Security Incident Management Premium-Dashboard

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 2 Minuten Lesedauer
  • Dieses Dashboard verwendet erweiterte Platform Analytics Visualisierungen, um Sicherheitsmanager bei der Nachverfolgung des Umfangs, der Leistung und des Fortschritts von Security Incidents zu unterstützen, von der ersten Analyse/Erkennung bis hin zu Eindämmung, Beseitigung und Wiederherstellung. Die lizenzierte Version von Performance Analytics ist daher erforderlich.

    Abbildung : 1. Security Incident Response nach Status
    Die Registerkarte Nach Status verarbeiten des Security Incident Management Premium-Dashboards
    Abbildung : 2. Security Incident Response nach Alter
    Workbench-Widget mit wichtigen Indikatoren für Security Incidents aufgeschlüsselt nach Alter

    Endbenutzer und Rollen

    Endbenutzer und Ziel Erforderliche Rolle Vorteile
    Security Response Manager: Benötigt klare Transparenz in Bezug auf den Gesamtstatus und das Volumen von Security Incidents im Zusammenhang mit Anwendungen und Services. sn_si.manager Kann die allgemeine Sicherheitslage überprüfen und die Mitglieder von Zuweisungsgruppen anpassen.
    Security Response-Administrator: Muss Problembereiche schnell erkennen und die vollständige Kontrolle über alle Security Incident Response-Daten haben, während er nach Bedarf Gebiete und Kompetenzen verwaltet. sn_si.admin Kann Risikoberechnungsparameter anpassen, um sicherzustellen, dass angreifbare Elemente, die für die Organisation am relevantesten sind, zuerst behandelt werden.
    Security Response-Analysten: Müssen schnell priorisieren, auf welche Schwachstellen der Schwerpunkt basierend auf der Relevanz für die Organisation gelegt werden soll. sn_si.analyst Sicherheitsanalysten der Stufen 1 und 2 arbeiten an Security Incidents. Sie können Security Incidents, Anforderungen und Aufgaben sowie Probleme, Änderungen und Ausfälle im Zusammenhang mit ihren Incidents erstellen und aktualisieren.

    Security Incident Management Premium-Indikatoren

    Die Registerkarten Nach Status verarbeiten und Nach Alter verarbeiten enthalten Workbench-Widgets mit den folgenden Indikatoren:
    Durchschnittliches Alter
    Der Indikator „Durchschnittliches Alter der offenen Security Incidents“ verwendet die Formel [[Summiertes Alter der offenen Security Incidents]]/[[Anzahl der offenen Security Incidents]]/24, um ein Ergebnis in Tagen anzugeben.
    Durchschnittliche Anzahl Neuzuweisungen
    Der Indikator Durchschnittliche Neuzuweisung offener Security Incidents verwendet die Formel Summierte Neuzuweisungen offener Security Incidents / Anzahl offener Security Incidents.
    Durchschnittliches Alter der letzten Aktualisierung
    Der Indikator Durchschnittliches Alter der letzten Aktualisierung offener Security Incidents verwendet die Formel Summiertes Alter der letzten Aktualisierung offener Security Incidents / Anzahl der offenen Security Incidents / 24, um ein Ergebnis in Tagen zu erhalten.
    % seit 5 Tagen nicht aktualisiert
    Der Indikator % der offenen Security Incidents, die in den letzten 5 Tagen nicht aktualisiert wurden, verwendet die Formel ([[Anzahl der offenen Security Incidents, die in den letzten 5 Tagen nicht aktualisiert wurden]] / [[Anzahl der offenen Security Incidents]]) * 100.
    Die Registerkarte Datenqualität enthält interaktive Filter für die Kategorie des Security Incident und die Stufen Risiko, Priorität und Schweregrad. Diese Filter werden gleichzeitig auf die folgenden Indikatoren angewendet:
    Security Incidents offen für mehr als 30 Tage nach Zuweisungsgruppe und Status
    Die Anzahl der offenen Security Incidents, gefiltert nach einem Alter von 30 Tagen und aufgeschlüsselt nach Zuweisungsgruppe und Status.

    Heatmap-Widget von Security Incidents, die mehr als 30 Tage geöffnet sind, mit Aufgliederungen der Zuweisungsgruppe und der Statusebene 1 und 2

    Security Incidents mit Beauftragtem, der nicht aktiv ist
    Die Anzahl der offenen Security Incidents ohne Beauftragten oder mit einem Beauftragten, der nicht aktiv ist.
    Security Incidents offen für mehr als 30 Tage nach Zuweisungsgruppe und Status
    Der Indikator „Anzahl der offenen Security Incidents, die in den letzten 30 Tagen nicht aktualisiert wurden“ aufgeschlüsselt nach Zuweisungsgruppe und Status.
    Die Registerkarte „KPI“ enthält die folgenden zusätzlichen Indikatoren:
    • % der neuen kritischen Security Incidents
    • Durchschnittliches Alter offener Security Incidents
    • Durchschnittliche Abschlusszeit von Security Incidents
    • % der Security Incidents, die neu zugewiesen wurden
    • % der Security Incidents, die bei der ersten Zuweisung geschlossen wurden
    • % der per Selfservice geschlossenen Security Incidents
    • % der nicht gelösten Security Incidents
    • Durchschnittliche Abschlusszeit von Security Incident-Aufgaben

    BreakdownsAufgliederungen

    Die folgenden Aufgliederungen gelten für die Indikatoren im Dashboard:
    • Sicherheitsgruppe
    • Alter des Security Incidents
    • Kategorie von Security Incident
    • Priorität von Security Incident
    • Status des Security Incidents