사이버 보안 임원 대시보드

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기20분
  • 사이버 보안 임원 대시보드는 최고 정보 보안 책임자(CISO) 및 사이버 보안 임원이 조직의 보안 태세 및 이니셔티브에 대한 가시성을 제공하는 포괄적인 솔루션입니다. 대시보드는 Security Operations 제품군 내의 다양한 제품의 데이터를 통합합니다 ServiceNow .

    사이버 보안 임원 대시보드

    대시보드는 다음과 같은 기능을 제공합니다.

    • 조직 차원의 보안 태세 점수 매기기
    • 비즈니스 단위별 위험 평가
    • 맞춤형 모니터링
    • 조직의 보안 환경에 대한 통합 보기
    • 벤치마킹
    • 사용자 친화적 인 인터페이스
    • KnowBe4 및 Office 365용 Microsoft Defender 피싱 시뮬레이션 메트릭에 대한 가시성

    이러한 기능을 사용하면 중요한 보안 메트릭에 빠르게 액세스할 수 있으므로 사전 예방적인 의사 결정이 가능합니다. 따라서 전반적인 보안 복원력과 준비 상태를 향상시키는 데 없어서는 안될 도구입니다.

    필요한 Now Platform 역할

    • sn_bod.ciso를 사용하여 대시보드를 보고 공유합니다.
    • sn_bod.ciso_admin 대시보드를 보고 공유하며 보안 태세 등급에 대한 가중치를 구성합니다.

    사이버 보안 임원 대시보드에 액세스

    대시보드를 열려면 다음으로 이동합니다. 모두 > 사이버 보안 임원 대시보드 > 사이버 보안 임원 대시보드레이블이 표시됩니다.

    사용 사례

    조직 내 다른 사람이 이 대시보드를 사용하는 방법의 예시는 다음 사용 사례를 참조합니다.
    사용자 대시보드 사용

    최고 정보 보안 책임자(CISO)

    CISO는 조직의 취약성 관리, 인시던트 관리, 조직 보안 태세, 피싱 시뮬레이션 메트릭 등에 대한 인사이트를 얻을 수 있습니다.

