Insights
Le tableau de bord Infos d'exposition fournit un récapitulatif du niveau de sécurité de votre entreprise, en illustrant les connexions entre vos biens gérés et les expositions identifiées. Il offre une visualisation complète des données, notamment la répartition des biens par état d'exposition et score de risque, ainsi qu'une vue d'ensemble des vulnérabilités et de la disponibilité des correctifs. Il permet ainsi aux utilisateurs d'évaluer et de comprendre rapidement les risques d'exposition. Les composants interactifs, comme les graphiques Sankey et les fonctions d'analyse en cascade (drilldown), fournissent une vue claire et exploitable des relations entre les biens, ainsi que des informations détaillées sur l'exposition, ce qui permet un examen régulier et une prise de décisions efficaces d'atténuation des risques.
Graphique Vue d'ensemble des biens et expositions
Les diagrammes Sankey du tableau de bord Infos d'exposition montrent le flux des biens découverts via les différents états d'exposition, sources et scores de risque RS3. Le tableau de bord inclut deux modes : Visibilité des biens et Vue d'ensemble des expositions. Tous deux utilisent la même disposition et ajustent le contexte en fonction des filtres sélectionnés. Le graphique Vue d'ensemble des biens et expositions est le composant central. Il récapitule tous les biens découverts et les niveaux de risque associés.
Vous pouvez accéder à ces vues si vous disposez d'un rôle Administrateur ou Analyste, ou d'un rôle doté de permissions Accès par défaut pour Biens et expositions dans Paramètres globaux. Les diagrammes interactifs vous aident à mieux comprendre le niveau de sécurité de votre entreprise, à identifier les lacunes, à prioriser les risques et à suivre les progrès de la remédiation au fil du temps.
Pourquoi utiliser des diagrammes Sankey
Les diagrammes Sankey servent à visualiser le flux et la distribution des biens et expositions dans plusieurs catégories. Ce type de diagramme est particulièrement efficace pour illustrer comment les données passent d'un état à l'autre, et pour mettre en évidence les concentrations ou lacunes dans votre couverture de sécurité.
Les diagrammes Sankey vous aident à :
-
Voir les relations en un coup d'œil : Découvrez comment les biens et les expositions sont répartis dans les différentes catégories, notamment via leur état d'exposition, leur couverture d'analyse et leur niveau de risque.
-
Identifier les failles de sécurité : Localisez rapidement les biens sans couverture d'exposition, les biens dont l'analyse est obsolète ou les expositions non remédiées.
-
Évaluer la concentration des risques : Visualisez l'endroit où se trouvent les risques les plus élevés, afin de prioriser vos efforts de remédiation.
-
Communiquer clairement l'état : Utilisez des visuels clairs pour partager l'état actuel et la progression avec les différentes parties prenantes techniques et non techniques.
Composants communs des diagrammes
-
Distribution des biens : Affiche le nombre de biens des différentes catégories, comme Analysé, Non analysé, Exposé ou Non exposé.
-
Tendances d'exposition : Met en évidence les vulnérabilités en fonction de leur gravité, de la disponibilité des correctifs et des risques.
-
Attribution de source : Affiche la façon dont les biens ou expositions sont identifiés, avec des infos sur la couverture des outils et
Visibilité des biens
Affiche la façon dont les biens découverts passent des sources d'ingestion aux niveaux de risque qui leur sont attribués. Le diagramme montre votre architecture de données sur quatre étapes progressives, de gauche à droite. Le diagramme comprend plusieurs colonnes :
-
Nbre total de biens : Affiche le nombre total de biens découverts dans votre environnement.
-
Total des biens découverts : Décompte agrégé à partir de toutes les cibles matérielles et logicielles uniques identifiées sur tout votre réseau d'entreprise.
-
Biens inconnus : Biens découverts dont l'identité, le propriétaire ou l'état d'inventaire n'a pas encore été confirmé.
-
-
Biens exposés : Classe les biens en fonction de leur état d'exposition (Expositions connues, Aucune exposition, Expositions inconnues, Analyse nécessaire).
-
Biens avec expositions : Biens gérés contenant au moins une vulnérabilité de sécurité (ou un facteur de risque) identifiée mais non atténuée.
-
Biens sans exposition : Biens analysés qui ne renvoient actuellement aucune vulnérabilité connue.
-
Biens avec expositions inconnues : Inventaire découvert qui n'a pas encore subi de processus d'évaluation ou de validation réussi.
-
Biens avec analyse requise : Sous-ensemble de l'infrastructure qui nécessite une analyse immédiate parce que les données d'exposition ont expiré ou sont manquantes.
-
-
Sources : Cette colonne répartit les nombres de biens d'après les outils de découverte connectés et les connecteurs de sécurité exécutés dans votre environnement. Indique l'analyseur ou l'outil qui a fourni les données d'exposition (ex. Ivanti Discovery, Crowdstrike).
