Painel do Contêiner de Resposta a vulnerabilidades
As soluções de análise e emissão de relatórios contêm pré-pacotes Performance Analytics e. Emissão de relatórios conteúdo para uso com outros ServiceNow AI Platform produtos. Isso Solução para Análise da plataforma permite rastrear o volume, o desempenho e o andamento das vulnerabilidades, desde a análise e detecção iniciais até a contenção ou correção. Você pode filtrar relatórios por grupo de atribuição, explorações, classificação de risco ou estado.
Funções necessárias de ServiceNow AI Platform
- ServiceNow AI Platform Administrador (administrador): Instale e ative esta Solução de análise e emissão de relatórios e faça as mudanças necessárias nas propriedades do sistema.
- Performance Analytics Administrador (pa_admin): Revise os indicadores, detalhamentos, widgets e painéis. Configure e inicie a coleta de dados. Compartilhe os painéis com as partes interessadas apropriadas.
Acessar os painéis de Contêiner de Resposta a vulnerabilidades
Para abrir o painel, navegue até .
Guias Gestão de vulnerabilidades de contêiner
Este painel permite que você veja as vulnerabilidades presentes em contêineres. Você pode exibir as vulnerabilidades e seus dados relacionados por região, idade, serviços e outros detalhamentos.
. Visão geral Fornece o status geral da Gestão de vulnerabilidades de contêiner no sistema.
. Serviços Mostra itens vulneráveis do contêiner que afetam os serviços de aplicações.
. Responsáveis pelo serviço Mostra itens vulneráveis do contêiner que afetam os responsáveis pelo serviço.
Detalhamentos
- Explorar Itens Existentes
- Explorar Vetor de Ataque
- Explorar Nível de Habilidade
- Status da meta de correção
- Pontuação de risco
- Estado
- Grupo de atribuição
Visualizações de dados
| Nome | Tipo | Descrição |
|---|---|---|
Vulnerabilidades do contêiner |
Pontuação única |
Número de vulnerabilidades de contêiner associadas a um ou mais itens vulneráveis de contêiner ativos. |
| Itens vulneráveis (IVs) | Pontuação única |
Número de itens vulneráveis do contêiner ativos (não encerrados). |
| Imagens do Docker vulneráveis | Pontuação única |
Número de imagens do docker associadas aos itens vulneráveis de contêiner ativos. |
| Tempo médio de correção do VI (MTTR) | Pontuação única |
O tempo médio para corrigir (encerrar) um item vulnerável, exibido como uma média de 30 dias de execução. |
Itens vulneráveis que atenderam à meta de correção |
Pontuação única |
Percentual de itens vulneráveis do contêiner encerrado que atenderam às datas de meta de correção nos trimestres atual e anterior. As metas de correção são calculadas a partir da data da última abertura mais o número de dias. |
Itens vulneráveis por classificação de risco |
Barra |
Número de itens vulneráveis de contêiner ativo, agrupados por classificação de risco no período selecionado. |
Itens vulneráveis conforme o tempo decorrido |
Barra |
Número de itens vulneráveis de contêiner ativos agrupados por classificação de risco e idade (em dias). Nota: Personalizar o cálculo de Idade e Idade Encerrada para Itens vulneráveis ao contêiner (CVIS) pode levar a um aumento ou queda brusca nos relatórios de Análise de desempenho (PA) que incluem essas métricas. Para obter mais informações sobre como personalizar o cálculo de Idade e Idade de encerramento para CVIS, consulte KB1703270 artigo da base de conhecimento. |
Itens vulneráveis de contêineres críticos |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de risco crítico, agrupados por serviço. |
Itens vulneráveis de contêineres muito atrasados |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de risco crítico e após as datas de destino de correção, agrupados por serviço. |
Itens de alta vulnerabilidade de contêineres |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de alto risco, agrupados por serviço. |
Itens vulneráveis de contêineres muito atrasados |
Lista e Linha |
Número de itens vulneráveis ativos com uma classificação de alto risco e após as datas de destino de correção, agrupados por serviço. |
Itens vulneráveis de contêineres críticos |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de risco crítico, agrupados por responsável pelo serviço. |
Itens vulneráveis de contêineres muito atrasados |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de risco crítico e após as datas de destino de correção, agrupados por responsável pelo serviço. |
Itens de alta vulnerabilidade de contêineres |
Lista e Linha |
Número de itens vulneráveis de contêiner ativos com uma classificação de alto risco, agrupados por responsável pelo serviço. |
Itens vulneráveis de contêineres muito atrasados |
Lista e Linha |
Número de itens vulneráveis ativos com uma classificação de alto risco e após as datas de destino de correção, agrupados por responsável pelo serviço. |