Indikatoren [ Performance Analytics für Vulnerability Response [PA] anzeigen

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 3 Minuten Lesedauer
  • Zeigen Sie automatisierte und formulierte Performance Analytics Indikatoren an, die die Schwachstellendaten in Ihrer Instanz darstellen.

    Vorbereitungen

    Die Option zum Sammeln von Datensätzen für die Indikatoren ist für die Anwendung Performance Analytics - Content Pack Vulnerability Response standardmäßig inaktiv. Diese Option ist deaktiviert, sodass bestimmte Berichte in Echtzeit angezeigt werden können. Die von diesen Indikatoren verwendeten Trendinformationen sind weiterhin verfügbar, wenn Sie das Sammeln von Datensätzen manuell aktivieren und die Datensätze anzeigen möchten, aus denen die Punktzahlen bestehen.
    Hinweis:
    Die Aktivierung von Datensätzen erfassen in einem Indikator kann sich auf Ihre Leistung auswirken und die Zeit und den Arbeitsspeicher, die für die Ausführung der Datenerfassungsaufgabe erforderlich sind, erheblich verlängern.

    Persona-Rollen und granulare Rollen sind verfügbar, um Sie bei der Verwaltung der Informationen zu unterstützen, die Benutzer und Gruppen in der Anwendung Vulnerability Response anzeigen und tun können. Informationen zur erstmaligen Zuweisung der Persona-Rollen im Setup-Assistenten finden Sie unter Weisen Sie die Persona-Rollen Vulnerability Response mit dem Setup-Assistenten zu. Weitere Informationen zum Verwalten granularer Rollen finden Sie unter Verwalten Sie Personas und granulare Rollen für Vulnerability Response.

    Erforderliche Rolle: sn_vul.vulnerability_admin oder sn_vul.admin (veraltet) oder pa.viewer

    Warum und wann dieser Vorgang ausgeführt wird

    Vulnerability Response verfügt sowohl über automatisierte als auch über formulierte Indikatoren.

    Wichtige Begriffe

    PA-Indikator
    Definiert eine Leistungsmessung, die in regelmäßigen Abständen für einen Business Service, eine Aktivität oder ein Organisationsverhalten durchgeführt wird, z. B. Nicht zurückgestellte überfällige kritische angreifbare Elemente​.
    PA-Indikatorquelle
    Datensätze, die Datensätze aus einer Tabelle oder Datenbankansicht filtern, z. B. VI aktiv​.
    Datensätze erfassen
    Wenn diese Option aktiviert ist, werden Datensätze im Speicher gespeichert und Zugriff auf Analytics Hub gewährt.
    BreakdownsAufgliederungen
    Aufgliederungen filtern und gruppieren erfasste Datensätze. Aufgliederungen können die Speichernutzung erhöhen, insbesondere wenn ihre Anzahl und Vielfalt zunimmt.
    Aufgliederungsausschlüsse
    Ausschlüsse entfernen bestimmte Aufgliederungen, wodurch der Speicherverbrauch reduziert werden kann​

    Prozedur

    1. Navigieren Sie für automatisierte Indikatoren zu Performance Analytics > Indikatoren > Automatisierte Indikatoren.
    2. Navigieren Sie für formulierte Indikatoren zu Performance Analytics > Formelindikatoren.

      Ausführliche Informationen zu Indikatoren finden Sie unter Performance Analytics-Indikatoren.

    3. Suchen Sie in beiden Fällen nach Anwendung > Performance Analytics.
      Hinweis:
      Wenn sie sich nicht in Ihrer Standardansicht befindet, fügen Sie die Spalte Anwendung mithilfe des Zahnradsymbols ( Zahnradsymbol) in der oberen linken Ecke der Seite hinzu. Die Spalte Anwendung wird dann im Dropdown-Menü „Suche“ angezeigt.
    4. Wahlweise: Führen Sie die folgenden Schritte aus, um Datensätze erfassen für einen Performance Analytics-Indikator für Vulnerability Response zu aktivieren:
      1. Wenn die Liste der automatisierten Indikatoren angezeigt wird, klicken Sie in der Spalte Name auf den Indikator, für den Sie das Sammeln von Datensätzen aktivieren möchten.
        Der Indikatordatensatz wird angezeigt.
      2. Aktivieren Sie im Abschnitt „Indikatoreigenschaften“ auf der Registerkarte Quelle das Kontrollkästchen Datensätze sammeln.
        Datensätze für einen aktivierten Indikator sammeln
      3. Wählen Sie eine, um fortzufahren.
        Option Beschreibung
        Aktualisieren Speichern Sie Ihre Änderungen, und kehren Sie zur Liste der Indikatoren zurück.
        Aufgliederungen verwalten
        Hinweis:
        Wenn Sie Aufgliederungen der zweiten Ebene erneut aktivieren, können Sie den Speicherverbrauch erheblich erhöhen und die Datenerfassungsaufgabe verlangsamen.

        Standardmäßig wurden Aufgliederungsausschlüsse der zweiten Ebene auf die folgenden Indikatoren angewendet:

        • Angreifbare Konfigurationselemente
        • Außer Kraft gesetzte CIs
        • Zurückgestellte AEs
        Reaktivieren Sie Aufgliederungen der zweiten Ebene für die aufgelisteten Indikatoren, oder bearbeiten Sie Aufgliederungen für andere Indikatoren.

        Weitere Informationen zu Performance Analytics-Aufgliederungen finden Sie unter Performance Analytics-Aufgliederungen.

      4. Klicken Sie auf Aufgliederungen verwalten.
      5. Klicken Sie im angezeigten Formular auf Konfigurieren Aufgliederungsmatrix.
        Das Formular „Aufgliederungsmatrix“ wird angezeigt. Ausgeschlossene Kombinationen werden ausgewählt und mit Farben angezeigt, wie in der folgenden Abbildung dargestellt.
        Aufgliederungsmatrix für Berichtskombinationen
      6. Um den Ausschluss zu entfernen und eine ausgeschlossene Kombination erneut zu aktivieren, klicken Sie auf eine ausgewählte Zelle.
      7. Klicken Sie oben rechts im Formular auf Schließen, um zum Formular „Aufgliederung verwalten“ zurückzukehren.
      8. Klicken Sie auf den Zurück-Pfeil, um zum Indikatordatensatz zurückzukehren.
      9. Klicken Sie auf Aktualisieren, um Ihre Änderungen zu speichern und zur Liste der Indikatoren zurückzukehren.