Platform Analytics-Lösungen für Application Vulnerability Response

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 2 Minuten Lesedauer
  • Platform Analytics-Lösungen enthalten vorverpackte Platform Analytics -Inhalte zur Verwendung mit anderen Now Platform -Produkten. Dieser Platform Analytics-Lösung enthält wichtige Metriken für die Analyse Ihres Application Vulnerability Management-Prozesses.

    Übersicht

    Das Inhaltspaket „Performance Analytics for Vulnerability Response“ ist im ServiceNow® Store als separates Abonnement verfügbar. Die Anwendung wird nicht automatisch mit der Anwendung Vulnerability Response installiert. Das Application Vulnerability Response-Inhaltspaket ist Teil des Performance Analytics for Vulnerability Response-Inhaltspakets.

    Weitere Informationen zum Einrichten, Installieren und Konfigurieren der Anwendung Performance Analytics for Vulnerability Response finden Sie unter Anwendung Performance Analytics for Vulnerability Response [PA] installieren und konfigurieren.

    Wichtige Begriffe

    Performance Analytics (PA)
    Lösung, die Management-Dashboards, Berichte zu KPIs und Metriken erstellt und wichtige Geschäftsfragen beantwortet, um die Qualität zu steigern und die Kosten zu senken.
    Angreifbares Anwendungselement (AVI)
    Eine Anwendungsschwachstelle, die von einem Drittanbieter-Schwachstellenscanner gemeldet wird, der in einem Konfigurationselement (Configuration Item, CI) vorhanden ist​
    PA-Indikator​
    Definiert eine Leistungsmessung, die in regelmäßigen Abständen einer Aktivität oder eines Organisationsverhaltens durchgeführt wird, z. B. Top 10 Anwendungen mit den kritischsten angreifbaren Anwendungselementen.
    PA-Indikatorquelle
    Datensätze, die Datensätze aus einer Tabelle oder Datenbankansicht filtern, z. B. AVI Aktiv​.
    • Das Dashboard „Meine Anwendungsschwachstellen“ verfolgt das Volumen, die Leistung und den Fortschritt von Anwendungsschwachstellen von der ersten Analyse/Erkennung bis hin zur Eindämmung oder Korrektur.
    • Zeigen Sie die Erreichungsraten der Korrekturziele an, und bestimmen Sie effizient, welche angreifbaren Elemente in Anwendungen (AVIs) das größte Risiko für Ihre Organisation darstellen.

    Erforderliche Rollen

    Die folgenden Rollen und Aufgaben sind dieser Lösung zugeordnet:
    • Now Platform-Administrator (admin): Installieren und aktivieren Sie diese Analytics- und Reporting-Lösung und nehmen Sie alle erforderlichen Änderungen an den Systemeigenschaften vor.
    • Performance Analytics Administrator (pa_admin): Überprüft die Indikatoren, Aufgliederungen, Widgets und Dashboards. Richtet die Datenerfassung ein und startet sie. Gibt die Dashboards für die entsprechenden Stakeholder frei.

    Die folgenden Dashboards bieten eine grafische Ansicht der AVI-Aktivität, um bei der Bestimmung von Korrekturplänen und Statusfortschritten zu helfen. Sie können sich auf die KPIs konzentrieren, die mit kritischen betroffenen Anwendungen und Schwachstellen mit hoher Transparenz verknüpft sind.

    • Das Dashboard für Application Vulnerability Management (PA) kommuniziert KPIs für Schwachstellenrisiko und -verbreitung, betroffene Anwendungen, Korrekturtrends und Korrekturfortschritt. Der Standardwert für Trends beträgt drei Monate, kann jedoch in „7 Tage“, „1 Monat“, „3 Monate“, „6 Monate“, „seit Jahresbeginn“, „1 Jahr“ oder „Alle“ geändert werden.
    • Das Dashboard „Meine Anwendungsschwachstellen“ verfolgt das Volumen, die Leistung und den Fortschritt von Anwendungsschwachstellen von der ersten Analyse/Erkennung bis hin zur Eindämmung oder Korrektur.
      Hinweis:
      Das Dashboard „Meine Anwendungsschwachstellen“ ist eine Teilmenge des Dashboards „Übersicht“ und nur verfügbar, wenn sich ein Mitglied der Security Champion-Benutzergruppe bei einer Instanz anmeldet. Weitere Informationen zum Dashboard „ Meine Anwendungsschwachstellen“ finden Sie unter Dashboard „Meine Anwendungsschwachstellen“.