Sicherheitskennzahlen-Dashboard

Fragen Sie nach Ihrer Sicherheitslage und erhalten Sie sie in einer Ansicht. Wenn Sie fragen, liest Joy Ihr SIEM, Ihren Schwachstellenscanner, EDR und Ihr Ticketing über einen Nur-Lese-Connector aus und liefert KPI-Kacheln zurück — offene Schwachstellen nach Schweregrad, mittlere Behebungszeit, Phishing-Meldequote, Patch-Abdeckung und offene Vorfälle — mit einer kurzen Einschätzung zu allem, was sich in die falsche Richtung entwickelt.

Für CISOs & Sicherheitsverantwortliche Security Operations Schwachstellen- & Patch-Manager GRC & Compliance
Beispiel-Prompt für den Joy-Assistenten

Lesen Sie unsere Sicherheitstools aus und zeigen Sie mir unsere Sicherheitslage in einer Ansicht — [offene Schwachstellen nach Schweregrad, mittlere Behebungszeit, Phishing-Meldequote, Patch-Abdeckung und offene Vorfälle] — und geben Sie mir eine Einschätzung zu [allem, was sich in die falsche Richtung entwickelt] vor [der Sicherheitsüberprüfung dieses Quartals].

So kann es aussehen

Ein anschauliches Beispiel. Ihr Ergebnis hängt von Ihren Quellen, Daten und Anfragen ab.

Lesen Sie unsere Sicherheitstools aus und zeigen Sie mir unsere Sicherheitslage in einer Ansicht — offene Schwachstellen nach Schweregrad, mittlere Behebungszeit, Phishing-Meldequote, Patch-Abdeckung und offene Vorfälle — und geben Sie mir eine Einschätzung zu allem, was sich in die falsche Richtung entwickelt, vor der Sicherheitsüberprüfung dieses Quartals.

Hier ist Ihre aktuelle Sicherheitslage, direkt aus Ihren verbundenen Tools ausgelesen. Die offenen Schwachstellen sind auf 342 gesunken und die Patch-Abdeckung hält bei 96 %, aber die mittlere Behebungszeit bei kritischen Feststellungen ist auf 21 Tage gerutscht, über das Ziel von 15 Tagen hinaus, und das ist der Punkt, über den in der Überprüfung zu sprechen ist.

Sicherheitslage — Q3-Überprüfung

Hier steht die Sicherheitslage vor der Überprüfung. Sie haben 342 offene Schwachstellen über den gesamten Bestand, gegenüber 361 im Vormonat, und sie sind stark zum unteren Ende hin gewichtet: 12 kritisch, 58 hoch, 164 mittel und 108 niedrig. Die Patch-Abdeckung liegt bei 96 % gegenüber einem Ziel von 95 %, die Phishing-Meldequote ist auf 68 % geklettert, und es gibt 3 offene Vorfälle. Die eine Zahl, die sich in die falsche Richtung bewegt, ist die mittlere Behebungszeit bei kritischen Feststellungen, jetzt 21 Tage.

342
Offene Schwachstellen
▼ von 361
21 Tage
Mittlere Behebungszeit — kritisch (Ziel 15)
▲ von 16 Tagen
68 %
Phishing-Meldequote
▲ von 61 %
96 %
Patch-Abdeckung (Ziel 95 %)
▲ von 93 %
3
Offene Vorfälle
▼ von 5

Die offenen Schwachstellen schlüsseln sich nach Schweregrad wie folgt auf, und die Form ist gesund — die zwölf kritischen Feststellungen sind es, die das Tempo der Überprüfung vorgeben.

