サイバーセキュリティ担当役員ダッシュボード

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む25読むのに数分
  • サイバーセキュリティ担当役員ダッシュボードは、最高情報セキュリティ責任者 (CISO) とサイバーセキュリティ担当役員が組織のセキュリティ体制とイニシアチブを可視化できるようにする包括的なソリューションです。ダッシュボードは、Security Operations スイート内のさまざまな製品のデータを統合します ServiceNow

    サイバーセキュリティ担当役員ダッシュボード

    ダッシュボードには次の機能があります。

    • 組織全体のセキュリティ体制のスコアリング
    • 事業部門別のリスクアセスメント
    • カスタマイズ可能な監視
    • 組織のセキュリティランドスケープの統一されたビュー
    • ベンチマーク
    • ユーザーフレンドリーなインターフェース
    • KnowBe4 および Microsoft Defender for Office 365 からのフィッシングシミュレーション測定基準の可視性

    これらの機能により、重要なセキュリティ測定基準にすばやくアクセスできるため、積極的な意思決定が可能になります。したがって、全体的なセキュリティの回復力と準備を強化するために不可欠なツールになります。

    必要な Now Platform ロール

    • sn_bod.ciso を使用してダッシュボードを表示および共有します。
    • sn_bod.ciso_admin を使用して、ダッシュボードを表示、共有し、セキュリティ体制評価の重み付けを設定します。

    サイバーセキュリティ担当役員ダッシュボードへのアクセス

    ダッシュボードを開くには、次の場所に移動します。 すべて > サイバーセキュリティ担当役員ダッシュボード > サイバーセキュリティ担当役員ダッシュボード.

    ユースケース

    組織内のさまざまなユーザーがこのダッシュボードをどのように使用するかの例については、次のユースケースを参照してください。
    ユーザー ダッシュボードの使用法

    最高情報セキュリティ責任者 (CISO)

