El patrón habitual de los ADC on-prem mantiene los reportes fuera del flujo de datos. El appliance transporta el tráfico, envía métricas a una plataforma de gestión mediante AppFlow / IPFIX / syslog, y esa VM recopila, visualiza y genera los informes. El coste de este modelo va más allá de la licencia de software: la planificación de capacidad, la estrategia de backup, el ciclo de parches, la postura de seguridad y la operación diaria de la VM de gestión forman parte del stack total que usted adquirió.
Para muchas organizaciones, la segunda plataforma se convierte en capital desperdiciado. Los operadores toman las vistas que realmente utilizan directamente desde la consola del operador del ADC; los informes PDF periódicos se envían a un puñado de partes interesadas una vez al mes. Una licencia de plataforma de gestión que cuesta miles de dólares al año termina pagando por unos pocos PDF al mes.
La segunda plataforma también introduce retardo en la visibilidad. Los datos enviados desde el plano de datos, procesados en lotes en el lado de gestión y re-indexados para consulta requieren tiempo. Un ataque o un pico de latencia de hace una hora aparece en el dashboard solo después de que la plataforma de gestión termina de procesar sus buffers.
Los informes estándar habitualmente no son personalizables. La plataforma de gestión entrega sus propias plantillas; las tablas a medida, los desgloses personalizados o las agrupaciones específicas de la organización requieren trabajo de desarrollo o servicios profesionales. El operador no puede decir «segmenta este tráfico por esta condición y muéstrame esas columnas» sin un proyecto aparte.
TR7 L7 Traffic Analytics & Reporting resuelve los tres problemas: sin segunda plataforma, la visibilidad reside en el appliance en tiempo real, y los desgloses son extensibles por el operador.
TR7 diseña los reportes como parte del flujo de datos — las capas de almacenamiento, visualización y entrega residen todas en el mismo appliance.
Los productos ADC on-prem habituales requieren que se licencie, despliegue y opere una VM de gestión separada para el análisis profundo de tráfico. TR7 ejecuta los reportes dentro del mismo appliance que sirve el tráfico — sin segunda plataforma que dimensionar, licenciar u operar.
Los paneles en vivo de la consola del operador, los informes PDF / XLSX / HTML bajo demanda y las entregas programadas basadas en cron se nutren todos del mismo stream de datos. Los operadores aprenden un modelo y lo aplican en todas las superficies de reporte.
Los datos de series temporales se submuestrean a ocho resoluciones diferentes en el appliance: desde submminuto hasta pasos de 1 hora, 6 horas y 1 día, retenidos durante hasta 10 años. Los gráficos de tendencia anual, las reproducciones post-incidente y la planificación de capacidad se ejecutan sobre este almacén.
Además de las más de 30 dimensiones estándar, los operadores definen sus propias secciones de informe: título, conjunto de columnas y condición. La tabla resultante se añade al informe. Las vistas específicas de la organización como «solicitudes 4xx de países seleccionados por valor de cabecera X» se convierten en contenido de primera clase del informe.
Análisis de tráfico con tres formatos de salida, más de treinta dimensiones de desglose y acceso con un clic desde la consola del operador.
El informe visualiza el tráfico del vService como una sección separada para cada eje: día del mes, hora del día, país, ciudad, continente, host, host header, ruta, páginas 404, archivos estáticos, código de estado (y grupos 1xx / 2xx / 3xx / 4xx / 5xx), método, versión HTTP, tipo de contenido (solicitud + respuesta), parámetros SSL (solicitud + respuesta), referrer, backend, fuente de caché (resFrom), IP de origen, ASN, sistema operativo, navegador, user agent y listener IP:port. Cada dimensión produce dos gráficas (hits + visitantes) y una tabla de top-N.
La misma fuente de datos produce tres formatos. PDF: tamaño A4 con marca, portada personalizada (logo personalizado + nombre del vService + rango de fechas), una gráfica más tabla por desglose, mapa de calor SVG del mundo, conjuntos de gráficas de frontend y backend. XLSX: una pestaña por sección, límite de filas configurable. HTML: una vista completamente interactiva abierta directamente desde la consola del operador.
Gráficas de frontend: tasa de solicitudes HTTP(S), ancho de banda de frontend (RX / TX), throughput, conexiones SSL, conexiones concurrentes, nuevas sesiones. Gráficas de backend: tiempo de respuesta del backend, tasa de solicitudes al backend, resultado y tiempo de health check — organizados en secciones separadas por grupo de backend (predeterminado / frontend / condicional).
