Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Ohne konsolidierte Daten müssen Sie häufig Telemetriedaten manuell abfragen, Vorfalltickets abgleichen und einschätzen, welche Reaktionspläne wirksam sind. Das macht es schwierig zu erkennen, ob ein Reaktionsplan 80 % der Vorfälle autonom löst oder die meisten Vorfälle an Menschen eskaliert. Es macht es auch schwer zu zeigen, dass der Agent Vorfälle über Nacht gelöst hat oder entscheiden, wo in zusätzliche Automatisierung investiert werden soll.
Das Dashboard für Vorfallmetriken bietet Ihnen diese konsolidierte Ansicht. Verwenden Sie sie, um Risikominderungsraten, eingesparte Zeit und Qualitätstrends über die Vorfälle hinweg zu messen, die Ihr Agent verarbeitet, aufgeschlüsselt nach Reaktionsplan.
Tipp
- Wählen Sie ein beliebiges Diagrammsegment, einen Schweregradbalken oder eine Grundursachenkachel aus, um zu den passenden Vorfällen zu gelangen.
- Filtern Sie das gesamte Dashboard auf einen einzelnen Antwortplan. Alle KPI-Karten, Diagramme und Treemaps werden aktualisiert.
- KPI-Karten zeigen wichtige Metriken wie eingesparte Stunden, Erfolgsquote, den Median der Zeit bis zur Behebung und die Qualitätsbewertung mit einer Sternebewertung von 1 bis 5.
- Analysedaten werden schrittweise geladen, sodass jede Karte und jedes Diagramm gerendert wird, sobald die Daten bereit sind und Sie die Ergebnisse schneller sehen.
- Diagramme drehen Datumsbeschriftungen automatisch und normalisieren Vergleichsbalken zur besseren Lesbarkeit für jeden Zeitraum.
Ihr Agent zeichnet bei jeder Verarbeitung eines Vorfalls eine Aktivitätsmomentaufnahme auf. Diese Momentaufnahmen erfassen das Ergebnis, ob der Agent den Vorfall selbstständig entschärft, die Ermittlungen unterstützt oder den Fall an einen Menschen eskaliert hat. Das Dashboard für Vorfallmetriken aggregiert diese Momentaufnahmen in Echtzeit-KPI-Karten, ein Trenddiagramm und eine Aufschlüsselung pro Reaktionsplan.
Gehen Sie zu Monitor>Vorfallmetriken, um das Dashboard anzuzeigen.
Das Diagramm "Vorfallzusammenfassung " zeichnet die wichtigsten Metriken im Laufe der Zeit auf, damit Sie Trends erkennen können.
Jede Karte zeigt eine Anzahl, ihren Anteil an der Gesamtzahl der überprüften Vorfälle und eine Sparkline mit der prozentualen Veränderung gegenüber dem vorherigen Zeitraum.
Zu den wichtigsten Vorfallmetriken gehören:
| Metric | Was sie Ihnen sagt |
|---|---|
| Überprüfte Vorfälle | Insgesamt unterschiedliche Vorfälle, die Ihr Agent im ausgewählten Zeitraum untersucht hat |
| Agent abgeschwächt | Vorfälle, die Ihr Agent autonom gelöst hat |
| Unterstützt durch einen Agenten | Vorfälle, bei denen Ihr Agent Untersuchungsdaten bereitgestellt hat und die Lösung vom Benutzer abgeschlossen wurde. |
| Entschärfung durch Benutzer | Vorfälle, die vollständig durch einen Menschen gelöst wurden. Dies sind potenzielle Automatisierungsmöglichkeiten |
| Ausstehende Benutzeraktion | Vorfälle, die auf menschliche Eingabe warten. Dies ist Ihr aktueller Backlog. |
Qualitätsbewertung
Wenn ein Detailtrenddiagramm mehr als zehn Datenpunkte anzeigt, dreht das Diagramm die Datumsbeschriftungen der x-Achse automatisch um 45 Grad und erhöht den unteren Rand. Dieses Verhalten wird in der Regel angezeigt, wenn sich der ausgewählte Zeitraum über zwei oder mehr Wochen erstreckt. Die Drehung verhindert, dass Bezeichnungen überlappen und Datumsangaben lesbar bleiben, unabhängig davon, ob Sie einen 14-Tage-Trend oder einen vollständigen Monat überprüfen. Sie gilt für die Trenddiagramme "Stunden gespeichert", "Erfolgsrate", "Median TTM" und "Qualitätsbewertung".
