Zum Inhalt

Überwachung und Berichterstattung

Afi SaaS Backup bietet umfassende Funktionen und Werkzeuge zur Überwachung des Sicherungszustands und zur Statusberichterstattung, darunter:

  • das Dashboard Overview mit einer Gesamtansicht des Sicherungs- und Schutzstatus;
  • den Bereich Activity mit ausführlichem Aufgabenverlauf und Auditereignisprotokoll;
  • regelmäßige Kontostatusberichte per E-Mail, Slack, Microsoft Teams oder Google Chat;
  • Benachrichtigungen zu Lizenzierung, Ransomware und Systemereignissen;
  • die Übertragung von Auditereignissen an eine kundenseitig bereitgestellte SIEM-Lösung;
  • eine öffentliche API zur Integration in Überwachungs- und Analysewerkzeuge von Drittanbietern.

Die Afi-Cloud-Dienste werden vom Afi-Team kontinuierlich überwacht. Probleme bei Sicherungs-, Wiederherstellungs-, Export- oder Erkennungsaufgaben werden proaktiv untersucht und behoben, sodass Administratoren den Dienst nicht engmaschig überwachen müssen.

Dashboard „Overview“

Das Afi-Dashboard Overview enthält mehrere Widgets, die den aktuellen Schutzstatus und den jüngsten Sicherungsverlauf darstellen:

  • Die Widgets 24-hour status und 7-day status zeigen den Aufgabenverlauf (Sicherung, Wiederherstellung usw.) und den Zustand der letzten 24 Stunden beziehungsweise sieben Tage, einschließlich der Gesamtzahl erfolgreicher, mit Warnung abgeschlossener und fehlgeschlagener Aufgaben.
  • Das Widget Protection status zeigt insgesamt und nach Ressourcenart, wie vielen verfügbaren Ressourcen im Mandanten eine Sicherungsrichtlinie (SLA) zugewiesen ist.
  • Das Widget Backup size zeigt die gesamte Sicherungsspeichergröße und deren Entwicklung über einen ausgewählten Zeitraum von sieben Tagen, einem Monat oder einem Jahr.
  • Das Widget Activity zeigt die zehn neuesten Aufgaben mit ihrem Status.

Information

Archivierte Ressourcen, beispielsweise gesperrte Benutzer oder beim Datenanbieter gelöschte Ressourcen, werden in der Schutzstatistik nicht berücksichtigt.

Aktivität

Die Seite Activity enthält folgende Registerkarten für den mandantenspezifischen Aufgabenverlauf sowie mandantenspezifische und organisationsweite Auditereignisprotokolle:

  • Registerkarte Tasks: Zeigt Aufgaben (Sicherung, Export, Wiederherstellung, Erkennung, Löschung) für einen ausgewählten Mandanten an.
  • Registerkarte Audit (mandantenspezifisch): Zeigt Auditereignisse für Datenzugriffe, einschließlich Durchsuchen, Exportieren, Suchen und Wiederherstellen von Sicherungen, sowie Änderungen der Mandantenkonfiguration an.
  • Registerkarte Admin: Enthält Auditereignisse zur Organisations- und Abrechnungsverwaltung.

Das System speichert den Aufgabenverlauf 30 Tage und Auditereignisse drei Jahre lang. Aufgaben- und Auditereignisdaten eines bestimmten Zeitraums können als CSV heruntergeladen werden.

Tasks

Die Registerkarte Tasks zeigt eine chronologisch geordnete Liste von Sicherungs-, Wiederherstellungs-, Export-, Erkennungs- und Löschaufgaben. Mehrere Filter helfen Ihnen, bestimmte Aktivitäten zu finden, beispielsweise laufende Wiederherstellungen oder fehlgeschlagene Sicherungen.

Der folgende Screenshot zeigt, wie Sie fehlgeschlagene Aufgaben in einem bestimmten Zeitraum prüfen:

Audit

Die Registerkarte Audit zeigt eine chronologisch geordnete Liste sicherheitsrelevanter Benutzer- und Systemereignisse. Dazu gehören Datenzugriffe (Durchsuchen, Suchen, Wiederherstellen, Exportieren, Löschen), Konfigurationsänderungen und Ereignisse der Organisations- und Abrechnungsverwaltung. Alle Auditereignisse enthalten Details zum ausgeführten Vorgang, bei einem Export oder einer Wiederherstellung beispielsweise eine Liste der ausgewählten Dateien, Ordner oder Labels. Klicken Sie auf die entsprechende Tabellenzeile, um die Details eines Auditereignisses anzuzeigen.

