アプリケーション脆弱性対応 向け プラットフォームアナリティクスソリューション
プラットフォームアナリティクスソリューション には、他の Now Platform 製品とともに使用するために、パッケージ化された プラットフォームアナリティクス のコンテンツが含まれています。このプラットフォームアナリティクスソリューションからは、アプリケーションの脆弱性管理プロセスを分析するための重要な測定基準が示されます。
概要
Performance Analytics for Vulnerability Response コンテンツパックは、ServiceNow® Store で別個のサブスクリプションとして入手できます。アプリケーションは、Vulnerability Response アプリケーションとともに自動的にインストールされます。Application Vulnerability Response コンテンツパックは、Performance Analytics for Vulnerability Response コンテンツパックの一部です。
設定の詳細については、「Install and configure the Performance Analytics for Vulnerability Response [PA] application (Performance Analytics for Vulnerability Response [PA] アプリケーションのインストールと設定)」を参照してください。
主要な用語
- Performance Analytics (PA)
- 管理ダッシュボードを作成し、KPI と測定基準に関するレポートを作成し、重要なビジネス上の質問に回答することで、品質向上とコスト削減に役立つソリューション。
- アプリケーション脆弱性一致アイテム
- 構成アイテム (CI) に存在する、サードパーティの脆弱性スキャナーによって報告されたアプリケーションの脆弱性。
- PA インジケーター
- アクティビティや組織の作業の定期的な間隔で実行されるパフォーマンス測定値 ([最重要アプリケーション脆弱性一致アイテム (AVI) の上位 10 個のアプリケーション] など) を定義します。
- PA インジケーターソース
- 1 つのテーブルまたはデータベースのビューからレコードをフィルタリングするデータセット (AVI アクティブなど)。
- 自分のアプリケーションの脆弱性ダッシュボードでは、アプリケーションの脆弱性のボリューム、パフォーマンス、および初期分析と検出から封じ込めや修復までの進捗状況を追跡します。
- 修復ターゲットの達成率を確認し、組織に最も大きなリスクをもたらすアプリケーション脆弱性一致アイテム (AVI) を効率的に判断します。
必要なロール
このソリューションには、次のロールとタスクが関連付けられています。
- Now Platform 管理者 (admin):この分析およびレポートのソリューションをインストールして有効にし、システムのプロパティに必要な変更を加えます。
- パフォーマンスアナリティクス 管理者 (pa_admin):インジケーター、ブレークダウン、ウィジェット、およびダッシュボードを確認します。データ収集を設定して開始します。適切なステークホルダーとダッシュボードを共有します。
以下のダッシュボードでは AVI のアクティビティがグラフィックで表示されるため、修復計画とステータスの進捗状況の判断に役立ちます。そのため、影響を受ける重要なアプリケーションや目立った脆弱性に関連する KPI に注目できます。
- アプリケーションの脆弱性管理ダッシュボードでは、脆弱性のリスクとそのまん延、影響を受けるアプリケーション、修復の傾向、および修復の進捗状況を確認できます。傾向のデフォルトは 3 か月ですが、7 日間、1 か月、3 か月、6 か月、YTD、1 年、または [すべて] に変更できます。
- 自分のアプリケーションの脆弱性ダッシュボードでは、アプリケーションの脆弱性のボリューム、パフォーマンス、および初期分析と検出から封じ込めや修復までの進捗状況を追跡します。 注:自分のアプリケーションの脆弱性ダッシュボードは概要ダッシュボードのサブセットであり、セキュリティチャンピオンユーザーグループのメンバーがインスタンスにログインした場合にのみ使用できます。自分のアプリケーションの脆弱性ダッシュボードの詳細については、「自分のアプリケーションの脆弱性ダッシュボード」を参照してください。