CISO ダッシュボード

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む4読むのに数分
  • このダッシュボードには、セキュリティの脆弱性やインシデントを含む、組織の全体的なセキュリティ体制が表示されます。

    図 : 1. [Security Operations Center] タブ
    CISO ダッシュボードの [Security Operations Center] タブの部分的なビュー
    図 : 2. [脆弱性プロファイル] タブ
    CISO ダッシュボードの [脆弱性プロファイル] タブ
    図 : 3. [セキュリティコントロールプロファイル] タブ
    コンプライアンス測定基準を含む CISO ダッシュボードの [セキュリティコントロールプロファイル] タブ
    図 : 4. [ビジネスリスクプロファイル] タブ
    カテゴリ別のリスクを表示する [ビジネスリスクプロファイル] タブ

    エンドユーザーとロール

    エンドユーザーと目標 必要なロール
    CISO:組織全体の現在のセキュリティ体制を明確に把握する必要がある sn_si.ciso

    CISO ダッシュボードのインジケーター

    CISO ダッシュボードには、次の重要業績評価指標が表示されます。
    SI - 平均識別時間
    セキュリティインシデントの識別にかかる 7 日間の平均時間 (分)。毎日計算されます。
    平均封じ込め時間
    セキュリティインシデントの封じ込めにかかる 7 日間の平均時間 (分)。毎日計算されます。
    平均除去時間
    セキュリティインシデントの除去にかかる 7 日間の平均時間 (分)。毎日計算されます。平均封じ込め時間と平均除去時間は、どちらもインジケーター [SI - 平均期間] (セキュリティインシデントのステータス別) に基づいています。
    今週の新規セキュリティインシデント
    日次の新規セキュリティインシデント数のスコアを週別に合計したインジケーター。
    クローズされたセキュリティインシデント (週次)
    日次のクローズされたセキュリティインシデント数を 7 日間分合計したインジケーター。
    優先度別の新規セキュリティインシデント
    新規セキュリティインシデント数を日別にブレークダウンした優先度別のインジケーター。
    新規 対 クローズされたセキュリティインシデント (週次) の量
    新規インシデント数を 7 日間分合計したインジケーターが、クローズされたインシデント数を 7 日間分合計したインジケーターに対してグラフ化されます。
    セキュリティインシデントヒートマップ
    各国のオープンセキュリティインシデントの数を示すグローバルマップ。
    セキュリティインシデントツリーマップ
    インタラクティブツリーマップでは、以下を表示するよう選択できます。
    • ビジネスサービスごとのセキュリティインシデント (ビジネス上の重要度別)
    • インシデントのカテゴリまたはサブカテゴリ別のセキュリティインシデント
    • アサイン先グループごとまたはアサイニーごとのセキュリティインシデント
    • 影響を受けるリソースまたは影響を受けるユーザーごとのセキュリティインシデントの「被害者統計情報」

    ブレークダウン

    ダッシュボードのインジケーターは、次のように分析されます。
    • ビジネス上の重要度
    • セキュリティグループ
    • セキュリティインシデントの経過時間
    • セキュリティインシデントカテゴリ
    • セキュリティインシデントクローズコード
    • セキュリティインシデント優先度
    • セキュリティインシデントのステータス
    • SI - ビジネスサービス
    • 脆弱性

    データの可視化

    ダッシュボードには、以下の可視化が含まれています。

    タイトル タイプ 説明
    30 日を超えてオープン中のセキュリティインシデント (アサイン先グループおよびステータス別) (Security Incidents Open for More Than 30 Days by Assignment Group and State) ヒートマップヒートマップアイコン 最も脆弱なアイテムを含むモデルを表示します。
    カテゴリ別のリスク (Risks by Category) ドーナツグラフ ドーナツアイコン 再オープンされた脆弱性一致アイテムの経過時間をリストします。
    信頼できるソースによる引用 (Citations by Authority Document) ドーナツグラフ ドーナツアイコン アクティブな脆弱性の数
    アクティブでないアサイニーのセキュリティインシデント (Security Incidents With Assignee That is not Active) ヒートマップヒートマップアイコン 脆弱性に関連付けられたオープンな脆弱性一致アイテムの数 (共通の脆弱性タイプの一覧 (CVE) レコード) を多い順に表示します。
    30 日を超えて更新されていないセキュリティインシデント (アサイン先グループおよびステータス別) (Security Incidents Not Updated for More Than 30 Days by Assignment Group and State) ヒートマップヒートマップアイコン 最も脆弱なアイテムを含む公開者を表示します。
    脆弱性マップ (Vulnerability Map) マップ マップアイコン 場所別の脆弱性を示す世界地図
    最も脆弱なモデル ドーナツグラフ ドーナツアイコン 脆弱性が最も多いアプリケーション
    クラス別の最も脆弱な CI ドーナツグラフ ドーナツアイコン サーバータイプ別の CI
    重大な脆弱性があるサービス (Services with Critically Significant Vulnerabilities) List List icon3
    非準拠プロファイル (Non-compliant profiles) 棒グラフ [棒グラフ] アイコン 非準拠コントロール (プロファイル別)
    コントロールの概要 棒グラフ [棒グラフ] アイコン 準拠しているコントロールと準拠していないコントロールの数
    ポリシー例外 List List icon3 優先度、所有者、および簡単な説明を含むポリシーの例外
    カテゴリ別のリスク (Risks by Category) ドーナツグラフ ドーナツアイコン リスクの各カテゴリにおけるリスクの数
    固有のリスク バブル バブルアイコン 固有 SLE と固有 ARO
    残存リスク バブル バブルアイコン 残存 SLE と残存 ARO
    中リスク、高リスク、非常に高いリスク (Moderate, High, and Very High Risks) スコア 最新スコアアイコン それぞれ中リスク、高リスク、非常に高いリスクの数
    プロファイル別のリスク (Risk by Profile) 積み上げ棒グラフ 積み上げ棒グラフアイコン リスクの数 (グループ化する項目、積み上げる項目を選択できます)