Vulnerability Management (PA) tableau de bord

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 16 minutes de lecture
  • Suivez le volume, les performances et la progression des vulnérabilités, de l’analyse initiale et de la détection au confinement ou à la correction. Vous pouvez filtrer les rapports par groupe d’affectation, exploits, cote de risque ou état, par exemple. Obtenez rapidement un aperçu de votre exposition aux vulnérabilités et des services d’entreprise affectés.

    Rôles Now Platform requis

    Rôle requis : sn_vul.vulnerability_admin, sn_vul.vulnerability_analyst et les utilisateurs ayant sn_vul.vulnerability_read (ou qui héritent du rôle sn_vul.vulnerability_read) et pa_viewer.

    Cas d'utilisation

    Pour obtenir des exemples sur la façon dont les différentes personnes de votre organisation utilisent ce tableau de bord, consultez ces cas d'utilisation.
    Utilisateur Utilisation du tableau de bord
    Responsables informatiques, analystes informatiques, propriétaires du rattrapage des vulnérabilités Aidez votre organisation à faire face à l’augmentation des incidents de sécurité dus à des vulnérabilités exploitées en déterminant efficacement quels éléments vulnérables présentent le plus de risques. Ces tableaux de bord fournissent une vue graphique de l’activité des éléments vulnérables et aident à concevoir des plans de rattrapage et la progression de l’état. Vous pouvez vous concentrer sur les KPI associés aux actifs affectés critiques et aux vulnérabilités à haute visibilité.

    Pour afficher le tableau de bord Gestion de la vulnérabilité (PA), accédez à Réponse aux vulnérabilités > Vue d'ensemble.

    Consultez les rapports qui affichent des données de tendance au fil du temps. Les rapports avec des données en temps réel sont répertoriés ci-dessous. Consultez régulièrement les tendances des mesures importantes afin d’analyser l’ensemble de vos processus business et d’identifier les domaines d’amélioration.

    Pour plus d’informations sur l’affichage de vos rapports PA avec des scores en temps réel, consultez Afficher les rapports d’Analyse des performances pour Vulnerability Response [PA] en temps réel.

    Onglets du tableau de bord Gestion de la vulnérabilité [PA]

    Figure 1. Onglet Vue d'ensemble

    Ce tableau de bord communique les KPI pour le risque et la prévalence de la vulnérabilité, les actifs affectés, le respect de la cible de rattrapage et la progression du rattrapage.

    Sous l’onglet Vue d’ensemble, vous pouvez afficher le rapport Éléments vulnérables critiques par groupe d’affectation exécuté en fonction de la tâche planifiée.

    Onglet Vue d'ensemble
    Figure 2. Onglet Services d’entreprise

    Ce tableau de bord expose le risque de vulnérabilité au niveau des services aux entreprises. Le partage de ces informations au sein de l’organisation peut aider les gestionnaires de services à corriger les vulnérabilités rapidement et de manière proactive, et conduire l’organisation vers un modèle de responsabilité partagée en matière de sécurité de l’information.

    Vous pouvez modifier la classe de service en services techniques ou d’application à l’aide de la propriété système sn_vul.service_classifications.

    Onglet Services d’entreprise
    Figure 3. Onglet Propriétaires de service

    Ce tableau de bord agrège le risque de vulnérabilité depuis le niveau du service d’entreprise jusqu’aux propriétaires de services, c’est-à-dire aux dirigeants responsables de ces services d’entreprise. Il montre quels dirigeants assument le plus de risques de vulnérabilité et lesquels peuvent avoir le plus besoin d’aide, ce qui encourage des activités de remédiation rapides.

    Onglet Propriétaires de service
    Figure 4. Onglet CI vulnérables

    Ce tableau de bord présente l’étendue et la composition des CI présentant des vulnérabilités actives, ainsi que les catégories de CI qui nécessitent le plus d’attention. Identifiez les actifs déclassés avec des éléments vulnérables actifs et confirmez que les actifs ont été déclassés. Affichez le nombre de CI vulnérables pour lesquels il manque d’informations sur la propriété, afin de pouvoir identifier de manière proactive les propriétaires de ces actifs avant qu’une vulnérabilité critique n’affecte ces systèmes.