    표시기

    호스트 SLA - 종결됨
    이 지표는 매일 계산됩니다. 계산 시 종결된 모든 호스트 취약성을 고려합니다.
    컨테이너 SLA - 종결됨
    이 지표는 매일 계산됩니다. 계산 시 종결된 모든 컨테이너 취약성을 고려합니다.
    애플리케이션 SLA – 종결됨
    이 지표는 매일 계산됩니다. 계산 시 종결된 모든 애플리케이션 취약성을 고려합니다.
    SLA 테스트 결과 – 통과함
    이 지표는 매일 계산됩니다. 계산 시 통과된 모든 테스트 결과 취약성을 고려합니다.
    호스트 SLA - 종결 횟수
    이 지표는 매일 계산됩니다. 계산 시 종결된 모든 호스트 취약성의 수를 고려합니다.
    컨테이너 SLA - 종결 횟수
    이 지표는 매일 계산됩니다. 계산 시 종결된 모든 컨테이너 취약성의 수를 고려합니다.
    애플리케이션 SLA - 종결 횟수
    이 지표는 매일 계산됩니다. 계산 시 종결된 모든 애플리케이션 취약성의 수를 고려합니다.
    SLA 테스트 결과 – 통과 횟수
    이 표시기는 매일 측정됩니다. 계산 시 통과된 모든 테스트 결과 취약성의 수를 고려합니다.
    스캔된 자산
    이 지표는 매일 계산됩니다. 계산 시 데이터 소스 자산의 합계(스캔 범위)를 고려합니다.
    스캔 가능한 자산
    이 지표는 매일 계산됩니다. 계산 시 스캔 가능 항목이 없는 데이터 소스 자산의 합계(스캔 범위)를 고려합니다.
    취약 항목
    이 지표는 매일 계산됩니다. 계산 시 활성 취약한 항목을 고려합니다.
    애플리케이션 취약한 항목
    이 지표는 매일 계산됩니다. 계산 시 활성 애플리케이션 취약한 항목을 고려합니다.
    컨테이너 취약한 항목
    이 지표는 매일 계산됩니다. 계산 시 활성 컨테이너 취약한 항목을 고려합니다.
    취약한 항목의 합산 기간
    이 지표는 매일 계산됩니다. 계산 시 취약한 항목의 활성 합산 연령을 고려합니다.
    애플리케이션 취약한 항목의 합산 기간
    이 지표는 매일 계산됩니다. 계산 시점에 애플리케이션 취약한 항목의 활성 합산 기간을 고려합니다.
    미해결된 취약 항목
    이 지표는 매일 계산됩니다. 계산 시 열려 있는 취약한 항목을 고려합니다.
    미해결된 컨테이너 취약 항목
    이 지표는 매일 계산됩니다. 계산 시 열려 있는 컨테이너 취약한 항목을 고려합니다.
    미해결된 애플리케이션 취약 항목
    이 지표는 매일 계산됩니다. 계산 시 열려 있는 애플리케이션 취약한 항목을 고려합니다.
    지연된 VIT
    이 지표는 매일 계산됩니다. 여기에는 호스트 취약한 항목이라는 표시기 소스가 있습니다.
    지연된 AVIT
    이 지표는 매일 계산됩니다. 애플리케이션 취약한 항목으로 표시기 소스가 있습니다.
    지연된 CVIT
    이 지표는 매일 계산됩니다. 컨테이너 취약한 항목으로 표시기 소스가 있습니다.
    구현 활성 취약한 항목 대기 중
    이 지표는 매일 계산됩니다. 계산 시점에 상태가 구현 대기 중인 취약한 항목을 고려합니다.
    미해결 구성 문제 - 테스트 결과
    이 지표는 매일 계산됩니다. 통합 Vulnerability Response 대시보드의 테스트 결과로 표시기 소스가 있습니다.
    SI-평균 식별 시간
    이 지표는 매일 계산됩니다. 이는 보안 인시던트를 고려하며, 여기서 정의는 계산 시 식별하는 데 걸리는 시간입니다.
    SI - 평균 지속 시간
    이 지표는 매일 계산됩니다. 정의가 계산 시점의 인시던트 상태 기간인 보안 인시던트를 고려합니다.
    미해결된 중요 보안 인시던트 수
    이 지표는 매일 계산됩니다. 계산 시점에 미해결된 중요 보안 인시던트를 고려합니다.
    종결된 보안 인시던트 수
    이 지표는 매일 계산됩니다. 계산 시 종결된 보안 인시던트를 고려합니다.
    닫힌 애플리케이션 취약한 항목
    이 지표는 매일 계산됩니다. 계산 시 종결된 애플리케이션 취약한 항목을 고려합니다.
    종결된 컨테이너 취약한 항목
    이 지표는 매일 계산됩니다. 계산 시 닫힌 컨테이너 취약한 항목을 고려합니다.
    닫힌 취약한 항목
    이 지표는 매일 계산됩니다. 계산 시 종결된 취약한 항목을 고려합니다.
    취약 항목에 대한 최대 위험 점수 가져오기
    이 지표는 매일 계산됩니다. 계산 시 취약한 항목에 대한 최대 위험 점수를 고려합니다.
    컨테이너 취약 항목에 대한 최대 위험 점수 가져오기
    이 지표는 매일 계산됩니다. 계산 시 컨테이너 취약한 항목에 대한 최대 위험 점수를 고려합니다.
    애플리케이션 취약 항목에 대한 최대 위험 점수 가져오기
    이 지표는 매일 계산됩니다. 계산 시 애플리케이션 취약한 항목에 대한 최대 위험 점수를 고려합니다.
    VIT의 위험 점수 합계
    이 지표는 매일 계산됩니다. 계산 시 취약한 항목의 위험 점수 합계를 고려합니다.
    AVI의 위험 점수 합계
    이 지표는 매일 계산됩니다. 계산 시 애플리케이션 취약한 항목의 위험 점수 합계를 고려합니다.
    CVI의 위험 점수 합계
    이 지표는 매일 계산됩니다. 계산 시 컨테이너 취약한 항목의 위험 점수 합계를 고려합니다.
    SI 인시던트에 대한 최대 위험 점수 가져오기
