Genel Bakış
Otomatik Anomali Tespiti
Performans İzleme
Trafik Analizi
İstatistiksel Analiz
Otomatik Bildirimler
Görsel Raporlama

Anomali Tespit Edici ayarlar formu - Tüm yapılandırma alanları
Anomali Tespit Edici Nedir ?
Temel Kavram
Anomali Tespit Edici, API trafiğinizdeki ** normal davranıştan sapmaları ** otomatik olarak tespit eden bir izleme sistemidir.Ne Zaman Kullanılır?
Ne Zaman Kullanılır?
Performans İzleme
Hata Oranı İzleme
Trafik Analizi
SLA Takibi
Güvenlik İzleme
Kapasite Planlama
Nasıl Çalışır?
Nasıl Çalışır?
Yapılandırma
Zamanlama
Veri Toplama
Koşul Kontrolü
- Metrik Kontrolü: Değer belirli bir eşiği aştı mı?
- Oran Kontrolü: Değer belirli bir oranda arttı/azaldı mı?
- EMA Kontrolü: Değer istatistiksel olarak anormal mi?
Sonuç Kaydetme
Bildirim
Hızlı Başlangıç
İlk Anomali Tespit Edicinizi Oluşturma
Menüden Erişim
Yeni Tespit Edici Oluştur
Temel Bilgileri Doldurun
- Ad: Tespit ediciniz için bir isim (örn: “Yanıt Süresi Anomali Tespiti”)
- Açıklama: İsteğe bağlı açıklama
- Ortam: Analiz edilecek ortamı seçin
Sorgu ve Filtre Tanımlayın
Koşul Tanımlayın
Zamanlama Ayarlayın
Kaydet
Yeni Anomali Tespit Edici Oluşturma
Adım 1: Temel Bilgiler
Ad - Zorunlu
Ad - Zorunlu
- Proje içinde benzersiz olmalıdır
- Boşlukla başlayamaz
- Sistem otomatik olarak ismin kullanılabilirliğini kontrol eder Anomali tespit edici için benzersiz bir isim girin. Bu isim:
- Proje içinde benzersiz olmalıdır
- Boşlukla başlayamaz
- Sistem otomatik olarak ismin kullanılabilirliğini kontrol eder
Yanıt Süresi Anomali TespitiHata Oranı Artışı İzlemeTrafik Anomali DedektörüKritik API Performans İzlemeİyi İsim Örnekleri:Yanıt Süresi Anomali TespitiHata Oranı Artışı İzlemeTrafik Anomali DedektörüKritik API Performans İzleme
Açıklama - Opsiyonel
Açıklama - Opsiyonel
- Maksimum 500 karakter
- Tespit edicinin amacını ve kapsamını açıklamak için kullanılır
- Liste sayfasında görüntülenir Anomali tespit edici hakkında açıklayıcı bilgi girebilirsiniz:
- Maksimum 500 karakter
- Tespit edicinin amacını ve kapsamını açıklamak için kullanılır
- Liste sayfasında görüntülenir
Kritik ödeme API'sinin yanıt süresi anomali tespiti için oluşturulmuşturTüm API'lerde hata oranı artışını izlemek için kullanılırTrafik anormalliklerini tespit etmek için EMA algoritması kullanırÖrnek Açıklamalar:Kritik ödeme API'sinin yanıt süresi anomali tespiti için oluşturulmuşturTüm API'lerde hata oranı artışını izlemek için kullanılırTrafik anormalliklerini tespit etmek için EMA algoritması kullanır
Ortam (Environment) - Zorunlu
Ortam (Environment) - Zorunlu
- Ortam listesinden bir ortam seçin
- Seçilen ortamın Elasticsearch entegrasyonu aktif olmalıdır