    CISO は、組織の脆弱性管理、インシデント管理、組織のセキュリティ体制、フィッシングシミュレーション測定基準などに関するインサイトを得ることができます。

    インジケーター

    ホスト SLA – クローズ済み
    この指標は毎日計算されます。計算時にクローズされたすべてのホスト脆弱性が考慮されます。
    コンテナ SLA – クローズ済み
    この指標は毎日計算されます。計算時にクローズされたすべてのコンテナ脆弱性が考慮されます。
    アプリケーション SLA – クローズ済み
    この指標は毎日計算されます。計算時にクローズされたすべてのアプリケーションの脆弱性が考慮されます。
    テスト結果 SLA – 合格 (Test Result SLA – Passed)
    この指標は毎日計算されます。計算時に合格したすべてのテスト結果の脆弱性が考慮されます。
    ホスト SLA:クローズ済み数
    この指標は毎日計算されます。計算時にはクローズされていたすべてのホスト脆弱性の数が考慮されます。
    コンテナ SLA:クローズ済み数
    この指標は毎日計算されます。計算時には、クローズされているすべてのコンテナ脆弱性の数が考慮されます。
    アプリケーション SLA:クローズ済み数
    この指標は毎日計算されます。計算時にクローズされたすべてのアプリケーション脆弱性の数が考慮されます。
    テスト結果 SLA – 合格数
    この指標は毎日測定されます。計算時に渡されたすべてのテスト結果の脆弱性の数が考慮されます。
    スキャンされた資産
    この指標は毎日計算されます。計算時には、データソース資産の合計 (スキャン範囲) が考慮されます。
    スキャンが可能な資産
    この指標は毎日計算されます。計算時にスキャン対象が 1 でないデータソース資産の合計 (スキャン範囲) が考慮されます。
    脆弱性一致アイテム
    この指標は毎日計算されます。計算時には、アクティブな脆弱性一致アイテムが考慮されます。
    アプリケーション脆弱性一致アイテム
    この指標は毎日計算されます。計算時には、アクティブなアプリケーション脆弱性一致アイテムが考慮されます。
    コンテナ脆弱性一致アイテム
    この指標は毎日計算されます。計算時には、アクティブなコンテナの脆弱性一致アイテムが考慮されます。
    脆弱なアイテムの合計経過時間
    この指標は毎日計算されます。計算時には、脆弱性一致アイテムのアクティブな合計経過時間が考慮されます。
    アプリケーション脆弱性一致アイテムの合計経過時間
    この指標は毎日計算されます。計算時には、アプリケーション脆弱性一致アイテムのアクティブな合計経過時間が考慮されます。
    オープンな脆弱性一致アイテム
    この指標は毎日計算されます。計算時にはオープンな脆弱性一致アイテムが考慮されます。
    オープンなコンテナ脆弱性一致アイテム
    この指標は毎日計算されます。計算時には、オープンコンテナの脆弱性一致アイテムが考慮されます。
    オープンなアプリケーション脆弱性一致アイテム
    この指標は毎日計算されます。計算時には、オープンアプリケーションの脆弱性一致アイテムが考慮されます。
    保留 VIT (Deferred VITs)
    この指標は毎日計算されます。ホスト脆弱性一致アイテムとしてのインジケーターソースがある。
    保留 AVIT (Deferred AVITs)
    この指標は毎日計算されます。アプリケーション脆弱性一致アイテムとしてのインジケーターソースがある。
    保留 CVIT (Deferred CVITs)
    この指標は毎日計算されます。コンテナ脆弱性一致アイテムとしてのインジケーターソースがあります。
    実装待ちのアクティブな VI
    この指標は毎日計算されます。計算時には、ステータスを持つ脆弱性一致アイテムが [実装待ち] とみなされます。
    オープンな構成の問題 - テスト結果 (Open Config Issues - Test results)
    この指標は毎日計算されます。統合 Vulnerability Response ダッシュボードのテスト結果としてのインジケーターソースがあります。
    SI-平均識別時間
    この指標は毎日計算されます。計算時に特定する時期が定義されているセキュリティインシデントが考慮されます。
    SI:平均期間
    この指標は毎日計算されます。計算時のインシデントステータス期間を定義するセキュリティインシデントが考慮されます。
    オープンで重大なセキュリティインシデントの数
    この指標は毎日計算されます。計算時には、オープンな重大なセキュリティインシデントが考慮されます。
    クローズ済みセキュリティインシデントの数