    이 지표는 매일 계산됩니다. 계산 시 보안 인시던트의 최대 위험 점수를 고려합니다.
    잘못된 구성 테스트 결과에 대한 최대 위험 점수 가져오기
    이 지표는 매일 계산됩니다. 계산 시 테스트 결과의 잘못된 구성에 대한 최대 위험 점수를 고려합니다.
    잘못된 구성 테스트 결과에 대한 평균 위험 점수 가져오기
    이 지표는 매일 계산됩니다. 계산 시 테스트 결과의 잘못된 구성에 대한 평균 위험 점수를 고려합니다.
    오픈 보안 인시던트 수
    이 지표는 매일 계산됩니다. 계산 시 미해결 보안 인시던트를 고려합니다.
    피싱 개요
    이 지표는 매일 계산됩니다. 계산 시 보안 시뮬레이션 메트릭의 수를 고려합니다.
    MTTR 집계
    취약성(호스트, 컨테이너 및 애플리케이션)을 종결하는 데 걸리는 평균 시간과 테스트 결과를 종결하는 데 걸린 시간(일)을 계산합니다. [[호스트 SLA - 종결됨]] + [[애플리케이션 SLA - 종결됨]] + [[컨테이너 SLA - 종결됨]] + [[SLA 테스트 결과 - 통과함]]) / ([[호스트 SLA - 종결 횟수]] + [[애플리케이션 SLA - 종결 횟수]] + [[테스트 결과 SLA - 통과 횟수]] + [[컨테이너 SLA - 종결 횟수]])
    현재 스캔 보장 범위
    매월 검사한 항목 수와 같은 기간 동안 검사할 수 있는 총 항목 수 간의 비율을 활용하여 검사 범위 백분율을 계산합니다. var monthlyScannedItems = [[스캔한 자산/월별 평균 +]]; var monthlyScannableItems = [[스캔 가능한 자산/월별 평균 +]]; var 해상도; if (monthlyScannedItems == 0) res = 0; else res = monthlyScannedItems / monthlyScannableItems * 100; if (res > 100) res = 100; 해상도;
    활성 취약한 항목의 평균 기간
    활성화된 모든 취약한 항목(호스트, 컨테이너 및 애플리케이션)의 평균 기간(일)을 계산합니다. ([[취약한 항목의 합산 기간]] + [[애플리케이션 취약한 항목의 합산 기간]] + [[컨테이너 취약한 항목의 합산 기간]]) / ([[취약한 항목]] + [[애플리케이션 취약한 항목]] + [[컨테이너 취약한 항목]])
    연령 및 위험 등급별 활성 VIT
    연령 및 위험 평가 수준별로 분류된 모든 활성 취약한 항목(호스트, 컨테이너 및 애플리케이션)의 총 수를 계산합니다. [[미해결된 취약한 항목]] + [[미해결된 컨테이너 취약한 항목]] + [[미해결된 애플리케이션 취약한 항목]]
    연기된 취약한 항목
    상태가 "연기됨"인 모든 취약한 항목(호스트, 컨테이너 및 애플리케이션)의 총 수를 계산합니다. [[지연된 VIT]] + [[지연된 AVIT]] + [[지연된 CVIT]]
    종결 보안 인시던트의 평균 해결 시간
    보안 인시던트를 종결하는 데 걸린 평균 시간(일)을 계산합니다. ([[종결된 보안 인시던트의 합산 기간]]/[[종결된 보안 인시던트 수]]) /24
    보안 태세 등급
    매일 전체 보안 등급을 계산합니다. 롤업된 위험 점수를 기반으로 계산됩니다. var secPostureRating = 100 - [[롤업된 위험 점수]]; secPostureRating입니다.
    롤업된 위험 점수
    취약한 항목, 잘못된 구성, 보안 인시던트 및 중요 보안 인시던트의 롤업 위험 점수에 보안 태세 롤업 테이블에서 가져온 각 가중치를 곱한 최종 롤업된 위험 점수를 계산합니다. var numMajorIncidents = [[미해결된 중요 보안 인시던트 수]], majorSIRiskScore, rollUpRiskScore; if(주요 사건 수 > 0) majorSIRiskScore = 100; 그렇지 않으면 majorSIRiskScore = 0; rollUpRiskScore = ([[취약성 롤업된 위험 점수]] * 20 + [[잘못된 구성 롤업된 위험 점수]] * 20 + [[SI 인시던트에 대한 최대 위험 점수 가져오기]] * 20 + majorSIRiskScore * 40)/100; rollUpRiskScore입니다.
    취약성 롤업된 위험 점수
    최대 위험 점수, 취약한 항목의 평균 위험 점수 및 취약한 항목 수에 각각의 가중치를 곱하여 취약성 롤업된 위험 점수를 계산합니다. var maxRiskScore = 100; var count = [[연령 및 위험 등급별 활성 VIT]]; var countRiskScore; if (0 == 개수) countRiskScore = 0; else if (개수 > 10000) countRiskScore = maxRiskScore; 그렇지 않으면 (개수 > 1000) countRiskScore = (maxRiskScore * 0.80); 그렇지 않으면 (개수 > 100) countRiskScore = (maxRiskScore * 0.60); 그렇지 않으면 (개수 > 10) countRiskScore = (maxRiskScore * 0.40); 그렇지 않으면 countRiskScore = (maxRiskScore * 0.20); var vulRiskScore = ([[모든 취약 항목의 최대 점수 가져오기]] * 0 + [[모든 취약 항목의 평균 위험 점수]] * 100 + countRiskScore * 0)/100; vulRiskScore입니다.
