Skip to main content

Отчеты

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersky.ru/kuma/4.0/217855217966

Видео «Типовые операции с панелями мониторинга и отчетами»:
https://rutube.ru/video/304bc4fd81bae7219ade8c3a3d717213/

В KUMA можно настроить регулярное формирование отчетов по собранным/обработанным данным, статистике по алертам или инцидентам и другим аналитическим данным.

Отчеты формируются с помощью шаблонов отчетов, которые хранятся на вкладке ПанельШаблоны раздела Отчеты. Пользователи с ролью Главного администратора, Администратора тенанта, Аналитика второго уровня и Аналитика первого уровня могут создавать, редактировать и удалять шаблоны отчетов. Отчеты, созданные с использованием шаблонов отчетов, отображаются на вкладке Сформированные отчеты. Вы можете создавать шаблоны самостоятельно или воспользоваться преднастроенными шаблонами.

image461.png

Шаблон отчета идентичен макету Панели мониторинга, представляеттак собойкак набортакже состоит из набора виджетов, которые визуализируют статистикуаналитические по собранным/обработанным данным.

Набор виджетов, используемых на панели мониторинга, называется макетом. Вы можете создавать макеты вручную или воспользоваться преднастроенными макетами (https://support.kaspersky.ru/kuma/4.0/222445). Параметры виджетов в преднастроенных макетах можно редактировать при необходимости. По умолчанию на панели мониторинга отображается преднастроенный макет Alerts Overview.

image437.png

Создавать, редактировать и удалять макеты могут только пользователи с ролями Главный администратор, Администратор тенанта, Аналитик второго уровня и Аналитик первого уровня. Пользователи с учетными записями всех ролей могут просматривать макеты и назначать макеты по умолчанию. Если макет назначен по умолчанию, этот макет отображается для учетной записи при каждом переходе в раздел Панель мониторинга.

Информация на панели мониторинга обновляется в соответствии с расписанием, заданным в параметрах макета. При необходимости вы можете обновить данные принудительно, нажав на image.png.

Для удобства представления данных на панели мониторинга вы можете включить режим ТВ. В этом случае вы перейдете в режим полноэкранного просмотра панели мониторинга в FullHD-разрешении. В режиме ТВ вы также можете настроить показ слайд-шоу для выбранных макетов.

image439.png

image440.png

В качестве примера создадим «кастомный» макет со статистикой по KUMA.данные.

Чтобы создать макет:шаблон отчета:

  • Перейдите в раздел ПанельОтчеты мониторингаШаблоны.
  • ОткройтеНажмите раскрывающийсяна список в правом верхнем углу окнакнопку Панель мониторингаНовый и выберите Создать макетшаблон.

image441.png

  • Откроется окно Новый макетшаблон отчета.
  • В раскрывающемся списке Тенанты выберите тенанты (в нашем примере Main)Main), которым будет принадлежать создаваемый макет и данными из которых будут наполняться виджеты макета.шаблон.
  • В раскрывающемся списке Период выберите период времени, по которому требуется аналитика. В нашем примере будет 7использоваться дней.период Сегодня.
  • В раскрывающемся спискеполе ОбновлятьСрок каждыехранения выберитеукажите частотуна обновленияпротяжении данныхкакого ввремени виджетахследует макета.хранить сформированные по этому шаблону отчеты. В нашем примере Сохранять в течение 1 час.месяца.

  • В поле Название макеташаблона укажите название макета.
    шаблона.

Первым создадим виджет со статистикой по количеству нормализованных событий от каждого типа источника за неделю.источника.

Чтобы добавить виджет:

  • В раскрывающемся списке Добавить виджет выберите виджет События. Данный тип виджета будет строится на основе событий из хранилища.

image442.pngimage462.png

  • В появившемся окне справа укажите:
    • Во вкладке  image.pnguSWimage.png:

      • График – Круговая диаграмма

      • Тенант – Main

      • Период – Как на макете

      • Хранилище – выберите сервис Хранилища.хранилища. В нашем примере [OOTB]OOTB] Storage.

