Performance Analytics -Indikatoren für Vulnerability Response [PA] anzeigen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Zeigen Sie automatisierte und formulierte Performance Analytics -Indikatoren an, die die Schwachstellendaten in Ihrer Instanz darstellen.

    Vorbereitungen

    Standardmäßig ist die Option zum Sammeln von Datensätzen für -Indikatoren für die Anwendung „Performance Analytics – Content Pack Vulnerability Response“ deaktiviert. Diese Option ist deaktiviert, sodass bestimmte Berichte in Echtzeit angezeigt werden können. Die von diesen Indikatoren verwendeten Trendinformationen sind weiterhin verfügbar, wenn Sie Datensätze manuell erfassen und die Datensätze anzeigen möchten, aus denen sich die Punktzahlen zusammensetzen.
    Hinweis:
    Das Aktivieren von Datensätzen erfassen in einem Indikator kann sich auf Ihre Leistung auswirken und die für die Ausführung des Datensammlungsauftrags erforderliche Zeit und Speicher erheblich verlängern.

    Es sind Persona-Rollen und granulare Rollen verfügbar, mit denen Sie verwalten können, was Benutzer und Gruppen in der Anwendung Vulnerability Response sehen und tun können. Informationen zur erstmaligen Zuweisung der Persona-Rollen im Setup-Assistenten finden Sie unter Weisen Sie die Persona-Rollen Vulnerability Response mit dem Setup-Assistenten zu. Weitere Informationen zum Verwalten von granularen Rollen finden Sie unter Verwalten Sie Personas und granulare Rollen für Vulnerability Response.

    Erforderliche Rolle: sn_vul.vulnerability_admin oder sn_vul.admin (veraltet) oder pa.viewer

    Warum und wann dieser Vorgang ausgeführt wird

    Vulnerability Response verfügt sowohl über automatisierte als auch formulierte Indikatoren.

    Wichtige Begriffe

    PA-Indikator
    Definiert eine Leistungsmessung, die in regelmäßigen Abständen von einem Business-Service, einer Aktivität oder einem Organisationsverhalten durchgeführt wird, z. B. Nicht zurückgestellte überfällige kritische angreifbare Elemente​.
    PA-Indikatorquelle
    Datensätze, die Datensätze aus einer Tabellen- oder Datenbankansicht filtern, z. B. AE Aktiv​.
    Datensätze erfassen
    Wenn diese Option aktiviert ist, werden Datensätze im Arbeitsspeicher gespeichert und haben Zugriff auf Analytics Hub.
    Aufgliederungen
    Aufgliederungen filtern und gruppieren gesammelte Datensätze​. Aufgliederungen können die Speichernutzung erhöhen, insbesondere wenn ihre Anzahl und Vielfalt zunehmen.
    Aufgliederungsausschlüsse
    Durch Ausschlüsse werden bestimmte Aufgliederungen entfernt, was den Speicherverbrauch reduzieren kann.​

    Prozedur

    1. Navigieren Sie für automatisierte Indikatoren zu Performance Analytics > Indikatoren > Automatisierte Indikatoren.
    2. Navigieren Sie für formulierte Indikatoren zu Performance Analytics > Formelindikatoren.

      Ausführliche Informationen zu -Indikatoren finden Sie unter Performance Analytics-Indikatoren.

    3. Suchen Sie in beiden Fällen am Anwendung > Performance Analytics.
      Hinweis:
      Wenn es sich nicht in Ihrer Standardansicht befindet, fügen Sie die Spalte Anwendung mithilfe des Zahnradsymbols ( Zahnradsymbol) in der oberen linken Ecke der Seite hinzu. Die Spalte Anwendung wird dann im Dropdown-Menü Suche angezeigt.
    4. Wahlweise: Um Datensätze sammeln für einen Indikator in Performance Analytics für Vulnerability Response zu aktivieren, gehen Sie wie folgt vor:
      1. Klicken Sie bei angezeigter Liste der automatisierten Indikatoren in der Spalte Name auf den Indikator, für den Sie die Erfassung von Datensätzen aktivieren möchten.
        Der Indikatordatensatz wird angezeigt.
      2. Aktivieren Sie im Abschnitt Indikatoreigenschaften bei ausgewählter Registerkarte Quelle das Kontrollkästchen Datensätze sammeln.
        Datensätze für einen aktivierten Indikator sammeln
      3. Wählen Sie eine, um fortzufahren.
        Option Beschreibung
        Aktualisieren Speichern Sie Ihre Änderungen, und kehren Sie zur Liste der Indikatoren zurück.
        Aufgliederungen verwalten
        Hinweis:
        Wenn Sie Aufgliederungen der zweiten Ebene reaktivieren, kann dies den Speicherverbrauch erheblich erhöhen und den Datensammlungsauftrag verlangsamen.

        Standardmäßig wurden Aufgliederungsausschlüsse der zweiten Ebene auf die folgenden Indikatoren angewendet:

        • Angreifbare Konfigurationselemente
        • Stillgelegte CIs
        • Zurückgestellte AEs
        Reaktivieren Sie Aufgliederungen der zweiten Ebene für die aufgeführten Indikatoren, oder bearbeiten Sie Aufgliederungen für andere Indikatoren.

        Weitere Informationen zu Performance Analytics-Aufgliederungen finden Sie unter Performance Analytics-Aufgliederungen.

      4. Klicken Sie auf Aufgliederungen verwalten.
      5. Klicken Sie im angezeigten Formular auf Konfigurieren Aufgliederungsmatrix.
        Das Formular „Aufgliederungsmatrix“ wird angezeigt. Ausgeschlossene Kombinationen werden ausgewählt und mit Farben angezeigt, wie in der folgenden Abbildung dargestellt.
        Aufgliederungsmatrix für Berichtskombinationen
      6. Um den Ausschluss zu entfernen und eine ausgeschlossene Kombination erneut zu aktivieren, klicken Sie auf eine ausgewählte Zelle.
      7. Klicken Sie oben rechts im Formular auf Schließen, um zum Formular „Aufgliederung verwalten“ zurückzukehren.
      8. Klicken Sie auf den Zurückpfeil, um zum Indikatordatensatz zurückzukehren.
      9. Klicken Sie auf Aktualisieren, um Ihre Änderungen zu speichern und zur Liste der Indikatoren zurückzukehren.