보안 인시던트 응답 상태 대시보드 보기
보안 인시던트 응답 상태 대시보드 기능은 인시던트 응답 프로세스 구현, 발생한 문제/오류 및 성과 메트릭과 관련된 중요한 측면에 대한 중앙 집중식 뷰를 제공합니다. 이는 조직의 보안 인시던트 대응 기능을 효과적으로 모니터링하고 최적화하기 위한 중요한 도구 역할을 합니다.
시작하기 전에
필요한 역할: sn_si.admin, or sn_si.analyst 또는 sn_si.analytics_read - 대시보드 보기
이 태스크 정보
각 애플리케이션의 위젯과 추세 차트를 사용하여 보안 인시던트의 상태를 모니터링할 수 있습니다. 이러한 통계는 SIR 애플리케이션 내의 구성 상태 및 정정 효과를 자세히 설명하는 종합적인 상태 점수를 나타냅니다. 보안 인시던트 응답 상태 대시보드는 다음과 같은 네 개의 탭을 지원합니다.
- 프로세스: 이 탭에는 주간 단위로 그룹화된 다양한 경보 센서의 모든 인시던트에 대한 요약이 표시됩니다.
- 구현: 이 탭에는 스크립트 포함, 비즈니스 규칙, 플로우 및 업그레이드를 포함하여 고객이 인스턴스에서 수행하는 커스터마이제이션이 표시됩니다.
- 문제/오류: 이 탭에는 통합 프로세스의 오류, 원시 인시던트 데이터 수집 중 불일치, SIR 애플리케이션의 아웃바운드 HTTP 오류 및 Playbook 실행 중에 발생하는 문제를 강조 표시하는 위젯이 표시됩니다.
- 성능: 이 탭에는 성능 쿼리, 비즈니스 규칙 및 스크립트의 속도 저하를 포함하여 SIR 애플리케이션의 성능 문제가 표시됩니다.