    この指標は毎日計算されます。計算時にはクローズ済みセキュリティインシデントが考慮されます。
    クローズされたアプリケーション脆弱性一致アイテム
    この指標は毎日計算されます。計算時には、クローズ済みアプリケーションの脆弱性一致アイテムが考慮されます。
    クローズされたコンテナ脆弱性一致アイテム
    この指標は毎日計算されます。計算時には、クローズ済みコンテナの脆弱性一致アイテムが考慮されます。
    クローズされた脆弱なアイテム
    この指標は毎日計算されます。計算時にはクローズされた脆弱性一致アイテムが考慮されます。
    脆弱性一致アイテムの最大リスクスコアを取得
    この指標は毎日計算されます。計算時には、脆弱性一致アイテムの最大リスクスコアが考慮されます。
    コンテナ脆弱性一致アイテムの最大リスクスコアを取得
    この指標は毎日計算されます。計算時には、コンテナ脆弱性一致アイテムの最大リスクスコアが考慮されます。
    アプリケーション脆弱性一致アイテムの最大リスクスコアを取得
    この指標は毎日計算されます。計算時には、アプリケーション脆弱性一致アイテムの最大リスクスコアが考慮されます。
    VIT の合計リスクスコア
    この指標は毎日計算されます。計算時には、脆弱性一致アイテムのリスクスコアの合計が考慮されます。
    AVI の合計リスクスコア
    この指標は毎日計算されます。計算時には、アプリケーション脆弱性一致アイテムのリスクスコアの合計が考慮されます。
    CVI の合計リスクスコア
    この指標は毎日計算されます。計算時には、コンテナ脆弱性一致アイテムのリスクスコアの合計が考慮されます。
    SI インシデントの最大リスクスコアを取得
    この指標は毎日計算されます。計算時には、セキュリティインシデントの最大リスクスコアが考慮されます。
    構成ミステスト結果の最大リスクスコアを取得
    この指標は毎日計算されます。計算時にテスト結果の構成ミスの最大リスクスコアが考慮されます。
    構成ミステスト結果の平均リスクスコアを取得
    この指標は毎日計算されます。計算時にテスト結果の構成ミスの平均リスクスコアが考慮されます。
    オープンセキュリティインシデントの数
    この指標は毎日計算されます。計算時にオープンセキュリティインシデントが考慮されます。
    フィッシングの概要
    この指標は毎日計算されます。計算時にセキュリティシミュレーションメトリックの数が考慮されます。
    集計 MTTR (Aggregate MTTR)
    脆弱性 (ホスト、コンテナ、およびアプリケーション) のクローズに要する平均時間と、テスト結果のクローズに要する時間 (日数) を計算します。[[ホスト SLA - クローズ済み]] + [[アプリケーション SLA - クローズ済み]] + [[コンテナ SLA - クローズ済み]] + [[テスト結果 SLA - 合格]]) / ([[ホスト SLA - クローズ済み数]] + [[アプリケーション SLA - クローズ済み数]] + [[テスト結果 SLA - 合格数]] + [[コンテナ SLA - クローズ済み数]])
    現在のスキャン範囲
    毎月スキャンされたアイテムの数と同期間のスキャンに適格なアイテムの合計数との比率を利用して、スキャン範囲の割合を計算します。var monthlyScannedItems = [[スキャンされた資産 / 月別平均 +]];var monthlyScannableItems = [[スキャン可能な資産 / 月別平均 +]];var res;if (monthlyScannedItems == 0) res = 0;else res = monthlyScannedItems / monthlyScannableItems * 100;if (res > 100) res = 100;解像 度;
    アクティブな脆弱性一致アイテムの平均経過時間
    すべての有効な脆弱性一致アイテム (ホスト、コンテナ、およびアプリケーション) の平均経過時間 (日数) を計算します。([[脆弱性一致アイテムの合計経過時間]] + [[アプリケーション脆弱性一致アイテムの合計経過時間]] + [[コンテナ脆弱性一致アイテムの合計経過時間]]) / ([[脆弱性一致アイテム]] + [[アプリケーション脆弱性一致アイテム]] + [[コンテナ脆弱性一致アイテム]])
    経過時間およびリスク評価別のアクティブな VIT (Active VITs by age and risk ratings)
    経過時間とリスクアセスメントのレベルによって分類された、すべてのアクティブな脆弱性一致アイテム (ホスト、コンテナ、およびアプリケーション) の合計数を計算します。[[脆弱性一致アイテムを開く]] + [[コンテナ脆弱性一致アイテムを開く]] + [[アプリケーション脆弱性一致アイテムを開く]]
