Usando os painéis padrão Vulnerability Response

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 5 min. de leitura
  • O Vulnerability Response painel de visão geral (Gestão de vulnerabilidades) fornece uma visão executiva de vulnerabilidades e itens vulneráveis, ajudando o Administrador de vulnerabilidades a identificar áreas de preocupação rapidamente. O Vulnerability Response painel de correção (Correção de vulnerabilidade) permite que um especialista em correção se concentre nas tarefas de correção e nos itens vulneráveis que possui.

    Visualizações de dados nos espaços Vulnerability Response

    Os espaços Vulnerability Response incluem visualizações de dados que podem ajudar a monitorar o andamento da correção. Você pode determinar o nível de ameaça para sua organização exibindo o número e a severidade das vulnerabilidades ativas que são importantes para sua organização em visualizações de dados dinâmicos que são atualizadas conforme os dados de vulnerabilidade mudam. Consulte Vulnerability Response Espaços, Espaço para gerentes de vulnerabilidades e Explorando o Espaço de correção de problemas de TI para obter mais informações sobre as visualizações de dados dinâmicos que estão disponíveis.

    Os analistas de vulnerabilidade também podem usar painéis padrão Vulnerability Response.

    Funções necessárias: sn_vul.vulnerability_admin, sn_vul.vulnerability_analyst e usuários com sn_vul.vulnerability_read (ou que herdam a função sn_vul.vulnerability_read) e pa_viewer.

    Os painéis padrão Vulnerability Response no ambiente legado

    Esses relatórios são incluídos como parte da aplicação Performance Analytics para Vulnerability Response e não exigem uma assinatura separada. Para abrir um, selecione a lista de seleção para expandi-la e escolha um painel. Como alternativa, insira o nome de um painel no campo de pesquisa.
    Menu suspenso de painéis do Vulnerability Response
    Nota:

    Quando a aplicação Performance Analytics Content Pack for Vulnerability Response é instalada e ativada, o painel Vulnerability Management (PA) é exibido automaticamente no módulo Visão geral. Este painel contém relatórios que abrangem todas as fases do ciclo de vida de gestão de vulnerabilidades.

    Para obter informações sobre os relatórios incluídos no Pacote de conteúdo do Performance Analytics para Vulnerability Response, consulte Painel do Vulnerability Management [PA].

    Para obter informações sobre o painel do CISO e os relatórios de Cobertura de verificação, consulte Painel do Vulnerability Management do CISO.

    Painel do Vulnerability Management

    Em cada gráfico, você pode apontar para qualquer parte de um gráfico (barra, pizza, ponto de dados e assim por diante) para exibir dados gerais específicos dessa parte. Se você clicar em qualquer parte de um relatório, uma lista será aberta para fornecer informações detalhadas.
    Nota:

    Se painéis personalizados forem necessários, consulte Criar e usar painéis para obter mais informações.

    Relatório de amostra Vulnerability Response
    Tabela 1. Relatórios de visão geral de vulnerabilidade
    Nome Visual Descrição
    Itens vulneráveis abertos por IC Barra Exibe o número de itens vulneráveis em aberto registrados para cada item de configuração (IC), do maior para o menor.
    Itens vulneráveis por status da meta de correção Barra Exibe o número de itens vulneráveis que estão se aproximando da meta, em curso e na meta anterior.
    Nota:
    Itens no estado Adiado, Resolvido ou Encerrado não são incluídos.
    Itens vulneráveis adiados que expiram esta semana Gráfico Exibe o número de itens vulneráveis adiados programados para serem reativados em sete dias.
    Itens vulneráveis abertos por vulnerabilidade Barra Exibe o número de itens vulneráveis em aberto para cada vulnerabilidade, do maior para o menor.
    Vulnerabilidades por modelo Barra Exibe o número de itens vulneráveis registrados para cada modelo (classe de IC), do mais para o menos.
    Vulnerabilidades por semana Tendência Exibe o número de entradas de vulnerabilidade registradas a cada semana.
    Modelos mais vulneráveis Donut Exibe modelos (classes de IC) com os itens mais vulneráveis.
    Vulnerabilidades por fornecedor Barra Exibe o número de itens vulneráveis registrados para cada fornecedor, do mais para o menos.
    Vulnerabilidades por impacto Barra Exibe o número de entradas de vulnerabilidade para os tipos de rede afetados.
    Fornecedores mais vulneráveis Donut Exibe fornecedores com os itens mais vulneráveis.
    ICs mais vulneráveis Donut Exibe os ICs com os itens mais vulneráveis.
    Vulnerabilidades por pontuação Barra Exibe o número de entradas de vulnerabilidade por pontuações de vulnerabilidade.
    Itens vulneráveis reabertos Lista Lista os itens vulneráveis reabertos e sua idade.
    ICs mais vulneráveis por classe Donut Exibe os ICs com os itens mais vulneráveis.
    Idade do Item Vulnerável Lista Lista o número de dias desde a última abertura dos itens vulneráveis.
    ICs com vulnerabilidade por data Lista Lista os itens de configuração que foram verificados nos últimos 30 dias.
    ICs não verificados Lista Lista os itens de configuração que nunca foram verificados quanto a vulnerabilidades.

