Peça sua postura de segurança e receba tudo em uma única visão. Quando você pergunta, a Joy lê seu SIEM, scanner de vulnerabilidades, EDR e ticketing por meio de um conector somente leitura e devolve blocos de KPI — vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos — com uma leitura curta sobre qualquer coisa indo na direção errada.
Leia nossas ferramentas de segurança e mostre nossa postura de segurança em uma única visão — [vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos] — e me dê uma leitura sobre [qualquer coisa indo na direção errada] antes da [revisão de segurança deste trimestre].
Um exemplo ilustrativo. Seu resultado vai refletir suas fontes, dados e pedidos.
Aqui está sua postura de segurança atual, lida direto das suas ferramentas conectadas. As vulnerabilidades abertas caíram para 342 e a cobertura de patches se mantém em 96%, mas o tempo médio de remediação dos achados críticos escorregou para 21 dias, passando da meta de 15 dias, e é esse o ponto para tratar na revisão.
Aqui está a situação da postura de segurança na entrada da revisão. Você tem 342 vulnerabilidades abertas em todo o parque, ante 361 no mês passado, e elas estão bastante concentradas na ponta mais baixa: 12 críticas, 58 altas, 164 médias e 108 baixas. A cobertura de patches está em 96% contra uma meta de 95%, a taxa de reporte de phishing subiu para 68% e há 3 incidentes abertos. O único número indo na direção errada é o tempo médio de remediação dos achados críticos, agora em 21 dias.
As vulnerabilidades abertas se distribuem por severidade assim, e o formato é saudável — os doze achados críticos são os que ditam o ritmo da revisão.
O tempo médio de remediação das vulnerabilidades críticas é a métrica para ficar de olho. Ele foi de 16 para 21 dias ao longo do trimestre e agora está seis dias além da meta de 15 dias. A causa não é a entrada — as críticas são triadas no dia em que chegam — é a lacuna entre uma correção estar pronta e uma janela de mudança para implantá-la. Quatro das doze críticas abertas têm um patch aprovado que está simplesmente esperando a próxima janela de manutenção, e é isso que está arrastando a média para cima. Nada mais está fora da meta: a cobertura de patches ficou acima da linha, o reporte de phishing subiu sete pontos conforme o treinamento da última campanha surtiu efeito e a fila de incidentes está a menor do ano.
Se você quiser trazer o tempo de remediação das críticas de volta para dentro da meta antes do fim do trimestre, a alavanca é a cadência de mudanças, não o time de segurança — uma janela fora do ciclo para esses quatro patches prontos resolveria sozinha a maior parte do excedente.
Quer que eu liste os 12 achados críticos por trás da contagem ou puxe os quatro com um patch pronto esperando uma janela de mudança?
O Dashboard de Métricas de Segurança é uma leitura de Visual Intelligence sob demanda. Quando você pergunta, a Joy lê seu SIEM, scanner de vulnerabilidades, EDR e ticketing por meio de um conector somente leitura e reúne as principais métricas de segurança em uma única visão: vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos. Ela devolve blocos de KPI, um detalhamento por severidade e uma leitura escrita curta do que está fora da meta.
Dê à Joy acesso somente leitura ao seu SIEM, scanner de vulnerabilidades, EDR e sistema de ticketing. É isso que a Joy lê para contar vulnerabilidades, calcular tempos de remediação e verificar a cobertura.
Peça sua postura de segurança em uma única visão e diga quais métricas importam, por exemplo vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos. Sem linguagem de consulta e sem ficar pulando de console em console.
A Joy devolve blocos de KPI, um detalhamento por severidade das vulnerabilidades abertas e uma leitura curta do que está fora da meta, com os segmentos de severidade somando o número principal, para que os números batam entre si.
Faça uma pergunta de acompanhamento para listar os achados críticos ou puxar os tickets por trás do tempo de remediação e, então, copie os números para o material do conselho, a resposta de auditoria ou onde a revisão precisar deles.
Salve esta pergunta como um comando personalizado no assistente que seu time já usa, para que qualquer pessoa possa executá-la em uma única etapa.
Vulnerabilidades abertas por severidade, tempo médio de remediação, taxa de reporte de phishing, cobertura de patches e incidentes abertos em uma única visão, cada uma lida na hora das suas ferramentas de segurança quando você pergunta.
Os segmentos crítico, alto, médio e baixo somam a contagem principal de vulnerabilidades, então o detalhamento é consistente com o número ao lado, em vez de ser um levantamento à parte.
Um resumo escrito curto que aponta a métrica indo na direção errada e o porquê, não apenas os números soltos.
Faça o acompanhamento para listar os achados críticos, puxar os tickets por trás do tempo de remediação ou comparar com o trimestre passado, tudo na mesma conversa.
Reúna as mesmas métricas principais mais a variação trimestre a trimestre em um resumo que você pode incluir no material do conselho ou em uma resposta de auditoria.
Peça vulnerabilidades abertas e tempos de remediação detalhados por time, aplicação ou ambiente para ver onde está a exposição.
Restrinja a leitura aos achados críticos e altos e seus tempos de remediação quando a pergunta for apenas o que precisa ser corrigido agora.
Centre a leitura na camada humana — taxa de reporte de phishing, taxa de cliques e conclusão de treinamentos — antes de uma revisão de conscientização.
É uma leitura sob demanda. Você pergunta no chat, a Joy busca os números mais recentes das suas ferramentas de segurança naquele momento e devolve a postura. Não é um monitor permanente que fica vigiando entre as perguntas nem dispara alertas por conta própria.
Não. Não há monitoramento contínuo, nem envio por e-mail ou Slack, nem alertas. É você quem decide quando olhar, ao perguntar — por exemplo, antes de uma revisão de segurança — e a Joy responde com os números como estão naquele exato momento. Nada chega a menos que você solicite.
Acesso somente leitura ao seu SIEM, scanner de vulnerabilidades, EDR, ticketing e plataforma de conscientização. A Joy lê tudo isso para contar vulnerabilidades abertas por severidade, calcular o tempo médio de remediação e verificar a taxa de reporte de phishing, a cobertura de patches e os incidentes abertos, e nunca escreve nada de volta.
É o tempo médio entre a abertura de um achado e a implantação da correção, extraído do seu sistema de ticketing e limitado à severidade sobre a qual você pergunta. No exemplo, os achados críticos ficaram em média 21 dias contra uma meta de 15 dias. Faça uma pergunta de acompanhamento para vê-lo dividido por severidade ou por time.
Sim. Faça uma pergunta de acompanhamento na mesma conversa e a Joy relê os dados para listar os achados críticos por trás da contagem, puxar os tickets que estão arrastando o tempo de remediação ou comparar este trimestre com o anterior.
Entre na lista de espera e seja o primeiro a experimentar este fluxo de trabalho quando o JoySuite for lançado.