    모든 취약 항목에서 최대 점수 가져오기
    최대 위험 점수, 취약한 항목의 평균 위험 점수 및 취약한 항목 수에 각각의 가중치를 곱하여 취약성 롤업된 위험 점수를 계산합니다. var maxScoreForVI = [[취약한 항목에 대한 최대 위험 점수 가져오기]], maxScoreForCVI = [[컨테이너 취약한 항목에 대한 최대 위험 점수 가져오기]], maxScoreForAVI = [[애플리케이션 취약한 항목에 대한 최대 위험 점수 가져오기]], maxScore; if (maxScoreForVI >= maxScoreForCVI & maxScoreForVI >= maxScoreForAVI) maxScore = maxScoreForVI; 그렇지 않으면 (maxScoreForCVI >= maxScoreForVI && maxScoreForCVI >= maxScoreForAVI ) maxScore = maxScoreForCVI; 그렇지 않으면 maxScore = maxScoreForAVI; 맥스 스코어;
    모든 취약 항목에 대한 평균 위험 점수
    모든 취약한 항목(호스트, 컨테이너 및 애플리케이션)의 평균 위험 점수를 계산합니다. var summedRiskScore = [[VIT의 위험 점수 합계]] + [[AVI의 위험 점수 합계]] + [[CVI의 위험 점수 합계]], avgRiskScore; var totalVulCount = [[미해결된 취약한 항목]] + [[미해결된 애플리케이션 취약한 항목]] + [[열린 컨테이너 취약한 항목]]; if(summedRiskScore == 0) avgRiskScore = 0; else if(totalVulCount .=0 ) avgRiskScore = summedRiskScore / totalVulCount; avgRiskScore입니다.
    잘못된 구성 롤업된 위험 점수
    실패, 오류 또는 알 수 없음으로 분류된 테스트 결과를 사용하여 잘못된 구성이 롤업된 위험 점수를 계산합니다. var maxRiskScore = 100; var count = [[미해결 구성 문제 - 테스트 결과]]; var countRiskScore; if (0 == 개수) countRiskScore = 0; else if (개수 > 10000) countRiskScore = maxRiskScore; 그렇지 않으면 (개수 > 1000) countRiskScore = (maxRiskScore * 0.80); 그렇지 않으면 (개수 > 100) countRiskScore = (maxRiskScore * 0.60); 그렇지 않으면 (개수 > 10) countRiskScore = (maxRiskScore * 0.40); 그렇지 않으면 countRiskScore = (maxRiskScore * 0.20); var misRiskScore = ([[잘못된 구성 테스트 결과에 대한 최대 위험 점수 가져오기]] * 0 + [[잘못된 구성 테스트 결과에 대한 평균 위험 점수 가져오기]] * 100 + countRiskScore * 0)/100; misRiskScore입니다.
    평균 근절 시간
    보안 인시던트를 근절하는 데 걸린 평균 시간(일)을 계산합니다. [[SI - 보안 인시던트 상태> 평균 지속 시간 = 근절]] / 1440
    평균 식별 시간
    보안 인시던트를 식별하는 데 걸린 평균 시간(일)을 계산합니다. [[SI - 평균 식별 시간]] / 1440
    평균 포함 시간
    보안 인시던트를 억제하는 데 걸린 평균 시간(일)을 계산합니다. [[SI - 보안 인시던트 상태> 평균 지속 시간 = 포함]] / 1440
    정정 대상 준수
    테스트 결과, 취약한 항목, 컨테이너 취약한 항목 및 애플리케이션 취약한 항목에서 월별 정정 대상 준수 백분율을 계산합니다. 대상 준수는 설정된 대상을 충족한 항목 수에 따라 결정됩니다. ([[종결된 테스트 결과 > 정정 대상 상태(종결됨) = 목표 충족]] + [[종결된 컨테이너 취약한 항목 > 정정 대상 상태(종결됨) = 대상 충족]] + [[종결된 애플리케이션 취약한 항목 > 정정 대상 상태(종결됨) = 대상 충족]] + [[종결된 취약한 항목 > 정정 대상 상태(종결됨) = 대상 충족]]) / ([[종결된 테스트 결과]] + [[종결된 컨테이너 취약한 항목]] + [[종결된 애플리케이션 취약한 항목]] + [[종결된 취약한 항목]]) * 100;
    월별 정정 효율성(모든 취약한 항목)
    새로 식별된 항목과 대비하여 종결된 취약한 항목, 컨테이너 취약한 항목 및 애플리케이션 취약한 항목의 월별 백분율을 계산합니다. var monthlyClosedItems = [[종결된 취약한 항목/월별 SUM +]] + [[종결된 컨테이너 취약한 항목/월별 SUM +]] + [[종결된 애플리케이션 취약한 항목/월별 SUM +]]; var monthlyNewItems = [[취약한 항목/월별 SUM +]] + [[컨테이너 취약한 항목/월별 SUM +]] + [[애플리케이션 취약한 항목/월별 SUM +]], res; if (monthlyClosedItems == 0) res = 0; 그렇지 않으면 (monthlyNewItems .=0) res = monthlyClosedItems / monthlyNewItems * 100; if (해상도 > 1000) 해상도 = 1000; 해상도;

