Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Sie haben einen KI-Agent für die Behandlung von Vorfällen bereitgestellt. Führungskräfte möchten wissen: Reduziert es tatsächlich den Aufwand? Welche Vorfälle löst es eigenständig? Erzielen wir einen ROI aus dieser Investition?
Heute bedeutet die Beantwortung dieser Fragen das manuelle Abfragen von Telemetrie, das Abgleichen von Inzidenztickets sowie das Erraten, welche Reaktionspläne wirksam sind. Es gibt keine einzige Ansicht, die zeigt, was Ihr Mitarbeiter getan hat, wie gut jeder Antwortplan funktioniert hat oder ob sich die Minderungsraten im Laufe der Zeit verbessern.
Ohne diese Daten können Sie einen Reaktionsplan nicht unterscheiden, der 80% von Vorfällen autonom von einer Lösung löst, die alles an den Menschen eskaliert. Sie können Ihr Team nicht anzeigen, dass der Agent über Nacht 15 Vorfälle verarbeitet hat, während jeder schlief. Und Sie können keine fundierten Entscheidungen darüber treffen, wo Sie in eine bessere Automatisierung investieren.
Tipp
- Wählen Sie ein beliebiges Diagrammsegment, einen Schweregradbalken oder eine Ursachenfliese aus, um detailliert zu den übereinstimmenden Vorfällen mit der Suche und Filterung zu navigieren.
- Filtern Sie das gesamte Dashboard auf einen einzelnen Antwortplan. Alle KPI-Karten, Diagramme und Treemaps werden aktualisiert.
- Vier KPI-Karten zeigen eingesparte Stunden, Erfolgsrate mit gestapelter Ergebnisleiste, mittlere Zeit zur Vorfallminderung sowie Qualitätsbewertung mit Sternebewertungen (1–5).
- Die Treemap‑Root‑Cause‑Ansicht skaliert die Kacheln proportional zur Anzahl der Incidents, sodass Ihr größtes Problem sofort sichtbar wird.
Funktionsweise der Vorfallwertnachverfolgung
Ihr Agent zeichnet bei jeder Verarbeitung eines Vorfalls eine Aktivitätsmomentaufnahme auf. Diese Momentaufnahmen erfassen das Ergebnis: ob der Agent den Vorfall selbstständig entschärft, die Ermittlungen unterstützt oder den Fall an einen Menschen eskaliert hat. Das Dashboard für Vorfallmetriken aggregiert diese Momentaufnahmen in vier interaktive KPI-Karten, ein Volumediagramm, eine Treemap zur Stammursache, ein Schweregradverteilungsdiagramm und ein Leistungsraster pro Reaktionsplan.
Wechseln Sie zu Überwachen>Vorfallmetriken, um das Dashboard anzuzeigen.
KPI-Karten
Vier Karten oben geben Ihnen eine Zusammenfassung auf einen Blick. Jede Karte ist klickbar und öffnet ein detailliertes Trenddiagramm.
| Karte | Was es zeigt |
|---|---|
| Gespeicherte Stunden | Gesamtzahl der Stunden, die Ihr Agent gespeichert hat, mit einem Trend nach oben oder unten im Vergleich zum vorherigen Zeitraum |
| Erfolgsquote | Prozentsatz der Incidents, die gelöst oder unterstützt wurden, mit einer gestapelten Ergebnisleiste für vom Agent entschärfte, vom Agent unterstützte, vom Menschen entschärfte sowie aktive/ausstehende Segmente |
| Medianzeit zur Entschärfung | Proportionale Vergleichsbalken, die die P50-Auflösungszeit des Agenten gegenüber dem menschlichen P50 darstellen, mit einer Prozentanzeige, wenn der Agent schneller ist. |
| Qualitätsbewertung | Intent‑Met‑Bewertung (X / 5) mit einer Sternebewertung aus vollen, halben oder leeren Sternen basierend auf dem Score |
Die Erfolgsratenkarte enthält eine gestapelte Ergebnisleiste, eine dünne horizontale Leiste mit vier farbcodierten Segmenten, die die Verteilung der Vorfallergebnisse auf einen Blick zeigen.
Die Qualitätsbewertungskarte verwendet eine Bewertung mit 5 Sternen, um die Bewertung "Intent Met" sofort lesbar zu machen. Die gleiche Sternbewertung wird in der Spalte "Qualität" des Antwortplanrasters angezeigt.