    Dans l’onglet CI vulnérables, vous pouvez afficher les rapports CI vulnérables sans propriétaire et CI mis hors service ou volés avec des VI actifs en temps réel.

    Onglet CI vulnérables
    Figure 5. Onglet Exceptions

    Ce tableau de bord vous aide à comprendre où votre organisation prend des risques en raison de reports potentiellement excessifs et à reconsidérer les options de rattrapage.

    Vous pouvez afficher les éléments vulnérables différés par motif, les demandes de report arrivant à expiration, les exceptions pour les éléments vulnérables critiques par groupe d’affectation et les demandes d’exception par rapport du demandeur.

    Onglet Exceptions
    Figure 6. Onglet Rattrapage

    Ce tableau de bord vous aide à comprendre la progression de vos actions de rattrapage et à identifier les équipes de support qui ont le plus besoin d’aide pour les exécuter.

    Dans l’onglet Rattrapage, vous pouvez afficher le rapport des éléments vulnérables non affectés en temps réel.

    Onglet Rattrapage

    Indicateurs

    Indicateurs Vulnerability Response

    Il existe un certain nombre d’indicateurs utilisés pour mesurer et suivre la progression de votre rattrapage de vulnérabilité dans l’application Réponse aux vulnérabilités .

    L’option Collecter les enregistrements pour les indicateurs est désactivée par défaut pour l’application Réponse aux vulnérabilités . Cette option est désactivée afin que certains rapports puissent être consultés en temps réel. Les informations de tendance utilisées par ces indicateurs sont toujours disponibles si vous préférez activer la collecte manuelle des enregistrements et afficher les enregistrements qui composent les scores.

