Réponse aux vulnérabilités de technologie opérationnelle Tableau de bord (PA)
Suivez le volume, les performances et la progression des Operational Technology éléments vulnérables (VI) (OT), de l’analyse et de la détection initiales au confinement ou à la correction. Vous pouvez filtrer les rapports par groupe d’affectation, exploits, cote de risque ou état pour obtenir un aperçu de votre exposition à la vulnérabilité et des services qui sont affectés.
Rôles et Réponse aux vulnérabilités de technologie opérationnelle requis Operational Technology
Pour accéder au tableau de bord OTVR (PA), vous devez disposer du rôle sn_otvr.remediation_owner .
Pour afficher le tableau de Réponse aux vulnérabilités de technologie opérationnelle bord (PA), accédez à et sélectionnez l’icône Bibliothèque de tableaux de bord (icône dans le panneau de navigation. Sélectionnez ensuite Operational Technology Vulnerability Response.
Cas d'utilisation
| Utilisateur | Utilisation du tableau de bord |
|---|---|
| Gestionnaires de site OT, analystes OT, responsables du rattrapage des vulnérabilités | Aidez votre organisation à faire face à l’augmentation du nombre d’incidents de sécurité dus à des vulnérabilités exploitées en déterminant quels éléments vulnérables OT présentent le plus de risques. Ce tableau de bord fournit une vue graphique de l’activité de l’élément vulnérable OT et peut vous aider à concevoir les plans de rattrapage et la progression de l’état. Vous pouvez vous concentrer sur les indicateurs clés de performance (KPI) associés aux appareils affectés critiques et aux vulnérabilités à haute visibilité. |
Onglets de tableau de bord
Vous pouvez afficher les rapports qui affichent les données de tendance dans le temps et les rapports contenant des données en temps réel. Vous pouvez également consulter régulièrement les tendances des mesures importantes afin de pouvoir analyser l’ensemble de vos processus business et identifier les domaines qui doivent être améliorés.
Découvrez ce qu’il y a dans les onglets Vulnerable Items , Remédiation et Exceptions .Onglet Éléments vulnérables
L’onglet Éléments vulnérables communique les KPI relatifs au risque et à la prévalence de vulnérabilité, aux appareils affectés, au respect de la cible de rattrapage et à la progression du rattrapage.
- Nombre total d’éléments vulnérables OT
- Nouveaux éléments vulnérables OT
- Éléments vulnérables OT non affectés
- Éléments vulnérables OT par état
- Éléments vulnérables OT par cote de risque
- VI OT ayant atteint la cible de rattrapageRemarque :Vous pouvez afficher les données par mois, 3 mois, 6 mois, année ou à tout moment.
- Délai moyen de rattrapage (MTTR) OT VIRemarque :Vous pouvez afficher les données par mois, 3 mois, 6 mois, année ou à tout moment.
- OT VI par âge
- Éléments vulnérables OT fermés par état de la cible de rattrapage
- Éléments vulnérables OT critiques par groupe d’affectation
- Éléments vulnérables critiques OT en retard par groupe d’affectation
Onglet Rattrapage
L’onglet Rattrapage vous aide à comprendre la progression de vos actions de rattrapage et à voir quelles équipes d’assistance ont le plus besoin d’aide pour les mener à bien.
Dans l’onglet Rattrapage , vous pouvez afficher les rapports suivants en temps réel :
- Tâches de remédiation OT
- Tâches de remédiation OT critiques proches de l’échéance
- Tâche de remédiation OT par cote de risque
- Remédiation OT par état de la cible
- Tâche de remédiation OT par état
- Tâches de remédiation OT non affectées
- Tâche de remédiation critique OT par groupe d’affectation
- Tâche de remédiation critique OT en retard par groupe d’affectation
Onglet Exception
L’onglet Exception vous aide à comprendre où votre organisation prend un risque en raison de reports potentiellement excessifs de remédiation.
- Éléments vulnérables OT différés par motif
- Exceptions OT pour les éléments vulnérables critiques par groupe d’affectation.
Filtre de site
Vous pouvez utiliser le filtre Site pour rechercher et sélectionner le site que vous souhaitez afficher sur le tableau de bord. Pour accéder et utiliser le filtre de site, vous devez disposer du rôle cmdb_ot_isa_viewer avec accès au site que vous souhaitez consulter.
Pour plus d'informations, consultez Utiliser le filtre de site.
Sources d’indicateurs
- OTVI.Actif
- OTVI.Fermé
- OTRT.Actif
Si vous prévoyez que plus d’un million d’enregistrements seront collectés à partir des sources d’indicateurs, vous devez remplacer le nombre prévu dans la section Collecte d’enregistrements de la source d’indicateur. Pour plus d'informations, consultez Passer en revue les sources d’indicateurs pour un plus grand nombre d’enregistrements.
Indicateurs
Plusieurs indicateurs sont utilisés pour mesurer et suivre la progression de votre rattrapage de vulnérabilité dans l’application Réponse aux vulnérabilités de technologie opérationnelle . Pour en savoir plus sur les indicateurs utilisés pour le tableau de bord, reportez-vous à la section Sources d’indicateurs et indicateurs pour le tableau de Réponse aux vulnérabilités de technologie opérationnelle bord (PA).
L’option de collecte des enregistrements pour les indicateurs est inactive par défaut pour l’application Réponse aux vulnérabilités de technologie opérationnelle . Cette option est désactivée pour éviter les problèmes de performance qui peuvent survenir lorsque vous collectez une grande quantité de données pour chaque indicateur.
Répartitions
- Âge
- Âge clôturé
- Groupe d'affectation
- Gestionnaire CI
- Motif du report
- Vecteur d'attaque de l'exploit
- Un exploit existe
- Niveau de compétence de l'exploit
- Règle de cible de remédiation
- État de la cible de la remédiation
- État de la cible de rattrapage (fermé)
- Cote de risque
- Gravité
- État
- Groupe d’affectation
- Motif.Différé.Non.Fermé
- Vecteur d’attaque de l’exploit
- Un exploit existe
- Niveau de compétence de l’exploit
- Tranche d’âges OT
- État de la cible de la remédiation
- État de la cible de rattrapage (fermé)
- Correction.Cible.Règle
- Cote de risque
- Sévérité
- État
- Vulnerable.Item.CI.Manager
Pour plus d’informations sur les répartitions et les sources de répartition, reportez-vous à la section Réponse aux vulnérabilités de technologie opérationnelle Répartitions du tableau de bord (PA).
Tâches de collecte
- [PA OT VR] Collecte de données de vulnérabilité historique
- [PA OT VR] Collecte quotidienne pour les tâches de remédiation
- [PA OT VR] Collecte quotidienne pour les éléments vulnérables 1
- [PA OT VR] Collecte quotidienne pour les éléments vulnérables 2
Pour plus d’informations sur les tâches de collecte, reportez-vous à .Réponse aux vulnérabilités de technologie opérationnelle (PA) tâches de collecte de tableaux de bord
Visualisations des données
Le Réponse aux vulnérabilités de technologie opérationnelle tableau de bord (PA) utilise des visualisations de données pour afficher vos données de vulnérabilité OT. Par exemple, le nombre total d’éléments vulnérables OT dans votre système est affiché dans le graphique à barres Nombre total d’éléments vulnérables OT et est regroupé par type d’appareil OT.
Pour en savoir plus sur les visualisations de données utilisées dans le tableau de bord, reportez-vous à la section Visualisations de données utilisées dans le tableau de Réponse aux vulnérabilités de technologie opérationnelle bord (PA).