    保留された脆弱なアイテム
    ステータスが「保留」のすべての脆弱性一致アイテム (ホスト、コンテナ、およびアプリケーション) の合計数を計算します。[[保留 VIT (Deferred VITs)]] + [[保留 AVIT]] + [[保留 CVIT]]
    クローズ済みセキュリティインシデントの平均解決時間
    セキュリティインシデントのクローズに要した平均時間を日数で計算します。([[クローズされたセキュリティインシデントの所要時間合計]] / [[クローズされたセキュリティインシデントの数]]) /24
    セキュリティ体制評価
    全体的なセキュリティ評価を毎日計算します。ロールアップされたリスクスコアに基づいて計算されます。var secPostureRating = 100 - [[ロールアップされたリスクスコア]];secPostureRating;
    ロールアップされた リスクスコア
    脆弱性一致アイテム、構成ミス、セキュリティインシデント、および重大なセキュリティインシデントのロールアップリスクスコアに、セキュリティ体制ロールアップテーブルからフェッチされたそれぞれの重み付けが乗算された、最終的なロールアップされたリスクスコアを計算します。var numMajorIncidents = [[Number of open Major Security Incidents]], majorSIRiskScore, rollUpRiskScore;if(numMajorIncidents > 0) majorSIRiskScore = 100;else majorSIRiskScore = 0;rollUpRiskScore = ([[脆弱性ロールアップリスクスコア]] * 20 + [[設定ミス:ロールアップされたリスクスコア]] * 20 + [[SI インシデントの最大リスクスコアを取得]] * 20 + majorSIRiskScore * 40)/100;rollUpRiskScore;
    脆弱性がロールアップされたリスクスコア
    最大リスクスコア、脆弱性一致アイテムの平均リスクスコア、および脆弱性一致アイテムの数にそれぞれの重み付けを乗じた、脆弱性ロールアップされたリスクスコアを計算します。var maxRiskScore = 100;var count = [[経過時間とリスク評価別のアクティブ VIT (Active VITs by age and risk rating)]];var countRiskScore;if (0 == count) countRiskScore = 0;else if (カウント > 10000) countRiskScore = maxRiskScore;else if (カウント > 1000) countRiskScore = (maxRiskScore * 0.80);else if (カウント > 100) countRiskScore = (maxRiskScore * 0.60);else if (カウント > 10) countRiskScore = (maxRiskScore * 0.40);else countRiskScore = (maxRiskScore * 0.20);var vulRiskScore = ([[すべての脆弱性一致アイテムから最大スコアを取得]] * 0 + [[すべての脆弱性一致アイテムの平均リスクスコア]] * 100 + countRiskScore * 0)/100;vulRiskScore;
    すべての脆弱なアイテムから最大スコアを取得
    最大リスクスコア、脆弱性一致アイテムの平均リスクスコア、および脆弱性一致アイテムの数にそれぞれの重み付けを乗じた、脆弱性ロールアップされたリスクスコアを計算します。var maxScoreForVI = [[脆弱なアイテムの最大リスクスコアを取得]], maxScoreForCVI = [[コンテナ脆弱性一致アイテムの最大リスクスコアを取得]], maxScoreForAVI = [[アプリケーション脆弱性一致アイテムの最大リスクスコアを取得]], maxScore;if (maxScoreForVI >= maxScoreForCVI && maxScoreForVI >= maxScoreForAVI) maxScore = maxScoreForVI;else if (maxScoreForCVI >= maxScoreForVI && maxScoreForCVI >= maxScoreForAVI ) maxScore = maxScoreForCVI;else maxScore = maxScoreForAVI;maxScore;
    すべての脆弱性一致アイテムの平均リスクスコア