- Entegrasyonu olmayan ortamlar devre dışı gösterilir Analiz edilecek ortamı seçin:
- Ortam listesinden bir ortam seçin
- Seçilen ortamın Elasticsearch entegrasyonu aktif olmalıdır
- Entegrasyonu olmayan ortamlar devre dışı gösterilir
Durum (Status) - Varsayılan: Aktif
Durum (Status) - Varsayılan: Aktif
- Aktif: Tespit edici çalışır, zamanlanmış analizler yapılır
- Pasif: Tespit edici durdurulur, analiz yapılmaz (geçmiş veriler korunur) Tespit edicinin aktif/pasif durumunu belirler:
- Aktif: Tespit edici çalışır, zamanlanmış analizler yapılır
- Pasif: Tespit edici durdurulur, analiz yapılmaz (geçmiş veriler korunur)
Adım 2: Zamanlama Ayarları
Tespit edicinin ne sıklıkla çalışacağını belirleyin. * * Cron Expression ** kullanarak zamanlama yapılır.Yaygın Zamanlama Örnekleri
| Açıklama | Cron Expression | Kullanım Senaryosu |
|---|---|---|
| Her 5 dakikada bir | 0 */5 * ? * * | Kritik API’ler için (en yaygın) |
| Her 15 dakikada bir | 0 */15 * ? * * | Normal API’ler için |
| Her saat başı | 0 0 * ? * * | Test / Development ortamları için |
| Her gün saat 09:00 | 0 0 9 * ? * | Günlük raporlama için |
Adım 3: Sorgu ve Filtre Yapılandırması
Bu bölümde analiz edilecek API trafiğini tanımlarsınız.Sorgu (Query) - Zorunlu
Sorgu (Query) - Zorunlu
Sorgu Seç veya Oluştur
Sorgu Seçimi veya Oluşturma
- Mevcut bir sorguyu seçebilirsiniz VEYA
- Yeni bir sorgu oluşturabilirsiniz
- Mevcut bir sorguyu seçebilirsiniz VEYA
- Yeni bir sorgu oluşturabilirsiniz
Sorgu Kriterlerini Tanımlayın
- API Proxy: Hangi API’ler analiz edilecek?
- HTTP Metodu: Hangi HTTP metodları analiz edilecek?
- Endpoint: Hangi endpoint’ler analiz edilecek?
- Ve daha fazlası…
- API Proxy: Hangi API’ler analiz edilecek?
- HTTP Metodu: Hangi HTTP metodları analiz edilecek?
- Endpoint: Hangi endpoint’ler analiz edilecek?
- Ve daha fazlası…
- Tüm başarısız istekleri analiz et
- Belirli bir API proxy’nin tüm isteklerini analiz et
- Belirli bir endpoint’in yanıt sürelerini analiz et Sorgu Örnekleri:
- Tüm başarısız istekleri analiz et
- Belirli bir API proxy’nin tüm isteklerini analiz et
- Belirli bir endpoint’in yanıt sürelerini analiz et
Filtre (Filter) - Opsiyonel
Filtre (Filter) - Opsiyonel
Filtre Seç veya Oluştur
Filtre Seçimi veya Oluşturma
- Mevcut bir filtreyi seçebilirsiniz VEYA
- Yeni bir filtre oluşturabilirsiniz
- Mevcut bir filtreyi seçebilirsiniz VEYA
- Yeni bir filtre oluşturabilirsiniz
Filtre Kriterlerini Tanımlayın
- Tarih Aralığı: Hangi zaman aralığı analiz edilecek?
- Proxy Listesi: Hangi proxy’ler dahil edilecek?
- Sonuç Tipi: Başarılı/Başarısız/Engellenen istekler
- Tarih Aralığı: Hangi zaman aralığı analiz edilecek?
- Proxy Listesi: Hangi proxy’ler dahil edilecek?
