Analisar o fluxo de trabalho do agente de status de correção de vulnerabilidade
Converse com um agente de IA para ajudar você a obter informações sobre suas métricas mensais de conformidade de correção para itens vulneráveis.
Antes de Iniciar
. Now Assist o painel deve ser ativado. Para obter mais informações, consulte Activate the Now Assist panel standard chat.
Funções necessárias: sn_vul.vulnerability_admin ou sn_vul.vulnerability_analyst admin
Procedimento
-
Selecione Now Assistícone (
).
. Now Assist o painel é exibido.O fluxo de trabalho do agente Analisar status de correção de vulnerabilidade é sob demanda. Você pode inserir qualquer consulta em linguagem natural, mas considere usar os prompts descritos na tabela e nas etapas a seguir para se familiarizar com os dados disponíveis e o que pode ser feito com eles.
Essas etapas fornecem informações sobre suas métricas de conformidade de quão bem suas equipes atendem às datas de meta de correção mensais para registros de itens vulneráveis, conforme relatado no Acordo de nível de serviço (ANS).
Sua solicitação ou resposta Descrição Qual é minha conformidade para correção para o mês de outubro de 2024? Por padrão, a pesquisa é baseada no grupo de atribuição.
Se você não especificar um mês, o agente de IA procurará o mês atual e começará a retroceder no tempo, um mês de cada vez.
Como alternativa, você pode solicitar ao agente um detalhamento por classe de item de configuração ou vulnerabilidade. Por exemplo, digite Qual é a minha conformidade para o mês de outubro de 2024 para servidores Windows?
Quais tipos de ativos foram responsáveis pelos SLAs mais perdidos? Os resultados são organizados com base nos dados do mês da solicitação original por tipo de ativo. Qual grupo de atribuição teve o menor número de SLAs críticos perdidos? Obtenha o grupo de atribuição que teve os SLAs mais ou menos perdidos com base na gravidade do item vulnerável (VIT): Crítico , Alto , Médio e Baixo . Além disso, você pode solicitar que o agente de IA pesquise SLAs perdidos por categoria de VIT. Mostrar saída da pergunta anterior. Solicite que o agente revise sua pergunta anterior se ela não fornecer uma resposta. Encerre a sessão ou Parar . Encerre a conversa. Sua conversa é salva até que você inicie um novo bate-papo. Se a conversa terminar inesperadamente, inicie um novo bate-papo. Para iniciar um novo bate-papo, selecione o ícone de novo bate-papo (
).
-
Insira uma solicitação em linguagem natural para ver suas métricas de correção para um determinado mês e ano, por exemplo, Qual é minha conformidade para correção para o mês de outubro de 2024?
Os resultados são organizados em seções.
- Total de registros que tinham metas de correção de ANS para o mês e ano solicitado e o percentual total de datas de meta perdidas e atendidas.
- Detalhamento por gravidade - Os itens vulneráveis que não atingiram as metas de correção são divididos por gravidade crítica, alta, média e baixa.
- Detalhamento por grupos de atribuição - Porcentagem do total de registros com metas perdidas divididas por grupos de atribuição.
- Link Conformidade de correção para outubro de 2024 - Exibir mais informações sobre os dados. Uma nova guia é aberta no UI16.
-
Você pode solicitar informações mais específicas sobre ANS perdidos, por exemplo, Quais tipos de ativos foram responsáveis pelos SLAs mais perdidos?
Os resultados são organizados para os dados do mês da sua solicitação original por tipo de ativo, por exemplo, Servidor Windows, Banco de dados, Servidor Linux, e assim por diante.
-
Você pode solicitar informações mais específicas sobre a produtividade de suas equipes durante esse mês, por exemplo, Qual grupo de atribuição teve o menor número de SLAs críticos perdidos?
É retornado o grupo de atribuição que tinha o menor número de Crítico Vits que perderam o ANS.
-
Você pode comparar esses resultados com outro mês, por exemplo, Como esses dados se comparam com novembro de 2024?
Os resultados são organizados em seções.
- Resumo da comparação - Total de registros que tinham metas de correção de ANS para o período solicitado pela primeira vez ( Outubro de 2024 em comparação com sua solicitação mais recente ( Novembro de 2024 ).
- Detalhamento por gravidade - Itens vulneráveis que não foram atingidos pelas metas de correção são divididos por gravidade: Crítico , Alto , Médio e Baixo .
- Análises - Análise de dados e informações sobre tendências de dados com base na comparação.
- Link Conformidade de correção para novembro de 2024 - Exibir mais informações sobre os dados usados para a comparação. Uma nova guia é aberta no UI16.
As métricas de ANS recuperadas para suas solicitações são armazenadas em cache pelas transações agenciais, além das métricas recuperadas mensalmente por um trabalho em segundo plano. Todas as métricas recuperadas são armazenadas em cache na tabela de cache Informações de conformidade de correção [sn_vul_ai_remediation_insights].
Esta tabela tem ACLs que limitam o acesso aos registros. No entanto, se você determinar que deseja controle adicional sobre as permissões para esta tabela, poderá conceder acesso aos usuários com as funções granulares sn_vul_ai.write_rem_insights e sn_vul_ai.read_rem_insights que são herdadas automaticamente pelas funções sn_vul.vulnerability_admin e sn_vul.vulnerability_analyst.
A função VR.System também herda essas funções granulares para que a execução do trabalho em segundo plano para o fluxo de trabalho possa ocorrer.