-
Score RS3 : Cette colonne regroupe les éléments de votre infrastructure en catégories de risque standardisées, en fonction des indicateurs de la matrice de gravité (Critique, Élevé, Moyen, Faible, Très faible).
Interaction avec le diagramme
Les bandes/flux qui relient les colonnes montrent comment les biens passent de la découverte totale à l'identification de l'exposition, à la source et au score de risque.
-
Cliquez sur un nœud pour afficher les points de données associés dans le volet à droite du diagramme Sankey. Cliquez sur un point de données pour ouvrir une fenêtre superposée avec des détails supplémentaires.
-
Vous pouvez explorer les principaux points de données, comme les biens à haut risque ou les expositions inconnues, en cliquant sur les zones en surbrillance dans le diagramme.
-
Chaque point de données fournit des détails supplémentaires pour vous aider à prendre des mesures, notamment en priorisant l'analyse ou la remédiation.
Mesures clés de visibilité des biens (barre latérale)
La barre latérale de droite fournit un instantané immédiat des éléments opérationnels prioritaires :
-
Nbre total de biens découverts : Volume absolu de postes client uniques reconnus, pour tous les environnements de connecteurs combinés. En cliquant sur le total principal des biens, vous accédez à une liste de biens filtrée, où vous pouvez consulter plus de détails ou prendre d'autres mesures.
-
Biens avec risque élevé : Nombre total de postes client marqués Critique, avec un profil de risque RS3 élevé ou critique nécessitant une atténuation immédiate ou une priorisation des correctifs. Cliquez dessus pour afficher la liste des biens avec risque élevé. Vous disposez également de l'option Exporter pour exporter la liste et de l'option Aller à Biens, qui vous redirige vers la page de vue Biens.
-
Biens avec analyse requise : Nombre total de cibles qui fonctionnent sans données d'exposition récentes ou actives. Cliquez dessus pour afficher la liste des biens dont l'analyse est requise. Vous disposez également de l'option Exporter pour exporter la liste et de l'option Aller à Biens, qui vous redirige vers la page de vue Biens.
Vue d'ensemble des expositions
Lorsque vous cliquez sur l'onglet Vue d'ensemble des expositions, le diagramme de flux passe de l'inventaire des biens au cycle de vie et au profil de risque de chaque vulnérabilité distincte sur votre réseau.
Les données passent par quatre étapes opérationnelles techniques, de gauche à droite :
Nbre total d'expositions
Nombre total de toutes les vulnérabilités de sécurité, erreurs de configurations et faiblesses logicielles détectées sur tous vos postes client actifs.
Score VRR (Score de risque de la vulnérabilité)
Cette colonne priorise vos expositions à l'aide du système de scores VRR (Score de risque de la vulnérabilité). Elle cartographie les expositions selon l'urgence de la menace :
-
Menace critique (VRR 9 à 10)
-
Menace élevée (VRR 7 à 8,9)
-
Menace moyenne (VRR 4 à 6,9)
-
Menace faible (VRR 0,1 à 3,9)
Expositions avec correctif disponible
Cette colonne sépare les expositions en fonction des workflows de remédiation exploitables :
-
Expositions avec correctif disponible : Vulnérabilités directement corrélées à un correctif logiciel ou une mise à jour disponible pour déploiement.
-
Expositions sans correctif disponible : Faiblesses ou problèmes de configuration dont la résolution nécessite des changements de configuration, des mises à jour du registre ou d'autres mesures compensatoires.
Opérations de remédiation
Cette colonne compare les expositions avec correctif disponible et votre préparation au déploiement :
-
Remédiation automatisée : Vulnérabilités pouvant être traitées à l'aide de stratégies de correctifs automatisées ou de mesures opérationnelles planifiées.
-
Intervention manuelle requise : Mises à jour complexes ou à fort impact, qui nécessitent que l'administrateur les examine, les approuve ou définisse des fenêtres de maintenance spécifiques.
Vue d'ensemble des expositions - Principales mesures (barre latérale)
La barre latérale de droite met en évidence l'état global d'exposition de sécurité, pour un triage rapide :
-
Nbre total d'expositions découvertes : Nombre total de vulnérabilités trouvées dans l'environnement. En cliquant sur le total principal des expositions découvertes, vous accédez à une liste de biens filtrée, où vous pouvez consulter plus de détails ou prendre d'autres mesures.
-
Expositions avec exploitations connues : Vulnérabilités que les pirates peuvent facilement utiliser car il existe déjà des méthodes d'exploitation. Cliquez dessus pour afficher la liste des expositions avec exploitations connues. Vous disposez également de l'option Exporter pour exporter la liste et de l'option Aller à Expositions, qui vous redirige vers la page de vue Expositions.
