Usando os painéis padrão Vulnerability Response
O Vulnerability Response painel de visão geral (Gestão de vulnerabilidades) fornece uma visão executiva de vulnerabilidades e itens vulneráveis, ajudando o Administrador de vulnerabilidades a identificar áreas de preocupação rapidamente. O Vulnerability Response painel de correção (Correção de vulnerabilidade) permite que um especialista em correção se concentre nas tarefas de correção e nos itens vulneráveis que possui.
Visualizações de dados nos espaços Vulnerability Response
Os espaços Vulnerability Response incluem visualizações de dados que podem ajudar a monitorar o andamento da correção. Você pode determinar o nível de ameaça para sua organização exibindo o número e a severidade das vulnerabilidades ativas que são importantes para sua organização em visualizações de dados dinâmicos que são atualizadas conforme os dados de vulnerabilidade mudam. Consulte Vulnerability Response Espaços, Espaço para gerentes de vulnerabilidades e Explorando o Espaço de correção de problemas de TI para obter mais informações sobre as visualizações de dados dinâmicos que estão disponíveis.
Os analistas de vulnerabilidade também podem usar painéis padrão Vulnerability Response.
Funções necessárias: sn_vul.vulnerability_admin, sn_vul.vulnerability_analyst e usuários com sn_vul.vulnerability_read (ou que herdam a função sn_vul.vulnerability_read) e pa_viewer.
Os painéis padrão Vulnerability Response no ambiente legado
Quando a aplicação Performance Analytics Content Pack for Vulnerability Response é instalada e ativada, o painel Vulnerability Management (PA) é exibido automaticamente no módulo Visão geral. Este painel contém relatórios que abrangem todas as fases do ciclo de vida de gestão de vulnerabilidades.
Para obter informações sobre os relatórios incluídos no Pacote de conteúdo do Performance Analytics para Vulnerability Response, consulte Painel do Vulnerability Management [PA].
Para obter informações sobre o painel do CISO e os relatórios de Cobertura de verificação, consulte Painel do Vulnerability Management do CISO.
Painel do Vulnerability Management
Se painéis personalizados forem necessários, consulte Criar e usar painéis para obter mais informações.
| Nome | Visual | Descrição |
|---|---|---|
| Itens vulneráveis abertos por IC | Barra | Exibe o número de itens vulneráveis em aberto registrados para cada item de configuração (IC), do maior para o menor. |
| Itens vulneráveis por status da meta de correção | Barra | Exibe o número de itens vulneráveis que estão se aproximando da meta, em curso e na meta anterior. Nota: Itens no estado Adiado, Resolvido ou Encerrado não são incluídos. |
| Itens vulneráveis adiados que expiram esta semana | Gráfico | Exibe o número de itens vulneráveis adiados programados para serem reativados em sete dias. |
| Itens vulneráveis abertos por vulnerabilidade | Barra | Exibe o número de itens vulneráveis em aberto para cada vulnerabilidade, do maior para o menor. |
| Vulnerabilidades por modelo | Barra | Exibe o número de itens vulneráveis registrados para cada modelo (classe de IC), do mais para o menos. |
| Vulnerabilidades por semana | Tendência | Exibe o número de entradas de vulnerabilidade registradas a cada semana. |
| Modelos mais vulneráveis | Donut | Exibe modelos (classes de IC) com os itens mais vulneráveis. |
| Vulnerabilidades por fornecedor | Barra | Exibe o número de itens vulneráveis registrados para cada fornecedor, do mais para o menos. |
| Vulnerabilidades por impacto | Barra | Exibe o número de entradas de vulnerabilidade para os tipos de rede afetados. |
| Fornecedores mais vulneráveis | Donut | Exibe fornecedores com os itens mais vulneráveis. |
| ICs mais vulneráveis | Donut | Exibe os ICs com os itens mais vulneráveis. |
| Vulnerabilidades por pontuação | Barra | Exibe o número de entradas de vulnerabilidade por pontuações de vulnerabilidade. |
| Itens vulneráveis reabertos | Lista | Lista os itens vulneráveis reabertos e sua idade. |
| ICs mais vulneráveis por classe | Donut | Exibe os ICs com os itens mais vulneráveis. |
| Idade do Item Vulnerável | Lista | Lista o número de dias desde a última abertura dos itens vulneráveis. |
| ICs com vulnerabilidade por data | Lista | Lista os itens de configuração que foram verificados nos últimos 30 dias. |
| ICs não verificados | Lista | Lista os itens de configuração que nunca foram verificados quanto a vulnerabilidades. |
Painel de correção de vulnerabilidade
O painel do Vulnerability Remediation contém as seguintes guias: Atribuído aos meus grupos, Atribuído a mime Solicitado por mim. As guias Atribuído aos Meus grupos e Atribuído a mim mostram os mesmos relatórios. A primeira guia relata os grupos de atribuição aos quais você pertence e a última por itens vulneráveis ou tarefas de correção que são atribuídas a você. A guia Solicitado por mim relata os falsos positivos e as exceções que você solicitou.
Relatórios
| Nome | Visual | Descrição |
|---|---|---|
| Itens vulneráveis por classificação de risco | Barra |
Número de itens vulneráveis ativos, agrupados por classificação de risco no período selecionado. |
| Itens vulneráveis encerrados por status da meta de correção | Barra |
Número de itens vulneráveis encerrados, agrupados por status de destino de correção no período selecionado. |
| Tarefas de correção por estado | Barra |
Número de tarefas de correção (RTs) ativas agrupadas por estado. |
| Tarefas de correção por status do destino de correção | Barra |
Número de RTs ativos agrupados por status de meta de correção. Este relatório exclui itens vulneráveis adiados. |
| Detalhes da tarefa de correção | Lista |
Detalhes do registro da tarefa de correção em uma lista. |
| Nome | Visual | Descrição |
|---|---|---|
| Status solicitações de falso-positivo e de exceção | Barra |
Número de solicitações ativas de você. |
| Tarefas de correção de falso-positivo e adiadas expirando | Barra |
Número de Tarefas de correção de falso-positivo (RTs) e adiadas, agrupadas por data Até. |
Painel de aprovações de vulnerabilidade
O painel Aprovações de vulnerabilidade contém os seguintes relatórios para aprovadores de exceção e falso-positivos.
| Nome | Visual | Descrição |
|---|---|---|
| Solicitações de falso-positivo e exceção por idade com minha aprovação pendente | Barra |
Número de aprovações pendentes para você, agrupadas por data de criação. |
| Minha aprovação, exceção rejeitada e solicitações de falso-positivo | Barra |
Número de solicitações de aprovação aprovadas ou rejeitadas, agrupadas por estado de aprovação. |
| Todas as Tarefas de correção por classificação de risco com aprovação pendente | Barra |
Número de tarefas de correção com aprovação pendente, agrupadas por classificação de risco. |
| Todas as solicitações de aprovação pendentes e de falso-positivo agrupadas por motivo | Barra |
Número de solicitações de aprovação pendentes agrupadas por motivo. |