    세부 항목

    • 비즈니스 단위
    • 위험 등급
    • 연령 범위
    • 할당 그룹(통합)
    • 정정 대상 상태(닫힘)
    • 자산 클래스
    • 자산 범주
    • 위험 등급 (통합)
    • 지연 이유(통합)
    • 보안 인시던트 상태
    • 보안 인시던트 우선순위
    • 보안 인시던트 범주
    • 피싱 이벤트

    데이터 시각화

    메트릭 유형 설명
    대상

    게이지

    게이지 아이콘

    메트릭에 포함할 세트 대상을 표시합니다.

    자세한 내용은 대상 설정 문서를 참조하십시오.

    보안 태세 등급

    단일 점수 단일 점수 아이콘

    취약한 항목, 보안 인시던트, 중요 보안 인시던트 및 잘못된 구성을 고려한 조직의 보안 태세에 대한 전체 점수입니다.
    인사이트 하이라이트 전체 대시보드의 하이라이트입니다.
    비즈니스 단위별 집계된 위험 단일 점수 단일 점수 아이콘

    비즈니스 단위와 관련된 취약한 항목, 보안 인시던트, 중요 보안 인시던트 및 잘못된 구성을 고려하여 각 비즈니스 단위의 위험을 통합합니다.

    최대 10개의 비즈니스 단위에 대한 정보를 표시할 수 있습니다.

    점수는 보안 태세 롤업을 기준으로 계산됩니다. 다음으로 이동 모두 > 사이버 보안 임원 대시보드 > 보안 태세 롤업 을 클릭하여 각 범주에 대한 가중치를 봅니다.

    보안 태세 등급의 계산은 다음과 같습니다.

    보안 태세 등급 = 100 - 집계된 위험 점수입니다.

    집계된 위험 점수는 다음 구성요소의 가중 평균을 취하여 결정됩니다.
    • 모든 활성 취약한 항목(RVIT)의 롤업된 위험 점수입니다.
    • 모든 활성 구성 테스트 결과(RCTR)의 롤업된 위험 점수입니다.
    • 모든 활성 보안 인시던트(RSI) 중 최대 위험 점수입니다.
    • 하나 이상의 주요 보안 인시던트가 활성 상태인 경우 RMSI는 100으로 설정됩니다. 활성 상태인 중요 보안 인시던트가 없는 경우 RMSI는 0(RMSI)으로 설정됩니다.
    취약한 항목 및 잘못된 구성에 대한 롤업 계산에 대한 자세한 내용은 을 참조하십시오 Vulnerability Response 롤업 계산기.
    취약성

    단일 점수 단일 점수 아이콘

    지정된 비즈니스 단위에 대해 취약한 항목만 고려한 집계된 위험입니다.