- Sonuç Tipi: Başarılı/Başarısız/Engellenen istekler
- Son 1 saat içindeki trafiği analiz et
- Sadece başarısız istekleri analiz et
- Belirli proxy’leri hariç tut Filtre Örnekleri:
- Son 1 saat içindeki trafiği analiz et
- Sadece başarısız istekleri analiz et
- Belirli proxy’leri hariç tut
Adım 4: Koşul Tanımlama
Koşullar, anomali tespiti için kullanılan kriterlerdir.Birden fazla koşul tanımlayabilirsiniz. * * En az bir koşul ** sağlandığında anomali tespit edilir.Koşul Türleri
Anomali Tespit Edici 4 farklı tip koşul destekler:Metrik Değer Kontrolü
Metrik Artış/Düşüş Oranı
EMA ile Bollinger Bandları
Sorgu/Filtre Oranı Kontrolü
Koşul Ekleme
- ** ”+” ** butonuna tıklayarak yeni bir koşul ekleyin
- Koşul türünü seçin(Metrik / Oran / EMA / Sorgu - Filtre Oranı)
- Koşul parametrelerini doldurun
1. Metrik Değer Kontrolü
1. Metrik Değer Kontrolü

Metrik değer kontrolü yapılandırma örneği
| Alan | Açıklama |
|---|---|
| average of | Bir sonraki kolondaki değerin hangi işlem ile ele alınacağını ifade eder. Bu örnekte, |
| ortalama değer seçilmiştir. | |
| time api proxy total | Hangi metriksel alanın işleme alınacağını belirtir. Bu örnekte, API Proxy total |
| zamanı seçilmiştir. | |
| above | Bulunan metriğin bir sonraki değerle nasıl kıyaslama yapılacağını belirten değer ifade belirtilir. |
| for … times | Son … seferde bu koşulu sağlama durumunun sağlanmış olması gerektiğini belirtir. |
- Üzerinde (Above):
Değer > Eşik - Üzerinde veya Eşit:
Değer >= Eşik - Altında (Below):
Değer < Eşik - Altında veya Eşit:
Değer <= Eşik - Arasında:
Eşik1 < Değer < Eşik2
- Metrik Tipi: Ortalama Yanıt Süresi
- Operatör: Üzerinde
- Eşik Değeri: 1000 ms
- Tekrar Sayısı: 3
- Anlamı: Ortalama yanıt süresi 1000 ms’nin üzerine çıktığında ve bu durum 3 kez tekrarlandığında anomali tespit edilir. Örnek Senaryo:
- Metrik Tipi: Ortalama Yanıt Süresi
- Operatör: Üzerinde
- Eşik Değeri: 1000 ms
- Tekrar Sayısı: 3
- Anlamı: Ortalama yanıt süresi 1000 ms’nin üzerine çıktığında ve bu durum 3 kez tekrarlandığında anomali tespit edilir.
2. Metrik Artış/Düşüş Oranı Kontrolü
2. Metrik Artış/Düşüş Oranı Kontrolü

Metrik artış/düşüş oranı kontrolü yapılandırma örneği
| Alan | Açıklama |
|---|---|
| average of | Bir sonraki kolondaki değerin hangi işlem ile ele alınacağını ifade eder. Bu örnekte, |
| ortalama değer seçilmiştir. | |
| time api proxy total | Hangi metriksel alanın işleme alınacağını belirtir. Bu örnekte, API Proxy total |
| zamanı seçilmiştir. | |
| increased by | Bulunan metriğin davranışının ne olacağı belirtilir. Bu örnekte, artış hızı seçilmiştir. |
| more than | Metrik davranışının bir önceki değere oranla nasıl bir kıyaslama yapılacağı belirtilir. Bu |
| örnekte, büyük olma kıyaslaması seçilmiştir. | |
| average | Son bakılacak değerlerin nasıl ele alınacağını belirtir. Bu örnekte son bakılacak değerlerin |
| ”Ortalama”sının alınması gerektiğini belirtir. | |
| previous … result | Son … seferde bu koşulu sağlama durumunun sağlanmış olması gerektiğini belirtir. |
- Önceki N sonuç ile mevcut sonuç karşılaştırılır
- Artış/azalış oranı hesaplanır
- Bu oran eşik değeri ile karşılaştırılır
- Metrik Tipi: Toplam İstek Sayısı
- Operatör: Artış Oranı
- Oran Operatörü: Üzerinde
- Eşik Değeri: 50%
- Önceki Sonuç Sayısı: 5
- Anlamı: Son 5 analiz sonucuna göre, toplam istek sayısı %50’den fazla arttığında anomali tespit edilir. Örnek Senaryo:
- Metrik Tipi: Toplam İstek Sayısı
- Operatör: Artış Oranı
- Oran Operatörü: Üzerinde
- Eşik Değeri: 50%
- Önceki Sonuç Sayısı: 5
- Anlamı: Son 5 analiz sonucuna göre, toplam istek sayısı %50’den fazla arttığında anomali tespit edilir.
