보안 인시던트 응답 상태 대시보드 보기
보안 인시던트 응답 상태 대시보드 기능은 인시던트 응답 프로세스 구현, 발생한 문제/오류 및 성과 메트릭과 관련된 중요한 측면에 대한 중앙 집중식 뷰를 제공합니다. 조직의 보안 인시던트 대응 역량의 효과를 모니터링하고 최적화하기 위한 중요한 도구 역할을 합니다.
시작하기 전에
필요한 역할: sn_si.admin, sn_si.analyst 또는 sn_si.analytics_read - 대시보드 보기.
이 태스크 정보
애플리케이션별로 위젯 및 추세 차트를 사용하여 보안 인시던트의 상태를 모니터링할 수 있습니다. 이러한 통계는 SIR 애플리케이션 내의 구성 상태와 정정 효과를 자세히 설명하는 포괄적인 상태 점수를 제공합니다. 보안 인시던트 응답 상태 대시보드는 다음 네 개의 탭을 지원합니다.
- 프로세스: 이 탭에는 매주 그룹화된 다양한 경보 센서의 모든 인시던트 요약이 표시됩니다.
- 구현: 이 탭에는 스크립트 포함, 비즈니스 규칙, 플로우 및 업그레이드를 포함하여 고객이 인스턴스에서 수행하는 사용자 지정이 표시됩니다.
- 문제/오류: 이 탭에는 통합 프로세스의 오류, 원시 인시던트 데이터 수집 중 불일치, SIR 애플리케이션의 아웃바운드 HTTP 오류 및 Playbook 실행 중에 발생하는 문제를 강조 표시하는 위젯이 표시됩니다.
- 성능: 이 탭에는 성능 쿼리, 비즈니스 규칙 및 스크립트의 속도 저하를 포함하여 SIR 애플리케이션의 성능 문제가 표시됩니다.