    잘못된 구성

    단일 점수 단일 점수 아이콘

    지정된 비즈니스 단위에 대해 집계된 위험입니다(잘못된 구성만 고려).

    보안 인시던트

    단일 점수 단일 점수 아이콘

    지정된 비즈니스 단위에 대해 집계된 위험입니다(보안 인시던트만 고려).

    중요 보안 인시던트

    단일 점수 단일 점수 아이콘

    지정된 비즈니스 단위에 대한 집계된 위험입니다(중요 보안 인시던트만 고려).

    정정 평균 시간(월간)

    단일 점수 단일 점수 아이콘

    한 달 동안 모든 자산(호스트, 컨테이너 및 애플리케이션)에서 취약성과 실패한 테스트 결과를 종결하는 데 걸린 평균 시간입니다.

    또한 다음과 같은 메트릭을 제공합니다.
    • 전월 대비 백분율 변경입니다.
    • 대상: 취약성을 정정하기 위해 설정한 대상(일)입니다.
    • 간격: 취약성을 정정하는 데 걸린 대상과 실제 시간 간의 일 수 차이입니다.
    • 업계 벤치마크: 동종 업계 내 메트릭의 평균입니다.
    • 글로벌 벤치마크: 글로벌 시장에서 동종 업계의 평균 메트릭

    벤치마크 점수를 보는 방법을 참조하십시오 벤치마크 점수 옵트인 .

    활성 취약성의 평균 기간(월간) 단일 점수 단일 점수 아이콘

    세 가지 유형의 취약 항목 모두의 월별 평균 기간입니다. 또한 이번 달 나이와 이전 달의 나이를 비교합니다.

    또한 다음과 같은 메트릭을 제공합니다.
    • 전월 대비 백분율 변경입니다.
    • 업계 벤치마크: 동종 업계 내 메트릭의 평균입니다.
    • 글로벌 벤치마크: 글로벌 시장에서 동종 업계의 평균 메트릭
    위험 등급 및 기간별 취약성 히트맵 히트맵 아이콘 호스트, 컨테이너 및 애플리케이션 전반의 활성 취약성을 위험 등급 및 사용 기간별로 세분화합니다.
    할당 그룹별 정정 대상 준수

    세로 막대 막대

    대상 상태가 목표 충족인 종결 VIT, AVIT, CVIT 및 테스트 결과의 합계 비율입니다.
    스캔 보장 범위(월간) 단일 점수 단일 점수 아이콘

    모든 자산 중에서 월별로 스캔한 자산의 비율입니다. 또한 이번 달 백분율을 이전 달과 비교합니다.

    또한 다음과 같은 메트릭을 제공합니다.
    • 전월 대비 백분율 변경입니다.
    • 업계 벤치마크: 동종 업계 내 메트릭의 평균입니다.
    • 글로벌 벤치마크: 글로벌 시장에서 동종 업계의 평균 메트릭
    스캔된 자산 비교 CMDB 세로 막대 막대 CI 클래스별로 스캔한 월별 구성 관리 데이터베이스(CMDB) 자산 수입니다.
    위험 등급 및 기간별 취약성 히트맵 히트맵 아이콘 위험 등급 및 연령을 기준으로 분류된 미해결된 취약한 항목, 컨테이너 취약한 항목 및 애플리케이션 취약한 항목의 수입니다.
    자산 범주 및 위험 등급별 취약성 세로 막대 막대 자산 범주와 위험 등급(심각, 높음 및 중간)별로 분류된 미해결된 취약한 항목, 컨테이너 취약한 항목 및 애플리케이션 취약한 항목의 수입니다.
    활성 취약성의 평균 기간(월간) 단일 점수 단일 점수 아이콘 세 가지 유형의 취약 항목 모두의 월별 평균 기간입니다. 또한 이번 달 나이와 이전 달의 나이를 비교합니다.
    활성 상태의 중요한 취약성 및 높은 취약성 추세 라인 히트맵 아이콘 중요 및 높은 위험 등급을 가진 취약한 항목, 컨테이너 취약한 항목 및 애플리케이션 취약한 항목 수의 일일 추세입니다.
    활성 상태의 중요하고 높은 잘못된 구성 추세 라인 히트맵 아이콘 위험한 높은 위험 등급을 가진 잘못된 구성의 일일 추세입니다.
    정정 효율성(월간) 단일 점수 단일 점수 아이콘

    월별 활성 취약한 항목 대비 월별 종결된 취약한 항목의 비율입니다.