3. EMA ile Bollinger Bandlarının Kullanımı
3. EMA ile Bollinger Bandlarının Kullanımı

EMA ile bollinger bandları yapılandırma örneği
| Alan | Açıklama |
|---|---|
| average of | Bir sonraki kolondaki değerin hangi işlem ile ele alınacağını ifade eder. Bu örnekte, |
| ortalama değer seçilmiştir. | |
| time api proxy total | Hangi metriksel alanın işleme alınacağını belirtir. Bu örnekte, API Proxy total |
| zamanı seçilmiştir. | |
| EMA | Seçilen metrik değeri ile ne işlemi yapılacağını belirtir. Bu örnekte EMA değeri seçilmiştir. |
| above from upper bollinger band | Uygulanan EMA formülünün sonucunun nasıl uygulanacağını belirtir. Bu |
| örnekte, Upper Bollinger Band değerinin üstünde olan değerlerin seçilmiştir. | |
| is calculated with | EMA değerinin önceki kaç adet değer üzerinden hesaplanacağını belirtir. Bu örnekte 10 |
| değeri seçilmiştir. | |
| data points and standard deviation multiplier sensitivity of | EMA bollinger bandlarının hassasiyet |
| derecesini belirtir. |
- EMA, geçmiş verilere dayalı olarak bir ortalama değer hesaplar
- Standart sapma kullanılarak üst ve alt bantlar oluşturulur
- Mevcut değer bu bantların dışına çıktığında anomali tespit edilir EMA Nasıl Çalışır?
- EMA, geçmiş verilere dayalı olarak bir ortalama değer hesaplar
- Standart sapma kullanılarak üst ve alt bantlar oluşturulur
- Mevcut değer bu bantların dışına çıktığında anomali tespit edilir
- Yüksek Hassasiyet (0.5-1.0): Daha fazla anomali tespit eder (daha hassas)
- Orta Hassasiyet (1.0-1.5): Dengeli anomali tespiti (önerilen)
- Düşük Hassasiyet (1.5-2.0): Daha az anomali tespit eder (daha az hassas)
- Metrik Tipi: Ortalama Yanıt Süresi
- EMA Operatörü: Dışında
- Veri Noktası Sayısı: 20
- EMA Hassasiyeti: 1.5
- Anlamı: Son 20 analiz sonucuna göre hesaplanan EMA değerinin üst veya alt bantları dışına çıkan yanıt süreleri anomali olarak tespit edilir. Örnek Senaryo:
- Metrik Tipi: Ortalama Yanıt Süresi
- EMA Operatörü: Dışında
- Veri Noktası Sayısı: 20
- EMA Hassasiyeti: 1.5
- Anlamı: Son 20 analiz sonucuna göre hesaplanan EMA değerinin üst veya alt bantları dışına çıkan yanıt süreleri anomali olarak tespit edilir.
4. Sorgu/Filtre Oranı Kontrolü
4. Sorgu/Filtre Oranı Kontrolü

Sorgu/Filtre oranı kontrolü yapılandırma örneği
| Alan | Açıklama |
|---|---|
| query/filter rate percent | Çalışma zamanında filtre ve sorgudaki çıkan sonucun sadece filtrede çıkan |
| sonuca oranını yüzde olarak ifade edilmesini sağlar. | |
| above | Bulunan metriğin bir sonraki değerle nasıl kıyaslama yapılacağını belirten değer ifade belirtilir. |
| 90 | Metriğin kıyaslanacağı değer belirtilir. |
| for … time | Son … seferde bu koşulu sağlama durumunun sağlanmış olması gerektiğini belirtir. |
- Sorgu/Filtre Oranı: %90
- Operatör: Üzerinde
- Tekrar Sayısı: 3
- Anlamı: Sorgu sonuçlarının filtre sonuçlarına oranı %90’ın üzerine çıktığında ve bu durum 3 kez tekrarlandığında anomali tespit edilir.