      • В поле SQL-запроса (т.е. данные на основании, которых будет строится виджет) укажите следующий поисковый запрос:

SELECT count(ID) AS `metric`, DeviceProduct AS `value` FROM `events` WHERE DeviceProduct != '' GROUP BY DeviceProduct ORDER BY metric DESC LIMIT 10
      • Нажмите Предварительный просмотр, чтобы убедиться, что SQL-запрос корректен и выполняется успешное построение виджета.

      image444.pngimage463.png

        • Во вкладке image.png image.png:
          • Укажите Название виджета. В нашем примере Количество нормализованных событий от каждого типа источника.
          • Активируйте параметр Итоговые значения.
        Нажмите Добавить. Виджет будет добавлен нав макет.шаблон. Виджеты можно перетаскивать по окну и изменять их размер с помощью кнопки image.pngimage.png, которая появляется при наведении указателя мыши на виджет.

        image447.pngimage464.png

          Нажмите Сохранить для сохранения шаблона.

          Вторым создадим виджет со статистикой по количеству и типу действий пользователей в KUMA.

          Чтобы добавить новый виджет нав макетшаблон KUMA:отчета:

          • ОткройтеВо раскрывающийся список в правом верхнем углу окнавкладке ПанельШаблоны мониторинганажмите на название шаблона Статистика KUMA и в раскрывающемся списке выберите макетИзменить KUMA.
          шаблон Нажмите Редактировать макетотчета.

          image448.pngimage465.png

          • В раскрывающемсяпоявившемся спискеокне Изменить шаблон отчета нажмите Добавить виджет и выберите виджет События.
          • В появившемся окне справа укажите:
            • Во вкладке image.pnguSWimage.png:
              • График – Столбчатая диаграмма
              • Тенант  – Main
              • Период – Как на макете
              • Хранилище – выберите сервис Хранилища. В нашем примере [OOTB] Storage.Storage.
              • Возле поля SQL-запроса нажмите на кнопкуimage.png image.pngдля формирования SQL-запроса с помощью конструктора.
              • В появившемся окне Формирование SQLSQL-запроса-запроса заполните поля как на скриншоте ниже и нажмите Применить.Применить.

          image450.pngimage.png

              • Сформированный запрос из конструктора появится в поле SQL-запроса.

              image451.png

                    image.pngНажмите Предварительный просмотр, чтобы убедиться, что SQL-запрос корректен и выполняется успешное построение виджета.

                    image452.pngimage466.png

                      • Во вкладке image.pngimage.png:
                        • Укажите Название виджета. В нашем примере Действия пользователей в KUMAKUMA..
                        • Активируйте параметр Итоговые значения.
                    • Нажмите Добавить.
                    Виджет будет добавлен нав макет.шаблон отчета. Виджеты можно перетаскивать по окну и изменять их размер с помощью кнопки  image.pngimage.png , которая появляется при наведении указателя мыши на виджет.

                    image453.pngimage467.png

                    image454.pngimage468.png

                      При необходимости можно поменять логотип шаблона отчетов с помощью кнопки Загрузить логотип. Если нажать на кнопку Загрузить логотип, открывается окно загрузки, в котором можно указать файл изображения для логотипа. Изображение должно быть файлом .jpg, .png или .gif размером не более 3 МБ. Добавленный логотип будет отображаться в отчете вместо логотипа KUMA.

                      image469.png

                      • Нажмите Сохранить для сохранения макета.шаблона отчета.

                      Новый макетшаблон отчета создан и отображаетсядоступен во вкладке Шаблоны в разделе Панель мониторингаОтчеты веб-интерфейса KUMA.
                       Вы можете сформировать этот отчет вручную. Если вы хотите, чтобы отчеты создавались автоматически, требуется настроить расписание.

