Tableau de bord de Gestion des incidents de sécurité Premium
Ce tableau de bord utilise des visualisations avancées Platform Analytics pour aider les gestionnaires de sécurité à suivre le volume, les performances et la progression des incidents de sécurité, de l’analyse/détection initiale au confinement, à l’éradication et à la récupération. La version sous licence de Analyse des performances est donc requise.
Utilisateurs finaux et rôles
| Utilisateur final et objectif | Rôle requis | Avantages |
|---|---|---|
| Security Response Manager : a besoin d’une visibilité claire sur l’état global et le volume des incidents de sécurité associés aux applications et aux services. | sn_si.manager | Peut examiner la posture de sécurité globale avec la possibilité d’ajuster les membres des groupes d’affectation. |
| Administrateur Security Response : doit identifier rapidement les zones de préoccupation et avoir un contrôle total sur toutes les données de Security Incident Response tout en administrant les territoires et les compétences, selon les besoins. | sn_si.admin | Peut ajuster les paramètres de calcul des risques pour s’assurer que les éléments vulnérables les plus pertinents pour l’organisation sont traités en premier. |
| Analystes Security Response : ils doivent rapidement hiérarchiser les vulnérabilités sur lesquelles se concentrer en fonction de la criticité pour l’organisation. | sn_si.analyst | Les analystes de sécurité de niveau 1 et 2 travaillent sur les incidents de sécurité. Ils peuvent créer et mettre à jour des incidents de sécurité, des demandes et des tâches, ainsi que des problèmes, des changements et des pannes liés à leurs incidents. |
Indicateurs de sécurité Gestion des incidents Premium
Les onglets Processus par état et Processus par âge contiennent des widgets de console avec les indicateurs suivants :
- Âge moyen
- L’indicateur Âge moyen des incidents de sécurité ouverts utilise la formule
[[Âge cumulé des incidents de sécurité ouverts]] / [[Nombre d’incidents de sécurité ouverts]] / 24pour donner un résultat en jours. - Délais de réaffectation moyens
- L’indicateur Réaffectation moyenne des incidents de sécurité ouverts utilise la formule
Réaffectation cumulée des incidents de sécurité ouverts / Nombre d’incidents de sécurité ouverts. - Âge moyen de la dernière mise à jour
- L’indicateur Âge moyen de la dernière mise à jour des incidents de sécurité ouverts utilise la formule
Âge cumulé de la dernière mise à jour des incidents de sécurité ouverts / Nombre d’incidents de sécurité ouverts / 24pour donner un résultat en jours. - % non mis à jour au cours des 5 derniers jours
- L’indicateur % d’incidents de sécurité ouverts non mis à jour au cours des 5 derniers jours utilise la formule
([[nombre d’incidents de sécurité ouverts non mis à jour au cours des 5 derniers jours]] / [[nombre d’incidents de sécurité ouverts]]) * 100.
L’onglet Qualité des données comporte des filtres interactifs pour la catégorie de l’incident de sécurité et les niveaux de risque, de priorité et de gravité. Ces filtres sont appliqués simultanément aux indicateurs suivants :
- Incidents de sécurité ouverts depuis plus de 30 jours par groupe d’affectation et par état
- Nombre d’incidents de sécurité ouverts filtrés pour une période d’âge de 30 jours et répartis par groupe d’affectation et état.
- Incidents de sécurité avec un délégataire qui n’est pas actif
- Nombre d’incidents de sécurité ouverts sans délégataire ou avec un délégataire inactif.
- Incidents de sécurité ouverts depuis plus de 30 jours par groupe d’affectation et par état
- L’indicateur Nombre d’incidents de sécurité ouverts non mis à jour au cours des 30 derniers jours, répartis par groupe d’affectation et par état.
L’onglet KPI comporte les indicateurs supplémentaires suivants :
- % de nouveaux incidents de sécurité critiques
- Âge moyen des incidents de sécurité ouverts
- Délai moyen de clôture des incidents de sécurité
- % d’incidents de sécurité qui ont été réaffectés
- % d’incidents de sécurité clôturés lors de leur première affectation
- % d’incidents de sécurité clôturés par libre-service
- % d’incidents de sécurité non résolus
- Délai moyen de clôture des tâches d’incident de sécurité
Répartitions
Les répartitions suivantes s'appliquent aux indicateurs du tableau de bord :
- Groupe de sécurité
- Âge de l'incident de sécurité
- Catégorie d'incident de sécurité
- Priorité de l'incident de sécurité
- État de l'incident de sécurité