Saltar al contenido principal

Firmas, reglas y modelo de procesamiento

NetMonitor detecta y procesa eventos mediante un modelo basado en firmas, reglas, eventos y acciones.


Modelo de procesamiento

El flujo general para cualquier evento en NetMonitor es:

Firma → Regla → Evento → Acción
EtapaDescripción
FirmaDefine la condición técnica a evaluar sobre los datos de los activos
ReglaDefine cómo tratar el evento cuando la firma se evalúa como positiva
EventoRegistro generado con identificador único y ciclo de vida propio
AcciónNotificación, integración externa o acción adicional automatizada

Firma

Una firma define una condición técnica que NetMonitor puede evaluar sobre los datos obtenidos desde los activos monitoreados. Es el elemento que permite disparar una alarma o alerta cuando su evaluación resulta positiva.

Ejemplos de firmas:

  • Activo no responde
  • Interfaz física down
  • CPU supera umbral
  • Memoria supera umbral
  • DNS no responde
  • Enlace WAN sin disponibilidad
  • SIP no responde
  • Disco supera umbral de ocupación
  • Tráfico supera patrón esperado
Permisos

Solo los usuarios con perfil supervisor pueden administrar firmas. Una firma puede estar activa, inactiva o pendiente de procesamiento, y se configura con severidad y categoría.

[Imagen sugerida: listado de firmas configuradas]


Regla

Una regla define cómo debe tratarse un evento cuando una firma se evalúa como positiva. Cada regla se compone de dos elementos:

Condición

Define qué atributos debe cumplir el evento para que la regla aplique:

  • Tipo de evento
  • Firma
  • Categoría
  • Severidad
  • Grupo operativo
  • Activo
  • Emplazamiento
  • Estado
  • Rango horario

Acción

Define qué debe hacer NetMonitor cuando la condición se cumple:

  • Enviar notificación por correo
  • Enviar mensaje a Microsoft Teams
  • Enviar mensaje a Telegram
  • Abrir incidente en plataforma externa
  • Actualizar ticket existente
  • Ejecutar tarea adicional
  • Notificar a cuadrilla de mantenimiento
  • Enviar información a sistema externo

[Imagen sugerida: creación o edición de una regla de notificación]


Frecuencia de evaluación

NetMonitor evalúa periódicamente las firmas contra los datos obtenidos desde los activos monitoreados. El período entre evaluaciones se denomina polling time.

ConfiguraciónPolling time
Activos con SLA estándar10 minutos
Activos con SLA 100%Menor a 1 minuto (evaluación casi en tiempo real)

En cada ciclo de evaluación, NetMonitor compara los datos obtenidos con las firmas configuradas. Si una o más firmas se evalúan como verdaderas, se registra el evento correspondiente.


Atributos del activo que influyen en el análisis

El comportamiento del motor de análisis depende de la configuración de cada activo en el Asset Manager. Los principales atributos son:

  • SLA o disponibilidad esperada
  • Indicador de activo crítico
  • Habilitación de notificaciones
  • Interfaces asociadas a enlaces declarados
  • Servicios asociados al activo
  • Tipo de activo
  • Emplazamiento
  • Grupo operativo asociado

[Imagen sugerida: pantalla de configuración de activo en Asset Manager mostrando SLA, activo crítico y notificaciones]


SLA y disponibilidad esperada

El valor de SLA declarado para un activo determina qué tipo de eventos puede generar y con qué frecuencia se lo evalúa.

SLA declaradoActivo críticoNotificacionesComportamiento esperado
0%Sin alarmas ni alertas. Solo recolección de datos.
> 0% y < 100%NoNoAlarmas por up/down según polling time.
> 0% y < 100%NoAlarmas por up/down con posibilidad de declarar incidente.
> 0% y < 100%Alarmas, alertas y notificaciones según reglas configuradas.
100%NoNoAlarmas por up/down con evaluación más frecuente.
100%Alarmas, alertas, notificaciones y acciones adicionales.

Activos críticos

Un activo puede ser declarado como crítico dentro del Asset Manager. Esta configuración permite que NetMonitor aplique un tratamiento especial sobre los eventos relacionados con ese activo, incluyendo la posibilidad de ejecutar acciones adicionales.

Acciones disponibles para activos críticos:

  • Abrir un ticket en una herramienta ITSM
  • Actualizar el estado de un incidente
  • Disparar una tarea operativa
  • Enviar información a un sistema externo
  • Escalar el evento a un grupo específico
  • Ejecutar integraciones mediante API

Ejemplos de activos que suelen declararse como críticos:

  • Firewalls perimetrales
  • Routers de borde
  • Switches core
  • Enlaces WAN principales
  • Equipos de energía
  • Servidores de servicios críticos
  • Controladoras WLAN
  • Sistemas DNS y autenticación
  • Plataformas de comunicaciones críticas

Referencia cruzada