Перейти к основному содержимому
ПРЕМИУМ-ДОПОЛНЕНИЕ

L7 Reporting

Видьте свой трафик приложений не только как строки логов, но как понятные дашборды и отчёты.

Access log сам по себе недостаточен. Когда в продакшене растёт частота ошибок, происходит событие безопасности или падает производительность, командам нужны быстрые ответы: В каком приложении это произошло? Какой URL был затронут? Какая группа пользователей, какая страна, какой бэкенд, какое правило WAAP или какой диапазон response time вовлечён в это событие?

В классическом подходе для этих вопросов логи экспортируются, создаётся отдельная инфраструктура дашбордов, отчёты вручную проектируются, а нагрузка обслуживания превращается в отдельную операцию. Эта модель отнимает время и разделяет команды между разными инструментами, замедляя анализ первопричин.

TR7 L7 Reporting делает трафик прикладного уровня видимым непосредственно внутри платформы TR7. Встроенные дашборды, детальные разбивки трафика, отчёты об атаках WAAP, анализ производительности и плановая рассылка отчётов работают в одном опыте управления.

Не ищите в строках логов. Поймите трафик.

L7 Reporting объединяет сигналы ADC, WAAP, health check, бэкенда и производительности приложений в едином пространстве наблюдения. Команды операций, безопасности и соответствия принимают быстрые решения на основе одних и тех же данных.

СЛОИ НАБЛЮДЕНИЯ

Три слоя, делающие трафик приложений значимым

L7 Reporting превращает сырые данные логов в операционную видимость. Дашборд, аналитика трафика и кросс-слойная корреляция работают вместе, позволяя командам быстрее понимать ошибки, атаки и проблемы производительности.

Детальные панели трафика

Трафик приложений отслеживается с понятными разбивками, такими как количество запросов, код статуса, response time, SSL TPS, throughput, страна источника, URL, IP и бэкенд.

  • Панели request rate, SSL TPS, throughput, CPU и памяти
  • Распределение response time, измерения p50/p90/p99 и представление гистограммы
  • Распределение кодов статуса 2xx, 3xx, 4xx и 5xx
  • Мониторинг состояния бэкенда и health check вместе с трафиком
  • Скорость атак WAAP, заблокированные запросы и информация о банах
  • Распределение Geo-IP, самые активные IP и самые загруженные URL

Предварительно настроенные представления дашбордов

TR7 поставляется с предварительно настроенными представлениями дашбордов, используемыми на уровне приложения и платформы. Оператор получает видимость трафика в реальном времени без проектирования отдельных дашбордов.

  • С дашбордом vService отслеживаются детальные метрики одного приложения
  • С глобальным дашбордом платформы видно общее состояние всей среды TR7
  • С фильтрами и опциями drill-down можно углубиться в детали события
  • С фильтром временного диапазона можно изучить последнюю минуту, последний час, последний день или произвольный период
  • Дашборды поставляются предварительно настроенными и могут быть настроены по необходимости

Кросс-слойная корреляция

Когда возникает проблема, нужно видеть не только результат, но и путь к причине. L7 Reporting объединяет сигналы ADC, WAAP, бэкенда, health check и response time на одной временной оси.

  • Метрика ADC, сигнал атаки WAAP, health check и состояние бэкенда отслеживаются вместе
  • При увеличении 5xx можно увидеть, находится ли проблема в приложении, бэкенде или политике WAAP
  • Падения производительности можно разделить на уровне URL, vService и бэкенда
  • Для планирования ёмкости можно увидеть, какое приложение приближается к насыщению
  • Для отчётов о соответствии создаются доказательства живого и проверяемого трафика
АРХИТЕКТУРА

Встроенный слой аналитики L7, работающий внутри TR7

L7 Reporting — это не просто точка выхода данных, отправляющая логи наружу. Это встроенная возможность наблюдения внутри платформы TR7, которая превращает трафик приложений в слои дашбордов, отчётов и анализа.

  • Встроенный движок аналитики L7 на TR7
  • Отдельная инфраструктура Grafana, Prometheus или SIEM не обязательна
  • Данные логов и метрик могут храниться в области управления TR7 под контролем организации
  • Прямая видимость через предварительно настроенные дашборды
  • С REST API данные можно передавать во внешние системы
  • При желании подключается к корпоративной операции безопасности через линию SIEM-стриминга
  • С Central Management поддерживается централизованная отчётность в мульти-региональных средах TR7
  • Период хранения и охват отчётов можно управлять в соответствии с политиками организации
СЦЕНАРИИ ИСПОЛЬЗОВАНИЯ

4 критические области, где активируется L7 Reporting

L7 Reporting позволяет командам операций, безопасности, производительности и аудита работать с одной и той же реальностью трафика. Когда возникает проблема, он осмысливает событие из дашборда вместо поиска в логах.

