Tableaux de bord de surveillance dans de la Console MDR en ligne
La Console MDR en ligne propose des tableaux de bord de surveillance pour consulter des informations synthétiques.
Pour afficher les tableaux de bord :
- Dans la Console MDR en ligne, accédez à l’option du menu Surveillance.
La page Résumé s’ouvre.
- Les tableaux de bord suivants sont présents sur la page Résumé :
- Nombre de ressources maximal pour la licence
Il s’agit d’un diagramme circulaire qui présente le nombre des ressources connectés par rapport au nombre maximum des ressources disponibles pour la licence.
- Ressources par état
Il s’agit d’un diagramme circulaire qui présente la répartition des ressources, selon leurs états.
- Incidents ressources
Il s’agit d’un diagramme circulaire qui présente la répartition des incidents ressources, selon leurs états.
- Réponses
Il s’agit d’un diagramme circulaire qui présente la répartition des réponses, selon leurs états.
Le nombre des ressources connectés représente les ressources qui ont été vus dans la Console MDR en ligne au cours des 7 derniers jours. Si vous souhaitez obtenir le nombre de ressources connectées pour la période précisée, accédez à l’option du menu Ressources de la Console MDR en ligne.
- Statistiques de télémétrie
Il s’agit d’un tableau de bord qui affiche les statistiques de télémétrie de la solution MDr pour un client, y compris les statistiques par locataire spécifique. Vous pouvez visualiser les données pour 1 jour, 7, 30, 90, 180 jours, 1 an, ou pour toute la période pendant laquelle un client utilise la solution MDR en continu.
Ce tableau de bord affiche le nombre de chacun des objets suivants :
- Les événements de télémétrie sont tous les événements envoyés par les ressources d’un client à Kaspersky Managed Detection and Response.
- Les événements suspects sont des événements de télémétrie que Kaspersky Managed Detection and Response considère comme des événements nécessitant une vérification complémentaire.
- Les événements de sécurité sont des événements de télémétrie que les règles de détection déterminent comme des incidents potentiels.
- Les incidents sont des actions jugées critiques par la technologie de détection. Les incidents requièrent une réaction immédiate (action de réaction) de Kaspersky Managed Detection and Response.
- Les règles de détection déclenchées correspondent à un nombre de règles de détection uniques déclenchées pour des événements de télémétrie spécifiés pendant une période donnée.
- Nombre d’incidents
Il s’agit d’un tableau de bord qui affiche le nombre d’incidents et leurs états, par jour de la semaine.
- Nombre de ressources maximal pour la licence
Les tableaux de bord sont mis à jour à chaque actualisation de la page Résumé.
Pour basculer les tableaux de bord vers des statistiques spécifiques au locataire :
- En haut de la page Résumé, cliquez sur Filtrer par locataire.
- Dans le menu appelé, sélectionnez un ou plusieurs locataires.
- Cliquez sur Enregistrer.
Des statistiques spécifiques aux locataires sont disponibles pour les widgets suivants :
- Nombre maximum d’appareils pour cette licence
- Ressources par état
- Incidents ressources
- Nombre d’incidents
- Réponses
- Statistiques de télémétrie