Tableau de bord Gestion des incidents de sécurité
Grâce à ce tableau de bord, les responsables de la sécurité peuvent facilement suivre le volume, les performances et la progression des incidents de sécurité, de l’analyse et de la détection initiales au confinement, à l’éradication et à la récupération.
Les onglets 7d Running et 28d Running suivent le format de l’onglet Quotidien .
Utilisateurs finaux et rôles
| Utilisateur final et objectif | Rôle requis | Avantages |
|---|---|---|
| Security Response Manager : nécessite une visibilité claire de l’état global et du volume des incidents de sécurité associés aux applications et services. | sn_si.responsable | Peut examiner la posture de sécurité globale avec la possibilité d’ajuster les membres des groupes d’affectation. |
| Administrateur de réponse de sécurité : doit identifier rapidement les zones de préoccupation et avoir un contrôle total sur toutes les données de Réponse aux incidents de sécurité tout en administrant les territoires et les compétences, selon les besoins. | sn_si.admin | Peut ajuster les paramètres de calcul du risque pour s’assurer que les éléments vulnérables les plus pertinents pour l’organisation sont traités en premier. |
| Analystes Security Response : doivent rapidement hiérarchiser les vulnérabilités sur lesquelles se concentrer en fonction de leur criticité pour l’organisation. | sn_si.analyste | Les analystes de sécurité de niveau 1 et 2 travaillent sur les incidents de sécurité. Ils peuvent créer et mettre à jour des incidents de sécurité, des demandes et des tâches, ainsi que des problèmes, des changements et des pannes liés à leurs incidents. |
Indicateurs de Sécurité – Gestion des incidents
Le tableau de bord Gestion des incidents de sécurité présente les indicateurs clés de performance suivants :
- Nouveaux incidents de sécurité
- Graphique du nombre de nouveaux incidents de sécurité.
- Incidents de sécurité ouverts
- Graphique dans lequel vous pouvez comparer le nombre d’incidents de sécurité ouverts, le nombre d’incidents de sécurité ouverts non mis à jour au cours des 30 derniers jours et le nombre d’incidents de sécurité ouverts non mis à jour au cours des 5 derniers jours.
- Indicateurs de sécurité de base
- Les 6 derniers jours des scores du nombre de nouveaux incidents de sécurité, du nombre d’incidents de sécurité fermés, de la croissance du backlog des incidents de sécurité et du nombre d’indicateurs d’incidents de sécurité ouverts.
- Nouveaux incidents de sécurité, par priorité
- Nombre de nouveaux incidents de sécurité répartis par priorité.
Répartitions
Les répartitions suivantes s’appliquent aux indicateurs sur le tableau de bord :
- Groupe de sécurité
- Âge de l'incident de sécurité
- Catégorie d'incident de sécurité
- Priorité de l'incident de sécurité
- État de l'incident de sécurité