Расследование инцидента увеличения 5xx

Сценарий

В производственной среде наблюдается внезапное увеличение 5xx. Команда операций хочет быстро понять, в каком приложении, какой URL, каком бэкенде или каком временном диапазоне сосредоточена ошибка.

Решение

L7 Reporting показывает увеличение 5xx в разбивках по vService, URL, response time и бэкенду. Health check, сигнал WAAP и состояние бэкенда отображаются на одной временной оси. Анализ первопричин ускоряется.

Планирование ёмкости

Сценарий

Перед новой кампанией, пиковым периодом или ростом системы нужно знать, какие приложения требуют больше ёмкости.

Решение

Глобальный дашборд показывает тренды трафика на уровне vService и бэкенда. Какое приложение растёт, какое приближается к насыщению и какие ресурсы должны быть усилены, можно увидеть с данными.

Отчёты о соответствии и аудите

Сценарий

Аудитор хочет видеть, сколько трафика пришло к каким приложениям за последние 90 дней, сколько атак было заблокировано, из каких источников пришли рискованные запросы или какие средства управления безопасностью работали.

Решение

L7 Reporting генерирует отчёты для атак WAAP, заблокированных запросов, целевых vServices, стран источников, IP и шаблонов трафика. Выходы PDF/XLSX могут использоваться как доказательство в процессах аудита.

Анализ регрессии производительности

Сценарий

После новой версии приложения пользователи начинают сообщать о медлительности. Команда хочет видеть, какой URL замедлился, какой бэкенд ответил позже и как изменилось значение response time p99.

Решение

Панели response time и гистограммы облегчают сравнение старого и нового периодов. Замедленные URL, затронутые бэкенды и проблемные временные диапазоны быстро идентифицируются.

ВАРИАНТЫ ЁМКОСТИ

Лицензирование по количеству vServices

L7 Reporting лицензируется по количеству отчётных vServices. Масштабируется от небольших развёртываний до многоприложенческих корпоративных сред и сценариев поставщиков услуг.

Включённая в пакет ёмкость — Дополнение не требуется
7 vServices
С каждой лицензией ADC
Внутрисетевой L7 Reporting включён со стандартными лимитами в каждой лицензии ADC.

С каждой лицензией ADC базовая ёмкость L7 Reporting предлагается как стандарт для определённого количества vServices. Для более широких потребностей в отчётности активируются дополнительные уровни ёмкости.

1
vService
10
vServices
25
vServices
100
vServices
1000
vServices
Без ограничений
Reporting

Для PAYG-клиентов L7 Reporting может быть предложен в Пакете PAYG Extra вместе с возможностями L4 DDoS и L7 DDoS.

СООТВЕТСТВИЕ

Прочный слой отчётности для видимости трафика, аудита и инспекции

L7 Reporting поддерживает процессы аудита и соответствия, делая видимыми трафик приложений, события безопасности, шаблоны доступа и отчёты об атаках.

GDPR Статья 32

Поддерживает мониторинг технических мер с шаблонами доступа, событиями безопасности и видимостью трафика в системах, обрабатывающих персональные данные.

EBA Guidelines on ICT Risk / DORA

Способствует удовлетворению потребностей мониторинга трафика, отчётности ёмкости, расследования инцидентов и операционной аудируемости в финансовых системах.

PCI DSS 4.0.1 Req 10

Поддерживает аудируемый мониторинг событий трафика, отчётов об атаках и шаблонов доступа в приложениях, обращающихся к среде данных держателя карты.

HIPAA и регуляции медицинских данных

Обеспечивает отчётную видимость трафика для доступа к системам данных пациентов, использования приложений и событий безопасности.

ЛИЦЕНЗИРОВАНИЕ

Премиум-дополнение — Видимость трафика L7

L7 Reporting может быть добавлено как премиум-дополнение к пакетам Base, Geo, Secure и Enterprise TR7. Встроенные дашборды, аналитика трафика, кросс-слойная корреляция, отчётные выходы и доступ REST API предлагаются в рамках дополнения.

  • Может быть добавлено ко всем пакетам Base, Geo, Secure и Enterprise
  • Может работать на аппаратном устройстве или виртуальной машине
  • Отдельные инвестиции в инфраструктуру Grafana, Prometheus или SIEM не обязательны
  • С Central Management может выполняться централизованная отчётность в мульти-региональных средах TR7
  • Поддерживается вывод данных во внешние системы через REST API
  • Линия SIEM-стриминга может использоваться опционально

Не просто пропускайте свой трафик — поймите его

Давайте пройдёмся по вашему собственному сценарию в демо L7 Reporting: какие vServices будут отчитываться, какие дашборды будут использоваться, какие отчёты будут запланированы и какие метрики команды безопасности/операций будут отслеживать.