Monitorare gli avvisi nella dashboard dell'agente di classificazione

Supportato in:

L'agente di triage e indagine (TIN) esamina autonomamente gli avvisi di sicurezza per determinare se si tratta di veri o falsi positivi. Google SecOps integra i dati operativi TIN nelle dashboard. Questa integrazione fornisce una visibilità critica sulle indagini dell'agente, aiutandoti a valutare la sua efficacia e a comprendere il suo impatto sulla tua postura di sicurezza. Inoltre, queste dashboard forniscono un modo chiaro per monitorare il consumo di token di sicurezza a fini di fatturazione e valutare il valore fornito dall'agente.

Metriche chiave

Integrando i dati TIN nelle dashboard, puoi monitorare quanto segue:

  • Efficacia operativa: visualizza i tipi di avvisi esaminati dall'agente e i verdetti finali (vero positivo o falso positivo) che raggiunge.
  • Aumento dell'efficienza: monitora metriche come il tempo risparmiato utilizzando l'agente per le indagini autonome.
  • Monitoraggio dell'utilizzo: monitora l'utilizzo del TIN per comprendere il valore che offre alla tua postura di sicurezza.

Per ulteriori informazioni sugli esempi di dashboard di query YARA-L 2.0 per queste metriche, consulta Esempi di dashboard dell'agente di triage e indagine.

Dashboard curata per il TIN

Google SecOps fornisce un dashboard curato con diversi grafici preimpostati per monitorare il rendimento degli agenti e la soddisfazione degli utenti. Ogni grafico include opzioni interattive per aiutarti a esplorare i dati sottostanti. Puoi esportare i dati della dashboard in un file JSON o scaricare un report nei formati CSV, PDF e PNG.

Per saperne di più sull'esportazione e l'importazione di dashboard, consulta Importare o esportare una dashboard e Scaricare report.

Per accedere a questa dashboard, seleziona Metriche dell'agente di triage e indagine dall'elenco delle dashboard.

Per saperne di più sulle dashboard e sui filtri disponibili, consulta Gestire le dashboard e Filtri delle dashboard.

Dettagli della dashboard selezionata

La dashboard curata Metriche agenti di triage e indagine mostra le seguenti sezioni:

Ciascuna di queste sezioni include più grafici che mostrano le metriche correlate.

Volume di indagini di Gemini

  • Indagini di Gemini: mostra il numero di indagini di Gemini completate.

    Questa sezione include grafici separati per le visualizzazioni orarie, giornaliere, settimanali e mensili.

  • Numero giornaliero di indagini per tipo di avviso: suddivide il numero di indagini giornaliere di Gemini per tipo di avviso.

Volume di indagini di Gemini per tipo di trigger

  • Indagini di Gemini per tipo di trigger: confronta le indagini attivate manualmente e quelle attivate automaticamente.

    Questa sezione include grafici separati per le visualizzazioni orarie, giornaliere, settimanali e mensili.

  • Disposizioni per giorno: monitora i conteggi giornalieri dei verdetti di indagine relativi a veri positivi e falsi positivi.

Metriche sui feedback degli utenti

  • Feedback sulla decisione: monitora il feedback degli utenti per i verdetti finali dell'indagine.
  • Feedback sul passaggio dell'indagine: mostra la proporzione di feedback positivi e negativi per i singoli passaggi dell'indagine.
  • Feedback sul riepilogo dell'indagine: monitora il feedback degli utenti per i riepiloghi delle indagini.
  • Feedback sui passaggi successivi: monitora il feedback degli utenti per le azioni di risposta consigliate.

Metriche di utilizzo dei token

  • Utilizzo giornaliero dei token: mostra il numero totale di token di sicurezza utilizzati ogni giorno.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.