Security Incident Management Premium-Dashboard
Dieses Dashboard verwendet erweiterte Platform Analytics Visualisierungen, um Sicherheitsmanager bei der Nachverfolgung des Umfangs, der Leistung und des Fortschritts von Security Incidents zu unterstützen, von der ersten Analyse/Erkennung bis hin zu Eindämmung, Beseitigung und Wiederherstellung. Die lizenzierte Version von Performance Analytics ist daher erforderlich.
Endbenutzer und Rollen
| Endbenutzer und Ziel | Erforderliche Rolle | Vorteile |
|---|---|---|
| Security Response Manager: Benötigt klare Transparenz in Bezug auf den Gesamtstatus und das Volumen von Security Incidents im Zusammenhang mit Anwendungen und Services. | sn_si.manager | Kann die allgemeine Sicherheitslage überprüfen und die Mitglieder von Zuweisungsgruppen anpassen. |
| Security Response-Administrator: Muss Problembereiche schnell erkennen und die vollständige Kontrolle über alle Security Incident Response-Daten haben, während er nach Bedarf Gebiete und Kompetenzen verwaltet. | sn_si.admin | Kann Risikoberechnungsparameter anpassen, um sicherzustellen, dass angreifbare Elemente, die für die Organisation am relevantesten sind, zuerst behandelt werden. |
| Security Response-Analysten: Müssen schnell priorisieren, auf welche Schwachstellen der Schwerpunkt basierend auf der Relevanz für die Organisation gelegt werden soll. | sn_si.analyst | Sicherheitsanalysten der Stufen 1 und 2 arbeiten an Security Incidents. Sie können Security Incidents, Anforderungen und Aufgaben sowie Probleme, Änderungen und Ausfälle im Zusammenhang mit ihren Incidents erstellen und aktualisieren. |
Security Incident Management Premium-Indikatoren
Die Registerkarten Nach Status verarbeiten und Nach Alter verarbeiten enthalten Workbench-Widgets mit den folgenden Indikatoren:
- Durchschnittliches Alter
- Der Indikator „Durchschnittliches Alter der offenen Security Incidents“ verwendet die Formel
[[Summiertes Alter der offenen Security Incidents]]/[[Anzahl der offenen Security Incidents]]/24, um ein Ergebnis in Tagen anzugeben. - Durchschnittliche Anzahl Neuzuweisungen
- Der Indikator Durchschnittliche Neuzuweisung offener Security Incidents verwendet die Formel
Summierte Neuzuweisungen offener Security Incidents / Anzahl offener Security Incidents. - Durchschnittliches Alter der letzten Aktualisierung
- Der Indikator Durchschnittliches Alter der letzten Aktualisierung offener Security Incidents verwendet die Formel
Summiertes Alter der letzten Aktualisierung offener Security Incidents / Anzahl der offenen Security Incidents / 24, um ein Ergebnis in Tagen zu erhalten. - % seit 5 Tagen nicht aktualisiert
- Der Indikator % der offenen Security Incidents, die in den letzten 5 Tagen nicht aktualisiert wurden, verwendet die Formel
([[Anzahl der offenen Security Incidents, die in den letzten 5 Tagen nicht aktualisiert wurden]] / [[Anzahl der offenen Security Incidents]]) * 100.
Die Registerkarte Datenqualität enthält interaktive Filter für die Kategorie des Security Incident und die Stufen Risiko, Priorität und Schweregrad. Diese Filter werden gleichzeitig auf die folgenden Indikatoren angewendet:
- Security Incidents offen für mehr als 30 Tage nach Zuweisungsgruppe und Status
- Die Anzahl der offenen Security Incidents, gefiltert nach einem Alter von 30 Tagen und aufgeschlüsselt nach Zuweisungsgruppe und Status.
- Security Incidents mit Beauftragtem, der nicht aktiv ist
- Die Anzahl der offenen Security Incidents ohne Beauftragten oder mit einem Beauftragten, der nicht aktiv ist.
- Security Incidents offen für mehr als 30 Tage nach Zuweisungsgruppe und Status
- Der Indikator „Anzahl der offenen Security Incidents, die in den letzten 30 Tagen nicht aktualisiert wurden“ aufgeschlüsselt nach Zuweisungsgruppe und Status.
Die Registerkarte „KPI“ enthält die folgenden zusätzlichen Indikatoren:
- % der neuen kritischen Security Incidents
- Durchschnittliches Alter offener Security Incidents
- Durchschnittliche Abschlusszeit von Security Incidents
- % der Security Incidents, die neu zugewiesen wurden
- % der Security Incidents, die bei der ersten Zuweisung geschlossen wurden
- % der per Selfservice geschlossenen Security Incidents
- % der nicht gelösten Security Incidents
- Durchschnittliche Abschlusszeit von Security Incident-Aufgaben
BreakdownsAufgliederungen
Die folgenden Aufgliederungen gelten für die Indikatoren im Dashboard:
- Sicherheitsgruppe
- Alter des Security Incidents
- Kategorie von Security Incident
- Priorität von Security Incident
- Status des Security Incidents