342Offene Schwachstellen
Kritisch12
Hoch58
Mittel164
Niedrig108

Die mittlere Behebungszeit bei kritischen Schwachstellen ist die Kennzahl, die es zu beobachten gilt. Sie ist im Laufe des Quartals von 16 auf 21 Tage gedriftet und liegt nun sechs Tage über dem Ziel von 15 Tagen. Die Ursache ist nicht die Aufnahme — kritische Findings werden noch am Tag ihres Eintreffens triagiert — es ist die Lücke zwischen einem fertigen Fix und einem Change-Fenster für dessen Ausrollung. Vier der zwölf offenen kritischen Findings haben einen freigegebenen Patch, der schlicht auf das nächste Wartungsfenster wartet, und das ist es, was den Durchschnitt in die Länge zieht. Sonst weicht nichts vom Ziel ab: Die Patch-Abdeckung hielt über ihrer Marke, die Phishing-Meldungen sind um sieben Punkte gestiegen, da die Schulung der letzten Kampagne griff, und die Vorfall-Warteschlange ist so kurz wie noch nie in diesem Jahr.

Wenn Sie die kritische Behebungszeit vor Quartalsende wieder unter das Ziel bringen wollen, ist der Hebel der Change-Rhythmus und nicht das Sicherheitsteam — ein außerplanmäßiges Fenster für diese vier fertigen Patches würde den größten Teil der Überschreitung von allein beseitigen.

Soll ich die 12 kritischen Feststellungen hinter der Zahl auflisten oder die vier herausziehen, die einen fertigen Patch haben, der auf ein Change-Fenster wartet?

Von vier Konsolen zu einer Frage

Das Sicherheitskennzahlen-Dashboard ist eine On-Demand-Auslesung mit Visual Intelligence. Wenn Sie fragen, liest Joy Ihr SIEM, Ihren Schwachstellenscanner, EDR und Ihr Ticketing über einen Nur-Lese-Connector aus und zieht die wichtigsten Sicherheitskennzahlen in eine Ansicht: offene Schwachstellen nach Schweregrad, mittlere Behebungszeit, Phishing-Meldequote, Patch-Abdeckung und offene Vorfälle. Es liefert KPI-Kacheln, eine Aufschlüsselung nach Schweregrad und eine kurze schriftliche Einschätzung dessen, was vom Ziel abweicht.

  1. Verbinden Sie Ihre Sicherheitstools

    Geben Sie Joy Nur-Lese-Zugriff auf Ihr SIEM, Ihren Schwachstellenscanner, EDR und Ihr Ticketing-System. Das ist es, was Joy ausliest, um Schwachstellen zu zählen, Behebungszeiten zu berechnen und die Abdeckung zu prüfen.

  2. Fragen Sie nach der gewünschten Lage

    Fragen Sie nach Ihrer Sicherheitslage in einer Ansicht und sagen Sie, welche Kennzahlen wichtig sind, zum Beispiel offene Schwachstellen nach Schweregrad, mittlere Behebungszeit, Phishing-Meldequote, Patch-Abdeckung und offene Vorfälle. Keine Abfragesprache und kein Springen zwischen Konsolen.

  3. Lesen Sie das Bild, das Joy zurückliefert

    Joy liefert KPI-Kacheln, eine Aufschlüsselung der offenen Schwachstellen nach Schweregrad und eine kurze Einschätzung dessen, was vom Ziel abweicht, wobei die Schweregrad-Segmente in Summe die Gesamtzahl ergeben, sodass die Zahlen zueinander passen.

  4. Fragen Sie nach und nehmen Sie es dorthin mit, wo Sie arbeiten

    Stellen Sie eine Folgefrage, um die kritischen Feststellungen aufzulisten oder die Tickets hinter der Behebungszeit herauszuziehen, und kopieren Sie die Zahlen dann in das Board-Paket, die Prüfungsantwort oder wohin auch immer die Überprüfung sie braucht.

  5. Machen Sie es für Ihr Team zu einem Klick

    Speichern Sie diese Anfrage als benutzerdefinierten Befehl auf dem Assistenten, den Ihr Team ohnehin nutzt, sodass jeder sie in einem einzigen Schritt ausführen kann.

Machen Sie es sich zu eigen

Die Kennzahlen, die zählen

Offene Schwachstellen nach Schweregrad, mittlere Behebungszeit, Phishing-Meldequote, Patch-Abdeckung und offene Vorfälle in einer Ansicht, jede frisch aus Ihren Sicherheitstools ausgelesen, wenn Sie fragen.

