セキュリティインシデントマネージャー概要ダッシュボードの表示
このダッシュボードは、チームレベルでの優先度が重大または高のセキュリティインシデント、24 時間以内に期限切れになる SLA、およびインスタンスの週次のインシデント傾向の概要を、レポートとグラフィカルチャートの形式でマネージャーに対して表示します。
始める前に
必要なロール:
- sn_si.admin:ダッシュボードの編集および表示。
- sn_si.manager:ダッシュボードの表示。
このタスクについて
優先度が重大または高のセキュリティインシデント、または緊急の対応が必要な SLA を分析できます。セキュリティインシデントマネージャー概要ダッシュボードのウィジェットを使用して、週次の傾向を可視化できます。セキュリティインシデントの週次または月次の傾向のデータや統計情報は、組織で定義されているインシデントテーブルから収集されます。次のチャートから重要なインサイトを得ることができます。
- チームの重大なセキュリティインシデント (Team Critical Security Incidents):このタイルには、今週発生したチームの重大なセキュリティインシデントの数が表示されます。
- チームの高セキュリティインシデント (Team High Security Incidents):このタイルには、今週発生したチームの高セキュリティインシデントの数が表示されます。
- 24 時間以内に期限切れになる SLA (SLAs expiring within 24 hours):このタイルには、24 時間以内に期限切れになる SLA の数が表示されます。
- 平均識別時間:このタイルには、セキュリティインシデントの識別に要した時間の週次の平均時間が表示されます。
- 平均封じ込め時間:このタイルには、セキュリティインシデントの封じ込めに要した平均時間 (週次) が表示されます。
- 平均封じ込め時間 (重大) (Average Time to Contain Critical):このタイルには、重要なセキュリティインシデントの封じ込めに要した平均時間 (週次) が表示されます。
- CI クラス別セキュリティインシデント (3 か月) (Security Incident by CI Class, last 3 months):このチャートは、CI クラスに基づく過去 3 か月間のすべてのセキュリティインシデントの傾向を示しています。
- すべてのセキュリティインシデントの傾向(カテゴリ別)(Trend of All Security Incidents by Category):このチャートは、カテゴリに基づくすべてのセキュリティインシデントの傾向を示します。
- すべてのセキュリティインシデントの傾向(優先順位別)(Trend of All Security Incidents by Priority):このチャートは、優先度に基づくすべてのセキュリティインシデントの傾向を示します。