重大セキュリティインシデント の傾向図の確認
棒グラフとチャートで可視化された重大なセキュリティインシデントの影響度の進行状況のメトリクスを表示します。
インシデントのタイムラインと進捗の傾向チャートによる可視化に加えて、 タブには、影響を受ける資産、ユーザー、場所、およびチームリソースのロールアップなど、インシデントの変化する範囲を管理するための関連する影響度メトリクスが表示されます。
可視化コンポーネントに表示される数は、リンクされたセキュリティインシデントレスポンス (SIR) のインシデントのアクティブなタスクに基づいて決まります。タスクがオープンまたはクローズされると、重大なセキュリティインシデントに対して計画されている残りのアクティビティの性質と量に従ってこの数が変化し、傾向図の可視化コンポーネントに傾向が表示されます。
| タイトル | 説明 |
|---|---|
| 時間 | 重大なセキュリティインシデントがアクティブになってからの期間が合計日数で表示されます。 時間は、 に入力されました ワークスペースのタブ。 [検出日] は多くの場合、重大なセキュリティインシデントが最初に作成または提案されたときに最初にキャプチャされます。この日付が変更されるたびに、時間が自動的に計算されて更新され、「日: 時間: 分」の形式で表示されます (例:20D: 13H: 58M)。 :インシデントが解決されると推定される日付。この日付は多くの場合、重大なセキュリティインシデントが最初に作成または昇格されたときに最初にキャプチャされます。 日付は、で指定された推定日付に基づいて更新されます。 ワークスペースのタブ。 [詳細] セクションに予定日が指定されていない場合、このセクションには日付の値なしでハイフンが表示されます。 |
| アクティブチーム | 重大なセキュリティインシデントおよび関連タスクに積極的に取り組んでいるさまざまな応答チームと各チームのメンバーを表示します。 傾向:重大なセキュリティインシデントおよび関連タスクに定期的に積極的に取り組んでいる各チームとそのチームメンバーの傾向図を表示します。 注: からアサインされたアクティブなグループを表示する ワークスペースのタブ。 |
| リンクされた SIR インシデント | :分析、封じ込め、除去、復旧、レビューなどのインシデントステータスに基づいて、リンクされたセキュリティインシデントの分布を表示します。 :インシデントのステータスに基づいて、リンクされたインシデントの数の進行状況の傾向ビューを詳細に示します。 各インシデント状況リンクを選択すると、リンクされたセキュリティインシデントの詳細を ワークスペースのタブ。 このセクションは、基礎的なインシデントに変更が発生するたびに自動的に更新されます。 |
| SIR タスク | SIR インシデントを介して MSI レコードにリンクされているアクティブなタスクの合計を表示します。
注: 傾向図のグラフは、スケジュール済みジョブに基づいて最新のデータを取得します。必要に応じて、データ取得の時間間隔を設定または変更できます。 |
| MSI タスク | MSI レコードで直接作成されたアクティブなタスク (リンクされた応答タスクではない) を、次のようにまとめて表示します。 重大なセキュリティインシデントで作成されたタスク、アサイン済みタスク、およびその関連情報を表示します。 各タスクステータスを選択すると、インシデントタスクステータス別にフィルタリングされたリストを表示できます。 ワークスペースのタブ。フィルタリングされたビューで、個々のタスクの詳細の表示および更新が可能になります。 |
| 外部コラボレーション | コラボレーションアクティビティストリームのすべてのラベル付きコラボレーションアクティビティを、次のようにまとめて表示します。
|