Die Vergleichskarte Medianzeit bis zur Migration normalisiert die Balkenbreiten als Anteile der gesamten Lösungszeit. Wenn Ihr Agent Vorfälle im Median in 10 Minuten löst und Menschen 30 Minuten benötigen, wird der Agentenbalken mit 25 % Breite und der menschliche Balken mit 75 % Breite angezeigt. Dadurch wird die Geschwindigkeitslücke sichtbar, ohne die Zahlen zu lesen.
Progressives Laden von Daten
Das Dashboard für Vorfallmetriken führt seine Datenabfragen parallel aus und rendert jedes Ergebnis unabhängig voneinander. Wenn Sie das Dashboard öffnen oder den Zeitraum ändern, zeigen einzelne Karten und Diagramme ihre Daten an, sobald die Sicherungsabfrage abgeschlossen ist. Sie warten nicht, bis jede Metrik geladen wird, bevor Ergebnisse angezeigt werden.
Praktisch:
- Kennzahlenkarten (Anzahl der Vorfälle, Risikominderungsmetriken und TTM) werden in der Regel zuerst angezeigt, da diese Metriken auf einfacheren Aggregationen basieren.
- Diagramme (Vorfallzusammenfassung, Ursache, Schweregradverteilung) werden angezeigt, wenn ihre Daten eingehen.
- Die Reaktionsplanübersicht wird zuletzt geladen, da sie planbezogene Metriken über alle Vorfälle hinweg berechnet.
Wenn Sie den Zeitraum ändern oder "Aktualisieren" auswählen, bricht das Dashboard vorherige Abfragen ab und startet neue Abfragen. Jedes Ergebnis wird angezeigt, sobald es vorliegt.
Diagrammlesbarkeit
Die Qualitätsbewertungskarte verwendet eine Bewertung mit 5 Sternen, um die Bewertung "Intent Met" sofort lesbar zu machen. Die gleiche Sternbewertung wird in der Spalte "Qualität" des Antwortplanrasters angezeigt.
Interaktiver Drilldown
Jede Visualisierung im Dashboard ist interaktiv. Wählen Sie ein Segment aus, um einen Drilldown-Modal zu öffnen, der die übereinstimmenden Vorfälle anzeigt.
| Auswahl | Was im modalen Fenster angezeigt wird |
|---|---|
| Treemap-Kachel für die Grundursache | Vorfälle mit dieser Ursache |
| Schweregradverteilungsleiste | Vorfälle bei diesem Schweregrad |
| Volumendiagramm-Datenpunkt | Vorfälle von diesem Datum, optional nach Ergebnis gefiltert |
| Legendenbeschriftung des Volumendiagramms | Alle Vorfälle mit diesem Ergebnistyp |
Das Drilldown-Modalfenster zeigt bis zu 200 Incidents mit sortierbaren Spalten an: ID, Titel, Schweregrad, Status, Erstellungsdatum, Unterstützung durch Agent und wer die Behebung durchgeführt hat. Verwenden Sie das Suchfeld, um nach Vorfalltitel, ID, Schweregrad oder Status zu filtern.
Wählen Sie einen Vorfalltitel aus, um den Untersuchungsthread in einer Seitenschublade zu öffnen. Sie können überprüfen, was der Agent getan hat, ohne die Analyseseite zu verlassen.
Stammursachen-Baumkarte
Grundursachen werden als Kacheln mit proportionaler Größe angezeigt. Größere Kacheln bedeuten mehr Vorfälle mit dieser Ursache. Jede Kachel zeigt den Namen der Ursache und die Anzahl der Vorfälle an. Wählen Sie eine beliebige Kachel aus, um einen Drilldown zu Vorfällen mit dieser Ursache zu erstellen.
Vorfallvolumendiagramm
Ein gestapeltes Diagramm zeigt das Incidentvolumen im Laufe der Zeit, aufgeschlüsselt nach Ergebnis: Vom Agenten entschärft, vom Agent unterstützt, vom Menschen entschärft und aktiv/ausstehend. Umschalten zwischen Flächen- und Balkendiagrammansichten mithilfe der Schaltflächen oben rechts im Diagramm.
Wählen Sie einen beliebigen Datenpunkt aus, um einen Drilldown zu den Vorfällen dieses Tages zu erstellen. Wählen Sie eine Legendenbezeichnung aus, um alle Vorfälle dieses Ergebnistyps anzuzeigen.
Schweregradverteilungsdiagramm
Ein horizontales gestapeltes Balkendiagramm bricht Vorfälle nach Schweregrad auf. Jeder Balken zeigt die Ergebnisproportionen an. Wählen Sie eine Leiste aus, um einen Drilldown zu Vorfällen in diesem Schweregrad zu erstellen.
