الالتزام بالتحديثات الأمنية
Patch Complianceالنوعقائد Leadingالاتجاهأعلى أفضل ↑الوحدة%تكرار القياسشهري
في سطر واحد قياس الفجوة التي يعرفها المهاجم قبلك، فالثغرة المعلنة وغير المُرقَّعة هي أشيع مدخل للاختراق.
التعريف
Definitionنسبة الأجهزة والأنظمة التي طُبّق عليها التحديث الأمني خلال المهلة المعلنة، إلى إجمالي الأجهزة المشمولة.
الهدف
Objectiveقياس الفجوة التي يعرفها المهاجم قبلك، فالثغرة المعلنة وغير المُرقَّعة هي أشيع مدخل للاختراق.
لماذا هو مهم؟
Why it matters- أغلب الاختراقات تستغلّ ثغرة معروفة ومنشورًا لها ترقيع بالفعل
- المهلة أهمّ من النسبة: 95% بعد ستّين يومًا أسوأ من 85% خلال سبعة
- الأجهزة غير المشمولة أصلًا في القياس هي المخاطرة الحقيقية
المعادلة
FormulaPatch Compliance % = (Assets patched within the window ÷ Assets in scope) × 100
افصل الحرج عن غيره بمهلة مختلفة. فمهلة موحّدة تجعل ثغرة حرجة تنتظر مثل تحديث عادي، وهي بالضبط الثغرة التي تُستغلّ.
مثال محسوب
Worked example2,840 جهازًا مشمولًا، رُقّع 2,442 خلال المهلة.
الحساب: (2,442 ÷ 2,840) × 100 = 86%، و164 جهازًا غير مشمول في الجرد أصلًا.
الحساب: (2,442 ÷ 2,840) × 100 = 86%، و164 جهازًا غير مشمول في الجرد أصلًا.
النطاق الاسترشادي
Benchmarkفوق 95% خلال سبعة أيام للثغرات الحرجة، وثلاثين يومًا لغيرها. والأجهزة غير المجرودة يجب أن تُعدّ غير مرقَّعة لا أن تُستبعَد.
تحليل الاتجاه
Trend analysis- تدهوره في فئة أجهزة يعني بيئة لا يصلها التحديث الآلي
- طول المهلة للحرج أخطر بكثير من انخفاض النسبة الإجمالية
- تحسّنه بعد إكمال الجرد ليس تحسّن أمان بل تحسّن رؤية، وهو خطوة أولى ضرورية
أسئلة تشخيصية
Diagnostic questions- كم جهازًا خارج الجرد؟ غير المعروف لا يُرقَّع أبدًا
- ما مهلة الثغرة الحرجة؟ المهلة الموحّدة تعامل الحرج كالعادي
- أي فئة أجهزة لا يصلها التحديث الآلي؟ هي الفجوة الدائمة
نصائح عملية
Actionable tips- اعدّ غير المجرود غير مرقَّع، فاستبعاده يجمّل الرقم ويخفي المخاطرة
- افصل مهلة الحرج عن العادي، فالخلط يؤخّر ما لا يحتمل التأخير
- عالج فئة الأجهزة التي لا يصلها التحديث الآلي بنيويًّا لا يدويًّا
الرسم البياني المناسب
Visualization- أعمدة بفئة الأجهزة للالتزام
- توزيع أيام الترقيع للثغرات الحرجة
- خط زمني للالتزام مع خط الأجهزة غير المجرودة
تحذيرات وفخاخ القياس
Risk warnings- استبعاد الأجهزة غير المجرودة يرفع الرقم ويترك أخطر ما لديك
- مهلة موحّدة تجعل الثغرة الحرجة تنتظر مثل تحديث عادي
- قياس النسبة بلا المهلة يكافئ ترقيعًا متأخّرًا
أثر التغيير
Change impact- 164 جهازًا خارج الجرد هي 164 نقطة دخول لا يعرفها أحد
- فصل مهلة الحرج يقصّر تعرّض الثغرة الأخطر من ثلاثين يومًا إلى سبعة
- معالجة فئة الأجهزة غير المشمولة تغلق فجوة دائمة بإجراء واحد
احسبه في أداتك
Excel · DAX · Tableau · SQL=COUNTIFS(A[PatchedInWindow],"Yes") / COUNTA(A[AssetID])
Patch Compliance % =
DIVIDE (
CALCULATE ( COUNTROWS ( 'Asset' ), 'Asset'[PatchedWithinWindow] = TRUE () ),
COUNTROWS ( 'Asset' )
)
SUM( IF [Patched Within Window] THEN 1 ELSE 0 END ) / COUNT([Asset ID])
SELECT asset_class,
severity,
COUNT(*) FILTER (WHERE patched_within_window) * 100.0
/ NULLIF(COUNT(*), 0) AS compliance_pct,
AVG(days_to_patch) AS avg_days_to_patch,
COUNT(*) FILTER (WHERE NOT in_inventory) AS uninventoried
FROM patch_status
WHERE published_at BETWEEN :from_date AND :to_date
GROUP BY asset_class, severity
ORDER BY compliance_pct;
أسماء الجداول والأعمدة هنا أمثلة، بدّلها بأسماء نموذجك.
تريد هذا المؤشر مبنيًا على بياناتك أنت؟استشارة مجانية 60 دقيقة نحدد فيها مؤشراتك ومصادرها والخطوة التالية.