Anzeigen Major Security Incident Trenddiagramme

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 3 Minuten Lesedauer
  • Zeigen Sie die Fortschrittsmetriken für schwerwiegende Auswirkungen auf Security Incidents als Balkendiagramme und Diagramme an.

    Zusätzlich zur Visualisierung der Incident-Zeitleiste und des Fortschrittstrenddiagramms Übersicht Die Registerkarte bietet relevante Auswirkungsmetriken zum Verwalten des sich ändernden Umfangs des Incident, einschließlich Rollup betroffener Assets, Anwender, Standorte und Teamressourcen.

    Die in den Visualisierungskomponenten angezeigten Anzahlen basieren auf aktiven Aufgaben für verknüpfte Security Incident Response (SIR)-Incidents. Wenn Aufgaben geöffnet und geschlossen werden, ändern sich diese Anzahlen in Bezug auf Art und Umfang der verbleibenden geplanten Aktivität für den schwerwiegenden Security Incident, um die Trends darzustellen, die in den Trenddiagramm-Visualisierungskomponenten angezeigt werden.

    Abbildung : 1. Registerkarte „MSIM-Übersicht“ – Auswirkungsmetriken
    Zeigen Sie die Auswirkungsmetriken des schwerwiegenden Security Incidents an
    In der folgenden Tabelle finden Sie die UI-Aktionen, die Sie über ausführen können Übersicht Abschnitt:
    Tabelle : 1. Übersichts-UI-Abschnitte
    Titel Beschreibung
    Zeit Zeigt den Zeitraum in Tagen an, ab dem der schwerwiegende Security Incident aktiv ist.

    Die Zeit wird basierend auf berechnet Erkennungsdatum In eingegeben Details Registerkarte des Arbeitsbereichs.

    Das Erkennungsdatum wird häufig anfänglich erfasst, wenn der schwerwiegende Security Incident zuerst erstellt oder vorgeschlagen wurde. Wenn dieses Datum geändert wird, wird die Uhrzeit automatisch berechnet, aktualisiert und im Format Tage: Stunden: Minuten, z. B. 20D: 13H: 58M. angezeigt

    Geschätztes Lösungsdatum: Das Datum, bis zu dem das Incident-Lösungsdatum voraussichtlich gelöst wird. Dieses Datum wird häufig anfänglich erfasst, wenn der schwerwiegende Security Incident erstmals erstellt oder heraufgestuft wurde.

    Das Datum wird basierend auf dem in angegebenen geschätzten Datum aktualisiert und aktualisiert Details Registerkarte des Arbeitsbereichs.

    Wenn das geschätzte Datum nicht im Abschnitt „Details“ angegeben ist, wird in diesem Abschnitt „Bindestrich“ ohne Datumswert angezeigt.

    Aktives Team Zeigt die verschiedenen Antwortteams und Teammitglieder aus jedem Team an, die aktiv an dem schwerwiegenden Security Incident und den zugehörigen Aufgaben arbeiten.
    Aktives Team Trend: Zeigt das Trenddiagramm jedes Teams und seiner Teammitglieder an, die in regelmäßigen Intervallen aktiv an dem schwerwiegenden Security Incident und zugehörigen Aufgaben arbeiten.
    Hinweis:
    Zeigen Sie die zugewiesenen aktiven Gruppen aus dem an Details Registerkarte des Arbeitsbereichs.
    Verknüpfte SIR-Incidents Nach Incident-Status: Zeigen Sie die Verteilung verknüpfter Security Incidents basierend auf einem Incident-Status an, z. B. „Analyse“, „Eindämmen“, „Beseitigen“, „Wiederherstellen“ oder „Überprüfen“.

    Trends nach Incident-Status: Gibt außerdem die Trendansicht an, wie die Anzahl der verknüpften Incidents basierend auf dem Incident-Status voranschreitet.

    Wenn Sie die einzelnen Incident-Statusverknüpfungen auswählen, können Sie direkt im die verknüpften Security Incident-Details navigieren und anzeigen Verknüpfte SI/VI Registerkarte des Arbeitsbereichs.