-
Expositions de niveau Critique ou Élevé : Vulnérabilités les plus graves, pouvant avoir un impact majeur si elles ne sont pas corrigées. Vous disposez également de l'option Exporter pour exporter la liste et de l'option Aller à Expositions, qui vous redirige vers la page de vue Expositions.
Score de risque global
Le widget Infos RS3 de l'entreprise fournit une vue de haut niveau avec mesure unique du profil de risque de cybersécurité de votre entreprise dans son ensemble. Elle permet aux RSSI, DSI et administrateurs de sécurité de surveiller en continu le niveau de sécurité actuel et de comprendre rapidement les tendances des risques.
Le widget agrège les scores individuels de risque de sécurité (RS3) de tous les périphériques et biens de votre réseau, en un seul score d'entreprise cohérent.
Jauge de risque principale et note
La jauge de risque principale affiche le score de risque global de votre entreprise, en un coup d'œil.
-
La zone Score numérique montre le score RS3 agrégé pour votre entreprise.
-
La zone Note (A-F) affiche une lettre qui classifie votre niveau de sécurité.
-
A - 850 à 800
-
B - 799 à 700
-
C - 699 à 550
-
D - 549 à 400
-
F - =<399
-
-
La zone Niveau de risque affiche une étiquette de texte (par exemple, Risque moyen) basée sur le score.
-
La zone Dernier calcul indique la date et l'heure de dernière mise à jour du score.
Sous la jauge, une légende à code couleur définit les seuils de note et de niveau de risque. À droite de la jauge, le widget affiche la tendance de score de sécurité sur les 7 derniers jours. Pour en savoir plus sur les causes premières du score de risque agrégé, cliquez sur le lien Afficher les détails du score, en bas à gauche du widget.
Calcul et actualisation des données
Le widget RS3 utilise les dernières données disponibles pour calculer et afficher le score de risque de votre entreprise.
-
Méthode d'agrégation : Le système combine les scores RS3 de tous les biens analysés dans votre entreprise en un seul score pondéré (comme pour la gestion des vulnérabilités basée sur les risques (RBVM)).
-
Données actuelles : Le système utilise les dernières données disponibles pour chaque bien lors du calcul du score.
-
Fréquence d'actualisation : Le système met à jour les données et calculs sous-jacents au moins une fois toutes les 24 heures.
-
Données de tendance : Affiche une tendance sur 7 jours, basée sur des instantanés quotidiens du score RS3 de l'entreprise.
Expositions ouvertes par âge et gravité
Ce widget vous permet de visualiser votre état d'exposition au fil du temps. Les niveaux de l'axe Gravité reposent sur le score CVSS (Common Vulnerability Scoring System - Système de notation des CVE) et l'âge de l'exposition.
Top 5 des vulnérabilités
Ce widget affiche le top 5 des CVE, en fonction du score VRR et du nombre de biens concernés.
Le score VRR repose sur une intelligence des vulnérabilités issue de plus de 100 sources, et indique notamment la probabilité qu'une CVE soit exploitée dans un avenir proche. Ces informations servent ensuite à calculer un score global.
Les clients Ivanti Neurons for RBVM connaissent sans doute déjà le score VRR, car cette solution l'utilise. La principale différence, c'est que le score VRR utilisé ici inclut dans son calcul des prévisions d'exploitabilité.
Répartition des expositions
Ce widget portant un entonnoir divise les expositions par type, les expositions les plus critiques et dont la correction est recommandée à gauche du widget. Chaque section porte un code couleur qui indique la gravité, et indique le nombre d'expositions détectées et le nombre de biens concernés.
- Expositions ouvertes : Cette étape indique le nombre total de toutes les expositions actuellement détectées dans tous vos biens.
- Exploitable : Ces vulnérabilités sont accompagnées d'exploitations connues publiquement susceptibles d'être utilisées par des pirates, ce qui les rend plus dangereuses et plus urgentes à traiter.
- Ransomware : Cette étape inclut les vulnérabilités dont l'association avec une famille de ransomwares est connue, ou qui ont été exploitées par des gangs aux ransomwares par le passé. La remédiation des expositions de ce niveau est extrêmement importante, car elles représentent un danger critique et peuvent mener à des attaques par ransomware handicapantes.
Chaque étape affiche deux colonnes :
Expositions : Nombre total d'expositions identifiées à chaque niveau de gravité.
Biens : Nombre de biens concernés.
