Security Incident Management Premium 대시보드

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기2분
  • 이 대시보드는 고급 플랫폼 분석 시각화를 사용하여 보안 관리자가 초기 분석/탐지부터 억제, 근절 및 복구에 이르기까지 보안 인시던트의 볼륨, 성능 및 진행 상황을 추적할 수 있도록 지원합니다. 따라서 의 라이센스 버전이 퍼포먼스 분석 필요합니다.

    그림 1. 상태별 보안 인시던트 응답
    Security Incident Management Premium 대시보드의 상태별 프로세스 탭
    그림 2. 연령별 보안 인시던트 응답
    연령별로 세분화된 주요 보안 인시던트 표시기를 보여주는 워크벤치 위젯

    최종 사용자 및 역할

    최종 사용자 및 목표 필요한 역할 혜택
    보안 응답 관리자: 애플리케이션 및 서비스와 관련된 보안 인시던트의 전체 상태 및 볼륨에 대한 명확한 가시성이 필요합니다. sn_si.manager 할당 그룹의 구성원을 조정하는 기능을 사용하여 전반적인 보안 태세를 검토할 수 있습니다.
    보안 응답 관리자: 우려되는 영역을 신속하게 찾아내고 필요한 경우 영역과 기술을 관리하면서 모든 보안 인시던트 응답 데이터를 완전히 제어해야 합니다. sn_si.admin 위험 계산 매개변수를 조정하여 조직에 가장 관련성이 높은 취약한 항목이 먼저 처리되도록 할 수 있습니다.
    보안 응답 분석가: 조직의 중요도에 따라 집중할 취약성의 우선 순위를 빠르게 지정해야 합니다. sn_si.analyst 계층 1 및 2 보안 분석가는 보안 인시던트에 대해 작업합니다. 보안 인시던트, 요청, 작업뿐만 아니라 인시던트와 관련된 문제, 변경, 중단도 생성하고 업데이트할 수 있습니다.

    Security Incident Management Premium 표시기

    상태별 프로세스 및 연령별 프로세스 탭에는 다음 표시기가 있는 워크벤치 위젯이 포함되어 있습니다.
    평균 기간
    미해결 보안 인시던트의 평균 연령 표시기는 [[미해결 보안 인시던트의 합산 연령]] / [[미해결 보안 인시던트 수]] / 24 수식을 사용하여 일 단위의 결과를 제공합니다.
    평균 재할당 횟수
    미해결 보안 인시던트의 평균 재할당 표시기는 미해결 보안 인시던트의 재할당 합산/미해결 보안 인시던트 수 수식을 사용합니다.
    마지막 업데이트의 평균 연령
    미해결 보안 인시던트의 마지막 업데이트 평균 연령 표시기는 미해결 보안 인시던트의 마지막 업데이트 합산 연령/미해결 보안 인시던트 수/24 수식을 사용하여 일 단위 결과를 제공합니다.
    5일 동안 업데이트하지 않은 비율(%)
    지난 5일 동안 업데이트하지 않은 미해결 보안 인시던트 비율(%) 표시기는 ([[지난 5일 동안 업데이트하지 않은 미해결 보안 인시던트 수]] / [[미해결 보안 인시던트 수]]) * 100 수식을 사용합니다.
    데이터 품질 탭에는 보안 인시던트의 범주와 위험, 우선 순위 및 심각도 수준에 대한 대화형 필터가 있습니다. 이러한 필터는 다음 표시기에 동시에 적용됩니다.
    담당 그룹 및 상태별 30일 이상 오픈된 보안 인시던트
    30일 동안 필터링되고 할당 그룹 및 상태별로 세분화된 미해결 보안 인시던트 수입니다.

    할당 그룹 및 상태 수준 1 및 2 세부 항목으로 30일 이상 오픈된 보안 인시던트의 히트맵 위젯

    활성 상태가 아닌 담당자가 있는 보안 인시던트
    담당자가 없거나 담당자가 활성 상태가 아닌 오픈 보안 인시던트 수입니다.
    담당 그룹 및 상태별 30일 이상 오픈된 보안 인시던트
    할당 그룹 및 상태별로 세분화된 지난 30일 동안 업데이트하지 않은 미해결 보안 인시던트 수 표시기입니다.
    KPI 탭에는 다음과 같은 추가 표시기가 있습니다.
    • 새 중요 보안 인시던트 비율(%)
    • 오픈 보안 인시던트의 평균 연령
    • 보안 인시던트 평균 종결 시간
    • 재할당된 보안 인시던트 비율(%)
    • 첫 할당에서 종결된 보안 인시던트 비율(%)
    • 셀프 서비스로 종결된 보안 인시던트 비율(%)
    • 오픈 보안 인시던트 비율(%)
    • 보안 인시던트 작업의 평균 종결 시간

    세부 항목

    다음 세부 항목은 대시보드의 지표에 적용됩니다.
    • 보안 그룹
    • 보안 인시던트 기간
    • 보안 인시던트 범주
    • 보안 인시던트 우선순위
    • 보안 인시던트 상태