Demandez votre posture de sécurité et obtenez-la en une seule vue. Quand vous le demandez, Joy lit votre SIEM, votre scanner de vulnérabilités, votre EDR et votre système de tickets via un connecteur en lecture seule et renvoie des tuiles de KPI — vulnérabilités ouvertes par sévérité, délai moyen de remédiation, taux de signalement de phishing, couverture des correctifs et incidents ouverts — avec une brève lecture de tout ce qui évolue dans le mauvais sens.
Lisez nos outils de sécurité et montrez-moi notre posture de sécurité en une seule vue — [vulnérabilités ouvertes par sévérité, délai moyen de remédiation, taux de signalement de phishing, couverture des correctifs et incidents ouverts] — et donnez-moi une lecture de [tout ce qui évolue dans le mauvais sens] en vue de [la revue de sécurité de ce trimestre].
Un exemple illustratif. Votre résultat dépendra de vos sources, de vos données et de vos demandes.
Voici votre posture de sécurité actuelle, lue directement à partir de vos outils connectés. Les vulnérabilités ouvertes sont redescendues à 342 et la couverture des correctifs se maintient à 96 %, mais le délai moyen de remédiation des vulnérabilités critiques a glissé à 21 jours, au-delà de sa cible de 15 jours, et c'est celui dont il faut parler dans la revue.
Voici où en est la posture de sécurité à l’approche de la revue. Vous avez 342 vulnérabilités ouvertes dans l’ensemble du parc, en baisse par rapport aux 361 du mois dernier, et elles penchent fortement vers le bas de l’échelle : 12 critiques, 58 élevées, 164 moyennes et 108 faibles. La couverture des correctifs s’établit à 96 % pour une cible de 95 %, le taux de signalement de phishing a grimpé à 68 %, et il y a 3 incidents ouverts. Le seul chiffre qui évolue dans le mauvais sens est le délai moyen de remédiation des vulnérabilités critiques, désormais de 21 jours.
Les vulnérabilités ouvertes se répartissent par sévérité comme suit, et la forme est saine — ce sont les douze vulnérabilités critiques qui donnent le rythme de la revue.
Le délai moyen de remédiation des vulnérabilités critiques est la mesure à surveiller. Il est passé de 16 à 21 jours au cours du trimestre et dépasse maintenant de six jours la cible de 15 jours. La cause n’est pas la prise en charge — les vulnérabilités critiques sont triées le jour même où elles arrivent — c’est l’écart entre le moment où un correctif est prêt et une fenêtre de changement pour le déployer. Quatre des douze vulnérabilités critiques ouvertes ont un correctif approuvé qui attend simplement la prochaine fenêtre de maintenance, et c’est ce qui tire la moyenne vers le haut. Rien d’autre n’est hors cible : la couverture des correctifs s’est maintenue au-dessus de son seuil, le signalement de phishing progresse de sept points à mesure que la formation de la dernière campagne a porté ses fruits, et la file d’incidents est la plus courte de l’année.
Si vous voulez ramener le délai de remédiation des vulnérabilités critiques sous la cible avant la fin du trimestre, le levier est la cadence des changements plutôt que l’équipe de sécurité — une fenêtre hors calendrier pour ces quatre correctifs prêts éliminerait à elle seule l’essentiel du dépassement.
Voulez-vous que je liste les 12 vulnérabilités critiques derrière ce total, ou que je sorte les quatre dont le correctif est prêt et attend une fenêtre de changement ?
Le Tableau de Bord des Métriques de Sécurité est une lecture Visual Intelligence sur demande. Quand vous le demandez, Joy lit votre SIEM, votre scanner de vulnérabilités, votre EDR et votre système de tickets via un connecteur en lecture seule et rassemble les métriques de sécurité phares dans une seule vue : vulnérabilités ouvertes par sévérité, délai moyen de remédiation, taux de signalement de phishing, couverture des correctifs et incidents ouverts. Il renvoie des tuiles de KPI, une répartition par sévérité et une brève lecture écrite de ce qui est hors cible.
Donnez à Joy un accès en lecture seule à votre SIEM, votre scanner de vulnérabilités, votre EDR et votre système de tickets. C'est ce que Joy lit pour compter les vulnérabilités, calculer les délais de remédiation et vérifier la couverture.