Schweregrad, der aufgeht

Die Segmente kritisch, hoch, mittel und niedrig ergeben in Summe die Gesamtzahl der Schwachstellen, sodass die Aufschlüsselung mit der Zahl daneben stimmig ist statt einer separaten Abfrage.

Eine Einschätzung dessen, was vom Ziel abweicht

Eine kurze schriftliche Zusammenfassung, die die Kennzahl benennt, die sich in die falsche Richtung entwickelt, und warum, nicht nur die Zahlen für sich.

In jede Kennzahl eintauchen

Fragen Sie nach, um die kritischen Feststellungen aufzulisten, die Tickets hinter der Behebungszeit herauszuziehen oder mit dem letzten Quartal im selben Thread zu vergleichen.

Board- und Prüfungsansicht

Ziehen Sie dieselben Kennzahlen plus die Veränderung gegenüber dem Vorquartal in eine Momentaufnahme, die Sie in das Board-Paket oder eine Prüfungsantwort einfügen können.

Nach Geschäftsbereich

Fragen Sie nach offenen Schwachstellen und Behebungszeiten aufgeschlüsselt nach Team, Anwendung oder Umgebung, um zu sehen, wo das Risiko liegt.

Nur-Kritisch-Fokus

Grenzen Sie die Auslesung auf kritische und hohe Feststellungen und deren Behebungszeiten ein, wenn die Frage nur lautet, was jetzt behoben werden muss.

Awareness-Fokus

Stellen Sie die menschliche Ebene in den Mittelpunkt der Auslesung — Phishing-Meldequote, Klickrate und Schulungsabschluss — vor einer Awareness-Überprüfung.

Häufig gestellte Fragen

Ist das ein Live-Monitor oder eine Auslesung, um die ich bitte?

Es ist eine On-Demand-Auslesung. Sie fragen im Chat, Joy ruft in diesem Moment die neuesten Zahlen aus Ihren Sicherheitstools ab und liefert die Lage zurück. Es ist kein ständiger Monitor, der zwischen den Fragen wacht oder von selbst Warnungen auslöst.

Warnt es mich oder sendet es von selbst Aktualisierungen?

Nein. Es gibt keine kontinuierliche Überwachung, keinen E-Mail- oder Slack-Push und keine Warnungen. Sie entscheiden, wann Sie hinsehen, indem Sie fragen — etwa vor einer Sicherheitsüberprüfung — und Joy antwortet mit den Werten, wie sie genau dann stehen. Es kommt nichts an, es sei denn, Sie fordern es an.

Welche Daten braucht es?

Nur-Lese-Zugriff auf Ihr SIEM, Ihren Schwachstellenscanner, EDR, Ihr Ticketing und Ihre Awareness-Plattform. Joy liest diese aus, um offene Schwachstellen nach Schweregrad zu zählen, die mittlere Behebungszeit zu berechnen und Phishing-Meldequote, Patch-Abdeckung und offene Vorfälle zu prüfen, und schreibt nie etwas zurück.

Wie wird die mittlere Behebungszeit berechnet?

Es ist die durchschnittliche Zeit von der Eröffnung einer Feststellung bis zur Ausrollung des Fixes, entnommen aus Ihrem Ticketing-System und auf den Schweregrad eingegrenzt, nach dem Sie fragen. Im Beispiel lagen kritische Feststellungen im Schnitt bei 21 Tagen gegenüber einem Ziel von 15 Tagen. Stellen Sie eine Folgefrage, um sie nach Schweregrad oder Team aufgeteilt zu sehen.

Kann ich eine Kennzahl weiter aufschlüsseln?

Ja. Stellen Sie eine Folgefrage im selben Thread und Joy liest die Daten neu aus, um die kritischen Feststellungen hinter der Zahl aufzulisten, die Tickets herauszuziehen, die die Behebungszeit in die Länge ziehen, oder dieses Quartal mit dem letzten zu vergleichen.

Bereit, Ihre Sicherheitslage in einer Ansicht zu sehen?

Melden Sie sich für die Warteliste an und probieren Sie diesen Workflow bei der Einführung von JoySuite als Erste aus.