    Vulnérabilités distinctes
    Vulnérabilités distinctes avec count_active_vi > 0. L’objectif est de minimiser.
    Éléments vulnérables critiques en retard non différés
    Il s’agit du décompte sur la source de données VI.Active, qui utilise la table suivante : sn_vul_vulnerable_item. L’objectif est de minimiser.
    % d'éléments vulnérables ayant atteint la cible de remédiation
    ([[Éléments vulnérables fermés > Cible de rattrapage = Cible atteinte]] / [[Éléments vulnérables fermés]]) * 100. L’objectif est de maximiser.
    Éléments vulnérables non affectés
    Tous les éléments vulnérables actifs pour lesquels le groupe d'affectation et les champs Affecté à sont vides. L’objectif est de minimiser.
    Éléments vulnérables critiques (services)
    Il s’agit du décompte sur la source de données VI actifs (services), qui utilise la table suivante : sn_vul_analytics_business_services_vi. L’objectif est de minimiser.
    Éléments hautement vulnérables en retard (services)
    Il s’agit du décompte sur la source de données VI actifs (services), qui utilise la table suivante : sn_vul_analytics_business_services_vi. L’objectif est de minimiser.
    Tâches de remédiation non affectées
    Toutes les tâches de rattrapage actives pour lesquelles le groupe d’affectation et les champs Affecté à sont vides. L’objectif est de minimiser.
    Éléments vulnérables critiques
    Il s’agit du décompte sur la source de données VI.Active, qui utilise la table suivante : sn_vul_vulnerable_item. L’objectif est de minimiser.
    Éléments vulnérables
    Il s’agit du décompte sur la source de données VI.Active, qui utilise la table suivante : sn_vul_vulnerable_item. L’objectif est de minimiser.
    Nouveaux éléments vulnérables
    Il s’agit du décompte sur la source de données VI.Nouveau, qui utilise la table suivante : sn_vul_vulnerable_item. L’objectif est de minimiser.
    Éléments de configuration vulnérables
    Il s’agit du décompte distinct sur la source de données VI.Active, qui utilise la table suivante : sn_vul_vulnerable_item. L’objectif est de minimiser.
    Durée cumulée des éléments vulnérables fermés
    Il s’agit de la somme sur la source de données VI.Fermé, qui utilise la table suivante : sn_vul_vulnerable_item. L’objectif est de minimiser.
    Tâches de remédiation non différées
    Il s’agit du décompte sur la source de données VG. Actif, qui utilise la table suivante : sn_vul_vulnerability. L’objectif est de minimiser.
    Délai moyen de remédiation de l'élément vulnérable
    [[Durée cumulée des éléments vulnérables fermés]] / [[Éléments vulnérables fermés]]
    Éléments vulnérables critiques en retard (services)
    Il s’agit du décompte sur la source de données VI actifs (services), qui utilise la table suivante : sn_vul_analytics_business_services_vi. L’objectif est de minimiser.
    Éléments de configuration mis hors service
    Il s’agit du décompte distinct sur la source de données VI.Active, qui utilise la table suivante : sn_vul_vulnerable_item. L’objectif est de minimiser.
    Demandes de report
    Il s’agit du décompte sur la source de données Demandes de report actives, qui utilise la table : sn_vul_change_approval. L’objectif est de minimiser.
    Éléments vulnérables par éléments de configuration
    Il s’agit du décompte sur la source de données CI avec VI actifs, qui utilise la table : sn_vul_analytics_vi_ci_class. L’objectif est de minimiser.
    Éléments vulnérables clôturés
    Éléments vulnérables fermés est mesuré quotidiennement en unité #. L’objectif est de maximiser.
    Éléments de configuration sans correspondance
    Répertorie les hôtes découverts par les analyseurs de vulnérabilité tiers qui ne correspondent à aucun CI existant dans la CMDB.
    Tâches de remédiation critiques en retard non différées
    Il s’agit du décompte sur la source de données VG. Actif, qui utilise la table suivante : sn_vul_vulnerability. L’objectif est de minimiser.
    Éléments de configuration vulnérables sans groupe de support
    Il s’agit du décompte sur la source de données VI.Open, qui utilise la table suivante : sn_vul_vulnerable_item. L’objectif est de minimiser.
    Tâches de remédiation critiques non différées
    Il s’agit du décompte sur la source de données VG. Actif, qui utilise la table suivante : sn_vul_vulnerability. L’objectif est de minimiser.
    Éléments vulnérables différés
    Il s’agit du décompte sur la source de données VI.Active, qui utilise la table suivante : sn_vul_vulnerable_item. L’objectif est de minimiser.
    Éléments hautement vulnérables (services)
    Il s’agit du décompte sur la source de données VI actifs (services), qui utilise la table suivante : sn_vul_analytics_business_services_vi. L’objectif est de minimiser.
    Éléments de configuration distincts avec des éléments vulnérables actifs
    Il s’agit du décompte distinct sur la source de données CI avec VI actifs, qui utilise la table : sn_vul_analytics_vi_ci_class. L’objectif est de minimiser.
    Nombre moyen d'éléments vulnérables par élément de configuration
    [[Éléments vulnérables actifs]] / [[CI vulnérables]]. L’objectif est de minimiser.
    Tâches de remédiation
    Il s’agit du décompte sur la source de données VG. Actif, qui utilise la table suivante : sn_vul_vulnerability. L’objectif est de minimiser.
    Éléments vulnérables différés critiques
    Il s’agit du décompte sur la source de données VI.Active, qui utilise la table suivante : sn_vul_vulnerable_item. L’objectif est de minimiser.
    Demandes de report (créées)
    Il s’agit du décompte sur la source de données Closed.Requests, qui utilise la table suivante : sn_vul_change_approval. L’objectif est de minimiser.

