Wat is ZDX Deep Tracing?
ZDX Deep Tracing is een detaildiagnosefunctie in Zscaler Digital Experience (ZDX), die voor één gebruiker respectievelijk één apparaat over een beperkt tijdvenster verdiepte telemetrie verzamelt. Terwijl de lopende monitoring op regelmatige tijdstippen meet en aggregeert, verzamelt een Deep Tracing fijnmazige data over apparaat, netwerkpad en applicatie, om een acuut probleem in detail te doorgronden. De sessie wordt gestart door beheerders in ZDX, de gegevensverzameling loopt via de Zscaler Client Connector op het eindapparaat. Deep Tracing is daarmee het instrument voor de tweede fase van foutopsporing: de ZDX-score laat zien dat er iets hapert, de Deep Tracing helpt te verhelderen waar.
ZDX Deep Tracing in detail
Een Deep Tracing wordt gericht gestart voor één gebruiker en één apparaat, optioneel afgebakend tot één bewaakte applicatie, en loopt afhankelijk van de keuze tussen 5 en 60 minuten. Voorwaarde is dat er op het apparaat al minstens 30 minuten een actieve meting loopt. Tijdens de sessie verzamelt de client duidelijk fijnere meetreeksen dan in de normale werking: web- en netwerkpadmetingen per minuut in plaats van op het reguliere interval, plus apparaatstatistieken en optioneel een pakketregistratie (PCAP). Het resultaat is te exporteren als pdf en door te geven.
Belangrijk is het karakter van momentopname: een Deep Tracing observeert de periode waarin het loopt. Het is daarom geschikt voor actieve of reproduceerbare problemen („het hapert nu net“, „de oproep hangt elk uur“), minder voor allang verdwenen incidenten. In de praktijk combineert men het met de historische blik van de reguliere monitoring: het verloop laat zien wanneer het slecht was, de Deep Tracing levert de diepgang over de toestand van nu.
Waarom telt ZDX Deep Tracing in de Zscaler-praktijk?
In de praktijk overbrugt ZDX Deep Tracing de kloof tussen „de score is slecht“ en „de oorzaak is benoemd“. Een klassiek geval: een belangrijke gebruiker meldt terugkerende haperingen in videovergaderingen, de standaardmonitoring toont alleen tijdelijke afwijkingen. Een gerichte Trace tijdens het probleem maakt zichtbaar of de wifi op de werkplek, het providertraject, het overbelaste eindapparaat of een segment achter de Zscaler-cloud de tijd kost.
Organisatorisch moet worden vastgelegd wie een Deep Tracing mag starten: in veel omgevingen ligt het ZDX-portaal bij het netwerk- of securityteam, terwijl de gevallen bij de helpdesk binnenkomen. Zo ontstaat precies de knip in de keten die tickets verlengt: de First Level verzamelt symptomen, de expert herhaalt de diagnose. Hoe eerder Trace-inzichten gestructureerd in het ticket belanden, hoe minder vaak er dubbel wordt gemeten en geëscaleerd.
Veelvoorkomende foutbronnen
- Te laat gestart: een ZDX Deep Tracing observeert alleen het lopende tijdvenster; voor een probleem dat al is verdwenen, levert het nauwelijks inzicht op.
- Verkeerde scope: wie gebruiker, apparaat of applicatie niet netjes afbakent, creëert ruis in de data in plaats van een degelijke diagnose.
- Resultaten zonder vergelijking: afwijkende waarden hebben een referentie nodig, bijvoorbeeld dezelfde gebruiker op een goed moment of collega's op dezelfde locatie.
- Inzichten die verzanden: wordt het resultaat niet in het ticket gedocumenteerd, dan herhaalt de volgende behandelaar de volledige diagnose.
ZDX Deep Tracing in de praktijk: wat CentaurNexus bijdraagt
CentaurNexus grijpt in vóór de detaildiagnose: Connectivity Triage Map brengt de ZDX-keten en de policystatus samen en noemt de oorzaak in gewone taal, dus ISP, wifi, apparaat of Zscaler. Daarmee lost de helpdesk de standaardgevallen op zonder dat iemand een ZDX-portaal hoeft te openen, en escaleert alleen de gevallen met echte diepgaande behoefte naar het expertteam, dan al met een voordiagnose. User Support Center levert daarbij de 360-graden-gebruikersbevinding over ZIA, ZPA en ZDX in één weergave, zonder Zscaler-beheerdersrechten. Hoe deze taakverdeling tickets verkort, toont de gids Ligt het aan Zscaler of aan de wifi?.
Verwante begrippen
Veelgestelde vragen over ZDX Deep Tracing
ZDX Deep Tracing is zinvol bij actieve of reproduceerbare problemen van één gebruiker of apparaat, bijvoorbeeld terugkerende haperingen in videovergaderingen. Het observeert het lopende tijdvenster; voor allang verdwenen incidenten past de historische blik van de reguliere ZDX-monitoring op de verloopdata beter.
De score is een geaggregeerde waarde en laat zien dat er iets opvalt. ZDX Deep Tracing levert daar de diepgang bij: fijnmazige metingen van apparaatstatus, netwerkpad en applicatiegedrag tijdens het probleem. Daarmee is af te bakenen welk deel van de keten de tijd kost.
De duur wordt bij de start vastgelegd en is beperkt; de beschikbare opties beschrijft de ZDX-documentatie. Belangrijk is de Trace zo te plannen dat het probleem er daadwerkelijk tijdens optreedt, anders documenteert de sessie alleen een onopvallende periode. Bij sporadische fouten helpt het als gebruikers het optreden direct melden.
De gegevens verzamelt de toch al geïnstalleerde Zscaler Client Connector; er vindt geen extern toegang tot scherm of bestanden plaats. Verzameld wordt technische telemetrie over apparaat, netwerk en de bewaakte applicaties. Het apparaat moet daarvoor online zijn en een ZDX-geschikte clientversie gebruiken.
Het starten gebeurt in het ZDX-portaal en vereist een passende beheerders- respectievelijk analistenrol; de rollen en rechten worden door het Zscaler-beheer vastgelegd. In de praktijk ligt de toegang vaak bij netwerk- of securityteams, waarom helpdeskprocessen zouden moeten vastleggen wanneer en met welke voordiagnose wordt geëscaleerd.
- Zscaler Help Portal: ZDX-documentatie, help.zscaler.com/zdx
- Zscaler Help Portal: About Diagnostics (Deep Tracing) - help.zscaler.com/zdx/about-deep-tracing
Let op: ZDX Deep Tracing is een functie van Zscaler ZDX; CentaurNexus start deze met één klik en maakt de bevinding leesbaar. CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.