Demandez votre posture de sécurité en une seule vue et précisez quelles métriques comptent, par exemple les vulnérabilités ouvertes par sévérité, le délai moyen de remédiation, le taux de signalement de phishing, la couverture des correctifs et les incidents ouverts. Aucun langage de requête et aucun saut de console en console.
Joy renvoie des tuiles de KPI, une répartition par sévérité des vulnérabilités ouvertes et une brève lecture de ce qui est hors cible, les segments de sévérité s'additionnant pour donner le total affiché, de sorte que les chiffres concordent entre eux.
Posez une question de suivi pour lister les vulnérabilités critiques ou sortir les tickets derrière le délai de remédiation, puis copiez les chiffres dans le dossier du conseil, la réponse d'audit, ou partout où la revue en a besoin.
Enregistrez cette demande comme commande personnalisée sur l'assistant que votre équipe utilise déjà, pour que n'importe qui puisse la lancer en une étape.
Vulnérabilités ouvertes par sévérité, délai moyen de remédiation, taux de signalement de phishing, couverture des correctifs et incidents ouverts dans une seule vue, chacun lu à neuf dans vos outils de sécurité quand vous le demandez.
Les segments critique, élevé, moyen et faible s'additionnent pour donner le nombre total de vulnérabilités affiché, de sorte que la répartition est cohérente avec le chiffre à côté plutôt qu'une extraction séparée.
Un bref résumé écrit qui nomme la métrique qui évolue dans le mauvais sens et pourquoi, pas seulement les chiffres à eux seuls.
Posez une question de suivi pour lister les vulnérabilités critiques, sortir les tickets derrière le délai de remédiation, ou comparer au trimestre précédent dans le même fil.
Rassemblez les mêmes métriques phares plus l'évolution d'un trimestre à l'autre dans un instantané que vous pouvez déposer dans le dossier du conseil ou une réponse d'audit.
Demandez les vulnérabilités ouvertes et les délais de remédiation ventilés par équipe, application ou environnement pour voir où se situe l'exposition.
Restreignez la lecture aux vulnérabilités critiques et élevées et à leurs délais de remédiation quand la question porte seulement sur ce qui doit être corrigé maintenant.
Centrez la lecture sur le facteur humain — taux de signalement de phishing, taux de clic et achèvement des formations — en vue d'une revue de sensibilisation.
C'est une lecture sur demande. Vous demandez dans le clavardage, Joy récupère les derniers chiffres de vos outils de sécurité à ce moment-là, et renvoie la posture. Ce n'est pas une surveillance permanente qui observe entre vos questions ou qui déclenche des alertes de son propre chef.
Non. Il n'y a pas de surveillance continue, pas d'envoi par courriel ou Slack, et pas d'alertes. C'est vous qui décidez quand regarder en le demandant — par exemple avant une revue de sécurité — et Joy répond avec les chiffres tels qu'ils sont à ce moment-là. Rien n'arrive à moins que vous ne le demandiez.
Un accès en lecture seule à votre SIEM, votre scanner de vulnérabilités, votre EDR, votre système de tickets et votre plateforme de sensibilisation. Joy les lit pour compter les vulnérabilités ouvertes par sévérité, calculer le délai moyen de remédiation, et vérifier le taux de signalement de phishing, la couverture des correctifs et les incidents ouverts, et n'écrit jamais rien en retour.
C'est le temps moyen entre l'ouverture d'une vulnérabilité et le déploiement du correctif, tiré de votre système de tickets et restreint à la sévérité sur laquelle vous vous informez. Dans l'exemple, les vulnérabilités critiques affichaient une moyenne de 21 jours pour une cible de 15 jours. Posez une question de suivi pour la voir ventilée par sévérité ou par équipe.
Oui. Posez une question de suivi dans le même fil et Joy relit les données pour lister les vulnérabilités critiques derrière le total, sortir les tickets qui allongent le délai de remédiation, ou comparer ce trimestre au précédent.
Rejoignez la liste d'attente et soyez parmi les premiers à essayer ce workflow lors du lancement de JoySuite.