Saltar al contenido principal

Alarmas, alertas y notificaciones

Por qué este módulo viene después de Activos y Enlaces

El módulo de Alarmas y Notificaciones es la capa de inteligencia de NetMonitor: transforma los datos recolectados sobre activos, interfaces y enlaces en eventos accionables para el equipo operativo.

Para aprovechar este módulo en profundidad, es necesario entender primero:

Sin ese contexto, los conceptos de firma, regla y canal son abstracciones sin anclaje operativo. Con ese contexto, el módulo de notificaciones resulta inmediatamente comprensible y configurable.


Qué cubre este módulo

El módulo de Alarmas y Notificaciones en NetMonitor cubre todo el ciclo de vida de los eventos operativos, desde su detección hasta su resolución y documentación.

Diferencia fundamental entre alarma y alerta

ConceptoQué lo generaEjemplo
AlarmaCambio en la disponibilidad de un activo o servicioUn switch dejó de responder
AlertaUna métrica del activo superó un umbral configuradoCPU de un servidor al 92%
NotificaciónComunicación enviada a un canal cuando ocurre una alarma o alertaEmail al equipo NOC

Firmas y reglas

El motor de NetMonitor (Core) no genera eventos directamente: los genera a través de firmas que definen qué condición constituye un evento, y reglas que definen qué hacer cuando una firma se activa.

Esta separación permite:

  • Detectar múltiples tipos de eventos con distintas firmas.
  • Notificar distintos canales o equipos según el tipo de evento.
  • Configurar distintos niveles de severidad y periodicidad de recordatorio.

Ciclo de vida de un evento

Todo evento en NetMonitor sigue un ciclo de vida definido:

Detección → Generación de alarma/alerta → Notificación → Reconocimiento → Resolución → Cierre

NetMonitor registra el historial completo del ciclo de vida de cada evento, incluyendo quién lo reconoció y cuándo se resolvió.

TRAPs SNMP

NetMonitor puede recibir TRAPs SNMP enviados proactivamente por los activos cuando detectan condiciones anómalas (reinicio, cambio de configuración, falla de hardware). Los TRAPs son procesados por el Gestor de TRAPs y pueden generar alarmas o alertas independientemente del ciclo de polling.

Visor de Incidentes

El Visor de Incidentes agrupa los eventos relacionados en incidentes: un único problema que afecta a múltiples activos se registra como un incidente único, con todos los activos afectados listados. Esto evita que el operador gestione decenas de alarmas individuales cuando la causa raíz es una sola.

Integración con ITSM

NetMonitor puede integrarse con plataformas de gestión de tickets (ITSM) para:

  • Crear tickets automáticamente cuando se genera una alarma.
  • Actualizar el ticket cuando la alarma se resuelve.
  • Sincronizar el estado del incidente entre NetMonitor y el sistema ITSM.

Contenido del módulo


Próximos pasos