    Répartitions

    Les noms de répartitions suivants s’appliquent aux indicateurs sur le tableau de bord :
    • Âge
    • Âge clôturé
    • Groupe d'affectation
    • Classe CI
    • Gestionnaire CI
    • Âge du report
    • Motif du report
    • Demandeurs d'exceptions
    • Vecteur d'attaque de l'exploit
    • Un exploit existe
    • Niveau de compétence de l'exploit
    • Règle de cible de rattrapage
    • État de la cible de la remédiation
    • État de la cible de rattrapage (fermé)
    • Cote de risque
    • Service
    • Criticité du service
    • Propriétaire de service
    • Sévérité
    • État
    Source de répartition
    • Groupe d’affectation : s’applique aux rapports VI ou et RT
    • Un exploit existe : s’applique aux rapports de VI.
    • Vecteur d’attaque de l’exploit : s’applique aux rapports de VI.
    • Niveau de compétence de l’exploit : S’applique aux rapports de VI.
    • État de la cible de rattrapage : s’applique aux rapports VI et RT.
    • Cote de risque : s’applique aux rapports de VI et de RT.
    • État : S’applique aux rapports VI et RT.

    Visualisations des données

    Titre Type Description
    Vulnérabilités Score unique Icône de score unique Nombre de vulnérabilités associées à un ou plusieurs éléments vulnérables actifs.
    Éléments vulnérables (VI) Score unique Icône de score unique Nombre d'éléments vulnérables actifs (non fermés).
    Éléments de configuration (CI) vulnérables Score unique Icône de score unique Nombre d’éléments de configuration (CI) associés à un ou plusieurs éléments vulnérables actifs.
    Tâches de remédiation Score unique Icône de score unique Nombre de tâches de rattrapage actives (non fermées).
    Éléments vulnérables par cote de risque Barre icône Barre Nombre d'éléments vulnérables actifs regroupés par cote de risque au cours de la période sélectionnée.
    Éléments vulnérables par âge et cote de risque Carte thermique Icône carte thermique Nombre d’éléments vulnérables actifs regroupés par cote de risque et par âge (en jours).
    Cible de rattrapage de VI atteinte Score unique Icône de score unique

    Pourcentage d’éléments vulnérables fermés qui ont atteint leur date cible de rattrapage au cours des trimestres actuels et précédents.

    Les cibles de rattrapage sont calculées à partir de la dernière date d’ouverture additionnée au nombre de jours (mesurés par incréments de 24 heures).
    Délai moyen de rattrapage (MTTR) des VI Score unique Icône de score unique Le délai moyen de rattrapage (fermeture) d'un élément vulnérable, affiché comme moyenne d'exécution de 30 jours.
    Remarque :
    La valeur Âge fermé est calculée lors de la collecte des données. La valeur correspond à la différence entre la date de last_opened et la date et l’heure de la tâche de collecte.
    Tâches de remédiation critiques proches de l'échéance Score unique Icône de score unique

    Nombre de tâches de rattrapage actives approchant de leur date cible de rattrapage.

    La date cible de rattrapage d’une tâche de rattrapage est fixée à la date d’échéance la plus proche appartenant à un élément vulnérable actif dans le groupe.

    Les cibles de rattrapage sont calculées à partir de la dernière date d’ouverture additionnée au nombre de jours (mesurés par incréments de 24 heures).

    Ce rapport exclut les tâches de rattrapage différées.

    Éléments vulnérables nouveaux et fermés Barre icône Barre Nombre d'éléments vulnérables nouveaux et fermés sur la période sélectionnée.
    Remarque :
    La valeur Âge fermé est calculée lors de la collecte des données. La valeur correspond à la différence entre la date de last_opened et la date et l’heure de la tâche de collecte.
    Éléments vulnérables fermés par état de la cible de rattrapage Barre icône Barre Nombre d'éléments vulnérables fermés regroupés par état de la cible de rattrapage au cours de la période sélectionnée.
    Remarque :
    La valeur Âge fermé est calculée lors de la collecte des données. La valeur correspond à la différence entre la date de last_opened et la date et l’heure de la tâche de collecte.
    Éléments vulnérables critiques par groupe d'affectation Liste et ligne Icône de liste3 Icône de ligne Nombre d'éléments vulnérables actifs avec une cote de risque critique, regroupés par groupe d'affectation.
    Éléments vulnérables critiques en retard par groupe d'affectation Liste et ligne Icône de liste3 Icône de ligne

    Nombre d’éléments vulnérables actifs ayant une cote de risque critique et dépassant les dates cibles de rattrapage, regroupés par groupe d’affectation.