Interaktiver Drilldown
Jede Visualisierung im Dashboard kann geklickt werden. Wählen Sie ein Segment aus, um einen Drilldown-Modal mit den übereinstimmenden Vorfällen zu öffnen.
| Klicken Sie auf "Ziel". | Was im modalen Fenster angezeigt wird |
|---|---|
| Treemap-Kachel für die Grundursache | Vorfälle mit dieser Ursache |
| Schweregradverteilungsleiste | Vorfälle bei diesem Schweregrad |
| Volumendiagramm-Datenpunkt | Vorfälle von diesem Datum, optional nach Ergebnis gefiltert |
| Legendenbeschriftung des Volumendiagramms | Alle Vorfälle mit diesem Ergebnistyp |
Das Drilldown-Modalfenster zeigt bis zu 200 Incidents mit sortierbaren Spalten an: ID, Titel, Schweregrad, Status, Erstellungsdatum, Unterstützung durch Agent und wer die Behebung durchgeführt hat. Verwenden Sie das Suchfeld, um nach Vorfalltitel, ID, Schweregrad oder Status zu filtern.
Wählen Sie einen Vorfalltitel aus, um den Untersuchungsthread in einer Seitenschublade zu öffnen. Sie können überprüfen, was der Agent getan hat, ohne die Analyseseite zu verlassen.
Stammursachen-Baumkarte
Grundursachen werden als Kacheln mit proportionaler Größe angezeigt. Größere Kacheln bedeuten mehr Vorfälle mit dieser Ursache. Jede Kachel zeigt den Namen der Ursache und die Anzahl der Vorfälle an. Wählen Sie eine beliebige Kachel aus, um einen Drilldown zu Vorfällen mit dieser Ursache zu erstellen.
Vorfallvolumendiagramm
Ein gestapeltes Diagramm zeigt das Incidentvolumen im Laufe der Zeit, aufgeschlüsselt nach Ergebnis: Vom Agenten entschärft, vom Agent unterstützt, vom Menschen entschärft und aktiv/ausstehend. Umschalten zwischen Flächen- und Balkendiagrammansichten mithilfe der Schaltflächen oben rechts im Diagramm.
Wählen Sie einen beliebigen Datenpunkt aus, um einen Drilldown zu den Vorfällen dieses Tages zu erstellen. Wählen Sie eine Legendenbezeichnung aus, um alle Vorfälle dieses Ergebnistyps anzuzeigen.
Schweregradverteilungsdiagramm
Ein horizontales gestapeltes Balkendiagramm bricht Vorfälle nach Schweregrad auf. Jeder Balken zeigt die Ergebnisproportionen an. Wählen Sie eine Leiste aus, um einen Drilldown zu Vorfällen in diesem Schweregrad zu erstellen.
Leistung des Antwortplans
Unterhalb der Diagramme zeigt ein Leistungsraster für Reaktionsplan Metriken pro Plan mit sieben sortierbaren Spalten an.
| Kolumne | Beschreibung |
|---|---|
| Name des Antwortplans | Wählen Sie diese Option aus, um das gesamte Dashboard zu diesem Plan zu filtern. |
| Modus | Badge der Autonomiestufe (Autonom, Copilot usw.) |
| Incidents | Eindeutige Vorfallanzahl |
| Agent abgeschwächt | Anzahl autonomer Auflösungen |
| Erfolgsquote | Prozentsatz mit Farbcodierung |
| Durchschn. TTM | Durchschnittliche Zeit zur Entschärfung |
| Quality | Sternebewertung plus numerische Punktzahl für Intent Met |
Wählen Sie eine beliebige Zeile aus, um das gesamte Dashboard zu filtern. Alle KPI-Karten, Diagramme und die Treemap werden so aktualisiert, dass nur Daten für diesen Antwortplan angezeigt werden. Oben wird ein Zurück-Pfeil angezeigt. Wählen Sie sie aus, um zur Übersicht zurückzukehren.
In diesem Raster treffen Sie Entscheidungen. Sie können auf einen Blick sehen, welche Pläne im autonomen Modus ausgeführt werden und Vorfälle ohne menschliche Beteiligung im Vergleich zu Plänen im Überprüfungsmodus lösen, die noch eine Genehmigung erfordern. Wenn ein Plan konsistent eine niedrige Erfolgsquote anzeigt, passen Sie die Anweisungen des Antwortplans an, oder erhöhen Sie die Autonomiestufe.
