Rapid7 Vulnerability Integration Graphique d’état d’exécution

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 4 minutes de lecture
  • Rapid7 NexposeDes capteurs collectent les données et les envoient automatiquement aux produits de la salle d’opérationRapid7 InsightVM, qui analysent et corrèlent Rapid7 Nexpose les informations en continu.

    Visualisations de données dans les Vulnerability Response espaces de travail

    Les Vulnerability Response espaces de travail incluent des visualisations de données qui peuvent vous aider à surveiller la progression de votre rattrapage. Vous pouvez déterminer le niveau de menace pour votre organisation en affichant le nombre et la gravité des vulnérabilités actives importantes pour votre organisation sur des visualisations de données dynamiques qui sont mises à jour à mesure que les données de vulnérabilité changent. Espace de travail du gestionnaire de vulnérabilitéExploration de l'Espace de travail de remédiation IT Pour en savoir plus sur les visualisations de données dynamiques disponibles, reportez-vous à la section Vulnerability Response Espaces.

    Rapid7 Vulnerability Integration fonctionne facilement pour Vulnerability Response mapper les vulnérabilités aux CI et aux services d’entreprise afin de déterminer l’impact et la priorité des menaces potentiellement malveillantes. Le Rapid7 Vulnerability Integration module État d’exécution est une vue graphique de l’état des Rapid7 Vulnerability Integration exécutions.

    Pour afficher ces données dans la vue héritée, accédez à Tous > Toutes les intégrations de vulnérabilité Rapid7 > État de l'exécution de l'intégration.

    À partir de la version 19.0 de Vulnerability Response, ce tableau de bord est disponible dans l’interface utilisateur de la nouvelle expérience.
    Remarque :
    Si vous êtes sur Tokyo, vous pouvez afficher les tableaux de bord dans l’interface utilisateur Next Experience, mais avec une perte fonctionnelle.

    Versions précédentes de Vulnerability Response

    Dans le graphique, pointez sur n’importe quel article (barres, secteurs, points de données, etc.) pour afficher les données générales spécifiques à cet article. Si vous cliquez sur une partie d’un rapport, une liste s’ouvre pour fournir des informations détaillées.

    Plusieurs facteurs peuvent avoir un impact sur les performances de l’exécution de l’intégration, tels que la quantité de données et le temps nécessaire pour traiter ces données. Deux nouveaux graphiques ont été ajoutés pour comparer les indicateurs de performance :
    • Rapid7 Mesures de performances d’ingestion d’éléments vulnérables : comparez les mesures de performances quotidiennes pour les règles d’affectation, les règles de groupe, les règles de risque, le temps d’attente de la file d’attente, le temps de traitement de la file d’attente et d’autres statistiques pour les éléments vulnérables au cours des 30 derniers jours, afin d’identifier la cause de tout écart de performance.
    • Rapid7 Rendement de performance d’ingestion d’éléments vulnérables : comparez le débit quotidien d’ingestion d’éléments vulnérables pour l’intégration d’éléments Rapid7 vulnérables - API. Le débit est mesuré en éléments par heure.
    Remarque :
    Dans Rapid7, ces graphiques sont pris en charge uniquement pour l’intégration Insight VM.
    Figure 1. État de l’exécution de l’intégration Rapid7
    État de l'exécution de l'intégration Rapid7
    Figure 2. Exemple de Rapid7 Vulnerability Integration graphique d’état d’exécution
    Exemple de graphique d’état de l’exécution de l’intégration à partir de la détection d’hôte
    • La valeur de la colonne Éléments importés représente le nombre total d’éléments vulnérables créés à partir d’une exécution d’intégration.
    • La colonne Nouveaux éléments affiche le nombre d’éléments vulnérables créés à partir d’une exécution d’intégration.
    • La colonne Éléments en double n’est plus renseignée. Vous préférerez peut-être supprimer cette colonne de l’affichage.
    • La colonne Éléments mis à jour affiche le nombre de fois où des éléments vulnérables sont mis à jour au cours d’une exécution. Cette valeur n’est pas le nombre d’éléments vulnérables uniques qui sont mis à jour. Si, par exemple, un élément vulnérable est mis à jour deux fois pendant l’exécution de l’intégration, il est compté deux fois et affiché comme 2 éléments mis à jour.
    • La colonne Éléments inchangés affiche les éléments vulnérables trouvés pendant l’exécution de l’intégration qui existent déjà dans la base de données, mais qui n’ont pas été mis à jour, car aucune des valeurs de champ pertinentes n’avait changé.
    Remarque :
    L’intégration s’exécute avec un résultat nul pour les quatre valeurs suivantes : Nouveaux CI,CI existants, Nouveaux éléments et Éléments mis à jour sont filtrés hors de la liste Exécutions de l’intégration Rapid7 .
    Tableau 1. Rapid7 Vulnerability Integration Exécuter des rapports graphiques d’état
    Nom Description
    Résultats des 30 derniers jours Rapid7 Nombre d’exécutions d’intégration terminées pour chaque intégration. Affiche les exécutions réussies et échouées. Exécuter dans un visuel de barre.
    Nouveaux VI au cours des 30 derniers jours Rapid7 Nombre de nouveaux éléments vulnérables importés au cours des 30 derniers jours. Affiché sous la forme d’un entier.
    VI mis à jour au cours des 30 derniers jours Rapid7 Nombre d’éléments vulnérables mis à jour importés au cours des 30 derniers jours. Affiché sous la forme d’un entier.
    Doublons des 30 derniers jours Rapid7 Nombre d’éléments vulnérables en double importés au cours des 30 derniers jours. Affiché sous la forme d’un entier.
    Rapid7 Exécutions des intégrations L’exécution de l’intégration forme des enregistrements dans une liste.
    Remarque :
    V16.1 : Pour vérifier les détections pour cette intégration, comparez les détections ou les résultats avec les ServiceNow données de détection de la sn_vul_detection table.

    Pendant que l’intégration est en cours, il peut y avoir un changement dans le nombre de détections ou de résultats. Ce rapport affiche le nombre de détections dans la colonne « Nombre jusqu’à ce jour » de l’instance, après la fin de l’exécution de l’intégration.

    Mesures de performance d’ingestion d’élément vulnérables au cours des 30 derniers jours Rapid7 Mesures de performance quotidiennes des éléments vulnérables comparées au cours des 30 derniers jours.
    Rendement de performance d’ingestion d’élément vulnérable au cours des 30 derniers jours Rapid7 Débit quotidien d’ingestion d’éléments vulnérables pour l’intégration d’éléments Rapid7 vulnérables - API mesuré pour les 30 derniers jours.