Los países de origen del tráfico aparecen en un mapa mundial con una escala de colores de cálido a frío. Material de presentación estándar para informes de auditoría PCI DSS, presentaciones de riesgo geográfico ante reguladores y dashboards ejecutivos. El mismo visual se comparte con el informe de ataques WAAP.
Cada informe PDF se abre con una portada con marca: logo del cliente (configurable), nombre del vService (en negrita), rango de fechas y pie de página de TR7. En escenarios de proveedor de servicios, se puede asignar un logo separado por vService; el mismo motor produce informes para diferentes clientes con diferentes portadas.
Los operadores definen sus propias secciones: título, conjunto de columnas (con soporte de contenido inteligente incluyendo variables FX) y condición. La tabla resultante se añade al informe. Las vistas específicas de la organización se convierten en contenido de primera clase en lugar de exportaciones ad-hoc.
El formulario de informe ad-hoc acepta un rango de fechas en horas (h), días (d), semanas (w), meses (M) y años (y). El valor predeterminado es 15 horas; como la retención alcanza hasta 10 años, los informes de tendencia multi-año provienen de la misma interfaz.
Cada vService puede tener un perfil de informe principal y cualquier número de perfiles adicionales. Cada perfil tiene su propio conjunto de dimensiones, selección de gráficas, límite de filas y lista de destinatarios. Ejemplo: PDF resumen ejecutivo mensual, XLSX detallado semanal para operaciones, HTML completo diario para auditoría — todo para el mismo vService.
La generación de informes está diseñada junto con la arquitectura de almacenamiento, el manejo de demanda, la conversión de formatos y el comportamiento del cluster.
Los logs L7 sin procesar se resumen una vez por hora; se produce un archivo agregado automáticamente al final de cada hora. Los informes bajo demanda unen estos resúmenes pre-procesados, manteniendo el tiempo de generación de informes acotado incluso en rangos largos.
Las métricas numéricas se submuestrean a resoluciones de 5 segundos, 15 segundos, 1 minuto, 5 minutos, 15 minutos, 1 hora, 6 horas y 1 día en el appliance. Los dashboards de corto alcance se ejecutan con granularidad subminuto; las tendencias anuales se ejecutan con granularidad diaria. El motor de informes selecciona automáticamente la resolución apropiada según el rango solicitado.
La generación de PDF es mediante Chrome headless; las plantillas EJS, gráficas Chart.js y mapas SVG se incrustan. El XLSX se produce a partir de estructuras de tabla HTML en un libro de trabajo multi-hoja. En escenarios de proveedor de servicios, la preferencia de idioma puede establecerse por informe.
En un cluster de alta disponibilidad, el mismo informe programado se genera y envía una vez, solo desde el nodo activo. Sin entrega duplicada, sin generación duplicada de PDF; los informes ad-hoc se ejecutan contra los datos visibles para el nodo al que está conectado el operador.
Desde el panel del vService, un formulario «Obtener informe» se abre para elegir formato (HTML / XLSX / PDF), rango de fechas, conjunto de dimensiones, selección de gráficas y destinatario de email opcional. El mismo formulario puede guardarse como perfil para que la próxima solicitud no requiera volver a introducir los parámetros.
Esta capacidad está diseñada para tráfico L7 HTTP / HTTPS. Para estadísticas puras de TCP / UDP o a nivel de paquete L3 / L4, TR7 proporciona paneles de operador en vivo y dashboards RRD en el dispositivo; la superficie de reportes PDF / XLSX está enfocada en L7.
Los bancos, organismos gubernamentales y conglomerados con disciplina de reporte madura pueden enviar un PDF resumido con portada por vService a su junta directiva cada mes. Distribución geográfica, tendencia de tráfico, tasa de errores y salud del backend — todo en un único documento.
Las revisiones de auditoría PCI DSS, GDPR o interna necesitan cortes del tráfico histórico de un vService — por geografía, por IP de origen, por código de estado. TR7 produce estos cortes como un único documento, con retención que alcanza hasta 10 años atrás.
Los equipos SRE pueden revisar retrospectivamente el crecimiento anual de tráfico, las ventanas de pico, la distribución de tipos de contenido y el equilibrio de carga por backend. La retención multi-resolución significa que la misma consulta responde rangos tanto a nivel de minuto como de año.
Los proveedores de servicios definen un vService separado por cliente final y generan PDFs con marca que incluyen el logo propio del cliente. El mismo motor produce informes para decenas de clientes en diferentes idiomas y con diferentes conjuntos de desgloses.
Más de 30 dimensiones de desglose, tres formatos, 10 años de historial en el dispositivo, portadas con marca listas para MSP. Permítanos guiarle a través de una demo en vivo en su propio vService.