Configurer les Paramètres du Rapport de Synthèse Exécutive
S'applique À : ThreatSync+ NDR
Le rapport Exécutif de Synthèse de ThreatSync+ NDR vous fournit l'indice de menace global de votre réseau ainsi que des métriques détaillées qui vous permettent de comprendre votre risque.
Les métriques incluses dans le rapport reflètent la gamme de capacités de détection et de réponse fournies par ThreatSync+ NDR. L'indice de menace global par défaut pondère ces métriques de manière uniforme dans trois domaines de protection clés :
- Threat Detection
- Visibilité du Réseau
- Assurance de Stratégie
Pour personnaliser le Rapport de Synthèse Exécutive, vous pouvez configurer ces paramètres du rapport :
Définir les Pondérations du Calcul de l'Indice de Menace
Pour contrôler la manière dont ThreatSync+ NDR calcule l'indice de menace global, vous pouvez spécifier des facteurs de pondération pour chaque domaine de protection clé. Vous pouvez également exclure entièrement un domaine si vous ne souhaitez pas mesurer vos progrès dans celui-ci.
Sélectionner les Métriques à Inclure
Pour contrôler les métriques qui figurent dans le rapport, vous pouvez exclure certaines métriques de l'une des trois zones de protection. Les métriques que vous excluez ne figurent pas dans le rapport et ne sont pas prises en compte dans l'indice de menace global.
Définir les Pondérations du Calcul de l'Indice de Menace
Pour définir les pondérations du calcul de l'indice de menace :
- Connectez-vous à votre compte WatchGuard Cloud.
- Sélectionnez Configurer > ThreatSync+ NDR > Rapport de Synthèse Exécutive.
La page Paramètres du Rapport de Synthèse Exécutive s'ouvre.
- Dans la section Définir les Pondérations du Calcul de l'Indice de Menace, saisissez vos valeurs préférées pour les pondérations Détection des Menaces, Visibilité du Réseau et Assurance de Stratégie.
- Cliquez sur Enregistrer.
Pondérations du Calcul de l'Indice de Menace — Exemple de Configuration
Si vous n'êtes pas prêt à activer certaines fonctionnalités de ThreatSync+ NDR, vous pouvez exclure les métriques correspondantes du calcul de l'indice de menace global afin de vous évaluer uniquement dans les domaines dans lesquels vous êtes prêt à travailler.
Dans l'exemple ci-dessous :
- Les métriques de Détection des Menaces contribuent à hauteur de 75 % à l'indice de menace global.
- Les métriques de Visibilité du Réseau contribuent à hauteur de 25 % à l'indice de menace global.
- Les métriques d'Assurance de Stratégie ne sont pas prises en compte dans l'indice de menace global.
Les métriques d'Assurance de Stratégie sont affichées dans le rapport, mais ne sont pas prises en compte dans le calcul de l'indice de menace global. Pour supprimer les métriques de stratégie du rapport, excluez-les des métriques à inclure dans le rapport Exécutif de Synthèse.
Sélectionner les Métriques à Inclure
Certaines métriques sont parfois sans importance ou ne s'appliquent pas à vos stratégies de sécurité du réseau. Vous pouvez personnaliser les métriques figurant dans votre rapport Exécutif de Synthèse ainsi que dans le calcul de votre indice global.
Pour sélectionner les métriques à inclure :
- Connectez-vous à votre compte WatchGuard Cloud.
- Sélectionnez Configurer > ThreatSync+ NDR > Rapport de Synthèse Exécutive.
La page Paramètres du Rapport de Synthèse Exécutive s'ouvre. - Dans la section Sélectionner les Métriques à Inclure, cochez ou décochez la case en face de chaque métrique à inclure ou à exclure.
- Cliquez sur Enregistrer.
Sélectionner les Métriques à Inclure — Exemple de Configuration
Dans cet exemple, la métrique Périphériques à Risque Élevé est exclue de la zone de protection Visibilité du Réseau.
L'exclusion d'une métrique dans la section Sélectionner les Métriques à Inclure ne modifie pas les pondérations dans la section Définir les Pondérations du Calcul de l'Indice de Menace, sauf si vous excluez toutes les métriques de la zone de protection.
Par exemple, si les trois domaines de protection possèdent la même pondération (33,33 % chacun) et que vous excluez les Périphériques à Risque Élevé, 33,33 % de la note globale comprendra uniquement les deux autres métriques de Visibilité du Réseau non exclues. Dans cet exemple, l'indice de la métrique Périphériques Non Identifiés correspond à la moitié de 33,33 % de la note globale (16,67 %).
Chaque métrique de Détection des Menaces représente un tiers de 33,33 % de la note globale (11,11 %), tandis que la métrique Alertes de Stratégie représente 33,33 % de l'indice global, étant donné qu'il s'agit de la seule métrique du domaine de protection Assurance de Stratégie.
Lorsque vous excluez toutes les métriques d'une zone de protection, cette zone n'est pas incluse dans le rapport ni dans l'indice de menace global.