Painel da Gestão de incidentes de segurança
Com este painel, os gerentes de segurança podem rastrear facilmente o volume, o desempenho e o andamento de incidentes de segurança, desde a análise/detecção inicial até a contenção, erradicação e recuperação.
. 7d em execução e. 28D em execução as guias seguem o formato do Diariamente guia.
Funções e usuário finais
| Usuário final e objetivo | Função necessária | Benefícios |
|---|---|---|
| Gerenciador de resposta de segurança: Precisa de visibilidade clara do estado geral e do volume de incidentes de segurança associados a aplicações e serviços. | sn_si.manager | Pode revisar a postura geral de segurança com a capacidade de ajustar os membros dos grupos de atribuição. |
| Administrador de resposta de segurança: Precisa identificar áreas de preocupação rapidamente e ter controle total sobre todos os dados de resposta a incidentes de segurança ao administrar territórios e habilidades, conforme necessário. | sn_si.admin | Pode ajustar os parâmetros de cálculo de risco para garantir que os itens vulneráveis mais pertinentes à organização sejam abordados primeiro. |
| Analistas de resposta de segurança: Precisam priorizar rapidamente em quais vulnerabilidades se concentrar com base na criticidade para a organização. | sn_si.analyst | Os analistas de segurança de nível 1 e 2 trabalham em incidentes de segurança. Eles podem criar e atualizar incidentes de segurança, solicitações e tarefas, bem como problemas, mudanças e indisponibilidades relacionados a seus incidentes. |
Indicadores da Gestão de incidentes de segurança
O painel da Gestão de incidentes de segurança apresenta os seguintes principais indicadores de desempenho:
- Novos incidentes de segurança
- Um gráfico do número de novos incidentes de segurança.
- Incidentes de segurança em aberto
- Um gráfico em que você pode comparar o número de incidentes de segurança em aberto, o número de incidentes de segurança em aberto não atualizados nos últimos 30 dias e o número de incidentes de segurança em aberto não atualizados nos últimos 5 dias.
- Indicadores básicos de segurança
- Pontuações dos últimos 6 dias dos indicadores Número de novos incidentes de segurança, Número de incidentes de segurança encerrados, crescimento do backlog de incidentes de segurança e Número de incidentes de segurança em aberto.
- Novos incidentes de segurança por prioridade
- O número de novos incidentes de segurança divididos por prioridade.
Detalhamentos
Os seguintes detalhamentos se aplicam aos indicadores no painel:
- Grupo de Segurança
- Idade do Incidente de segurança
- Categoria de Incidente de segurança
- Prioridade de Incidente de segurança
- Estado do Incidente de segurança