Índice
- Introducción
- Supervisión del estado del dispositivo
- Supervisión de la unidad
- Supervisión de aplicaciones
- Supervisión de la red
- Supervisión de la seguridad
- 4 claves para mejorar tu supervisión
- Mejores prácticas de gestión de incidencias y alertas
Esta guía proporciona recomendaciones para la construcción de tu supervisión de endpoints y estrategia de alertas, así como instrucciones paso a paso para la construcción de más de 30 condiciones personalizadas de supervisión de endpoints en NinjaOne.
Introducción
¿Qué es una buena supervisión?
La supervisión y las alertas son fundamentales para el uso eficaz de un RMM. Las buenas prácticas de supervisión te permiten identificar los problemas de forma proactiva, resolverlos más rápidamente y ser más eficaz. Una mejor supervisión también puede desempeñar un papel clave a la hora de generar ingresos adicionales y mantener a tus clientes más satisfechos.
El reto es saber qué hay que supervisar, qué requiere una alerta, qué problemas pueden resolverse automáticamente y cuáles necesitan un toque personal. Estos conocimientos pueden tardar años en desarrollarse, e incluso entonces los mejores equipos pueden seguir teniendo problemas para reducir la saturación de las alertas y el tráfico de tickets en los dispositivos de los clientes.
Para ayudar a los que acaban de empezar a reducir el tiempo de puesta en marcha y a centrarse en un objetivo concreto, hemos elaborado esta lista de ideas sobre más de 25 condiciones que deben supervisarse. Estas recomendaciones se basan en las sugerencias de nuestros socios y en la experiencia de NinjaOne ayudando a los MSP a crear una supervisión eficaz y procesable.
Para cada condición se describe lo que está siendo supervisado, cómo configurar el monitor en NinjaOne y qué acciones deben tomarse si la condición se activa. Algunas sugerencias de supervisión son concretas, mientras que otras pueden requerir una pequeña personalización para adaptarlas a tu caso de uso.
Obviamente, estas ideas de supervisión no son exhaustivas y pueden no aplicarse a todas las situaciones o circunstancias. Una vez que hayas empezado a construir tu supervisión en torno a estas sugerencias, tendrás que desarrollar una estrategia de supervisión más personalizada y sólida, específica para tus clientes y sus necesidades. Concluimos esta guía con recomendaciones adicionales para ayudar en ese esfuerzo y hacer de la supervisión, las alertas y los tickets una ventaja competitiva para tu MSP.
Supervisión del estado del dispositivo
|
Supervisar eventos críticos continuos |
|
|
Identificar cuando un dispositivo se reinicia involuntariamente |
|
|
Identificar los dispositivos que necesitan un reinicio |
|
|
Supervisar endpoints desconectados |
|
|
Supervisar cambios en el hardware |
|
|
Supervisar el uso prolongado de la CPU |
|
Supervisión de la unidad
| Supervisar posibles fallos de disco |
|
| Identificar cuando el espacio en disco se acerca a su capacidad |
|
| Supervisar posibles fallos del RAID |
|
| Supervisar el uso prolongado del disco |
|
| Supervisión de alta actividad de disco |
|
| Supervisar el uso de memoria |
|
Supervisión de aplicaciones
| Identificar si las aplicaciones requeridas existen en un endpoint |
|
| Supervisar si las aplicaciones críticas se están ejecutando (especialmente para servidores) |
|
|
Supervisar el uso de recursos para aplicaciones conocidas por causar problemas de rendimiento |
|
| Supervisión de caídas de la aplicación |
|
Supervisión de la red
| Supervisar el uso inesperado del ancho de banda |
|
| Asegurarse de que los dispositivos de red están activos |
|
| Supervisar qué puertos están abiertos |
|
|
Supervisar cliente disponibilidad del sitio web |
|
Supervisión de la seguridad
| Identificar si se ha desactivado el Firewall de Windows |
|
| Identificar si las herramientas antivirus y de seguridad están instaladas y/o en ejecución en un endpoint |
|
| Supervisión de amenazas AV / EDR no integradas detectadas |
|
| Supervisar los intentos fallidos de inicio de sesión |
|
|
Supervisar la creación, elevación o eliminación de usuarios en un endpoint |
|
|
Identificar si las unidades de un endpoint están cifradas/no cifradas |
|
| Supervisar fallos de copia de seguridad (NinjaOne Backup) |
|
| Supervisar fallos de copia de seguridad (otros proveedores de copias de seguridad) |
|
4 claves para mejorar tu supervisión
- Crear una plantilla básica de supervisión del estado del dispositivo.
- Hablar con los clientes sobre sus prioridades.
- ¿Qué servidores y estaciones de trabajo son importantes?
- ¿Cuáles son sus aplicaciones críticas de línea de negocio o productividad
? - ¿Cuáles son sus puntos débiles en TI?
- Supervisar tu PSA / sistema de tickets para problemas recurrentes.
- Ajuste la alerta para evitar el tráfico de los tickets.
- Supervisar los registros de eventos de los clientes para detectar problemas recurrentes.
Mejores prácticas de gestión de incidencias y alertas
- Alertar solo sobre información procesable: si no tienes una respuesta específica asociada a un monitor, no lo supervises.
- Categoriza tus alertas para que se dirijan a diferentes tablones de servicios de tu PSA.
- Organizar reuniones periódicas de mantenimiento de alerta para tratarlas.
- ¿Qué alertas causan más tráfico? ¿Se puede eliminar o reducir su alcance?
- ¿Qué es lo que no se supervisa o crea notificaciones que sí debería supervisarse?
- ¿Qué alertas comunes pueden corregirse automáticamente?
- ¿Hay algún proyecto próximo que pueda generar alertas?
- Limpia tus tickets y avisa cuando estén resueltos.
- En NinjaOne, muchas condiciones tienen una opción "Restablecer cuando ya no es cierto", o "Restablecer cuando no es cierto durante un período x" para ayudarte a resolver y limpiar las notificaciones que pueden resolverse por sí mismas.