    Dieser Abschnitt wird automatisch aktualisiert und aktualisiert, wenn Änderungen an den zugrunde liegenden Incidents auftreten.

    SIR-Aufgaben Zeigt aktive Aufgabensummen an, die über SIR-Incidents mit dem MSI-Datensatz verknüpft sind.
    • Nach Aufgabenstatus: Zeigen Sie die Incident-Antwortaufgaben basierend auf dem Incident-Status an, z. B. Entwurf, Zugewiesen, in Bearbeitung, Abgeschlossen. Dieses Verteilungsdiagramm ermöglicht eine weitere Verteilungsaufgliederung nach Zuweisungsgruppen. Wenn Sie die einzelnen Aufgabenstatus auswählen, können Sie eine gefilterte Liste nach Status der Incident-Aufgabe im anzeigen Aufgaben Registerkarte des Arbeitsbereichs. In der gefilterten Ansicht können Sie einzelne Aufgabendetails anzeigen und aktualisieren.
    • In Bearbeitung befindliche Aufgaben nach Incident-Statusbezeichnung: Zeigt aktive Aufgaben und Gruppen basierend auf der Incident-Statusbezeichnung an, die in den Komponenten des Aufgabenorganisators angewendet werden muss. Diese Standardbezeichnungen haben Werte wie Analyse, Eindämmen, Beseitigen, Wiederherstellen oder Überprüfen, um die Art der beteiligten Aufgabe anzugeben.
    • Überfällig: Zeigt die Security Incident Response-Aufgaben an, die aktiv sind und das Fälligkeitsdatum überschritten haben.

      Sie können die Details aller überfälligen Aufgaben anzeigen, indem Sie die Gesamtzahl der überfälligen Aufgaben auswählen und automatisch zur Registerkarte Aufgaben navigieren.

    • Trends nach Aufgabenstatus: Zeigen Sie den Fortschrittstrend sowohl der in Arbeit befindlichen als auch der geschlossenen Antwortaufgaben über die Incident-Dauer an.
    Hinweis:
    Das Trenddiagramm ruft die neuesten Daten basierend auf der geplanten Aufgabe ab. Sie können das Datenabrufzeitintervall nach Bedarf konfigurieren oder ändern.
    MSI-Aufgaben Zeigt insgesamt aktive Aufgaben an, die direkt im MSI-Datensatz erstellt wurden (und dies sind keine verknüpften Antwortaufgaben):

    Nach Aufgabenstatus: Zeigen Sie die erstellten Aufgaben für schwerwiegende Security Incidents, zugewiesenen Aufgaben und zugehörigen Informationen an.

    Wenn Sie die einzelnen Aufgabenstatus auswählen, können Sie eine gefilterte Liste nach Status der Incident-Aufgabe im anzeigen Aufgaben Registerkarte des Arbeitsbereichs. Die gefilterte Ansicht ermöglicht das Anzeigen und Aktualisieren einzelner Aufgabendetails.

    Externe Zusammenarbeit Zeigt Zusammenarbeitsaktivitäten insgesamt für alle bezeichneten Zusammenarbeitsaktivitäten aus dem Zusammenarbeitsaktivitäts-Stream an:
    • Nach Incident-Statusbezeichnung:Zeigen Sie die Daten der Zusammenarbeitsaktivitäten für Incidents an, die mit koordiniert werden Microsoft Teams Und Microsoft SharePoint Dateien und Ordner und werden mit Incident-Statusbezeichnungen wie „Analyse“, „Eindämmen“, „Beseitigen“ oder „Wiederherstellen“ von gekennzeichnet Zusammenarbeit Registerkarte des Arbeitsbereichs.
    • Trends nach Aktivitätstyp: Zeigt das Trenddiagramm für die Anzahl von an Microsoft Teams Und Microsoft SharePoint Dateien und Ordneraktivitäten über die Incident-Dauer.