                      Чтобы создать отчет вручную (на примере ранее созданного шаблона отчета Статистика KUMA):

                        Перейдите раздел Отчеты → Шаблоны. В таблице шаблонов отчета нажмите имя шаблона отчета Статистика KUMA и в раскрывающемся списке выберите Создать отчет.

                        image455.pngimage470.png

                        Значения,Созданный отчет будет доступен на вкладке Отчеты Сформированные отчеты.

                        Чтобы просмотреть отчет:

                          На вкладке Сформированные отчеты нажмите на название сформированного отчета и выберите Открыть отчет.

                          image471.png

                            Откроется новая вкладка браузера с виджетами сформированного отчета. 

                            image472.png

                              С помощью кнопки CSV данные, отображаемые на каждом виджете, можно скачать в легендеформате CSV в кодировке UTF-8. Название скачиваемого файла имеет формат <название виджета>_<дата представляютскачивания собой(ГГГГММДД)>_<время ссылку,скачивания при(ЧЧММСС)>.CSV. нажатии

                              image473.png

                                Отчет можно сохранить в выбранном формате с помощью кнопки Сохранить как, выбрав нужный формат: HTML, PDF, CSV, разделенный CSV, Excel. Отчет сохраняется в папку загрузки, настроенную в вашем браузере.

                                image474.png

                                Если необходимо формировать отчет автоматически по расписанию (на которуюпримере происходитранее перенаправлениесозданного шаблона отчета Статистика KUMA):

                                  Перейдите в раздел СобытияОтчеты ,Шаблоны. В таблице шаблонов отчета нажмите на имя шаблона отчета Статистика KUMA и в которомраскрывающемся списке выберите Изменить расписание.

                                  image475.png

                                    Откроется окно Параметры отчета. Если вы хотите, чтобы отчет формировался, например, каждый понедельник в 10 утра:
                                      Включите переключатель Расписание. В группе настроек Повторять каждый укажите:
                                        1 Неделя День – ПН В поле Время укажите время, когда должен быть сформирован отчет. В нашем примере 10:00 часов. В поле Часовой пояс укажите часовой пояс. В нашем примере UTC +03:00 (для Москвы). Чтобы выбрать формат отчета и указать адресатов для рассылки, настройте следующие параметры:
                                          В группе настроек Отправить нажмите Добавить.

                                          image476.png

                                              В открывшемся окне Добавление адресов электронной почты в разделе Группы пользователей нажмите Добавить группу. В появившемся поле укажите адрес электронной почты, выберите формат отчета (доступные форматы: PDF, HTML, CSV, разделенный CSV, Excel) и нажмите Enter или щелкните вне поля ввода - адрес электронной почты будет добавлен. Можно добавить несколько адресов. Отчеты будут отправлены по указанным адресам каждый раз, когда вы сформируете отчет вручную или KUMA сформирует отчет автоматически по расписанию.

                                              image477.png

                                              Чтобы сформированные отчеты можно просмотретьбыло событияотправлять по электронной почте необходимо настроить интеграцию с выбраннымпочтовым значением.сервером В(см. поисковыйРаздел запросУведомления автоматическиоб добавляетсяалертах).

                                              искомое
                                              значение, а
                                                Если адресаты, которым отчет пришел на почту, являются пользователями KUMA, они смогут скачать отчет или просмотреть отчет по ссылкам из письма. Если адресаты не являются пользователями KUMA, переход по ссылкам будет доступен, но авторизоваться в качествеKUMA адресаты не смогут, поэтому им будут доступны только вложения. 
                                                Вы можете отправить письмо без вложений, тогда адресатам будут доступны отчеты только по ссылкам и только с авторизацией в KUMA, без ограничений по ролям или тенантам. Нажмите ПериодаСохранить. поиска указывается Нажмите ПериодСохранить. из виджета.

                                                image478.png

                                                Автоматическое формирование отчета и отправка по расписанию настроены.

                                                image456.pngimage479.png

                                                image457.pngimage480.png