• Aucun résultat trouvé

Surveiller l’activité des utilisateurs et gérer les paramètres à l’aide d’analyses

Dans le document Citrix Secure Workspace Access (Page 43-72)

January 27, 2021

Citrix Secure Workspace Access collecte et présente des informations sur les activités des utilisateurs, telles que les sites Web visités et la bande passante dépensée. Il signale également l’utilisation de la

bande passante et les menaces détectées, telles que les logiciels malveillants et les sites de phishing.

Vous pouvez utiliser ces mesures clés pour surveiller votre réseau et prendre des mesures correctives.

Onglet Analytics

Citrix Secure Workspace Access fournit quatre tableaux de bord sous l’ongletAnalytics : Tableau debord Sécurité utilisateur, Tableau de bord de sécurité des applications, tableau de bord des opérations utilisateur et tableau de bord des opérations d’application. Ces tableaux de bord af-fichent plusieurs sections qui répertorient les sites Web ou les applications auxquels les utilisateurs ont accédé à partir du réseau d’entreprise, ainsi que les activités effectuées par les utilisateurs du réseau.

L’onglet Gérer de la page du tableau de bord fournit des informations sur les listes de sites Web filtrés et les catégories de sites Web. Les sections suivantes fournissent plus d’informations sur chacun des tableaux de bord.

Sécurité des utilisateurs

Les domaines auxquels les utilisateurs accèdent dans votre réseau sont classés en fonction de la con-figuration de catégorisation d’URL dans Citrix Secure Workspace Access Service. Le tableau de bord Sécurité des utilisateursrécapitule le nombre de domaines à risque accessibles et le volume de don-nées chargées et téléchargées par les utilisateurs de votre réseau.

Pour accéder au tableau de bordSécurité de l’utilisateur, dans l’ongletAnalytics, cliquez sur Sécu-rité de l’utilisateur.

Pour la période sélectionnée, dans la sectionRécapitulatif de l’accès utilisateur, le tableau de bord fournit une vue d’ensemble du nombre de domaines malveillants, des domaines dangereux, des do-maines inconnus, des dodo-maines sains et des URL bloquées auxquels les utilisateurs de votre réseau ont accédé, ainsi que la tendance d’accès à ces domaines par les utilisateurs.

Les widgets sont représentés en fonction du score de réputation des domaines auxquels l’utilisateur accède. Le score de réputation pour les domaines est attribué en fonction de la configuration de caté-gorisation d’URL dans Citrix Secure Workspace Access Service. Les widgets sont représentés comme suit :

Widgets Détails

Accès malveillant Affiche le nombre de domaines auxquels les

utilisateurs ont accès au score de réputation 4.

Widgets Détails

Accès dangereux Affiche le nombre de domaines auxquels les

utilisateurs ont accès au score de réputation 3.

Accès inconnu Affiche le nombre de domaines auxquels les

utilisateurs ont accès au score de réputation 2.

Effacer l’accès Affiche le nombre de domaines auxquels les

utilisateurs ont accès au score de réputation 1.

URL bloquée Affiche le nombre de domaines ou d’URL

bloqués par Citrix Secure Workspace Access Service.

Principaux utilisateurs à risque par accès

Dans la sectionUtilisateurs les plus risqués par accès, le tableau de bord fournit les détails des prin-cipaux utilisateurs ayant accédé aux URL ou aux domaines classés comme malveillants ou dangereux par Citrix Secure Workspace Access Service. Il fournit le nom du compte d’utilisateur, le nombre de domaines à risque auxquels l’utilisateur accède et le nombre total de domaines auxquels l’utilisateur accède.

Vous pouvez cliquer surPlus de détailspour afficher la liste complète des utilisateurs qui ont accédé aux domaines à risque.

Principaux utilisateurs à risque par volume de données téléchargées

Dans la section Utilisateurs les plus risqués par volume de téléchargement de données, le

tableau de bord fournit les détails des principaux utilisateurs ayant téléchargé ou téléchargé un grand volume de données à partir des domaines classés comme malveillants ou dangereux par Citrix Secure Workspace Access Service. Il fournit le nom du compte d’utilisateur ; le volume de données téléchargées ou téléchargées par l’utilisateur à partir des domaines risqués.

Vous pouvez cliquer surPlus de détailspour afficher la liste complète des utilisateurs qui ont chargé ou téléchargé des données à partir des domaines à risque.

