Anomalie-Erkennung

Die Anomalie-Erkennung überwacht wichtige Kennzahlen aus Bestellungen, Zahlungen, Beständen, Umsatz, Kunden und Produkten und schlägt Alarm, wenn sich ein Wert ungewöhnlich verhält — zum Beispiel ein plötzlicher Einbruch bei den Tagesbestellungen oder eine auffällig hohe Zahlungsfehlerquote. Sie legen dafür eigene Regeln fest, welche Kennzahl überwacht und ab welchem Schwellenwert eine Warnung ausgelöst wird.

Was kann ich hier tun?

  • Sich einen Überblick über offene Warnungen, kritische Warnungen, aktive Regeln und Warnungen der letzten 24 Stunden verschaffen
  • Eine Erkennung manuell anstoßen, um alle aktiven Regeln sofort gegen die aktuellen Daten zu prüfen
  • Warnungen nach Schweregrad, Status, betroffener Entität oder Suchbegriff filtern
  • Eine einzelne Warnung öffnen und im Detail ansehen (erwarteter vs. tatsächlicher Wert, Abweichung, Verlaufsdiagramm der Kennzahl)
  • Warnungen als bestätigt, gelöst oder als Fehlalarm markieren — einzeln oder für mehrere ausgewählte Warnungen gleichzeitig
  • Erkennungsregeln anlegen, bearbeiten, löschen sowie einzeln aktivieren/deaktivieren

Schritt für Schritt

  1. Erkennung manuell ausführen: Klicken Sie oben rechts auf „Erkennung starten“, um alle aktiven Regeln sofort gegen die aktuellen Daten zu prüfen und neue Warnungen zu erzeugen.
  2. Warnung bearbeiten: Öffnen Sie in der Registerkarte „Warnungen“ eine Zeile, um die Detailansicht mit Verlaufsdiagramm zu sehen. Nutzen Sie die Symbole in der Tabellenzeile, um die Warnung zu bestätigen, zu lösen oder als Fehlalarm zu markieren.
  3. Mehrere Warnungen gleichzeitig bearbeiten: Setzen Sie Häkchen bei mehreren offenen/bestätigten Warnungen und nutzen Sie die Aktionsleiste, um sie gemeinsam zu bestätigen, zu lösen oder als Fehlalarm zu markieren.
  4. Neue Regel anlegen: Wechseln Sie auf die Registerkarte „Regeln“, klicken Sie auf „Regel erstellen“, wählen Sie die zu überwachende Entität und Kennzahl, legen Sie Bedingung (Operator + Schwellenwert), Rückblickzeitraum, Mindestanzahl an Datenpunkten und Schweregrad fest und speichern Sie.
  5. Regel aktivieren/deaktivieren: Klicken Sie in der Regel-Tabelle auf den Schalter in der Spalte „Aktiv“, um eine Regel ohne Löschen ein- oder auszuschalten.

Felder erklärt

Feld Bedeutung Hinweise/Auswirkung
Erkannt am Zeitpunkt, zu dem die Warnung ausgelöst wurde —
Entität Betroffener Datenbereich (z. B. Bestellung, Zahlung, Bestand) Siehe „Werte & Status“ unten
Metrik Name der überwachten Kennzahl innerhalb der Entität Frei vergebbarer Name in der Regel, z. B. „daily_count“
Erwartet Wert, den das System aufgrund der Historie erwartet hätte —
Tatsächlich Tatsächlich gemessener Wert —
Abweichung Prozentuale Abweichung zwischen erwartetem und tatsächlichem Wert Positiv = höher als erwartet, negativ = niedriger als erwartet
Schweregrad Wie kritisch die Warnung eingestuft ist Wird in der Regel festgelegt, mit der die Warnung ausgelöst wurde
Status Aktueller Bearbeitungsstand der Warnung Siehe „Werte & Status“ unten
Name (Regel) Bezeichnung der Erkennungsregel —
Beschreibung (Regel) Freitext zur Erläuterung der Regel Optional
Entitätstyp (Regel) Datenbereich, den die Regel überwacht Siehe „Werte & Status“ unten
Metrikname (Regel) Name der zu überwachenden Kennzahl Frei eingebbar
Operator (Regel) Vergleichsart zwischen Kennzahl und Schwellenwert z. B. größer als, kleiner als, Abweichung größer als
Schwellenwert (Regel) Grenzwert, ab dem die Regel eine Warnung auslöst —
Rückblick (Tage) Wie viele Tage an Historie zur Berechnung des Erwartungswerts herangezogen werden —
Min. Datenpunkte Mindestanzahl an historischen Datenpunkten, damit die Regel überhaupt greift Verhindert Fehlalarme bei zu wenig Daten
Aktiv (Regel) Ob die Regel bei der Erkennung berücksichtigt wird Über den Schalter umschaltbar
Warnungen (Regel) Anzahl der bisher durch diese Regel ausgelösten Warnungen —

