Vue d’ensemble des incidents

Vue d’ensemble des incidents

TSFA offre une vue centralisée de tous les incidents de sécurité TSFA détectés dans votre parc. Elle permet aux administrateurs de surveiller et d’exporter efficacement les événements à partir d’un espace de travail unique et organisé. Pour accéder à cette fonctionnalité, accédez à Informations sur le dispositif > Sécurité TSFA.

À propos des incidents

Les incidents offrent une visibilité sur les événements détectés sur les dispositifs. Ils sont dérivés des événements générés par les dispositifs et servent à la surveillance, à l’analyse et au suivi historique.

Dans ThinkShield Firmware Assurance (TSFA), chaque incident, problème ou événement se voit attribuer un niveau de gravité qui indique son importance et aide à prioriser les actions à entreprendre sur le dispositif concerné. Le niveau de gravité est déterminé en fonction du type et de l’état de l’événement. Les événements classés comme normaux sont considérés comme actuels et n’apparaissent pas dans la page Incidents.

Relation avec les événements
Les dispositifs TSFA génèrent continuellement des événements. Ces événements sont :
  1. Traités pour déterminer la posture de sécurité du dispositif.
  2. Affichés sous forme d’incidents de sécurité à des fins de visibilité et de création de rapports.
Info
Les incidents de sécurité n’ont aucune incidence sur le calcul de la posture de sécurité. La posture est déterminée directement à partir de l’évaluation des événements.

Onglet Tous les incidents

Le tableau Tous les incidents affiche les incidents en cours et leurs informations détaillées.

Échelle de gravité

Normale : Événement attendu; ne constitue pas un incident; aucune intervention requise.
Faible : Incident inattendu ayant un impact minimal.
Modérée : Incident inattendu ayant un impact plus important; niveau attribué par défaut aux nouveaux événements ou aux événements dont le type ou l’état est inconnu.
Élevée : Problèmes graves et inattendus; comprend par défaut les intrusions et les violations de sécurité.

La colonne Résumé affiche, pour chaque incident, l’un des attributs de détail de l’événement. Pour plus d’informations, consultez Security Event log Reference.

Volet d’incident

Lorsque vous sélectionnez un incident dans la liste, le Volet d’incident s’affiche à droite de l’écran. Le volet présente les principales informations relatives à l’incident ainsi qu’un journal détaillé.

Utilisez le menu à trois points pour accéder à la fonctionnalité Inspect Device. Lorsque vous sélectionnez cette option, vous êtes redirigé vers Device Insights, où une vue détaillée du dispositif sélectionné est affichée. 

Onglet Incidents de prévalence

TSFA utilise un modèle de prévalence pour identifier les événements rares survenant sur les dispositifs de votre parc, comme des mises à jour inhabituelles du micrologiciel, des modifications du mot de passe BIOS ou des dispositifs demeurés inactifs pendant une longue période. Ces événements peuvent révéler des risques potentiels nécessitant une vérification manuelle.

Le modèle s’exécute chaque nuit et analyse l’activité de la journée précédente. Il calcule la fréquence des événements dans l’ensemble du parc et classe les incidents comme étant à faible fréquence selon les seuils définis par votre organisation. Seuls les événements à faible fréquence, c’est-à-dire ceux qui touchent un faible pourcentage de dispositifs, sont signalés et affichés.
Dans Incidents de prévalence, vous trouverez trois sous-onglets :
  1. Dernières 24 heures
  2. Derniers 7 jours
  3. Derniers 30 jours
Chaque sous-onglet affiche les incidents signalés comme étant à faible fréquence durant la période sélectionnée. Pour plus d’informations, consultez Configuraer les seuils des incidents de prévalence dans Configurer les paramètres TSFA.

Widget Prévalence des incidents dans le tableau de bord

Ce widget fournit un résumé rapide des incidents de prévalence. Pour plus d’informations, consultez Utiliser les widgets TSFA dans LDO.

Utiliser les filtres

Filtrer la liste par niveau de gravité

Pour filtrer par gravité, cliquez sur la flèche située à côté de Severity, puis cochez la case correspondant au niveau de gravité souhaité.

Utiliser la zone de recherche

Saisissez le nom d’un dispositif ou d’un groupe.

Utiliser le filtre

  1. Sélectionnez un critère de filtre dans le volet de gauche, puis affinez votre sélection dans le volet de droite.
  2. Cliquez sur Show results.

Filtrer par type d’incident

Pour filtrer par type d’incident, cliquez sur la petite flèche vers le bas située à côté de Incident type, puis cochez la ou les cases souhaitées.

Exporter une liste d’incidents

Pour exporter une liste d’incidents au format .CSV :
  1. Cliquez sur l’icône Exporter.
  2. Cliquez sur Oui pour confirmer.
  3. Enregistrez le fichier sur votre ordinateur.