    すべての脆弱性一致アイテム (ホスト、コンテナ、およびアプリケーション) から平均リスクスコアを計算します。var summedRiskScore = [[VIT の合計リスクスコア]] + [[AVI の合計リスクスコア]] + [[CVI の合計リスクスコア]], avgRiskScore;var totalVulCount = [[オープンな脆弱なアイテム]] + [[アプリケーション脆弱性一致アイテムを開く]] + [[コンテナ脆弱性一致アイテムを開く]];if(summedRiskScore == 0) avgRiskScore = 0;else if(totalVulCount .=0 ) avgRiskScore = summedRiskScore / totalVulCount;avgRiskScore;
    構成ミスがロールアップされたリスクスコア
    失敗、エラー、または不明として分類されたテスト結果を使用して、構成ミスのロールアップされたリスクスコアを計算します。var maxRiskScore = 100;var count = [[オープンな構成の問題 - テスト結果]];var countRiskScore;if (0 == count) countRiskScore = 0;else if (カウント > 10000) countRiskScore = maxRiskScore;else if (カウント > 1000) countRiskScore = (maxRiskScore * 0.80);else if (カウント > 100) countRiskScore = (maxRiskScore * 0.60);else if (カウント > 10) countRiskScore = (maxRiskScore * 0.40);else countRiskScore = (maxRiskScore * 0.20);var misRiskScore = ([[設定ミスのテスト結果の最大リスクスコアを取得]] * 0 + [[設定ミスのテスト結果の平均リスクスコアを取得]] * 100 + countRiskScore * 0)/100;misRiskScore;
    平均除去時間
    セキュリティインシデントの除去に要する平均時間 (日数) を計算します [[SI - セキュリティインシデントステータス>平均期間 = 根絶]] / 1440
    平均識別時間
    セキュリティインシデントの識別に要する平均時間 (日数) を計算します。[[SI - 平均識別時間]] / 1440
    平均封じ込め時間
    セキュリティインシデントの封じ込めに要した平均時間を日数で計算します。[[SI - 平均期間>セキュリティインシデントステータス = 封じ込め]] / 1440
    修復ターゲット遵守
    テスト結果、脆弱性一致アイテム、コンテナ脆弱性一致アイテム、およびアプリケーション脆弱性一致アイテムから、修復ターゲット遵守率の月次割合を計算します。ターゲットの遵守率は、設定されたターゲットを達成したアイテムの数によって決まります。([[クローズされたテスト結果 > 修復ターゲットステータス (クローズ済み) = ターゲット達成]] + [[クローズ済みコンテナ脆弱性一致アイテム > 修復ターゲットステータス (クローズ済み) = ターゲット達成]] + [[クローズ済みアプリケーション脆弱性一致アイテム >修復ターゲットステータス (クローズ済み) = ターゲット達成]] + [[クローズされた脆弱性一致アイテム > 修復ターゲットステータス (クローズ済み) = ターゲット達成]]) / ([[クローズ済みテスト結果]] + [[クローズされたコンテナ脆弱性一致アイテム]] + [[クローズ済みアプリケーション脆弱性一致アイテム]] + [[クローズされた脆弱性一致アイテム]]) * 100;
    月次修復効率(すべての脆弱性一致アイテム)
    新しく識別されたものとは対照的に、クローズされた脆弱性一致アイテム、コンテナ脆弱性一致アイテム、およびアプリケーション脆弱性一致アイテムの月次割合を計算します。var monthlyClosedItems = [[クローズされた脆弱性一致アイテム / 月別合計 +]] + [[クローズ済みコンテナ脆弱性一致アイテム / 月別合計 +]] + [[クローズ済みアプリケーション脆弱性一致アイテム / 月別合計 +]];var monthlyNewItems = [[脆弱性一致アイテム / 月別合計 +]] + [[コンテナ脆弱性一致アイテム / 月別合計 +]] + [[アプリケーション脆弱性一致アイテム / 月別合計 +]], res;if (monthlyClosedItems == 0) res = 0;else if (monthlyNewItems .=0) res = monthlyClosedItems / monthlyNewItems * 100;if (res > 1000) res = 1000;解像 度;