Werte & Status

Entität

Wert Klartext-Bedeutung
Bestellung Kennzahlen rund um eingehende Bestellungen
Zahlung Kennzahlen rund um Zahlungsvorgänge
Bestand Kennzahlen rund um Lagerbestände
Umsatz Kennzahlen rund um Umsatz und Erstattungen
Kunde Kennzahlen rund um Kundenaktivität

Schweregrad

Wert Klartext-Bedeutung
Niedrig Geringfügige Abweichung, meist unkritisch
Mittel Auffällige Abweichung, sollte beobachtet werden
Hoch Deutliche Abweichung, zeitnahe Prüfung empfohlen
Kritisch Schwerwiegende Abweichung, sollte umgehend geprüft werden

Status

Wert Klartext-Bedeutung Was passiert dann
Offen Warnung wurde erkannt, aber noch nicht bearbeitet Kann bestätigt, gelöst oder als Fehlalarm markiert werden
Bestätigt Jemand hat die Warnung zur Kenntnis genommen Kann weiterhin gelöst oder als Fehlalarm markiert werden
Gelöst Die zugrunde liegende Ursache wurde behoben Warnung gilt als abgeschlossen
Fehlalarm Die Warnung wurde als nicht relevant eingestuft Warnung gilt als abgeschlossen

Häufige Fragen

Woher weiß das System, was ein „erwarteter“ Wert ist?
Der Erwartungswert wird aus der historischen Entwicklung der jeweiligen Kennzahl über den in der Regel festgelegten Rückblickzeitraum berechnet. Erst wenn genügend historische Datenpunkte vorliegen (siehe „Min. Datenpunkte“), kann eine Regel überhaupt Warnungen auslösen.

Warum bekomme ich keine Warnungen, obwohl eine Regel aktiv ist?
Möglicherweise liegen noch nicht genügend historische Datenpunkte vor, oder die überwachte Kennzahl hat sich bislang nicht so stark verändert, dass der eingestellte Schwellenwert überschritten wurde. Prüfen Sie auch, ob Sie „Erkennung starten“ bereits ausgeführt haben, da Regeln nicht zwingend in Echtzeit auswerten.

Was ist der Unterschied zwischen „Bestätigt“ und „Gelöst“?
„Bestätigt“ bedeutet nur, dass jemand die Warnung gesehen und zur Kenntnis genommen hat — die Ursache kann noch offen sein. „Gelöst“ bedeutet, dass das zugrunde liegende Problem behoben wurde.

Wann sollte ich eine Warnung als Fehlalarm markieren?
Wenn sich herausstellt, dass die gemeldete Abweichung kein tatsächliches Problem darstellt (z. B. eine geplante Rabattaktion, die die Umsatzzahlen bewusst verändert hat), können Sie die Warnung als Fehlalarm markieren.

Verwandte Themen

Bildschirmfoto der Seite Anomalie-ErkennungBildschirmfoto der Seite Anomalie-Erkennung
Ansicht: /erp/anomaly-detection
Nachgebauter Ausschnitt der Ansicht: /erp/anomaly-detection