Tableaux de bord sur la posture de sécurité
Utilisez les tableaux de bord personnalisables sur la posture de sécurité à instance unique et multi-instances pour surveiller vos KPI de sécurité. Ces tableaux de bord consolident les informations importantes concernant la sécurité de vos instances dans un seul emplacement et incluent un certain nombre de widgets de tableaux de bord du système de base.
Accéder aux tableaux de bord sur la posture de sécurité
Pour accéder au tableau de bord de la posture de sécurité, ouvrez Centre de sécurité en accédant à . Sélectionnez Console de posture de sécurité dans la section Consoles de sécurité . Sur la page Console de posture de sécurité , sélectionnez Tableaux de bord de posture de sécurité en haut.
Utilisez la flèche vers le bas en regard du tableau de bord de la posture de sécurité pour basculer entre les tableaux de bord d’instance.
Le tableau de bord est divisé en plusieurs sections contenant des widgets liés à un aspect de la sécurité de l’instance. Sélectionnez un widget sur le tableau de bord pour afficher plus de détails sur cet aspect de la sécurité de votre instance.
En un coup d'œil
La section En un coup d’œil affiche une vue d’ensemble de la sécurité sur une instance, telle qu’un score de conformité, les actions du client à échéance et les informations sur la version de l’instance.
- Score de conformité
- Affiche le pourcentage de votre score de conformité d’instance au fil du temps, en commençant par la date semée en bas du widget. Sélectionnez ce widget pour accéder au Tendance du score de conformité à la sécurisation renforcée.
- Alertes de seuil de mesure pour moi
- Affiche le nombre d’enregistrements d’événements de seuil de mesure [n_vsc_metric_threshold_event] affectés à l’utilisateur actuel. Sélectionnez ce widget pour accéder à une liste de ces enregistrements.
- Alertes de seuil de mesure pour tout le monde.
- Affiche le nombre d’enregistrements d’événements de seuil de mesure non affectés [n_vsc_metric_threshold_event]. Sélectionnez ce widget pour accéder à une liste de ces enregistrements.
- Actions du client à venir
- Affiche le nombre d’actions client bientôt à échéance. Sélectionnez ce widget pour accéder à Actions du client.
- Fichiers téléchargés par l’antivirus
- Affiche le nombre de fichiers chargés sur votre instance qui ont été mis en quarantaine. Sélectionnez ce widget pour afficher ces fichiers en quarantaine dans la Antivirus section .Mesures de sécurité
- Version de mise en production
- Affiche la version familiale de l’instance et la date de la dernière mise à jour de l’instance.
Utilisateurs
La section Utilisateurs fournit des informations sur les utilisateurs de votre instance. Les widgets de cette section affichent les informations de l’utilisateur et un graphique linéaire montrant les changements apportés à ces informations au fil du temps. Sélectionnez un widget pour afficher plus de détails.
- Total des utilisateurs
- Affiche le nombre d’utilisateurs dans votre table Utilisateurs [sys_user]. Sélectionnez ce widget pour afficher les détails de ces enregistrements dans la Sessions actives section Mesures de sécurité.
- Utilisateurs actifs
- Affiche le nombre d’utilisateurs actifs dans votre table Utilisateurs [sys_user]. Les utilisateurs actifs sont des enregistrements utilisateur dans lesquels le champ Actif est sélectionné. Sélectionnez ce widget pour afficher les détails de ces enregistrements dans la Sessions actives section Mesures de sécurité.
- Comptes d'intégration actifs
- Affiche le nombre de comptes d’intégration dans votre table Utilisateurs [sys_user]. Les comptes d’intégration sont des enregistrements utilisateur dans lesquels le champ Accès au service Web uniquement est sélectionné. Sélectionnez ce widget pour afficher les détails de ces enregistrements dans la Sessions actives section Mesures de sécurité.
- Comptes privilégiés actifs
- Affiche le nombre d’utilisateurs privilégiés actifs dans votre table Utilisateurs [sys_user]. Les utilisateurs privilégiés sont des enregistrements utilisateur dont le champ Actif est vrai, l’utilisateur d’intégration interne est faux et l’utilisateur d’intégration interne est inactif. Sélectionnez ce widget pour afficher les détails de ces enregistrements dans la Sessions actives section Mesures de sécurité.
- Utilisateurs jamais connectés
- Affiche le nombre d’utilisateurs dans votre table Utilisateurs [sys_user] créée au cours des 60 derniers jours et n’ayant aucune valeur dans le champ Heure de la dernière connexion . Sélectionnez ce widget pour afficher les détails de ces enregistrements dans la Sessions actives section Mesures de sécurité.
