Dashboard de Métricas de Segurança

Peça sua postura de segurança e receba tudo em uma única visão. Quando você pergunta, a Joy lê seu SIEM, scanner de vulnerabilidades, EDR e ticketing por meio de um conector somente leitura e devolve blocos de KPI — vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos — com uma leitura curta sobre qualquer coisa indo na direção errada.

Para CISOs e Líderes de Segurança Operações de Segurança Gestores de Vulnerabilidades e Patches GRC e Compliance
Prompt de exemplo para o assistente Joy

Leia nossas ferramentas de segurança e mostre nossa postura de segurança em uma única visão — [vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos] — e me dê uma leitura sobre [qualquer coisa indo na direção errada] antes da [revisão de segurança deste trimestre].

Como pode ficar

Um exemplo ilustrativo. Seu resultado vai refletir suas fontes, dados e pedidos.

Leia nossas ferramentas de segurança e mostre nossa postura de segurança em uma única visão — vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos — e me dê uma leitura sobre qualquer coisa indo na direção errada antes da revisão de segurança deste trimestre.

Aqui está sua postura de segurança atual, lida direto das suas ferramentas conectadas. As vulnerabilidades abertas caíram para 342 e a cobertura de patches se mantém em 96%, mas o tempo médio de remediação dos achados críticos escorregou para 21 dias, passando da meta de 15 dias, e é esse o ponto para tratar na revisão.

Postura de segurança — revisão do 3º trimestre

Aqui está a situação da postura de segurança na entrada da revisão. Você tem 342 vulnerabilidades abertas em todo o parque, ante 361 no mês passado, e elas estão bastante concentradas na ponta mais baixa: 12 críticas, 58 altas, 164 médias e 108 baixas. A cobertura de patches está em 96% contra uma meta de 95%, a taxa de reporte de phishing subiu para 68% e há 3 incidentes abertos. O único número indo na direção errada é o tempo médio de remediação dos achados críticos, agora em 21 dias.

342
Vulnerabilidades abertas
▼ ante 361
21 dias
Tempo médio de remediação — crítico (meta 15)
▲ ante 16 dias
68%
Taxa de reporte de phishing
▲ ante 61%
96%
Cobertura de patches (meta 95%)
▲ ante 93%
3
Incidentes abertos
▼ ante 5

As vulnerabilidades abertas se distribuem por severidade assim, e o formato é saudável — os doze achados críticos são os que ditam o ritmo da revisão.

342Vulnerabilidades abertas
Crítico12
Alto58
Médio164
Baixo108

O tempo médio de remediação das vulnerabilidades críticas é a métrica para ficar de olho. Ele foi de 16 para 21 dias ao longo do trimestre e agora está seis dias além da meta de 15 dias. A causa não é a entrada — as críticas são triadas no dia em que chegam — é a lacuna entre uma correção estar pronta e uma janela de mudança para implantá-la. Quatro das doze críticas abertas têm um patch aprovado que está simplesmente esperando a próxima janela de manutenção, e é isso que está arrastando a média para cima. Nada mais está fora da meta: a cobertura de patches ficou acima da linha, o reporte de phishing subiu sete pontos conforme o treinamento da última campanha surtiu efeito e a fila de incidentes está a menor do ano.

Se você quiser trazer o tempo de remediação das críticas de volta para dentro da meta antes do fim do trimestre, a alavanca é a cadência de mudanças, não o time de segurança — uma janela fora do ciclo para esses quatro patches prontos resolveria sozinha a maior parte do excedente.

Quer que eu liste os 12 achados críticos por trás da contagem ou puxe os quatro com um patch pronto esperando uma janela de mudança?

De quatro consoles para uma pergunta

O Dashboard de Métricas de Segurança é uma leitura de Visual Intelligence sob demanda. Quando você pergunta, a Joy lê seu SIEM, scanner de vulnerabilidades, EDR e ticketing por meio de um conector somente leitura e reúne as principais métricas de segurança em uma única visão: vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos. Ela devolve blocos de KPI, um detalhamento por severidade e uma leitura escrita curta do que está fora da meta.

  1. Conecte suas ferramentas de segurança

    Dê à Joy acesso somente leitura ao seu SIEM, scanner de vulnerabilidades, EDR e sistema de ticketing. É isso que a Joy lê para contar vulnerabilidades, calcular tempos de remediação e verificar a cobertura.

