Afficher le tableau de bord d’intégrité de Réponse aux incidents de sécurité
La fonctionnalité de tableau de bord Intégrité de Réponse aux incidents de sécurité fournit une vue centralisée des aspects critiques liés à l’implémentation du processus de réponse aux incidents, des problèmes/erreurs rencontrés et des mesures de performances. Il s’agit d’un outil essentiel pour surveiller et optimiser l’efficacité des options de réponse aux incidents de sécurité d’une organisation.
Avant de commencer
Rôle requis : sn_si.admin, sn_si.analyst ou sn_si.analytics_read : afficher le tableau de bord.
Pourquoi et quand exécuter cette tâche
Vous pouvez surveiller l’intégrité des incidents de sécurité à l’aide des widgets et des graphiques de tendances pour chaque application. Ces statistiques présentent un score d’intégrité complet détaillant l’état de la configuration et l’efficacité du rattrapage dans les applications SIR. Le tableau de bord Intégrité de Réponse aux incidents de sécurité prend en charge les quatre onglets suivants :
- Processus : l’onglet affiche un résumé de tous les incidents provenant de différents capteurs d’alerte regroupés une fois par semaine.
- Implémentation : cet onglet affiche les personnalisations que les clients effectuent dans leurs instances, couvrant les includes de script, les règles métier, les flux et les mises à niveau.
- Problèmes/erreurs : l’onglet affiche des widgets mettant en évidence les erreurs dans les processus d’intégration, les discordances lors de l’ingestion des données brutes d’incident, les erreurs HTTP sortantes dans les applications SIR et tout problème survenant lors de l’exécution des playbooks.
- Performance : cet onglet affiche les problèmes de performances dans les applications SIR, y compris la lenteur des requêtes de performances, des règles métier et des scripts.