Adım 5: Eylem(Action) Yapılandırması
Anomali tespit edildiğinde tetiklenecek eylemleri yapılandırın:Eylem Ekleme
Eylem Ekleme
Eylem Seç
Eylem Türünü Seçin
- E-Posta: Email bildirimi gönderir
- API Çağrısı: HTTP POST isteği gönderir
- Webhook: Webhook endpoint’ine bildirim gönderir
- Ve daha fazlası…
Eylem Yapılandırmasını Tamamlayın
Adım 6: Kaydetme
Tüm bilgileri doldurduktan sonra:- Form validasyonlarının geçtiğinden emin olun:
- ✅ Ad girilmiş ve kullanılabilir
- ✅ Ortam seçilmiş
- ✅ Sorgu tanımlanmış
- ✅ En az bir koşul tanımlanmış
- ✅ Zamanlama ayarları yapılmış
- ** “Kaydet” ** butonuna tıklayın
- Tespit edici kaydedildikten sonra otomatik olarak listeleme sayfasına yönlendirilirsiniz
Sonuçları İzleme ve Raporlama
Sonuçlar Sayfasına Erişim
- Tespit edici listesinde tespit edici adına tıklayın VEYA
- İşlemler menüsünden(⋮) ** “Sonuçlar” ** seçeneğini seçin
Sonuçlar Sayfası Bölümleri
1. Sonuçlar Tablosu
1. Sonuçlar Tablosu
- Tarih/Saat: Analiz çalışmasının yapıldığı tarih ve saat
- Koşul Sonuçları: Her koşulun sonucu:
- 🟢 Karşılanmadı (NOT MET): Koşul sağlanmadı (normal)
- 🔴 Karşılandı (MET): Koşul sağlandı (anomali tespit edildi)
- 🟠 Hata (ERROR): Analiz sırasında hata oluştu
- Genel Sonuç:
- 🟢 Karşılanmadı: Tüm koşullar sağlanmadı (normal)
- 🔴 Karşılandı: En az bir koşul sağlandı (anomali tespit edildi)
- İşlemler: Menü butonu (⋮) Sütunlar:
- Tarih/Saat: Analiz çalışmasının yapıldığı tarih ve saat
- Koşul Sonuçları: Her koşulun sonucu:
- 🟢 Karşılanmadı (NOT MET): Koşul sağlanmadı (normal)
- 🔴 Karşılandı (MET): Koşul sağlandı (anomali tespit edildi)
- 🟠 Hata (ERROR): Analiz sırasında hata oluştu
- Genel Sonuç:
- 🟢 Karşılanmadı: Tüm koşullar sağlanmadı (normal)
- 🔴 Karşılandı: En az bir koşul sağlandı (anomali tespit edildi)
- İşlemler: Menü butonu (⋮)

Anomali Tespit Edici işlem sonuçları sayfası
2. Koşul Grafikleri
2. Koşul Grafikleri
- Metrik Grafikleri: Metrik değerlerinin zaman içindeki değişimi
- EMA Grafikleri: EMA değerleri ve üst/alt bantlar
- Anomali İşaretleri: Grafik üzerinde anomali tespit edilen noktalar Her koşul için zaman içindeki değerleri gösteren grafikler:
- Metrik Grafikleri: Metrik değerlerinin zaman içindeki değişimi
- EMA Grafikleri: EMA değerleri ve üst/alt bantlar
- Anomali İşaretleri: Grafik üzerinde anomali tespit edilen noktalar
3. Sonuç Detaylarını Görüntüleme
3. Sonuç Detaylarını Görüntüleme
- Tablodaki menü butonuna (⋮) tıklayın
- Şu seçeneklerden birini seçin:
- Hata Mesajını Görüntüle: Analiz sırasında oluşan hataları görüntüle
- Koşul Sonuçlarını Görüntüle: Her koşulun detaylı sonuçlarını görüntüle
- Eylem Sonuçlarını Görüntüle: Bildirimlerin gönderilme durumunu görüntüle
- Sil: Sonucu sil