  2. Peça a postura que você quer

    Peça sua postura de segurança em uma única visão e diga quais métricas importam, por exemplo vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos. Sem linguagem de consulta e sem ficar pulando de console em console.

  3. Leia o panorama que a Joy devolve

    A Joy devolve blocos de KPI, um detalhamento por severidade das vulnerabilidades abertas e uma leitura curta do que está fora da meta, com os segmentos de severidade somando o número principal, para que os números batam entre si.

  4. Faça o acompanhamento e leve para onde você trabalha

    Faça uma pergunta de acompanhamento para listar os achados críticos ou puxar os tickets por trás do tempo de remediação e, então, copie os números para o material do conselho, a resposta de auditoria ou onde a revisão precisar deles.

  5. Deixe isso a um clique para o seu time

    Salve esta pergunta como um comando personalizado no assistente que seu time já usa, para que qualquer pessoa possa executá-la em uma única etapa.

Deixe do seu jeito

As métricas que importam

Vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos em uma única visão, cada uma lida na hora das suas ferramentas de segurança quando você pergunta.

Severidade que fecha a conta

Os segmentos crítico, alto, médio e baixo somam a contagem principal de vulnerabilidades, então o detalhamento é consistente com o número ao lado, em vez de ser um levantamento à parte.

Uma leitura do que está fora da meta

Um resumo escrito curto que aponta a métrica indo na direção errada e o porquê, não apenas os números soltos.

Aprofunde em qualquer métrica

Faça o acompanhamento para listar os achados críticos, puxar os tickets por trás do tempo de remediação ou comparar com o trimestre passado, tudo na mesma conversa.

Visão para conselho e auditoria

Reúna as mesmas métricas principais mais a variação trimestre a trimestre em um resumo que você pode incluir no material do conselho ou em uma resposta de auditoria.

Por unidade de negócio

Peça vulnerabilidades abertas e tempos de remediação detalhados por time, aplicação ou ambiente para ver onde está a exposição.

Foco só no crítico

Restrinja a leitura aos achados críticos e altos e seus tempos de remediação quando a pergunta for apenas o que precisa ser corrigido agora.

Foco em conscientização

Centre a leitura na camada humana — taxa de reporte de phishing, taxa de cliques e conclusão de treinamentos — antes de uma revisão de conscientização.

Perguntas Frequentes

Isto é um monitor em tempo real ou uma leitura que eu solicito?

É uma leitura sob demanda. Você pergunta no chat, a Joy busca os números mais recentes das suas ferramentas de segurança naquele momento e devolve a postura. Não é um monitor permanente que fica vigiando entre as perguntas nem dispara alertas por conta própria.

Ele me alerta ou envia atualizações por conta própria?

Não. Não há monitoramento contínuo, nem envio por e-mail ou Slack, nem alertas. É você quem decide quando olhar, ao perguntar — por exemplo, antes de uma revisão de segurança — e a Joy responde com os números como estão naquele exato momento. Nada chega a menos que você solicite.

De quais dados ele precisa?

Acesso somente leitura ao seu SIEM, scanner de vulnerabilidades, EDR, ticketing e plataforma de conscientização. A Joy lê tudo isso para contar vulnerabilidades abertas por severidade, calcular o tempo médio de remediação e verificar a taxa de reporte de phishing, a cobertura de patches e os incidentes abertos, e nunca escreve nada de volta.

Como o tempo médio de remediação é calculado?

É o tempo médio entre a abertura de um achado e a implantação da correção, extraído do seu sistema de ticketing e limitado à severidade sobre a qual você pergunta. No exemplo, os achados críticos ficaram em média 21 dias contra uma meta de 15 dias. Faça uma pergunta de acompanhamento para vê-lo dividido por severidade ou por time.

Posso detalhar uma métrica ainda mais?

Sim. Faça uma pergunta de acompanhamento na mesma conversa e a Joy relê os dados para listar os achados críticos por trás da contagem, puxar os tickets que estão arrastando o tempo de remediação ou comparar este trimestre com o anterior.

Pronto para ver sua postura de segurança em uma única visão?

Entre na lista de espera e seja o primeiro a experimentar este fluxo de trabalho quando o JoySuite for lançado.