このウィジェットには、選択した条件に基づいてEndpoint Application Controlキーパフォーマンスインジケータが表示されます。カスタマイズ可能なテンプレートを使用して、はじめて検出されたアプリケーション、ソフトウェア安全性評価リストにないアプリケーション、停止されたエージェントの平均、接続していないエンドポイントの平均、ブロックルールとロックダウンルールを表示できます。
key-performance-indi.png
KPIウィジェットの例
初期設定では、このウィジェットは5回発生したイベントを「重要」 (icon-important.png)、10回発生したイベントを「重大」 (icon-critical.png) としてマークします。オプションで、イベントを「重要」または「重大」とマークするためにイベントのしきい値をカスタマイズできます。
インジケータタスクの追加または編集」の表を参照してください。
[ダッシュボード] に移動して、ウィジェットの右上のメニューから [ウィジェット設定] を選択し、次のタスクを実行します。

KPIウィジェット設定タスク

タスク
手順
ウィジェットが使用するインジケータの傾向計算を編集する
このウィジェットは、[変更] 列に傾向を表示します。インジケータの傾向は、現在の期間と以前の期間の平均値を比較して計算されます。
[傾向計算] の下に、平均値を算出する以前の期間数を入力します。
初期設定値は1です。
[ダッシュボード] に移動してこのウィジェットを検索し、[編集] をクリックしてインジケータに関連する次のタスクを実行します。タスクが完了したら、[完了] をクリックします。

KPIウィジェットインジケータタスク

タスク
手順
新規インジケータを追加する
  1. [インジケータの追加] をクリックします。
    [インジケータの追加] 画面が表示されます。
  2. テンプレートを選択して、必要に応じて設定をカスタマイズし、[保存] をクリックします。
    インジケータタスクの追加または編集」の表を参照してください。
インジケータを編集する
  1. リスト内のインジケータをクリックします。
    [インジケータの編集] 画面が表示されます。
  2. 設定をカスタマイズし、[保存] をクリックします。
    インジケータタスクの追加または編集」の表を参照してください。
インジケータを削除する
インジケータの左の icon-delete-indicato.png をクリックし、[削除] をクリックします。

インジケータタスクの追加または編集

タスク
手順
インジケータに名前を付ける
[タイトル] で、名前を入力します。
ヒント
ヒント
このフィールドを空白のままにした場合は、初期設定の名前が設定されます。
テンプレートを選択する
[テンプレート] で、テンプレートを選択します。
テンプレートについての情報を参照してください。
期間を編集する
[期間] で、インジケータのデータの期間を選択します。
しきい値アイコンを表示する
[しきい値を有効にする] を選択します。
しきい値アイコンを非表示にする
[しきい値を有効にする] をクリアします。
「重要」 (icon-important.png) のしきい値を設定する
[イベントを [重要] としてマーク] の下に、イベントの最小発生回数を入力します。
次の内容が当てはまる場合、[出現頻度] 列にこのアイコンが表示されます。
  • このインジケータと一致するイベントの発生回数はしきい値以上である。
  • [しきい値を有効にする] が選択されている。
「重大」 (icon-critical.png) のしきい値を設定する
[イベントを [重大] としてマーク] の下に、イベントの最小発生回数を入力します。
次の内容が当てはまる場合、[出現頻度] 列にこのアイコンが表示されます。
  • このインジケータと一致するイベントの発生回数はしきい値以上である。
  • [しきい値を有効にする] が選択されている。
このウィジェットには、次のインジケータのカスタマイズ可能なテンプレートが含まれています。
「テンプレート」
「ログの種類」
「集約単位」
データ列で集計した出現頻度
「期間」 (初期設定)
初めて検出されたアプリケーション
信頼されたアプリケーション
重要
重要
このデータは、ログの種類の「既知のアプリケーション」に一致します。
 
7日
ソフトウェア安全性評価リストにないアプリケーション
ポリシー処理
 
7日
停止されたエージェントの平均
クライアントサンプリング
重要
重要
このデータは、データソースの「ユーザとエンドポイント」に一致します。
 
1日
接続していないエンドポイントの平均
クライアントサンプリング
重要
重要
このデータは、データソースの「ユーザとエンドポイント」に一致します。
 
直近の1日に1日以上
ブロックルールとロックダウンルールのアプリケーションイベント
ポリシー処理
  • エンドポイント名
  • 名前 (初期設定)
  • ユーザ名
7日
ブロックルールのアプリケーションイベント
ポリシー処理
  • エンドポイント名
  • 名前 (初期設定)
  • ユーザ名
7日
ロックダウンルールのアプリケーションイベント
ポリシー処理
  • エンドポイント名
  • 名前 (初期設定)
  • ユーザ名
7日
検出された分類されていないアプリケーション
ポリシー処理
 
7日