Anomali Tespit Edici Yönetimi
Liste Sayfası Özellikleri
Tespit edici listesi sayfasında tüm tespit edicilerinizi görüntüleyebilir ve yönetebilirsiniz.Arama ve Filtreleme
Arama ve Filtreleme
- İsim ile Arama: İsim alanına yazarak tespit edicileri filtreleyebilirsiniz
- Açıklama ile Arama: Açıklama alanına yazarak arama yapabilirsiniz
- Proje Filtresi (Admin modunda): Birden fazla projeden tespit edicileri görüntüleyebilirsiniz
- Temizle: Tüm filtreleri temizlemek için silgi ikonuna tıklayın
- İsim ile Arama: İsim alanına yazarak tespit edicileri filtreleyebilirsiniz
- Açıklama ile Arama: Açıklama alanına yazarak arama yapabilirsiniz
- Proje Filtresi (Admin modunda): Birden fazla projeden tespit edicileri görüntüleyebilirsiniz
- Temizle: Tüm filtreleri temizlemek için silgi ikonuna tıklayın
Tablo Sütunları
Tablo Sütunları
- Ad: Tespit edicinin ismi (tıklanabilir, sonuç sayfasına gider)
- Açıklama: Tespit edici açıklaması
- Ortam: Analiz edilen ortam
- Durum: Aktif/Pasif durumu (toggle ile değiştirilebilir)
- Proje (Admin modunda): Tespit edicinin ait olduğu proje
- İşlemler: Menü butonu (⋮)
- Ad: Tespit edicinin ismi (tıklanabilir, sonuç sayfasına gider)
- Açıklama: Tespit edici açıklaması
- Ortam: Analiz edilen ortam
- Durum: Aktif/Pasif durumu (toggle ile değiştirilebilir)
- Proje (Admin modunda): Tespit edicinin ait olduğu proje
- İşlemler: Menü butonu (⋮)
İşlemler Menüsü
İşlemler Menüsü
Durum Değiştirme
Durum Değiştirme
- Tablodaki Durum sütunundaki toggle’a tıklayın
- Tespit edici durumu anında güncellenir
- Pasif tespit ediciler çalışmaz, ancak geçmiş verileri korunur Tespit edicinin aktif/pasif durumunu değiştirmek için:
- Tablodaki Durum sütunundaki toggle’a tıklayın
- Tespit edici durumu anında güncellenir
- Pasif tespit ediciler çalışmaz, ancak geçmiş verileri korunur
En İyi Uygulamalar
İsimlendirme Kuralları
- Açıklayıcı isimler kullanın:
Yanıt Süresi Anomali Tespiti - Proje/Modül öneki ekleyin:
E-Ticaret - Hata Oranı İzleme - Ortam bilgisi ekleyin:
Production - Trafik Anomali Dedektörü
Sorgu ve Filtre Stratejisi
- Spesifik sorgular kullanın
- Gereksiz verileri filtreleyerek performansı artırın
- Uygun tarih aralığı seçin (çok geniş aralıklar performansı düşürür)
Koşul Yapılandırması
- Metrik koşulları: Basit eşik kontrolleri için
- Oran koşulları: Değişimleri tespit etmek için
- EMA koşulları: İstatistiksel anomali tespiti için
- Tekrar sayısını artırarak yanlış pozitifleri azaltın
EMA Hassasiyet Ayarları
- Yüksek Hassasiyet (0.5-1.0): Kritik sistemler için
- Orta Hassasiyet (1.0-1.5): Normal sistemler için (önerilen)
- Düşük Hassasiyet (1.5-2.0): Test sistemleri için
Sık Sorulan Sorular
Tespit Edici Ne Sıklıkla Çalışır?
