Veelgestelde vragen

Vragen die wij krijgen
Meting, rapporten en assurance

Wat triage precies is, wat een cluster assessment oplevert, en waarin het bevindingenrapport, het delta-rapport en het restrisicorapport van elkaar verschillen. Staat uw vraag er niet bij, stel hem dan gerust.

Wat wij doen

Triage, assessment en assurance

Wat is triage in deze context?

Triage komt uit de spoedzorg: eerst sorteren op ernst, dan pas behandelen. Rond een clusterincident betekent het dat de signalen worden geordend voordat iemand gaat sleutelen. Het gratis triagescript op ClusterDown leest de gebeurteniskanalen van alle nodes over het venster dat u opgeeft, en levert de vijf zwaarste signalen, gesorteerd op ernst, elk met de gemeten waarde, de node en het tijdstempel.

Triage sorteert, het verklaart niet. Het vaststellen van de oorzaak is de stap daarna.

↑ Terug naar de vragen

Wat is een cluster assessment?

Een volledige meting van cluster, hosts en de afhankelijkheden eromheen, gevolgd door een beoordeling door een specialist. Een verzamelscript draait vanaf uw eigen beheerserver over WinRM naar de nodes. Het leest uitsluitend en verandert niets; de basismeting duurt ongeveer een kwartier.

Wat eruit komt is geen dashboardscore, maar een rapport waarin per bevinding de gemeten waarde, de norm, de afwijking, het risico, het herstelwerk en de controle achteraf staan. Hoe dat pad loopt, staat op de pagina over de methode.

↑ Terug naar de vragen

Wat is Assurance?

Assurance is het cluster assessment als jaarcyclus in plaats van een losse meting: één baseline (C1) en drie vervolgmetingen (V1, V2 en V3), elk met dezelfde meetlogica en elk gevolgd door een rapport en een bespreking van een uur.

Daardoor wordt zichtbaar of remediatie werkelijk heeft gewerkt en welke configuratiedrift er tussen de rondes is ontstaan. Een schoon rapport in januari zegt niets over oktober. De opzet staat uitgewerkt op de pagina Assurance.

↑ Terug naar de vragen

Wat is het verschil tussen ClusterDown en ClusterTriage Assurance?

ClusterDown is de gratis ingang na een incident: één leesscript, de vijf zwaarste signalen, geen rapport en geen abonnement. Assurance is de jaarcyclus voor een omgeving die u aantoonbaar onder controle wilt houden: vier volledige metingen, vier rapporten en vier besprekingen.

Dezelfde specialisten en dezelfde leesmethode, een ander doel.

↑ Terug naar de vragen

De rapporten

Wat u terugkrijgt, en waarin de rapporten verschillen

Wat is het verschil tussen het Bevindingen-, Delta- en Restrisico-rapport?

De drie rapporten komen uit dezelfde meting en beantwoorden drie verschillende vragen.

  • Bevindingenrapport. Het volledige, geprioriteerde technische beeld van deze ronde. Elke bevinding bevat de gemeten waarde, de norm met bron, de afwijking, het risico, het herstelwerk en de controle waarmee u het resultaat bevestigt.
  • Delta-rapport. De vergelijking met de vorige ronde: wat is opgelost, wat staat nog open en wat is nieuw. Dit is de verificatie. Een gesloten ticket bewijst niet dat de omgeving is veranderd, een vervolgmeting wel.
  • Restrisicorapport. Wat er na het herstelwerk nog openstaat, met de consequentie daarvan. Niet de oorspronkelijke probleemlijst, maar de actuele risicopositie.

Daarnaast laat de restrisicotrend over vier rondes zien of het risico daalt, stabiel blijft of weer oploopt.

↑ Terug naar de vragen

Wanneer krijg ik welk rapport?

De baseline levert het bevindingenrapport. Vanaf de eerste vervolgmeting komt daar elke ronde het delta-rapport bij, samen met het actuele restrisico. Na vier rondes heeft u vier vergelijkbare meetmomenten en een trendlijn over het jaar.