Protection de connexion
La section Protection des connexions comprend des informations sur les échecs de connexion, y compris les échecs de tentatives de connexion pour les utilisateurs privilégiés. Ces widgets incluent un graphique linéaire montrant les changements apportés à ces informations au fil du temps. Sélectionnez un widget pour afficher plus de détails.
- Échecs de connexion des utilisateurs
- Affiche le nombre de tentatives de connexion utilisateur échouées. Sélectionnez ce widget pour naviguer afin d’afficher les détails des échecs de connexion dans Mesures de sécurité.
- Échec des connexions d’utilisateurs privilégiés
- Affiche le nombre d’échecs de tentatives de connexion utilisateur à partir de comptes privilégiés. Les utilisateurs privilégiés sont des enregistrements utilisateur dont le champ Actif est vrai, l’utilisateur d’intégration interne est faux et l’utilisateur d’intégration interne est inactif. Sélectionnez ce widget pour naviguer afin d’afficher les détails des échecs de connexion dans Mesures de sécurité.
- Connexions privilégiées sans MFA
- Affiche le nombre de comptes privilégiés qui ne sont pas configurés pour l’authentification multifacteur (MFA). Sélectionnez ce widget pour accéder à une liste de ces comptes dans Mesures de sécurité.
- API REST sans politique d'accès à l'API
- Affiche une liste des API REST qui ne sont pas restreintes par une politique d’accès API. Sélectionnez ce widget pour accéder à une liste de ces API REST dans Mesures de sécurité.
Sécurisation renforcée de l’instance
La section Sécurisation renforcée de l’instance contient les paramètres de sécurité de sécurisation renforcée recommandés que vous pouvez modifier pour améliorer la sécurité de l’instance. Utilisez cette section pour voir la priorité et l’impact potentiel de ces changements.
Tendances d’instances
Le tableau de bord Tendances d’instance affiche les résultats de la suite d’analyse de l’auditeur des contrôles d’accès.
Protection des données
Utilisez la section Protection des données pour afficher une vue d’ensemble des données classifiées, telles que les informations personnelles identifiables (PII). Le tableau de bord suit également les exportations de données classifiées.
- Données classifiées
- Affiche un graphique circulaire des données classifiées sur votre instance, séparées par type. Sélectionnez une section du graphique pour afficher les détails de ces enregistrements. Pour plus d’informations sur la classification des données, reportez-vous à la section Classification des données.
- Exportations de données classées
- Affiche le nombre d’enregistrements classifiés qui ont été exportés à partir de votre instance. Sélectionnez ce widget pour afficher une liste des exportations classées dans la Exporter section .Mesures de sécurité
- Colonnes de la table des totaux
- Affiche un nombre de toutes les colonnes (champs) dans les tables de votre instance. Sélectionnez ce widget pour examiner ces colonnes dans la Classification des données section .Mesures de sécurité
- Colonnes classifiées PII chiffrées
- Affiche un nombre d’enregistrements chiffrés classifiés comme informations personnellement identifiables (IPI). Sélectionnez ce widget pour examiner ces enregistrements dans la Classification des données section de Mesures de sécurité.
- Nombre total de colonnes classifiées PII
- Affiche un nombre de tous les enregistrements classifiés comme informations personnellement identifiables (PII). Sélectionnez ce widget pour examiner ces enregistrements dans la Classification des données section de Mesures de sécurité.
Examiner plusieurs instances
Consultez la posture de sécurité de vos instances de non-production sans quitter votre instance de production à l’aide de l’onglet Toutes les instances en haut du tableau de bord. L’onglet Toutes les instances affiche une version condensée des mêmes informations que l’onglet Cette instance , mais inclut également les données de toutes vos instances de non-production.
Par défaut, l’onglet Toutes les instances affiche des informations sur l’instance de production à laquelle vous êtes connecté et toutes les instances de non-production dans tous vos environnements de production.
Vous pouvez ajouter ou supprimer des instances qui apparaissent sur ce tableau de bord en modifiant votre configuration d’approbation. Fournir une visibilité des données entre les instances permet de les afficher dans votre tableau de bord. Pour obtenir des détails sur ce processus, consultez Basic trust configuration for data sync applications.
Personnalisation du tableau de bord
Le tableau de bord de la posture de sécurité de l’instance ne peut pas être personnalisé, mais vous pouvez dupliquer le tableau de bord en sélectionnant l’icône Actions supplémentaires ( Actions ) et en sélectionnant Dupliquer. Vous pouvez modifier le tableau de bord en double.