Un état, pas une ligne de log
Une sentinelle observe un état opérationnel défini, un certificat qui approche de son expiration, par exemple. Une alerte part quand l’état franchit le seuil convenu, pas à chaque ligne.
Un certificat approche de son expiration, une règle est modifiée, un état diffère de la veille. Watchdog contrôle en continu des états opérationnels définis, signale l’écart à un groupe de destinataires nommé et garde le cas à l’œil jusqu’à ce que quelqu’un l’ait résolu.
Une alerte ne sert pas à grand-chose si personne n’en est responsable, si elle peut être refermée en passant ou si son origine reste floue.
Une sentinelle observe un état opérationnel défini, un certificat qui approche de son expiration, par exemple. Une alerte part quand l’état franchit le seuil convenu, pas à chaque ligne.
Chaque sentinelle est associée à un groupe de destinataires. L’alerte part directement vers eux, au lieu d’attendre dans une vue que personne n’a ouverte.
Un accusé de réception reste valable jusqu’à ce que l’état redevienne normal. Un simple clic ne referme pas l’alerte.
Chaque alerte indique la sentinelle à l’origine, la source de données, un identifiant et l’heure du dernier contrôle.
Trois étapes qui définissent ce qui est surveillé, qui en est informé et quand le cas est vraiment clos.
Déterminer quel état opérationnel est surveillé et à partir de quel seuil il compte comme un écart.
Si l’état franchit le seuil, l’alerte part vers le groupe de destinataires enregistré, avec sentinelle, source de données et heure du contrôle.
L’accusé de réception tient jusqu’à ce que l’état soit corrigé. Le cas reste visible entre-temps.

Watchdog signale qu’un état a changé. Le chemin du retour, c’est Configuration Rollback qui le prend en charge : il annule des modifications de configuration individuelles de façon granulaire, même lorsqu’elles ont été faites directement dans Zscaler. Les deux fonctions ne se substituent pas l’une à l’autre.

Une sentinelle signale l’état individuel dès qu’il franchit le seuil. Configuration Drift Review détecte les écarts entre la configuration réelle et la configuration cible sur plusieurs tenants et les priorise. Séparer les deux évite de confondre une alerte ponctuelle avec un écart structurel.
Apportez un cas qui a été détecté trop tard récemment. Nous déterminons ensemble comment le représenter sous forme de sentinelle et qui devrait recevoir l’alerte.
Des états opérationnels définis, contrôlés en continu, pas l’historique complet des modifications. Chaque sentinelle comprend un seuil, un groupe de destinataires et une source de données.
Non. Watchdog signale un écart, Configuration Rollback annule des modifications individuelles. Ce sont deux fonctions distinctes qui se complètent.
Watchdog réagit à un état individuel dès qu’il franchit le seuil. Configuration Drift Review compare l’état réel et l’état cible sur plusieurs tenants et priorise les écarts.
L’accusé de réception reste valable jusqu’à ce que l’état soit corrigé. Si l’écart persiste, le cas reste visible : il ne disparaît pas au clic.