    ブレークダウン

    • 事業部門
    • リスク評価
    • 年齢範囲
    • アサイン先グループ (統一)
    • 修復ターゲットステータス (クローズ済み)
    • 資産クラス
    • 資産カテゴリ
    • リスク評価 (統一)
    • 保留理由 (統一) (Deferred Reason (unified))
    • セキュリティインシデントのステータス
    • セキュリティインシデント優先度
    • セキュリティインシデントカテゴリ
    • フィッシングイベント

    データの表示方法

    測定基準 タイプ 説明
    ターゲット

    ゲージ

    ゲージアイコン

    測定基準を対象に設定されたターゲットを表示します。

    詳細については、「ターゲットを設定」を参照してください。

    セキュリティ体制評価

    Single Score Single-score icon

    脆弱性一致アイテム、セキュリティインシデント、重大なセキュリティインシデント、および構成ミスを考慮した、組織のセキュリティ体制の全体的なスコア。
    インサイト ハイライト ダッシュボード全体のハイライト。
    事業部門別の集計されたリスク Single Score Single-score icon

    事業部門に関連する脆弱性一致アイテム、セキュリティインシデント、重大なセキュリティインシデント、および構成ミスを考慮して、各事業部門の統合されたリスク。

    最大 10 の事業部門の情報を表示できます。

    スコアは、セキュリティ体制ロールアップ ( すべて > セキュリティ体制のロールアップ) をクリックすると、各カテゴリの重み付けが表示されます)。

    脆弱性

    Single Score Single-score icon

    脆弱性一致アイテムのみを考慮した、特定の事業部門の集計されたリスク。

    構成ミス

    Single Score Single-score icon

    特定の事業部門の集計されたリスク (構成ミスのみを考慮したもの)。

    セキュリティインシデント

    Single Score Single-score icon

    セキュリティインシデントのみを考慮した、特定の事業部門の集計されたリスク。

    重大なセキュリティインシデント

    Single Score Single-score icon

    重大なセキュリティインシデントのみを考慮した、特定の事業部門の集計されたリスク。

    平均修復時間 (月次)

    Single Score Single-score icon

    すべての資産 (ホスト、コンテナ、アプリケーション) の脆弱性と失敗したテスト結果のクローズにかかった 1 か月の平均時間。

    また、次のメトリックも提供します。
    • 前月からの変化率。
    • ターゲット:脆弱性を修復するために日数で設定されたターゲット。
    • ギャップ:脆弱性の修正に要したターゲット時間と実際の時間との差 (日数)。
    • 業界ベンチマーク:同じ業界の同業他社の測定基準の平均。
    • グローバルベンチマーク:グローバル市場の同業他社からのメトリックの平均

    ベンチマークスコアの表示方法を参照してください ベンチマークスコアのオプトイン

    アクティブな脆弱性の平均経過時間 (月次) Single Score Single-score icon

    3 つのタイプすべての脆弱性一致アイテムの月次平均経過時間。また、現在の月の経過時間と前月の比較も表示されます。

    また、次のメトリックも提供します。
    • 前月からの変化率。
    • 業界ベンチマーク:同じ業界の同業他社の測定基準の平均。
    • グローバルベンチマーク:グローバル市場の同業他社からのメトリックの平均
    リスク評価と経過時間別の脆弱性 ヒートマップ ヒートマップアイコン リスク評価と経過時間別の、ホスト、コンテナ、およびアプリケーション全体のアクティブな脆弱性のブレークダウン。
    アサイン先グループによる修復ターゲット遵守

    垂直バー バー

    クローズ済み VIT、AVIT、CVIT、およびターゲットステータスがターゲット達成であるテスト結果の合計と、クローズ済み VIT、AVIT、CVIT、およびテスト結果の合計の比率。
    スキャン範囲 (月次) Single Score Single-score icon

    全資産のうち毎月スキャンされた資産の割合。また、当月の割合と前月の比率の比較も表示されます。

    また、次のメトリックも提供します。
    • 前月からの変化率。
    • 業界ベンチマーク:同じ業界の同業他社の測定基準の平均。
    • グローバルベンチマーク:グローバル市場の同業他社からのメトリックの平均
    スキャン済みと CMDB 資産 垂直バー バー CI クラス別のスキャン 構成管理データベース (CMDB) された資産と資産の月次カウント。
    リスク評価と経過時間別の脆弱性 ヒートマップ ヒートマップアイコン リスク評価と経過時間によって分類された、オープンな脆弱性一致アイテム、コンテナ脆弱性一致アイテム、およびアプリケーション脆弱性一致アイテムの数。
    資産カテゴリとリスク評価別の脆弱性 垂直バー バー 資産カテゴリとリスク評価 (重大、高、中) によって分類されたオープンな脆弱性一致アイテム、コンテナ脆弱性一致アイテム、およびアプリケーション脆弱性一致アイテムの数。
    アクティブな脆弱性の平均経過時間 (月次) Single Score Single-score icon 3 つのタイプすべての脆弱性一致アイテムの月次平均経過時間。また、現在の月の経過時間と前月の比較も表示されます。
    アクティブな「重大」および「高」の脆弱性の傾向 ヒートマップアイコン リスク評価が重大で高い脆弱性一致アイテム、コンテナ脆弱性一致アイテム、およびアプリケーション脆弱性一致アイテムの数の日次傾向。
    アクティブな「重大」および「高」の構成ミスの傾向 ヒートマップアイコン 重大で高いリスク評価を持つ構成ミスの日次傾向。
    修復効率 (月次) Single Score Single-score icon