Tespit Edici Ne Sıklıkla Çalışır?
0 */5 * ? * *→ Her 5 dakikada bir0 0 * ? * *→ Her saat başı0 0 9 * ? *→ Her gün saat 09:00 Tespit edicinin çalışma sıklığı, oluştururken belirlediğiniz Zamanlama (Cron Expression) ayarlarına bağlıdır. Örneğin:0 */5 * ? * *→ Her 5 dakikada bir0 0 * ? * *→ Her saat başı0 0 9 * ? *→ Her gün saat 09:00
Tespit Edici Pasif Yapıldığında Ne Olur?
Tespit Edici Pasif Yapıldığında Ne Olur?
- Yeni analizler yapılmaz
- Mevcut zamanlanmış işler iptal edilir
- Geçmiş sonuçlar korunur ve görüntülenebilir
- Tespit edici tekrar aktif yapıldığında normal çalışmaya devam eder Tespit edici pasif yapıldığında:
- Yeni analizler yapılmaz
- Mevcut zamanlanmış işler iptal edilir
- Geçmiş sonuçlar korunur ve görüntülenebilir
- Tespit edici tekrar aktif yapıldığında normal çalışmaya devam eder
Metrik, Oran ve EMA Koşulları Arasındaki Fark Nedir?
Metrik, Oran ve EMA Koşulları Arasındaki Fark Nedir?
- Metrik Koşulu: Değer belirli bir eşiği aştı mı? (Basit eşik kontrolü)
- Oran Koşulu: Değer belirli bir oranda arttı/azaldı mı? (Değişim kontrolü)
- EMA Koşulu: Değer istatistiksel olarak anormal mi? (İstatistiksel analiz)
- Metrik Koşulu: Değer belirli bir eşiği aştı mı? (Basit eşik kontrolü)
- Oran Koşulu: Değer belirli bir oranda arttı/azaldı mı? (Değişim kontrolü)
- EMA Koşulu: Değer istatistiksel olarak anormal mi? (İstatistiksel analiz)
EMA Hassasiyeti Nasıl Ayarlanmalı?
EMA Hassasiyeti Nasıl Ayarlanmalı?
- Yüksek Hassasiyet (0.5-1.0): Daha fazla anomali tespit eder (daha hassas)
- Orta Hassasiyet (1.0-1.5): Dengeli anomali tespiti (önerilen)
- Düşük Hassasiyet (1.5-2.0): Daha az anomali tespit eder (daha az hassas) EMA hassasiyeti, anomali tespitinin ne kadar hassas olacağını belirler:
- Yüksek Hassasiyet (0.5-1.0): Daha fazla anomali tespit eder (daha hassas)
- Orta Hassasiyet (1.0-1.5): Dengeli anomali tespiti (önerilen)
- Düşük Hassasiyet (1.5-2.0): Daha az anomali tespit eder (daha az hassas)
Tekrar Sayısı Ne İşe Yarar?
Tekrar Sayısı Ne İşe Yarar?
- Tekrar Sayısı: 1: Koşul bir kez sağlandığında anomali tespit edilir
- Tekrar Sayısı: 3: Koşul 3 kez üst üste sağlandığında anomali tespit edilir Tekrar sayısı, yanlış pozitifleri azaltmak için kullanılır:
- Tekrar Sayısı: 1: Koşul bir kez sağlandığında anomali tespit edilir
- Tekrar Sayısı: 3: Koşul 3 kez üst üste sağlandığında anomali tespit edilir
Birden Fazla Koşul Kullanabilir miyim?
Birden Fazla Koşul Kullanabilir miyim?
- Koşul 1: Yanıt süresi > 1000 ms
- Koşul 2: Hata oranı > 10%
- Sonuç: Her iki koşuldan biri sağlandığında anomali tespit edilir Evet, birden fazla koşul kullanabilirsiniz. En az bir koşul sağlandığında anomali tespit edilir. Örneğin:
- Koşul 1: Yanıt süresi > 1000 ms
- Koşul 2: Hata oranı > 10%
- Sonuç: Her iki koşuldan biri sağlandığında anomali tespit edilir
Sorgu ve Filtre Arasındaki Fark Nedir?
