Solutions Platform Analytics pour la gestion des vulnérabilités

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 3 minutes de lecture
  • Solutions Platform Analytics comporte un contenu Analyse des performances et Reporting préparamétré pour être utilisé avec d'autres produits Now Platform. Cette solution d’analyse et de reporting vous permet de suivre le volume, les performances et la progression des vulnérabilités, depuis l’analyse et la détection initiales jusqu’au confinement ou à la correction. Vous pouvez filtrer les rapports par groupe d’affectation, exploits, cote de risque ou état.

    Le Analyse des performances pour Réponse aux vulnérabilités pack de contenu n’est pas automatiquement installé avec l’application Réponse aux vulnérabilités . Il est disponible sur le sous forme d’abonnement ServiceNow Store séparé.

    Analyse des performances pour Réponse aux vulnérabilités Contient deux tableaux de bord :
    • Tableau de bord Gestion de la vulnérabilité (PA)
    • Tableau de bord du responsable de la sécurité de l’information (CISO) de Gestion des vulnérabilités

    Rôles requis, installation et affichage des tableaux de bord

    Les tâches et rôles suivants sont associés à cette solution :
    • Administrateur Now Platform (admin) : installer et activer cette solution d'analyse et de génération de rapports, et apporter les modifications nécessaires aux propriétés système.
    • Administrateur Analyse des performances (pa_admin) : passer en revue les indicateurs, les répartitions, les widgets et les tableaux de bord. Configurer et démarrer la collecte de données. Partager les tableaux de bord avec les personnes concernées appropriées.

    Pour installer cette application, consultez Installer et configurer l’application Analyse des performances pour Vulnerability Response [PA].

    Remarque :
    Configurez et testez les solutions d'analyse et de génération de rapports sur une instance de non-production avant de les activer en production.

    Les solutions d'analyse et de génération de rapports nécessitent l'analyse des applications par défaut. Personnalisez ces enregistrements pour les utiliser dans votre environnement de production. Pour plus d'informations, consultez Configurer les solutions d'analyse et de génération de rapports.

    Pour afficher le tableau de bord Gestion de la vulnérabilité (PA), accédez à Réponse aux vulnérabilités > Vue d'ensemble > .

    Pour afficher le tableau de bord CISO de Gestion des vulnérabilités, accédez à Réponse aux vulnérabilités > Tableau de bord des CISO > .

    Termes clés

    Analyse des performances (PA)
    Solution qui crée des tableaux de bord de gestion, des rapports sur les indicateurs clés de performance et les mesures, et répond aux questions commerciales clés pour aider à améliorer la qualité et à réduire les coûts.
    Élément vulnérable (VI)
    Une vulnérabilité de sécurité signalée par un scanner de vulnérabilité tiers qui est présente sur un élément de configuration (CI).
    Tâche de rattrapage
    Les tâches de rattrapage sont créées et affectées automatiquement aux équipes informatiques en fonction du groupe associé aux éléments vulnérables dans un effort de rattrapage. Les équipes informatiques et les propriétaires de rattrapage consultent les tâches de rattrapage dans l’espace de travail de rattrapage informatique. Voir Réponse aux vulnérabilités Espaces de travail pour plus d’informations
    .
    Indicateur PA
    Définit une mesure de performance effectuée à intervalles réguliers d’un service d’entreprise, d’une activité ou d’un comportement organisationnel, par exemple, Éléments vulnérables critiques en retard non différés.
    Source de l’indicateur PA
    Ensembles de données qui filtrent les enregistrements à partir d’une vue de table ou de base de données, par exemple, VI actif.

    Afficher les visualisations de données en temps réel

    Pour voir ce qui se passe aujourd’hui avec les éléments les plus critiques de votre Réponse aux vulnérabilités application, vous pouvez afficher certains rapports en temps réel sur le tableau de bord Gestion de la vulnérabilité (PA). L’affichage instantané de ces rapports vous aide à gérer vos éléments vulnérables (VI) les plus importants et à les corriger rapidement. Vous pouvez afficher les rapports suivants en temps réel :
    • Onglet Vue d’ensemble : éléments vulnérables par groupe d’affectation
    • Onglet CI vulnérables
      • Éléments de configuration (CI) vulnérables sans propriétaires
      • CI mis hors service ou volés avec des VI actifs
    • Onglet Exceptions
      • Éléments vulnérables différés par motif
      • Demandes de report sur le point d’expirer
      • Éléments vulnérables différés par le gestionnaire DSI
    • Onglet Rattrapage : éléments vulnérables non affectés

    Pour plus d’informations, consultez Afficher les rapports d’Analyse des performances pour Vulnerability Response [PA] en temps réel.