    月間アクティブな脆弱性一致アイテムに対する月次クローズ済み脆弱性一致アイテムの割合。

    また、次のメトリックも提供します。
    • 前月からの変化率。
    • ターゲット:脆弱性を修復するために設定されたターゲット (パーセンテージ)。
    • ギャップ:ターゲットスコアと現在のスコアのギャップ。
    • 業界ベンチマーク:同じ業界の同業他社の測定基準の平均。
    • グローバルベンチマーク:グローバル市場の同業他社からのメトリックの平均
    理由とアサイン先グループによる保留 垂直バー バー 保留ステータスの脆弱性一致アイテム、コンテナ脆弱性一致アイテム、およびアプリケーション脆弱性一致アイテムの数。これらは、理由とアサイン先グループによって分類されます。
    重大なセキュリティインシデント Single Score Single-score icon オープンしている重大なセキュリティインシデントの数。
    セキュリティインシデントの平均解決時間 (月次) Single Score Single-score icon

    クローズされたセキュリティインシデントの月次平均解決時間 (日数)。

    また、次のメトリックも提供します。
    • 前月からの変化率。
    • ターゲット:脆弱性を修復するために日数で設定されたターゲット。
    • ギャップ:解決にかかった実際の日数と修復に設定されたターゲットとのギャップ。
    • 業界ベンチマーク:同じ業界の同業他社の測定基準の平均。
    • グローバルベンチマーク:グローバル市場の同業他社からのメトリックの平均
    平均除去時間 (月次) Single Score Single-score icon セキュリティインシデントを除去するための月次平均解決日数
    平均識別時間 (月次) Single Score Single-score icon セキュリティインシデントを識別するための月次平均解決日数
    平均封じ込め時間 (月次) Single Score Single-score icon セキュリティインシデントを封じ込めるための月次平均解決数 (日数)。
    優先度とカテゴリ別のアクティブなインシデント ヒートマップ ヒートマップアイコン 優先度とカテゴリ別に分類されたアクティブなセキュリティインシデントの数。
    クローズ済みインシデントとオープンインシデントの傾向 ヒートマップアイコン クローズされたセキュリティインシデントの数とオープンされたセキュリティインシデントの数の月次傾向。
    ステータス別のアクティブなインシデント 垂直バー バー 各ステータスのアクティブなセキュリティインシデントの数。
    毎月のフィッシングシミュレーションの概要 (KnowBe4) 垂直バー バー フィッシングシミュレーションでオープン、選択、レポートなどのアクションを実行したユーザーの合計と、前月までの各シミュレーションの合計ユーザーの合計。

    インストールするアプリケーション

    ウィジェットにスコアを入力するには、次のアプリケーションをインストールする必要があります。使用しているアプリケーションによっては、依存アプリケーションのインストールが必要になる場合があります。

    を使用している場合 インストール
    Vulnerability Response
    • Vulnerability Response 向け Performance Analytics
    • Vulnerability Response Common
    • Vulnerability Response
    • コンテナ用 Vulnerability Response および Configuration Compliance
    • Configuration Compliance
    フィッシング統合
    • SecOps のセキュリティシミュレーションとトレーニングの統合
    • SecOps の KnowBe4 統合
    • Microsoft Defender for Office365 Integration for SecOps
    Security Incident Response
    • Security Incident Response 向け Performance Analytics
    • Security Incident Response
    • Major Security Incident Management

    データ収集ジョブスケジュール

    新しいデータのスコアを自動的に収集するために、次のジョブスケジュールが実行されます。

    ジョブスケジュール 頻度 説明
    ベンチマークスコアをアップロードする オンデマンド インスタンスからスコアを収集し、セントラルインスタンスに投稿します。ベンチマークアルゴリズムは、業界最高のスコアを計算します。
    ベンチマークスコアをダウンロードする オンデマンド ベンチマークスコアをダウンロードします。これは、ベンチマークスコア [sn_bm_client_score_list] テーブルにあります。