    Painel de correção de vulnerabilidade

    A partir da versão 19.0 do Vulnerability Response, este painel está disponível na IU da nova experiência.
    Nota:
    Se você estiver em Tokyo, poderá exibir os painéis na IU do Next Experience, mas com alguma perda funcional.

    O painel do Vulnerability Remediation contém as seguintes guias: Atribuído aos meus grupos, Atribuído a mime Solicitado por mim. As guias Atribuído aos Meus grupos e Atribuído a mim mostram os mesmos relatórios. A primeira guia relata os grupos de atribuição aos quais você pertence e a última por itens vulneráveis ou tarefas de correção que são atribuídas a você. A guia Solicitado por mim relata os falsos positivos e as exceções que você solicitou.

    Painel de correção de vulnerabilidade com a guia Solicitado por mim
    Figura 1. Painel de correção de vulnerabilidade
    Exemplo de painel de Correção de vulnerabilidade

    Relatórios

    Tabela 2. Atribuído aos Meus grupos e Atribuído a mim
    Nome Visual Descrição
    Itens vulneráveis por classificação de risco Barra Íconede barra Número de itens vulneráveis ativos, agrupados por classificação de risco no período selecionado.
    Itens vulneráveis encerrados por status da meta de correção Barra Íconede barra Número de itens vulneráveis encerrados, agrupados por status de destino de correção no período selecionado.
    Tarefas de correção por estado Barra Íconede barra Número de tarefas de correção (RTs) ativas agrupadas por estado.
    Tarefas de correção por status do destino de correção Barra Íconede barra

    Número de RTs ativos agrupados por status de meta de correção.

    Este relatório exclui itens vulneráveis adiados.

    Detalhes da tarefa de correção Lista Ícone de lista3 Detalhes do registro da tarefa de correção em uma lista.
    Tabela 3. Solicitado por mim
    Nome Visual Descrição
    Status solicitações de falso-positivo e de exceção Barra Íconede barra Número de solicitações ativas de você.
    Tarefas de correção de falso-positivo e adiadas expirando Barra Íconede barra Número de Tarefas de correção de falso-positivo (RTs) e adiadas, agrupadas por data Até.

    Painel de aprovações de vulnerabilidade

    O painel Aprovações de vulnerabilidade contém os seguintes relatórios para aprovadores de exceção e falso-positivos.

    A partir da versão 19.0 do Vulnerability Response, este painel está disponível na IU da nova experiência.
    Nota:
    Se você estiver em Tokyo, poderá exibir os painéis na IU do Next Experience, mas com alguma perda funcional.
    Nome Visual Descrição
    Solicitações de falso-positivo e exceção por idade com minha aprovação pendente Barra Íconede barra Número de aprovações pendentes para você, agrupadas por data de criação.
    Minha aprovação, exceção rejeitada e solicitações de falso-positivo Barra Íconede barra Número de solicitações de aprovação aprovadas ou rejeitadas, agrupadas por estado de aprovação.
    Todas as Tarefas de correção por classificação de risco com aprovação pendente Barra Íconede barra Número de tarefas de correção com aprovação pendente, agrupadas por classificação de risco.
    Todas as solicitações de aprovação pendentes e de falso-positivo agrupadas por motivo Barra Íconede barra Número de solicitações de aprovação pendentes agrupadas por motivo.