↑ Terug naar de vragen

Wat staat er precies in één bevinding?

Zes vaste onderdelen: wat is gemeten, met waarden, nodenamen en datum; wat de leverancier of Microsoft voorschrijft, met bron; waar die twee uiteenlopen en wat dat in uw situatie betekent; het herstelwerk in volgorde, met de commando's; de controle waarmee u bevestigt dat het werkte, hetzelfde commando waarmee wij het vonden; en hoe u het resultaat vasthoudt.

Ook wat in orde was staat in het rapport. Dat is uw bewijs van wat er is onderzocht.

↑ Terug naar de vragen

In welke talen komt het rapport?

Nederlands, Engels en Duits. Alle talen worden uit dezelfde meting opgebouwd en niet achteraf vertaald.

↑ Terug naar de vragen

De meting in de praktijk

Wat er op uw systemen gebeurt, en wat niet

Verandert het script iets in onze omgeving?

Nee. Het leest, en verder niets. Geen agent, geen service en geen geplande taak; na afloop blijft er niets achter. Het past geen instellingen aan en herstart niets, en het werkt met de rechten van de beheerder die het start.

Voordat het bestand wordt weggeschreven controleert het script zijn eigen uitvoer op waarden die op inloggegevens lijken.

↑ Terug naar de vragen

Hoe lang duurt het, en wat hebben jullie van ons nodig?

De basismeting duurt ongeveer een kwartier. Daarnaast kost een ronde u een uur voor de bespreking. Nodig zijn een beheerserver die de nodes kan bereiken en een eenmalige intake: naam, nodes, subnet en domein, plus een gesprek over wat wij mogen zien.

Daaruit volgt welke modules zinvol zijn en welke toegang die nodig hebben; die toegang vragen wij vooraf aan. Een supportcontract, Azure-abonnement of workspace is niet nodig.

↑ Terug naar de vragen

Wat gebeurt er met de meetgegevens?

De meting levert één bestand op uw eigen server. Dat zet u op de versleutelde share die wij voor u klaarzetten, en wij gebruiken het uitsluitend om uw rapport te maken. Bij de gratis triage op ClusterDown blijven geheugendumps buiten beschouwing.

↑ Terug naar de vragen

En als jullie iets niet kunnen meten?

Dan staat dat in het rapport, met de reden: geen toegang tot de array, beheerkaarten onbereikbaar, of een node die niet reageerde. U weet daardoor wat het rapport dekt en wat niet. Wat wij niet konden zien verdwijnt niet stilletjes uit de conclusie.

↑ Terug naar de vragen

Samenwerking

Wat wij wel en niet voor u doen

Voeren jullie het herstelwerk ook uit?

Het herstelwerk is van u. Het rapport is zo geschreven dat uw eigen team of uw leverancier er direct mee vooruit kan: de stappen staan in volgorde, met de commando's en met de controle achteraf. Op basis van nacalculatie kunnen wij het ook voor u uitvoeren.

↑ Terug naar de vragen

Is dit monitoring of beheer?

Geen van beide. Wij bewaken niets, installeren niets en nemen het beheer niet over. Dit is een meting op een afgesproken moment, geen alerting. Uw bestaande monitoring blijft gewoon staan.

Het assessment legt de lagen naast elkaar die monitoring meestal los van elkaar ziet: host, cluster, storage, netwerk, array, beheerkaarten, Azure en backup. Een pad dat op de host klopt en op de switch niet, valt pas op als iemand beide naast elkaar legt.

↑ Terug naar de vragen

Hoe beginnen we?

Met een gesprek over uw omgeving en over wat wij mogen zien. Daarna draait u de meting, zelf of met ons erbij, zet u het resultaat op de versleutelde share, en leveren wij het rapport met een besprekingsmoment.

Wilt u eerst weten wat een recent incident u te vertellen heeft, begin dan met de gratis triage op ClusterDown. Voor een traject plant u een gesprek.

↑ Terug naar de vragen

ClusterTriage

Staat uw vraag er niet bij?

Stel hem in een kort gesprek. Wij antwoorden liever concreet dan algemeen.