    또한 다음과 같은 메트릭을 제공합니다.
    • 전월 대비 백분율 변경입니다.
    • 대상: 취약성을 정정하기 위해 백분율로 설정된 대상입니다.
    • 격차: 대상 점수와 현재 점수 사이의 격차입니다.
    • 업계 벤치마크: 동종 업계 내 메트릭의 평균입니다.
    • 글로벌 벤치마크: 글로벌 시장에서 동종 업계의 평균 메트릭
    사유 및 할당 그룹에 의해 지연됨 세로 막대 막대 지연됨 상태에 있는 취약한 항목, 컨테이너 취약한 항목 및 애플리케이션 취약한 항목의 수입니다. 이유 및 할당 그룹별로 분류됩니다.
    중요 보안 인시던트 단일 점수 단일 점수 아이콘 미해결된 중요 보안 인시던트 수입니다.
    평균 보안 인시던트 해결 시간(월간) 단일 점수 단일 점수 아이콘

    종결된 보안 인시던트의 월별 평균 해결 시간(일)입니다.

    또한 다음과 같은 메트릭을 제공합니다.
    • 전월 대비 백분율 변경입니다.
    • 대상: 취약성을 정정하기 위해 설정한 대상(일)입니다.
    • 간격: 해결하는 데 걸린 실제 일수와 정정할 대상 사이의 간격입니다.
    • 업계 벤치마크: 동종 업계 내 메트릭의 평균입니다.
    • 글로벌 벤치마크: 글로벌 시장에서 동종 업계의 평균 메트릭
    평균 근절 시간(월간) 단일 점수 단일 점수 아이콘 보안 인시던트를 근절하기 위한 월별 평균 해결 방법(일)입니다.
    평균 식별 시간(월간) 단일 점수 단일 점수 아이콘 보안 인시던트를 식별하기 위한 월별 평균 해결 방법(일)입니다.
    평균 포함 시간(월간) 단일 점수 단일 점수 아이콘 보안 인시던트를 포함하는 월별 평균 해결 방법(일)입니다.
    우선순위 및 범주별 활성 인시던트 히트맵 히트맵 아이콘 우선순위 및 범주별로 분류된 활성 보안 인시던트 수입니다.
    종결 및 미해결 인시던트 추세 라인 히트맵 아이콘 종결 및 오픈 중인 보안 인시던트 수의 월별 추세입니다.
    상태별 활성 인시던트 세로 막대 막대 상태별 활성 보안 인시던트 수입니다.
    월간 피싱 시뮬레이션 개요(KnowBe4) 세로 막대 막대 피싱 시뮬레이션에서 열기, 선택, 보고와 같은 작업을 수행한 사용자의 합계와 이전 월에 대한 각 시뮬레이션의 총 사용자 합계입니다.

    설치할 애플리케이션

    위젯에 점수를 채우려면 다음 애플리케이션을 설치해야 합니다. 사용 중인 애플리케이션에 따라 종속 애플리케이션을 설치해야 할 수 있습니다.

    사용 중인 경우 설치
    Vulnerability Response
    • Vulnerability Response용 Performance Analytics
    • Vulnerability Response 일반
    • Vulnerability Response
    • 컨테이너용 Vulnerability Response 및 Configuration Compliance
    • Configuration Compliance
    피싱 통합
    • SecOps를 위한 보안 시뮬레이션 및 교육 통합
    • SecOps를 위한 KnowBe4 통합
    • SecOps용 Office365용 Microsoft Defender 통합
    Security Incident Response
    • Security Incident Response용 Performance Analytics
    • Security Incident Response
    • Major Security 인시던트 관리

    데이터 수집을 위한 예약된 작업

    다음 예약된 작업이 실행되어 새 데이터에 대한 점수를 자동으로 수집합니다.

    예약된 작업 빈도 설명
    벤치마크 점수 업로드 요청 시 인스턴스에서 점수를 수집하고 중앙 인스턴스에 게시합니다. 벤치마크 알고리즘은 업계 최고 점수를 계산합니다.
    벤치마크 점수 다운로드 요청 시 벤치마크 점수를 다운로드합니다. 벤치마크 점수 [sn_bm_client_score_list] 테이블에서 사용할 수 있습니다.