Regelmäßige Statusberichte

Afi-Kontoadministratoren können zur Überwachung regelmäßige Statusberichte aktivieren, die über E-Mail-, Slack-, Teams- oder Google-Chat-Benachrichtigungskanäle zugestellt werden. Jeder Bericht enthält eine Zusammenfassung der Aufgabenaktivität (Sicherungen, Wiederherstellungen usw.) im jeweiligen Zeitraum, den aktuellen Schutzstatus und Lizenzierungsinformationen. Unterstützte Berichtsintervalle sind:

  • Daily (täglich um 00:00 Uhr UTC)
  • Weekly (jeden Montag um 00:00 Uhr UTC)
  • Monthly (am ersten Tag jedes Monats)

Wenn Berichte nur bei Problemen gesendet werden sollen, die Ihre Aufmerksamkeit erfordern, und bei einem fehlerfreien Sicherungs- und Lizenzierungsstatus entfallen sollen, aktivieren Sie Skip report sending if no issues detected.

Email

Sie können Statusberichte an eine oder mehrere E-Mail-Adressen senden lassen und die Konfiguration über Test mit einem Testbericht prüfen. Die Zustellung kann ein bis zwei Minuten dauern. Wenn Sie nach einigen Minuten keinen Testbericht erhalten haben, prüfen Sie den Spamordner Ihres Postfachs.

Slack

Um Slack-Berichte zu aktivieren, erstellen Sie einen Slack-Kanal für Afi-Berichte, konfigurieren wie hier beschrieben eine Slack-Anwendung mit eingehendem Webhook und fügen die Webhook-URL zur Afi-Berichtskonfiguration hinzu.

Eine gültige Slack-Webhook-URL sieht wie folgt aus:

https://hooks.slack.com/services/T00000000/B00000000/XXXXXXXXXXXXXXXXXXXXXXXX

Teams

Um Teams-Berichte zu aktivieren, erstellen Sie einen Teams-Kanal für Afi-Berichte, konfigurieren wie hier beschrieben einen Workflow mit eingehendem Webhook und fügen die Webhook-URL zur Afi-Berichtskonfiguration hinzu.

Warnung

Microsoft stellt Office-365-Connectors für Teams ein. Wenn Ihre bestehenden Afi-Berichte oder Ihre SIEM-Konfiguration ältere Teams-Kanal-Connectors verwenden, müssen Sie Ihre Afi-Benachrichtigungskanäle neu erstellen und Workflow-Webhook-URLs statt Connector-URLs verwenden.

Eine gültige Teams-Webhook-URL sieht wie folgt aus:

https://prod-00.westus.logic.azure.com:443/workflows/00000000f8344fc4a9a7212400000000/triggers/manual/paths/invoke?api-version=2016-06-01&sp=%2Ftriggers%2Fmanual%2Frun&sv=1.0&sig=_WbqhC94eeSabLBe0QKcBBiTT9Muyrl9Hq5ct79W3OA

Google Chat

Um Google-Chat-Berichte zu aktivieren, erstellen Sie einen Gruppenbereich in Google Chat für Afi-Berichte, konfigurieren wie hier beschrieben einen eingehenden Webhook und fügen die Webhook-URL zur Afi-Berichtskonfiguration hinzu.

Eine gültige Google-Chat-Webhook-URL sieht wie folgt aus:

https://chat.googleapis.com/v1/spaces/AAAAgRAMxxx/messages?key=AIzaSyDdI0hCZtE6vySxxx-WEfRq3CPzqKqqxxx&token=EAXOdU9BsGHiH7aI253egQLMbxxx-T1VCkyzfJ-q5Oc

Benachrichtigungen

Mit Afi können Sie auf der Registerkarte Configuration → Notifications Benachrichtigungsgruppen konfigurieren, die E-Mail-Benachrichtigungen zu bestimmten, nach Art gruppierten Ereignissen erhalten: Lizenzierung, Ransomware und Systemereignisse.

Öffentliche API für die Berichterstattung

Mit der öffentlichen Afi-API können Sie benutzerdefinierte Integrationen in den Afi-Dienst erstellen, beispielsweise eine Überwachungsanwendung, die regelmäßig Sicherungs- und Abrechnungsstatistiken abfragt. Weitere Informationen zur Afi-API finden Sie in dieser Anleitung.