Les niveaux de gravité sont codés par couleur, à savoir Critique (rouge foncé), Élevé (rouge), Moyen (orange) et Faible (jaune). Et ils sont classés en fonction du score VRR :
-
Faible : 0–4
-
Moyen : >4–7
-
Élevé : >7–9
-
Critique : >9
Vous pouvez utiliser le widget pour une enquête plus approfondie. En cliquant sur le nombre de biens dans une étape Gravité ou Exposition, vous accédez à la section Biens avec des filtres préappliqués, ce qui rationalise votre workflow.
Découverte des biens
Le widget Découverte des biens fournit une vue de haut niveau de la façon dont les biens sont répartis entre les divers types de bien. Cela vous aide à comprendre votre inventaire et à vérifier les décomptes par rapport à des systèmes externes comme une base CMDB.
Le widget affiche un graphique à barres groupées, avec deux barres pour chaque type de bien, l'une représentant le nombre total de biens et l'autre représentant le nombre de biens avec expositions identifiées. Cela vous permet de comparer rapidement l'inventaire et la couverture d'exposition.
Pour plus de lisibilité, le widget affiche les sept principaux types de bien en fonction du nombre total de biens, et regroupe tous les autres types de bien (même inconnus) dans la catégorie Autres. Lorsque vous cliquez sur une barre, le widget ouvre la vue Biens, et applique des filtres en fonction du type de bien et de l'état d'exposition sélectionnés, ce qui vous permet d'effectuer rapidement une analyse en cascade (drilldown) de groupes de biens spécifiques.
Le widget vous aide à surveiller la distribution des biens, à identifier les tendances d'exposition et à valider les données d'inventaire. Il constitue un moyen simple et cohérent de suivre la couverture des biens dans tout votre environnement.
Chronologie Bien vs Exposition
Le widget Chronologie Bien vs Exposition montre l'évolution des tendances de couverture et d'exposition des biens sur les six derniers mois calendaires. Il vous aide à comparer le nombre de biens avec les expositions ouvertes et à comprendre comment le risque évolue au fil du temps. Les biens affichés sont uniquement ceux qui ont été analysés au moins une fois.
Chaque mois affiche deux barres côte à côte. La barre Biens indique le nombre de biens pour lesquels au moins une analyse a réussi au cours du mois concerné. La barre Expositions affiche le nombre d'instances d'exposition ouvertes et utilise un format empilé pour indiquer la répartition des niveaux de gravité. Le widget regroupe les expositions par gravité d'après le score VRR (Score de risque de la vulnérabilité) : Critique (rouge profond), Élevé (rouge), Moyen (orange) et Faible (jaune).
Qu'est-ce que le score RS3 ?
Le score RS3 est une mesure propriétaire utilisée pour quantifier le profil de risque de cybersécurité d'un bien spécifique ou de toute une entreprise.
Plage et interprétation des scores
Le score RS3, utilisé à la fois pour noter le niveau de risque de l'entreprise et le niveau de risque de chaque bien, va de 300 à 850. Il fonctionne comme un niveau de fiabilité :
-
300 - 399 : Critique
-
400 - 549 : Élevé
-
550 - 699 : Moyen
-
700 - 799 : Faible
-
800 - 850 : Très faible
Scores faibles (300-550) : Indiquent un risque plus élevé et un niveau de sécurité médiocre (zones rouges/oranges).
Scores élevés (700-850) : Indiquent un risque plus faible et une meilleure sécurité (zones vertes/bleues).
Facteurs de calcul
Le score est calculé dynamiquement sur la base de quatre entrées principales :
-
Score VRR (Score de risque de la vulnérabilité) le plus élevé : Le score dépend de la valeur VRR la plus élevée dans les résultats de chaque catégorie (Critique, Élevé, Moyen et Faible). Les vulnérabilités critiques (9-10) réduisent considérablement le score RS3.
-
Nombre total d'expositions : Un bien avec un nombre plus élevé d'expositions présente davantage de risque et porte donc un score RS3 plus faible.
-
Score de criticité de l'entreprise : Exprimé sur une échelle de 1 à 5. Si un bien hautement critique (par exemple, un « 5 ») présente des vulnérabilités, le score RS3 diminue plus fortement, car son impact potentiel sur l'entreprise est plus important.
-
Type d'adresse : Indique s'il s'agit d'un bien interne ou externe, ce qui permet de contextualiser le risque d'exposition.
Objectif et impact
-
Priorisation : Ce score va au-delà des scores CVSS statiques, car il prend en compte le contexte réel des menaces et l'importance pour l'entreprise.
-
Remédiation : La correction de nombreuses petites découvertes risque de ne pas beaucoup impacter le score. Cependant, la réduction du VRR le plus élevé (vulnérabilité la plus grave) d'un bien entraîne une augmentation significative du score RS3.
-
Communication : Ce score constitue une « mesure de la santé », standardisée, qui peut facilement être communiquée aux parties prenantes non techniques pour montrer le niveau de risque de l'entreprise au fil du temps.