Configurar los Ajustes del Informe de Resumen Ejecutivo

Aplica A: ThreatSync+ NDR

El Informe de Resumen Ejecutivo de ThreatSync+ NDR le proporciona una puntuación de amenaza general para su red y métricas detalladas para ayudarlo a comprender su riesgo.

Las métricas incluidas en el informe reflejan el rango de capacidades de detección y respuesta proporcionadas por ThreatSync+ NDR. La puntuación de amenaza global predeterminada pondera estas métricas de forma equilibrada en tres áreas clave de protección:

  • Detección de Amenazas
  • Visibilidad de la Red
  • Garantía de Políticas

Para personalizar el informe de Resumen Ejecutivo, puede configurar estos ajustes del informe:

Establecer Ponderaciones de Cálculo de Puntuación de Amenaza

Para controlar el modo en que ThreatSync+ NDR calcula la puntuación de amenaza global, puede especificar factores de ponderación para cada área clave de protección. También puede excluir completamente un área si no desea medir su progreso en ella.

Seleccionar Métricas que se Incluirán

Para controlar qué métricas se muestran en el informe, puede excluir métricas específicas de cualquiera de las tres áreas de protección. Las métricas que excluya no aparecerán en el informe y no se incluirán en la puntuación de amenaza global.

Establecer Ponderaciones de Cálculo de Puntuación de Amenaza

Para configurar las ponderaciones de cálculo de la puntuación de Amenaza:

  1. Inicie sesión en su cuenta de WatchGuard Cloud.
  2. Seleccione Configurar > ThreatSync+ NDR > Informe de Resumen Ejecutivo.
    Se abre la página Ajustes del Informe de Resumen Ejecutivo.

Screenshot of the Executive Summary Report Configuration page in ThreatSync+ NDR

  1. En la sección Establecer Ponderaciones de Cálculo de Puntuación de Amenaza, ingrese sus valores preferidos para las ponderaciones de Detección de Amenazas, Visibilidad de la Red y Garantía de Políticas.
  2. Haga clic en Guardar.

Ponderaciones de Cálculo de la Puntuación de Amenaza — Ejemplo de Configuración

Si no está listo para habilitar algunas funciones de ThreatSync+ NDR, puede excluir las métricas relacionadas del cálculo de la puntuación de amenaza global, de modo que solo se puntúe en las áreas en las que está listo para trabajar.

En el ejemplo siguiente:

  • Las métricas de Detección de Amenazas contribuyen en un 75 % a la puntuación de amenaza global.
  • Las métricas de Visibilidad de la Red contribuyen en un 25 % a la puntuación de amenaza global.
  • Las métricas de Garantía de Políticas no se incluyen en la puntuación de amenaza global.

Screenshot of the Set Threat Score Calculation Weights section to show an example of how you can customize weights

Las métricas de Garantía de Políticas se muestran en el informe, pero no se incluyen en el cálculo de la puntuación de amenaza global. Para eliminar las métricas de políticas del informe, exclúyalas de las métricas que se incluirán en el informe de Resumen Ejecutivo.

Seleccionar Métricas que se Incluirán

Es posible que algunas métricas no sean importantes o no sean aplicables a sus políticas de seguridad de red. Puede personalizar las métricas que se incluyen en el informe de Resumen Ejecutivo y en el cálculo de la puntuación global.

Para seleccionar las métricas que se incluirán:

  1. Inicie sesión en su cuenta de WatchGuard Cloud.
  2. Seleccione Configurar > ThreatSync+ NDR > Informe de Resumen Ejecutivo.
    Se abre la página Ajustes del Informe de Resumen Ejecutivo.
  3. En la sección Seleccionar Métricas que se Incluirán, marque o desmarque la casilla de selección situada junto a cada métrica que desee incluir o excluir.
  4. Haga clic en Guardar.

Seleccionar Métricas que se Incluirán — Ejemplo de Configuración

En este ejemplo, la métrica Dispositivos de Alto Riesgo se excluye del área de protección Visibilidad de la Red.

Screenshot of the Select Metrics to Include section with High Risk Devices excluded on the Executive Summary Report Settings page

Si excluye una métrica en la sección Seleccionar Métricas que se Incluirán, no cambiarán las ponderaciones de la sección Establecer Ponderaciones de Cálculo de Puntuación de Amenaza, a menos que excluya todas las métricas del área de protección.

Por ejemplo, si las tres áreas de protección tienen ponderaciones iguales (cada una con un 33,33 %) y excluye la métrica Dispositivos de Alto Riesgo, el 33,33 % de la puntuación global incluirá solo las otras dos métricas de Visibilidad de la Red no excluidas. En este ejemplo, la puntuación de la métrica Dispositivos No Identificados consiste en la mitad del 33,33 % de la puntuación global (16,67 %).

Cada métrica de Detección de Amenazas consiste en 1/3 del 33,33 % de la puntuación global (11,11 %) y la métrica Alertas de Política, al ser la única métrica del área de protección Garantía de Políticas, consiste en el 33,33 % de la puntuación global.

Cuando excluye todas las métricas de un área de protección, dicha área no se incluye en el informe ni en la puntuación de amenaza global.

Temas Relacionados

Informe de Resumen Ejecutivo de ThreatSync+ NDR

Informes de ThreatSync+ NDR