Sorgu ve Filtre Arasındaki Fark Nedir?
- Sorgu: Analiz edilecek API trafiğini tanımlar (hangi API’ler, hangi metodlar vb.)
- Filtre: Sorgu sonuçlarını daha da daraltır (tarih aralığı, sonuç tipi vb.)
- Sorgu: Analiz edilecek API trafiğini tanımlar (hangi API’ler, hangi metodlar vb.)
- Filtre: Sorgu sonuçlarını daha da daraltır (tarih aralığı, sonuç tipi vb.)
Sorun Giderme
Tespit Edici Çalışmıyor
Tespit Edici Çalışmıyor
- Tespit edici pasif durumda olabilir → Durum toggle’ını kontrol edin
- Zamanlama ayarları yanlış olabilir → Cron expression’ı kontrol edin
- Ortam Elasticsearch entegrasyonu yok → Ortam ayarlarını kontrol edin
- Sorgu yanlış yapılandırılmış olabilir → Sorgu ayarlarını kontrol edin Olası Nedenler:
- Tespit edici pasif durumda olabilir → Durum toggle’ını kontrol edin
- Zamanlama ayarları yanlış olabilir → Cron expression’ı kontrol edin
- Ortam Elasticsearch entegrasyonu yok → Ortam ayarlarını kontrol edin
- Sorgu yanlış yapılandırılmış olabilir → Sorgu ayarlarını kontrol edin
- Tespit edici durumunu aktif yapın
- Zamanlama ayarlarını kontrol edin
- Ortam Elasticsearch entegrasyonunu kontrol edin
- Sorgu yapılandırmasını kontrol edin Çözüm:
- Tespit edici durumunu aktif yapın
- Zamanlama ayarlarını kontrol edin
- Ortam Elasticsearch entegrasyonunu kontrol edin
- Sorgu yapılandırmasını kontrol edin
Tüm Sonuçlar 'Hata' Durumunda
Tüm Sonuçlar 'Hata' Durumunda
- Sorgu yanlış yapılandırılmış
- Filtre yanlış yapılandırılmış
- Elasticsearch bağlantı sorunu
- Veri yok Olası Nedenler:
- Sorgu yanlış yapılandırılmış
- Filtre yanlış yapılandırılmış
- Elasticsearch bağlantı sorunu
- Veri yok
- Sorgu yapılandırmasını kontrol edin
- Filtre yapılandırmasını kontrol edin
- Elasticsearch bağlantısını kontrol edin
- Veri olup olmadığını kontrol edin Çözüm:
- Sorgu yapılandırmasını kontrol edin
- Filtre yapılandırmasını kontrol edin
- Elasticsearch bağlantısını kontrol edin
- Veri olup olmadığını kontrol edin
Çok Fazla Yanlış Pozitif
Çok Fazla Yanlış Pozitif
- Eşik değerleri çok düşük
- Tekrar sayısı çok düşük
- EMA hassasiyeti çok yüksek Olası Nedenler:
- Eşik değerleri çok düşük
- Tekrar sayısı çok düşük
- EMA hassasiyeti çok yüksek
- Eşik değerlerini artırın
- Tekrar sayısını artırın
- EMA hassasiyetini azaltın Çözüm:
- Eşik değerlerini artırın
- Tekrar sayısını artırın
- EMA hassasiyetini azaltın
Çok Az Anomali Tespit Ediliyor
Çok Az Anomali Tespit Ediliyor
- Eşik değerleri çok yüksek
- EMA hassasiyeti çok düşük
- Tekrar sayısı çok yüksek Olası Nedenler:
- Eşik değerleri çok yüksek
- EMA hassasiyeti çok düşük
- Tekrar sayısı çok yüksek
- Eşik değerlerini azaltın
- EMA hassasiyetini artırın
- Tekrar sayısını azaltın Çözüm:
- Eşik değerlerini azaltın
- EMA hassasiyetini artırın
- Tekrar sayısını azaltın

