Exibir Incidente grave de segurança gráficos de tendências

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 4 min. de leitura
  • Exiba as métricas de andamento do impacto do incidente de segurança grave visualizadas como gráficos de barras.

    Além da linha do tempo do incidente e das visualizações do gráfico de tendências de andamento, o Visão geral A guia fornece métricas de impacto relevantes para gerenciar o escopo de mudança do incidente, incluindo o acúmulo de ativos afetados, usuários, locais e recursos da equipe.

    As contagens exibidas nos componentes de visualização são baseadas em tarefas ativas em incidentes vinculados do Security Incident Response (SIR). Conforme as tarefas são abertas e fechadas, essas contagens mudam em termos da natureza e do volume da atividade restante planejada para o incidente de segurança grave para representar as tendências mostradas nos componentes de visualização do gráfico de tendências.

    Figura 1. Métricas de impacto da guia Visão geral do MSIM
    Exibir as métricas de impacto do incidente de segurança grave
    Consulte a tabela a seguir para ver as ações de IU que você pode executar a partir do Visão geral seção:
    Tabela 1. Seções de IU de visão geral
    Título Descrição
    Hora Exibe o período em número total de dias a partir do momento em que o incidente de segurança grave está ativo.

    O tempo é calculado com base em Data de detecção inserido no Detalhes guia do espaço.

    A data de detecção geralmente é capturada inicialmente quando o incidente de segurança grave foi criado ou proposto pela primeira vez. Sempre que esta data for modificada, a hora será calculada automaticamente, atualizada e exibida no formato dias: horas: minutos, por exemplo, 20D: 13H: 58M.

    Data de resolução estimada: a data em que a data de resolução do incidente está estimada para ser resolvida. Essa data geralmente é capturada inicialmente quando o incidente de segurança grave foi criado ou promovido pela primeira vez.

    A data é atualizada e atualizada com base na data estimada fornecida no Detalhes guia do espaço.

    Se a data estimada não for fornecida na seção Detalhes, esta seção exibirá "hífen" sem nenhum valor de data.

    Equipe ativa Exibe as diferentes equipes de resposta e membros de cada equipe que estão trabalhando ativamente no incidente de segurança grave e nas tarefas relacionadas.
    Equipe ativa tendência: exibe o gráfico de tendências de cada equipe e dos membros da equipe que estão trabalhando ativamente no incidente de segurança grave e nas tarefas relacionadas em intervalos regulares.
    Nota:
    Exiba os grupos ativos atribuídos no Detalhes guia do espaço.
    Incidentes de SIR vinculados Por estado do incidente: exibe a distribuição de incidentes de segurança vinculados com base em um estado de incidente, como Análise, Conter, Eliminar, Recuperar ou Revisar.

    Tendências por estado do incidente: indica ainda a exibição de tendências de como o número de incidentes vinculados está progredindo com base no estado do incidente.

    A seleção de cada link de estado de incidente permite que você navegue e exiba os detalhes do incidente de segurança vinculado diretamente no SI/VI vinculado guia do espaço.

    Esta seção é atualizada e atualizada automaticamente sempre que ocorrem mudanças nos incidentes subjacentes.

    Tarefas de SIR Exibe os totais de tarefas ativas que estão vinculadas ao registro do MSI por meio de incidentes de SIR.
    • Por estado da tarefa: exibe as tarefas de resposta do incidente com base no estado do incidente, como Rascunho, Atribuído, Trabalho em andamento, Encerrado concluído. Este gráfico de distribuição permite um detalhamento de distribuição adicional por grupos de atribuição. Selecionar cada estado de tarefa permite que você exiba uma lista filtrada por estado de tarefa de incidente no Tarefas guia do espaço. A exibição filtrada permite exibir e atualizar detalhes de tarefas individuais.
    • Tarefas em andamento por rótulo do estado do incidente: exibe tarefas e grupos ativos com base no rótulo de estado do incidente que deve ser aplicado nos componentes do Organizador de tarefas. Esses rótulos padrão têm valores como Análise, Conter, Eliminar, Recuperar ou Revisar para indicar a natureza da tarefa envolvida.
    • Atrasado: exibe as tarefas de resposta a incidentes de segurança que estão ativas e ultrapassaram a data de vencimento.

      Você pode exibir os detalhes de todas as tarefas atrasadas selecionando a Contagem total de atrasos e fazendo com que ela navegue automaticamente até a guia Tarefas.

    • Tendências por estado da tarefa: exibe a tendência de andamento do trabalho em andamento e das tarefas de resposta encerradas ao longo da duração do incidente.
    Nota:
    O gráfico do gráfico de tendências recupera os dados mais recentes com base no trabalho agendado. Você pode configurar ou modificar o intervalo de tempo de recuperação de dados conforme necessário.
    Tarefas do MSI Exibe as tarefas ativas no total, que foram criadas diretamente no registro do MSI (e não são tarefas de resposta vinculadas):

    Por estado da tarefa: Exiba as tarefas criadas por incidentes de segurança graves, as tarefas atribuídas e suas informações relacionadas.

    Selecionar cada estado de tarefa permite que você exiba uma lista filtrada por estado de tarefa de incidente no Tarefas guia do espaço. A exibição filtrada permitirá exibir e atualizar detalhes de tarefas individuais.

    Colaboração externa Exibe as atividades de colaboração no total para todas as atividades de colaboração rotuladas do fluxo de atividades de colaboração:
    • Por rótulo de estado do incidente:Exiba os dados de atividades de colaboração de incidentes que são coordenados com arquivos e pastas Microsoft Teams e Microsoft SharePoint e são rotulados usando rótulos de estado de incidente, como Análise, Conter, Eliminar ou Recuperar na guia Colaboração do espaço.
    • Tendências por tipo de atividade: exibe o gráfico de tendências para o número de Microsoft Teams e Microsoft SharePoint atividades de arquivos e pastas ao longo da duração do incidente.