Painel do Contêiner de Resposta a vulnerabilidades
As soluções de análise e emissão de relatórios contêm pré-pacotes Performance Analytics e. Emissão de relatórios conteúdo para uso com outros ServiceNow AI Platform produtos. Isso Solução para Análise da plataforma permite rastrear o volume, o desempenho e o andamento das vulnerabilidades, desde a análise e detecção iniciais até a contenção ou correção. Você pode filtrar relatórios por grupo de atribuição, explorações, classificação de risco ou estado.
Funções necessárias de ServiceNow AI Platform
- ServiceNow AI Platform Administrador (administrador): Instale e ative esta Solução de análise e emissão de relatórios e faça as mudanças necessárias nas propriedades do sistema.
- Performance Analytics Administrador (pa_admin): Revise os indicadores, detalhamentos, widgets e painéis. Configure e inicie a coleta de dados. Compartilhe os painéis com as partes interessadas apropriadas.
Acessar os painéis de Contêiner de Resposta a vulnerabilidades
Para abrir o painel, navegue até .
- Se você for um novo usuário, poderá exibir os painéis somente nos espaços de trabalho.
- Se você estiver em Tokyo, Você pode exibir os painéis na IU do Next Experience, mas com alguma perda funcional.
Guias Gestão de vulnerabilidades de contêiner
Este painel permite que você veja as vulnerabilidades presentes em contêineres. Você pode exibir as vulnerabilidades e seus dados relacionados por região, idade, serviços e outros detalhamentos.
. Visão geral Fornece o status geral da Gestão de vulnerabilidades de contêiner no sistema.
. Serviços Mostra itens vulneráveis do contêiner que afetam os serviços de aplicações.
. Responsáveis pelo serviço Mostra itens vulneráveis do contêiner que afetam os responsáveis pelo serviço.
Detalhamentos
- Explorar Itens Existentes
- Explorar Vetor de Ataque
- Explorar Nível de Habilidade
- Status da meta de correção
- Pontuação de risco
- Estado
- Grupo de atribuição
Visualizações de dados
| Nome | Tipo | Descrição |
|---|---|---|
Vulnerabilidades do contêiner |
Pontuação única |
Número de vulnerabilidades de contêiner associadas a um ou mais itens vulneráveis de contêiner ativos. |
| Itens vulneráveis (IVs) | Pontuação única |
Número de itens vulneráveis do contêiner ativos (não encerrados). |
| Imagens do Docker vulneráveis | Pontuação única |
Número de imagens do docker associadas aos itens vulneráveis de contêiner ativos. |
| Tempo médio de correção do VI (MTTR) | Pontuação única |
O tempo médio para corrigir (encerrar) um item vulnerável, exibido como uma média de 30 dias de execução. |
Itens vulneráveis que atenderam à meta de correção |
Pontuação única |
Percentual de itens vulneráveis do contêiner encerrado que atenderam às datas de meta de correção nos trimestres atual e anterior. As metas de correção são calculadas a partir da data da última abertura mais o número de dias. |
Itens vulneráveis por classificação de risco |
Barra |
Número de itens vulneráveis de contêiner ativo, agrupados por classificação de risco no período selecionado. |
Itens vulneráveis conforme o tempo decorrido |
Barra |
Número de itens vulneráveis de contêiner ativos agrupados por classificação de risco e idade (em dias). Nota: Personalizar o cálculo de Idade e Idade Encerrada para Itens vulneráveis ao contêiner (CVIS) pode levar a um aumento ou queda brusca nos relatórios de Análise de desempenho (PA) que incluem essas métricas. Para obter mais informações sobre como personalizar o cálculo de Idade e Idade de encerramento para CVIS, consulte KB1703270 artigo da base de conhecimento. |
Itens vulneráveis de contêineres críticos |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de risco crítico, agrupados por serviço. |
Itens vulneráveis de contêineres muito atrasados |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de risco crítico e após as datas de destino de correção, agrupados por serviço. |
Itens de alta vulnerabilidade de contêineres |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de alto risco, agrupados por serviço. |
Itens vulneráveis de contêineres muito atrasados |
Lista e Linha |
Número de itens vulneráveis ativos com uma classificação de alto risco e após as datas de destino de correção, agrupados por serviço. |
Itens vulneráveis de contêineres críticos |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de risco crítico, agrupados por responsável pelo serviço. |
Itens vulneráveis de contêineres muito atrasados |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de risco crítico e após as datas de destino de correção, agrupados por responsável pelo serviço. |
Itens de alta vulnerabilidade de contêineres |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de alto risco, agrupados por responsável pelo serviço. |
Itens vulneráveis de contêineres muito atrasados |
Lista e Linha |
Número de itens vulneráveis ativos com uma classificação de alto risco e após as datas de destino de correção, agrupados por responsável pelo serviço. |