Leistung des Antwortplans
Unterhalb der Diagramme zeigt ein Leistungsraster für Reaktionsplan Metriken pro Plan mit sortierbaren Spalten an.
| Column | Description |
|---|---|
| Name des Antwortplans | Wählen Sie diese Option aus, um das gesamte Dashboard zu diesem Plan zu filtern. |
| Mode | Badge der Autonomiestufe (Autonom, Copilot usw.) |
| Vorfälle | Eindeutige Vorfallanzahl |
| Agent abgeschwächt | Anzahl autonomer Auflösungen |
| Erfolgsquote | Prozentsatz mit Farbcodierung |
| Durchschn. TTM | Durchschnittliche Zeit zur Entschärfung |
| Quality | Sternebewertung plus numerische Punktzahl für Intent Met |
Wählen Sie eine beliebige Zeile aus, um das gesamte Dashboard zu filtern. Alle KPI-Karten, Diagramme und die Treemap werden so aktualisiert, dass nur Daten für diesen Antwortplan angezeigt werden. Oben wird ein Zurück-Pfeil angezeigt. Wählen Sie sie aus, um zur Übersicht zurückzukehren.
In diesem Raster treffen Sie Entscheidungen. Sie können auf einen Blick sehen, welche Pläne im autonomen Modus ausgeführt werden und Vorfälle ohne menschliche Beteiligung im Vergleich zu Plänen im Überprüfungsmodus lösen, die noch eine Genehmigung erfordern. Wenn ein Plan konsistent eine niedrige Erfolgsquote oder null autonome Entschärfungen anzeigt, passen Sie die Anweisungen des Reaktionsplans an, oder erhöhen Sie die Autonomiestufe.
Intent Met Score
Die Bewertung "Intent Met " misst, wie effektiv Ihr Agent die Arbeit löst, unabhängig davon, ob es sich um eine Vorfalluntersuchung oder eine geplante Aufgabenausführung handelt. Nach Abschluss jedes Threads bewertet eine automatisierte Auswertung das Ergebnis auf einer Skala von 1 bis 5:
| Ergebnis | Bedeutung |
|---|---|
| 5 | Außergewöhnlich erfolgreich gelöst. Sie übertraf die Erwartungen mit zusätzlichen Erkenntnissen. |
| 4 | Gut gelöst. Sie wurde erfolgreich mit klaren Nachweisen der Zufriedenheit abgeschlossen |
| 3 | Teilweise behoben. Es hat Fortschritte gemacht, aber das Problem nicht vollständig behoben, oder der Thread wartet auf eine Benutzeraktion. |
| 2 | Schlecht gelöst. Es hat versucht, die Aufgabe auszuführen, ist dabei jedoch erheblich gescheitert. |
| 1 | Völlig ungelöst. Es konnte das Kernziel nicht adressieren. |
Die Karte "Intent Met" im Übersicht-Dashboard zeigt den Durchschnittswert aller Threads der letzten 30 Tage mit einer täglichen Trend-Sparkline an.
Die Intent Met Score-Karte auf dem Übersicht Dashboard zeigt an:
- Durchschnittliche Bewertung: als X/5 in allen ausgewerteten Threads aus den letzten 30 Tagen angezeigt
- Trend-Sparkline: Tägliche Durchschnittliche Bewertungen zur Nachverfolgung der Qualität im Laufe der Zeit
Der Wert fasst Threads zu Vorfällen, Threads zu geplanten Aufgaben und Unterhaltungen zu einer einzigen Qualitätsmetrik zusammen. Es misst proaktive Automatisierung, z. B. geplante Systemzustandsprüfungen, Compliance-Scans und Kostenüberwachung, sowie reaktive Reaktionen auf Vorfälle.
Die Bewertung von Intent Met erfolgt vollständig automatisch. Es ist keine Konfiguration erforderlich. Jeder abgeschlossene Vorfall- und geplanter Aufgabenthread wird mit denselben Bewertungskriterien ausgewertet. Geplante Aufgaben, die noch auf eine Benutzeraktion warten, erhalten eine Bewertung von 3, die ihr unbestimmtes Ergebnis widerspiegelt.
Tipp
Wenn Ihr Intent Met Score niedriger ist als erwartet, überprüfen Sie einzelne Threads der Kommunikation in Monitor → Sitzungserkenntnissen, um zu verstehen, wo der Agent Probleme hatte. Zu den allgemeinen Verbesserungen gehören klarere Aufgabenanweisungen, das Hinzufügen relevanter Connectors oder das Anpassen der Tools des Agenten.