Intent Met Score
Die Bewertung "Intent Met " misst, wie effektiv Ihr Agent die Arbeit löst, unabhängig davon, ob es sich um eine Vorfalluntersuchung oder eine geplante Aufgabenausführung handelt. Nach Abschluss jedes Threads bewertet eine automatisierte Auswertung das Ergebnis auf einer Skala von 1 bis 5:
| Ergebnis | Bedeutung |
|---|---|
| 5 | Außergewöhnlich erfolgreich gelöst. Überschrittene Erwartungen mit zusätzlichen Erkenntnissen. |
| 4 | Gut gelöst. Erfolgreich abgeschlossen mit klaren Nachweisen der Zufriedenheit. |
| 3 | Teilweise behoben. Fortschritte wurden gemacht, aber nicht vollständig gelöst, oder der Thread wartet auf eine Aktion des Benutzers. |
| 2 | Schlecht gelöst. Es wurde versucht, ist aber signifikant gescheitert. |
| 1 | Völlig ungelöst. Es wurde versäumt, das Kernziel anzugehen. |
Die KPI-Karte "Qualitätsbewertung " im Dashboard zeigt die durchschnittliche Bewertung "Intent Met" als X /5 mit einer Sternbewertungsvisualisierung an. Die gleiche Sternbewertung wird in der Spalte "Qualität" des Antwortplanrasters angezeigt, sodass die Qualität einfach über Pläne hinweg verglichen werden kann.
Die Bewertung kombiniert Ergebnisse aus Vorfallthreads und geplanten Aufgabenthreads in einer einzigen einheitlichen Metrik. Sie messen die Effektivität Ihres Agenten bei der proaktiven Automatisierung, wie z. B. geplante Zustandsüberprüfungen, Compliance-Scans und Kostenüberwachung, neben der reaktiven Reaktion auf Vorfälle.
Die Bewertung von Intent Met erfolgt vollständig automatisch. Es ist keine Konfiguration erforderlich, da jeder abgeschlossene Vorfall- und geplanter Aufgabenthread mit denselben Bewertungskriterien ausgewertet wird. Geplante Aufgaben, die noch auf eine Benutzeraktion warten, erhalten eine Bewertung von 3, die ihr unbestimmtes Ergebnis widerspiegelt.
Tipp
Wenn Ihr Intent Met Score niedriger ist als erwartet, überprüfen Sie einzelne Threads der Kommunikation in Monitor → Sitzungserkenntnissen, um zu verstehen, wo der Agent Probleme hatte. Zu den allgemeinen Verbesserungen gehören klarere Aufgabenanweisungen, das Hinzufügen relevanter Connectors oder das Anpassen der Tools des Agenten.
Vor und nachher
In der folgenden Tabelle werden Workflows zur Überwachung von Vorfällen vor und nach der Verwendung der Vorfallwertnachverfolgung verglichen.
| Fläche | Vorher | Nach |
|---|---|---|
| Nachweis des Agentenwerts | Telemetriedaten abfragen, Tickets querverweisen, manuelle Berichte verfassen | Öffnen Sie ein Dashboard, um die Entschärfungsrate, den Trend und die Aufschlüsselung pro Plan sofort anzuzeigen. |
| Wissen, welche Pläne funktionieren | Schätzwert basierend auf anekdotischem Feedback | Das Raster pro Plan zeigt die genaue Anzahl der Entschärfungen, die Erfolgsquote, die Zeit zur Vorfallminderung und Qualitätssterne an. |
| Untersuchen bestimmter Vorfälle | Vergleichen Sie die Vorfallsliste-Seite manuell mit den Dashboard-Metriken. | Wählen Sie ein beliebiges Diagrammsegment aus, um einen Drilldown zu übereinstimmenden Vorfällen mit Suche und Filterung durchzuführen. |
| Filtern nach Antwortplan | Gedanklich nachverfolgen, zu welchem Plan die angezeigten Daten in den einzelnen Ansichten gehören | Wählen Sie eine Planzeile aus, und das gesamte Dashboard wird auf diesen Plan gefiltert. |
| Grundlegende Ursachen verstehen | Flache Listen, die keine proportionalen Auswirkungen vermitteln | Treemap-Kacheln, die nach Vorfallanzahl angepasst werden, zeigen das größte Problem auf einen Blick |
| Bewertung der Qualität pro Plan | Öffnen einzelner Untersuchungsthreads und manuelles Beurteilen der Qualität | Sternebewertungen im Raster zeigen die Intent Met Scores pro Plan auf einen Blick an. |
| Aktualisierungen der Projektbeteiligten | Wöchentliche Zusammenfassungen manuell kompilieren | Tägliche Berichte werden automatisch mit der Anzahl der Vorfälle, dem Systemzustand und den empfohlenen Maßnahmen generiert. |
Vorfallübersicht
Um jeden Vorfall in Echtzeit anzuzeigen, den Ihr Agent verarbeitet, wechseln Sie in der linken Randleiste zu Vorfällen .
Auf der Seite werden Zusammenfassungskarten für den Vorfallstatus (Ausgelöst, Bestätigt) und den Agenten-Untersuchungsstatus (Ausstehende Benutzereingabe, In Bearbeitung, Abgeschlossen) sowie ein filterbares Gitter aller Vorfälle angezeigt. Filtern Sie nach Zeitbereich, Priorität, Status, Untersuchungsstatus oder nach bestimmten Vorfällen.