    Les cibles de rattrapage sont calculées à partir de la dernière date d’ouverture additionnée au nombre de jours (mesurés par incréments de 24 heures).

    Ce rapport exclut les éléments vulnérables différés.

    Tableau 1. Services d'entreprise
    Nom Type Description
    Éléments vulnérables critiques Liste, ligne et barre de distribution Icône de liste Icône de ligne Icône de barre de distribution

    Nombre d’éléments vulnérables actifs ayant une cote de risque critique, regroupés par service d’entreprise.

    Affiche une moyenne hebdomadaire de la semaine en cours et de la semaine précédente, la différence entre ces deux semaines (en nombre et en pourcentage) et une tendance.

    La barre de distribution affiche la différence entre toutes les valeurs sur la page actuelle du tableau de résultats.

    Éléments vulnérables critiques en retard Liste, ligne et barre de distribution Icône de liste Icône de ligne Icône de barre de distribution

    Nombre d’éléments vulnérables actifs ayant une cote de risque critique et dépassant les dates cibles de rattrapage, regroupés par service d’entreprise.

    Affiche une moyenne hebdomadaire de la semaine en cours et de la semaine précédente, la différence entre ces deux semaines (en nombre et en pourcentage) et une tendance.

    La barre de distribution affiche la différence entre toutes les valeurs sur la page actuelle du tableau de résultats.

    Ce rapport exclut les éléments vulnérables différés.

    Éléments hautement vulnérables Liste, ligne et barre de distribution Icône de liste Icône de ligne Icône de barre de distribution

    Nombre d’éléments vulnérables actifs ayant une cote de risque élevée, regroupés par service d’entreprise.

    Affiche une moyenne hebdomadaire de la semaine en cours et de la semaine précédente, la différence entre ces deux semaines (en nombre et en pourcentage) et une tendance.

    La barre de distribution affiche la différence entre toutes les valeurs sur la page actuelle du tableau de résultats.

    Éléments hautement vulnérables en retard Liste, ligne et barre de distribution Icône de liste Icône de ligne Icône de barre de distribution

    Nombre d’éléments vulnérables actifs ayant une cote de risque élevée et dépassant leur date cible de rattrapage, regroupés par service d’entreprise.

    Affiche une moyenne hebdomadaire de la semaine en cours et de la semaine précédente, la différence entre ces deux semaines (en nombre et en pourcentage) et une tendance.

    La barre de distribution affiche la différence entre toutes les valeurs sur la page actuelle du tableau de résultats.

    Ce rapport exclut les éléments vulnérables différés.

    Tableau 2. Propriétaires de service
    Nom Type Description
    Éléments vulnérables critiques Liste, ligne et barre de distribution Icône de liste Icône de ligne Icône de barre de distribution

    Nombre d’éléments vulnérables actifs ayant une cote de risque critique, regroupés par propriétaire de service d’entreprise.

    Affiche une moyenne hebdomadaire de la semaine en cours et de la semaine précédente, la différence entre ces deux semaines (en nombre et en pourcentage) et une tendance.

    La barre de distribution affiche la différence entre toutes les valeurs sur la page actuelle du tableau de résultats.

    Éléments vulnérables critiques en retard Liste, ligne et barre de distribution Icône de liste Icône de ligne Icône de barre de distribution

    Nombre d’éléments vulnérables actifs ayant une cote de risque critique et dépassant les dates cibles de rattrapage, regroupés par propriétaire de service d’entreprise.

    Affiche une moyenne hebdomadaire de la semaine en cours et de la semaine précédente, la différence entre ces deux semaines (en nombre et en pourcentage) et une tendance.

    La barre de distribution affiche la différence entre toutes les valeurs sur la page actuelle du tableau de résultats.

    Ce rapport exclut les éléments vulnérables différés.

    Éléments hautement vulnérables Liste, ligne et barre de distribution Icône de liste Icône de ligne Icône de barre de distribution

    Nombre d’éléments vulnérables actifs ayant une cote de risque élevée, regroupés par propriétaire de service d’entreprise.

