特定のリスク削減目標を達成するために完了しなければならない高影響リスクイベントとその修正手順に関する情報を表示します。
[リスク削減策]は、サイバーリスク指標を低減するための体系的かつターゲットを絞ったアプローチを提供します。リスク低減目標を選択すると、ウィジェットはサイバーリスク指標に最も影響を与えるリスクイベント、最も影響を受けるアセット、および推奨される修復手順を表示します。ウィジェットにアクセスするには、に移動してください。
注意修復後のサイバーリスク指標の更新は、接続されたデータソースによっては完了までに最大24時間かかることがあります。
サイバーリスク指標は4時間ごとに自動更新されます。リスクイベントのステータスの変更は、最大1時間後にリスク指標に反映されます。また、[Recalculate]ボタンをクリックしてサイバーリスク指標を手動で再計算することもできます。手動再計算は表示されるまで最大1時間かかります。
修復後のリスク指標の更新には、使用されている接続されたデータソースに応じて、最大24時間かかる場合があります。
|
次の表は、ウィジェットで利用可能なアクションの概要を示しています。
|
処理
|
説明
|
||
|
[Select a Goal]をクリックして、利用可能なリスク削減目標を選択するか、自分の目標を指定してください。
|
|||
|
選択した目標を達成するために修正しなければならないリスクイベントの要約を表示
|
ウィジェットは、リスク指標に最も影響を与えるリスクイベントに関する情報を表示します。これには以下が含まれます。
要約テーブルのデータは4時間ごとに更新されますが、アセットの詳細への変更はすぐに反映されます。データの齟齬は要約テーブルが更新される際に解消される可能性があります。
|
||
|
各リスクイベントによって最も影響を受けたアセットに関する情報を表示
|
任意のリスクイベントをクリックすると、最も影響を受けたアセットの一覧と利用可能な修正アクションを表示できます。Cyber Risk Exposure Managementは、選択したリスク削減目標を達成するために、これらのアセットを優先することを推奨します。
リストには、「新規」および「進行中」とマークされたリスクイベントを持つアセットのみが含まれています
|
||
|
リスクイベントのステータスを変更します。
|
修復の進捗を追跡するために、リスクイベントのステータスを変更できます。リスクイベントのステータスを変更すると、個々のアセットリスクスコアに影響を与え、最終的には組織のサイバーリスク指標に影響を与えます。
XDR検出関連のリスクイベントで作業ベンチアラートが割り当てられているもののステータスは、Workbenchでのみ変更できます。
|
||
|
リスクイベントインスタンスのイベントルールを作成します
|
リスクイベントを却下としてマークする際、イベントルールを作成して、将来のイベントのインスタンスが報告されず、サイバーリスク指標に寄与しないようにすることができます。
リスクイベントを受け入れ済みとしてマークする際、指定された期間内に現在および将来のリスクイベントのインスタンスを自動的に受け入れ済みとしてマークするイベントルールを作成できます。受け入れ済みルールはサイバーリスク指標に依然として寄与します。
イベントルールを表示、削除、再有効化、または編集するには、イベントルール管理に移動してください。
|
||
|
リスクイベントのケースを作成または表示
|
ケース列の番号をクリックして、指定されたリスクイベントに関与する現在のケースを表示します。オプションアイコン (
|
||
|
すべての対処可能なリスクイベントに関する情報を表示します。
|
[すべてのリスクイベント]をクリックすると、過去30日間に特定されたすべてのリスクイベントと利用可能な修復アクションのリストを表示できます。また、各リスクイベントによって影響を受けたすべてのアセットに関する情報も表示できます。
|
はリスク削減策ウィジェットには、サイバーリスク指標に最も大きな影響を与えるリスクイベントと関連アセットがリストされ、選択したリスク削減の目標に基づいて効果的な修復手順が提案されます。クリック[Select a Goal]にリスク低減目標の変更。
