Les administrateurs peuvent exploiter les incidents Advanced Analytics (AA) pour une analyse plus approfondie afin de mesurer les améliorations en matière de sécurité.
USE CASES
| Cas d'utilisation | Description |
|---|---|
| Visibilité sur la progression de la résolution des incidents DLP (Prévention des pertes de données) | Les gestionnaires d'incidents sont en mesure d'obtenir une image claire de l'état d'avancement du cycle de vie de l'atténuation/résolution des incidents et d'identifier facilement les goulets d'étranglement dans le processus. |
| Suivi du temps de résolution des incidents DLP (Prévention des pertes de données) |
|
| Gestion générale des incidents pour tous les autres types d'incidents (par ex. Malware, Malsite, UEBA, Compromised Credentials) |
|
DLP (Prévention des pertes de données) DASHBOARDS DE SUIVI DE L'ÉTAT DES INCIDENTS
Les administrateurs disposent de plusieurs tableaux de bord par défaut qu'ils peuvent utiliser ou modifier et enregistrer dans leur dossier personnel.
Incidents ouverts et en suspens
Les résultats de ce tableau de bord sont basés sur les incidents dont le statut est "Fermé" ou "Résolu". Les administrateurs peuvent ajuster le filtre du tableau de bord pour des statuts personnalisés. L'heure de la dernière mise à jour de l'état peut être ajustée via le filtre du tableau de bord appelé "Historical DLP (Prévention des pertes de données) Status Update Time" (Heure de la dernière mise à jour de l'état).
- Incidents DLP (Prévention des pertes de données) par statut - liste le statut des incidents DLP (Prévention des pertes de données), le nombre d'incidents et le pourcentage du total des incidents.
- Top Policies with Open Incidents - liste le nom de la politique, le nombre d'incidents DLP (Prévention des pertes de données) et la gravité (Critique, Élevée, Faible, Moyenne).
- Incidents ouverts par destinataire - liste le destinataire (courriel de l'utilisateur), l'état de l'incident DLP (Prévention des pertes de données) et le nombre d'incidents DLP (Prévention des pertes de données) pour le destinataire.
- Top Open DLP (Prévention des pertes de données) Incidents - liste la date de l'incident, le numéro d'identification unique de l'incident, le statut de l'incident DLP (Prévention des pertes de données), le nom de l'objet, le nom de la politique, le nombre de règles DLP (Prévention des pertes de données) et le statut historique de l'incident DLP (Prévention des pertes de données) utilisé pour la dernière fois. L'heure de la dernière mise à jour de l'état peut être ajustée via le filtre du tableau de bord appelé "Historical DLP (Prévention des pertes de données) Status Update Time" (Heure de la dernière mise à jour de l'état).
- Incidents vieillissants (incidents qui n'ont pas été mis à jour depuis plus de sept jours) - liste la date de l'incident, le numéro d'identification unique de l'incident, le statut de l'incident DLP (Prévention des pertes de données), le nom de l'objet, le nom de la politique, le nombre de règles DLP (Prévention des pertes de données) et le statut de l'incident DLP (Prévention des pertes de données) utilisé pour la dernière fois. L'heure de la dernière mise à jour de l'état peut être ajustée via le filtre du tableau de bord appelé "Historical DLP (Prévention des pertes de données) Status Update Time" (Heure de la dernière mise à jour de l'état).

Incidents créés
La date de création de l'incident DLP (Prévention des pertes de données) est basée sur le filtre "Date de l'événement" du tableau de bord.
- Nombre d'incidents hebdomadaires (ce widget affiche par défaut les quatre dernières semaines) : indique la semaine de l'incident au format date, le nombre d'incidents DLP (Prévention des pertes de données) et le pourcentage de variation par rapport à la semaine précédente.
- Tendance des incidents DLP (Prévention des pertes de données) par date de création - liste le nombre d'incidents DLP (Prévention des pertes de données) et la date de l'incident.
- Incidents DLP (Prévention des pertes de données) par application (les champs d'application avec des valeurs nulles indiquent des incidents générés par le trafic web) - liste le nom de l'application, l'état de gravité et le nombre d'incidents DLP (Prévention des pertes de données).
- Gravité DLP (Prévention des pertes de données) par instance d'application - liste l'identifiant de l'instance d'application, l'état de gravité et le nombre d'incidents DLP (Prévention des pertes de données).
- DLP (Prévention des pertes de données) Incidents par principales politiques avec violations – indique le nom de la politique et le nombre d’incidents DLP (Prévention des pertes de données)
- Top DLP (Prévention des pertes de données) Rule Violations - liste le nom de la règle DLP (Prévention des pertes de données), le nombre d'incidents et la gravité (critique, élevée, faible, moyenne, nulle).

Résolution des incidents
Les résultats de ce tableau de bord sont basés sur les incidents dont le statut est "Fermé" ou "Résolu". Les administrateurs peuvent ajuster le filtre du tableau de bord pour des statuts personnalisés.
- DLP (Prévention des pertes de données) Incidents résolus / clôturés - affiche le nombre total d'incidents dont le statut est résolu / clôturé.
- Délai moyen de résolution – affiche le nombre moyen d'heures nécessaires pour résoudre/clôturer les incidents
- Incidents résolus par assigné - liste l'email de l'assigné et le nombre d'incidents DLP (Prévention des pertes de données) qu'il a résolus / clôturés.
- Tendance des incidents DLP (Prévention des pertes de données) Taux de résolution - liste le nombre d'incidents DLP (Prévention des pertes de données) et la date de l'incident.
- DLP (Prévention des pertes de données) Incidents Resolution Time - liste la date de l'incident, l'ID de l'incident DLP (Prévention des pertes de données), le nom de l'objet, l'état, la date historique de l'état de l'incident DLP (Prévention des pertes de données), le nombre de jours nécessaires à la résolution/clôture de l'incident et le nombre d'heures nécessaires à la résolution/clôture de l'incident.


