Solutions Analyse de la plateforme pour Vulnerability Management

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 3 minutes de lecture
  • Solutions Analyse de la plateforme comporte un contenu Analyse des performances et Reporting préparamétré pour être utilisé avec d'autres produits Now Platform. Cette solution d’analyse et de génération de rapports vous permet de suivre le volume, les performances et l’évolution des vulnérabilités, de l’analyse et de la détection initiales au confinement ou à la correction. Vous pouvez filtrer les rapports par groupe d’affectation, exploits, cote de risque ou état.

    Le Analyse des performances pour Vulnerability Response pack de contenu n’est pas automatiquement installé avec l’application Vulnerability Response . Il est disponible sur le sous la forme d’un ServiceNow Store abonnement séparé.

    Analyse des performances pour Vulnerability Response Contient deux tableaux de bord :
    • Tableau de bord de gestion de la vulnérabilité (PA)
    • Tableau de bord du responsable de la sécurité de l’information (CISO) de Vulnerability Management

    Rôles requis, installation et affichage des tableaux de bord

    Les tâches et rôles suivants sont associés à cette solution :
    • Administrateur Now Platform (admin) : installer et activer cette solution d'analyse et de génération de rapports, et apporter les modifications nécessaires aux propriétés système.
    • Administrateur Analyse des performances (pa_admin) : passer en revue les indicateurs, les répartitions, les widgets et les tableaux de bord. Configurer et démarrer la collecte de données. Partager les tableaux de bord avec les personnes concernées appropriées.

    Pour installer cette application, consultez Installation et configuration de l’application Performance Analytics pour Vulnerability Response [PA].

    Remarque :
    Configurez et testez les solutions d'analyse et de génération de rapports sur une instance de non-production avant de les activer en production.

    Les solutions d'analyse et de génération de rapports nécessitent l'analyse des applications par défaut. Personnalisez ces enregistrements pour les utiliser dans votre environnement de production. Pour plus d'informations, consultez Configurer les solutions d'analyse et de génération de rapports.

    Pour afficher le tableau de bord Gestion de la vulnérabilité (PA), accédez à Réponse aux vulnérabilités > Vue d'ensemble > .

    Pour afficher le tableau de bord CISO de Vulnerability Management, accédez à Réponse aux vulnérabilités > Tableau de bord des CISO > .

    Termes clés

    Performance Analytics (PA)
    Solution qui crée des tableaux de bord de gestion, établit des rapports sur les indicateurs clés de performance et les mesures, et répond aux questions clés de l’entreprise afin d’améliorer la qualité et de réduire les coûts.
    Élément vulnérable (VI)
    Une faille de sécurité signalée par un analyseur de vulnérabilité tiers qui est présente sur un élément de configuration (CI).
    Tâche de rattrapage
    Les tâches de rattrapage sont créées et affectées automatiquement aux équipes informatiques en fonction du groupe associé aux éléments vulnérables dans un effort de rattrapage. Les équipes informatiques et les propriétaires de rattrapage consultent les tâches de rattrapage dans l’espace de travail de rattrapage informatique. Voir Vulnerability Response Espaces pour plus d’informations
    .
    Indicateur PA
    Définit une mesure de performance effectuée à intervalles réguliers d’un service d’entreprise, d’une activité ou d’un comportement organisationnel, par exemple, Éléments vulnérables critiques en retard non différés.
    Source de l’indicateur PA
    Ensembles de données qui filtrent les enregistrements d’une vue de table ou de base de données, par exemple, VI actif.

    Visualisation des données en temps réel

    Pour voir ce qui se passe aujourd’hui avec les éléments les plus critiques de votre Vulnerability Response application, vous pouvez afficher certains rapports en temps réel sur le tableau de bord Gestion de la vulnérabilité (PA). L’affichage instantané de ces rapports vous aide à gérer vos éléments vulnérables (VI) les plus importants et à les corriger rapidement. Vous pouvez afficher les rapports suivants en temps réel :
    • Onglet Vue d’ensemble : éléments vulnérables par groupe d’affectation
    • Onglet CI vulnérables
      • Éléments de configuration (CI) vulnérables sans propriétaires
      • CI mis hors service ou volés avec des VI actifs
    • Onglet Exceptions
      • Éléments vulnérables différés par motif
      • Demandes de report sur le point d’expirer
      • Éléments vulnérables différés par le responsable DSI
    • Onglet Rattrapage : éléments vulnérables non affectés

    Pour plus d’informations, consultez Afficher les rapports Performance Analytics for Vulnerability Response [PA] en temps réel.