Vor und nachher
| Vorher | Nach | |
|---|---|---|
| Nachweis des Agentenwerts | Telemetriedaten abfragen, Tickets querverweisen, manuelle Berichte verfassen | Öffnen Sie ein Dashboard. Die Behebungsrate, der Trend und die Aufschlüsselung nach Plan sind sofort sichtbar |
| Wissen, welche Pläne funktionieren | Schätzwert basierend auf anekdotischem Feedback | Je Plan-Raster zeigt die genauen Minderungswerte zusammen mit der Autonomiestufe an. |
| Aktualisierungen der Projektbeteiligten | Wöchentliche Zusammenfassungen manuell kompilieren | Automatisch generierte tägliche Berichte mit Anzahl der Vorfälle, Systemstatus und empfohlenen Maßnahmen |
| Identifizieren von Automatisierungslücken | Keine Einblicke in die Gründe, warum Vorfälle eskalieren | Tauchen Sie in einen Reaktionsplan ein, um Ursachenkategorien zu sehen und welche Vorfälle der Agent nicht lösen konnte. |
| Messen der Geplanten Vorgangsqualität | Lesen Sie die Threadtranskription der einzelnen Aufgaben, und beurteilen Sie manuell, ob das Ziel erreicht wurde. | Die automatische Intent-Met-Bewertung bewertet jeden abgeschlossenen Thread, wobei Vorfälle und geplante Aufgaben in einer einzigen Qualitätskennzahl zusammengefasst werden. |
| Laden des Dashboards | Alle Karten und Diagramme bleiben leer, bis jede Abfrage abgeschlossen ist | Jede Karte und jedes Diagramm wird unabhängig gerendert, sobald seine Daten eingehen, sodass Sie mit dem Lesen von Metriken in Sekunden beginnen können. |
| Lesen von Diagrammen über 30 Tage | Datumsbeschriftungen überlappen sich und werden unlesbar, sodass Sie sich an kürzere Bereiche halten oder auf einzelne Punkte zeigen müssen | Beschriftungen werden automatisch um 45 Grad gedreht, und TTM-Balken zeigen proportionale Breite an, wodurch Diagramme jederzeit lesbar bleiben |
Vorfallübersicht
Um jeden Vorfall in Echtzeit anzuzeigen, den Ihr Agent verarbeitet, wechseln Sie in der linken Randleiste zu Vorfällen .
Auf der Seite werden Zusammenfassungskarten für den Vorfallstatus (Ausgelöst, Bestätigt) und den Agenten-Untersuchungsstatus (Ausstehende Benutzereingabe, In Bearbeitung, Abgeschlossen) sowie ein filterbares Gitter aller Vorfälle angezeigt. Filtern Sie nach Zeitbereich, Priorität, Status, Untersuchungsstatus oder nach bestimmten Vorfällen.
Jede Zeile ist mit dem Untersuchungsthread des Agents verknüpft, sodass Sie genau überprüfen können, was der Agent getan hat, welche Tools es aufgerufen hat, welche Beweise gefunden wurden und was es empfohlen hat.
Tägliche Berichte
Ihr Agent generiert automatisierte tägliche Berichte, die im linken Seitenbereich unter Tägliche Berichte zugänglich sind.
Wählen Sie ein Datum aus, um den Bericht dieses Tages anzuzeigen. Jeder Bericht umfasst:
- Sicherheitsergebnisse: CVE-Sicherheitsrisiken in verbundenen Repositorys, gruppiert nach Schweregrad
- Vorfälle: Aktive, gemilderte und abgeschlossene Fälle mit Details zur jeweiligen Vorfallsuntersuchung.
- Gesundheit und Leistung: Status pro Ressource mit Verfügbarkeit, CPU und Arbeitsspeicher
- Codeoptimierungen: Vom Agent identifizierte Leistungsempfehlungen
- Empfohlene Aktionen: Priorisierte Aktionselemente mit Beschreibungen und geschätzter Leistung
Tägliche Berichte ersetzen die "Was ist über Nacht passiert?" Morgenroutine. Anstatt Ihren Agenten zu fragen oder Dashboards abzufragen, sind die Informationen bereits zusammengefasst und stehen zur Verfügung.
Einschränkungen
| Ressource | Begrenzung |
|---|---|
| Drill-down-Ergebnisse | Bis zu 200 Vorfälle je Drilldown-Abfrage |
| Tägliche Berichte | Einmal pro Tag generiert |
| Bewertung von "Intent Met" | Angewendet auf Vorfälle und geplante Vorgänge |
Erste Schritte
Die Vorfallnachverfolgung ist integriert. Öffnen Sie Operations Hub > Incident Analytics , sobald Ihr Agent mit der Behandlung von Vorfällen beginnt.
| Ressource | Was Sie lernen |
|---|---|
| Einrichten eines Antwortplans | Konfigurieren von Antwortplänen zum Generieren von Nachverfolgungsdaten |