Jede Zeile verweist auf den Untersuchungsthread des Agents, sodass Sie genau überprüfen können, was der Agent getan hat, einschließlich der tools, die er aufgerufen hat, welche Beweise gefunden wurden und was es empfohlen hat.
Tägliche Berichte
Ihr Agent generiert automatisierte tägliche Berichte, die im linken Seitenbereich unter Tägliche Berichte zugänglich sind.
Wählen Sie ein Datum aus, um den Bericht dieses Tages anzuzeigen. Jeder Bericht umfasst:
- Sicherheitsergebnisse: CVE-Sicherheitsrisiken in verbundenen Repositorys, gruppiert nach Schweregrad.
- Vorfälle: Aktive, gemilderte und abgeschlossene Fälle mit Details zur jeweiligen Vorfalluntersuchung.
- Gesundheit und Leistung: Gesundheitsstatus pro Ressource mit Verfügbarkeit, CPU und Arbeitsspeichermetriken.
- Codeoptimierungen: Vom Agent identifizierte Leistungsempfehlungen.
- Empfohlene Aktionen: Priorisierte Aktionselemente mit Beschreibungen und geschätzter Leistung.
Tägliche Berichte ersetzen die "Was ist über Nacht passiert?" Morgenroutine. Anstatt Ihren Agenten zu fragen oder Dashboards abzufragen, sind die Informationen bereits zusammengefasst und stehen zur Verfügung.
Dashboards für Vorfallmetriken sind nicht neu. Die meisten Beobachtbarkeits-Plattformen verfügen darüber. Der Unterschied besteht hier darin, dass Sie den Beitrag des Agenten messen, nicht nur das Vorfallvolumen, und jede Metrik ist interaktiv.
Der interaktive Drilldown schließt die Schleife zwischen aggregierten Metriken und einzelnen Vorfällen. Wenn eine Erfolgsquote von 80% angezeigt wird, können Sie sofort die verbleibenden 20% auswählen, um zu sehen, welche Vorfälle fehlgeschlagen sind, welche Ursachen sie verursacht haben und was der Agent versucht hat.
Die Filterung pro Reaktionsplan beantwortet eine Frage, die kein allgemeines Dashboard kann: "Welche meiner KI-Automatisierungsstrategien funktionieren tatsächlich?" Wählen Sie eine Planzeile und die gesamten Dashboardfilter für diesen Plan aus. KPI-Karten, Volumediagramm, Baumkarte und Schweregraddiagramm werden aktualisiert.
Die Treemap-Ursachenanalyseansicht macht proportionale Effekte sofort sichtbar. Anstatt eine flache Liste zu lesen, in der Kategorien gleichermaßen wichtig aussehen, zeigen Ihnen die Kachelgrößen des Treemaps auf einen Blick, welche Ursache für die Mehrzahl der Vorfälle verantwortlich ist.
Der Intent Met Score fügt eine Qualitätsdimension mit visuellen Sternbewertungen hinzu. Anstatt nur Vorfälle zu zählen, die behoben wurden, wird ausgewertet, wie gut jeder Thread aufgelöst wurde. Ein Plan mit großem Volumen, aber geringer Sternebewertung, erfordert eine andere Art der Aufmerksamkeit als ein Plan mit geringem Volumen, aber hoher Qualität.
Erste Schritte
Die Vorfallnachverfolgung ist integriert. Öffnen Sie die Registerkarte " Vorfälle " im Agentportal, um Scorecards und tägliche Berichte anzuzeigen, sobald Ihr Agent mit der Behandlung von Vorfällen beginnt.
| Ressource | Was Sie lernen werden |
|---|---|
| Einrichten eines Antwortplans | Konfigurieren von Vorfallreaktionsplänen, die Tracking-Daten generieren |
Verwandte Inhalte
| Capability | Welchen Mehrwert es bietet |
|---|---|
| Automatisieren der Reaktion auf Vorfälle | Konfigurieren von Reaktionsplänen, die bestimmen, wie Ihr Agent jeden Vorfalltyp behandelt |
| Automatisieren von Aufgaben in einem Zeitplan | Einrichten von wiederkehrenden Vorgängen, deren Qualität in der Bewertung "Intent Met" widerspiegelt wird |
| Überwachen der Agent-Nutzung | Nachverfolgen von AAU-Verbrauchs- und Sitzungserkenntnissen neben Incidentmetriken |
| Überwachungs-Agent-Aktionen | Überprüfen Sie die spezifischen Aktionen, die Ihr Agent bei Vorfalluntersuchungen ausgeführt hat. |