    Affiche une moyenne hebdomadaire de la semaine en cours et de la semaine précédente, la différence entre ces deux semaines (en nombre et en pourcentage) et une tendance.

    La barre de distribution affiche la différence entre toutes les valeurs sur la page actuelle du tableau de résultats.

    Éléments hautement vulnérables en retard Liste, ligne et barre de distribution Icône de liste Icône de ligne Icône de barre de distribution

    Nombre d’éléments vulnérables actifs ayant une cote de risque élevée et dépassant leur date cible de rattrapage, regroupés par propriétaire de service d’entreprise.

    Affiche une moyenne hebdomadaire de la semaine en cours et de la semaine précédente, la différence entre ces deux semaines (en nombre et en pourcentage) et une tendance.

    La barre de distribution affiche la différence entre toutes les valeurs sur la page actuelle du tableau de résultats.

    Ce rapport exclut les éléments vulnérables différés.

    Tableau 3. CI vulnérables
    Nom Type Description
    Éléments de configuration (CI) vulnérables par classe CI Barre icône Barre Nombre d'éléments de configuration présentant des vulnérabilités actives, regroupés par classe CI dans la CMDB.
    Éléments vulnérables (VI) par classe CI Arborescence Icône de l’arborescence Nombre de VI actifs répartis par classe CI.
    Nombre moyen d'éléments vulnérables par CI Barre icône Barre Nombre moyen d'éléments vulnérables appartenant à un élément de configuration, regroupés par cote de risque.
    Ci sans correspondance Score unique Icône de score unique Nombre d'éléments de configuration importés qui ne correspondent à aucun CI existant dans la CMDB.
    CI vulnérables sans groupe de support Score unique Icône de score unique Nombre d'éléments de configuration vulnérables auxquels aucun groupe de support n'a été affecté.
    CI mis hors service ou volés avec des VI actifs Score unique Icône de score unique Nombre d’éléments de configuration marqués comme Mis hors service ou Volés dans la CMDB qui ont des éléments vulnérables actifs.
    Tableau 4. Exception :
    Nom Type Description
    Éléments vulnérables différés par motif Barre icône Barre Nombre d'éléments vulnérables reportés regroupés par motif de report.
    Demandes de report sur le point d’expirer Barre icône Barre

    Nombre de demandes de report associées à des tâches de rattrapage ou à des éléments vulnérables qui sont sur le point d’être rouverts pour examen. Ils sont regroupés par le nombre de jours restants jusqu’à leur réouverture.

    Si les notifications par e-mail sont définies, un e-mail est envoyé.

    Éléments vulnérables différés par gestionnaire d’éléments de configuration (CI) Barre icône Barre Nombre d’éléments vulnérables différés regroupés par le gestionnaire pour l’élément de configuration associé.
    Tableau 5. Rattrapage
    Nom Type Description
    Tâches de remédiation par cote de risque et par état Carte thermique Icône carte thermique Nombre de tâches de rattrapage actives regroupées par cote de risque et par état.
    Tâches de remédiation par cote de risque et par état de la cible de remédiation Carte thermique Icône carte thermique

    Nombre de tâches actives regroupées par cote de risque et par état de la cible de rattrapage.

    Ce rapport exclut les éléments vulnérables différés.

    Tâches de remédiation critiques par groupe d'affectation Liste et ligne Icône de liste3 Icône de ligne

    Nombre de tâches de rattrapage actives avec une cote de risque critique, regroupées par groupe d’affectation.

    Ce rapport exclut les tâches de rattrapage différées.

    Tâches de remédiation critiques en retard par groupe d'affectation Liste et ligne Icône de liste3 Icône de ligne

    Nombre de tâches de rattrapage actives avec une cote de risque critique et des dates cibles de rattrapage passées, regroupées par groupe d’affectation.

    Ce rapport exclut les tâches de rattrapage différées.

    Tâches de remédiation non affectées Score unique Icône de score unique Nombre de tâches de rattrapage actives sans délégataire ou groupe d'affectation.
    Éléments vulnérables non affectés Score unique Icône de score unique Nombre d'éléments vulnérables actifs sans délégataire ou groupe d'affectation.