Sécurité des applications

Le tableau de bordApp Securityrécapitule les détails des domaines, des URL et des applications auxquels les utilisateurs de votre réseau ont accédé. Pour accéder au tableau de bordApp Security, sous l’ongletAnalytics, cliquez surApp Security.

Pour la période sélectionnée, dans la section App Access Summary, le tableau de bord fournit un aperçu des domaines malveillants, des domaines dangereux, des domaines inconnus et des domaines sains auxquels les utilisateurs de votre réseau ont accédé. Il fournit également le volume de données chargées ou téléchargées à partir des domaines à risque.

Principaux domaines à risque par accès

La sectionDomaines les plus risqués par accèsfournit des détails sur les domaines malveillants ou dangereux auxquels les utilisateurs de votre réseau ont davantage accédé. Elle fournit des détails tels que :

• L’URL du domaine à risque.

• Catégorie dans laquelle le domaine est classé par Citrix Secure Workspace Access Service.

• Action prise par Citrix Secure Workspace Access Service pour atténuer le risque.

• Nombre d’utilisateurs qui ont accédé à l’URL, avec augmentation de la tendance du nombre d’utilisateurs accédant au domaine risqué pour la période sélectionnée.

Vous pouvez cliquer surPlus de détailspour afficher la liste complète des domaines malveillants ou dangereux auxquels les utilisateurs de votre réseau ont accédé.

Principaux domaines à risque par volume de données téléchargées

La sectionTop Risky Domains by Data Download Volumefournit des détails sur les principaux do-maines malveillants ou dangereux à partir desquels les données ont été téléchargées par les utilisa-teurs. Les détails sont triés par volume de données du plus élevé au plus bas. Elle fournit des détails tels que :

• L’URL du domaine à risque.

• Catégorie dans laquelle le domaine est classé par Citrix Secure Workspace Access Service.

• Volume de données téléchargées par les utilisateurs du domaine à risque, avec augmentation de la tendance de la quantité de données téléchargées à partir du domaine à risque pour la période sélectionnée.

Vous pouvez cliquer surPlus de détailspour afficher la liste complète des domaines malveillants ou dangereux auxquels les utilisateurs de votre réseau ont accédé.

Principales catégories à risque par accès

La sectionCatégories les plus risquées par accèsfournit des détails sur la catégorie de domaines auxquels les utilisateurs de votre réseau ont accédé le plus grand nombre de fois. Elle fournit des détails tels que :

• Catégorie dans laquelle le domaine est classé par Citrix Secure Workspace Access Service.

• Nombre d’utilisateurs qui ont accédé à l’URL, avec augmentation de la tendance du nombre d’utilisateurs accédant au domaine risqué pour la période sélectionnée.

• Nombre de transactions effectuées par les utilisateurs sur le domaine à risque, avec tendance à la hausse du nombre de transactions effectuées par les utilisateurs sur le domaine à risque pour la période sélectionnée.

• Nombre de transactions bloquées par Citrix Secure Workspace Access Service.

Vous pouvez cliquer surPlus de détailspour afficher la liste complète des domaines malveillants ou dangereux auxquels les utilisateurs de votre réseau ont accédé.

Catégories les plus risquées par volume de données téléchargées

La sectionTop Risky Categories by Data Download Volumefournit des détails sur la catégorie de domaines à partir desquels la plus grande quantité de données a été téléchargée ou téléchargée par les utilisateurs du réseau. Elle fournit des détails tels que :

• Catégorie dans laquelle le domaine est classé par Citrix Secure Workspace Access.

• Volume total de données chargées ou téléchargées depuis le domaine par les utilisateurs de votre réseau.

• Volume de données téléchargées depuis le domaine par les utilisateurs.

• Volume de données chargées dans le domaine par les utilisateurs.

Vous pouvez cliquer surPlus de détailspour afficher les détails complets des données téléchargées ou téléchargées par l’utilisateur à partir des domaines.

Opérations des utilisateurs

Le tableau de bordUser Operationsfournit un aperçu du nombre total de domaines auxquels les utilisateurs de votre réseau ont accédé. Il fournit également le volume de données chargées vers ou téléchargées depuis les domaines. Pour accéder au tableau de bordOpérations utilisateur, dans l’ongletAnalytics, cliquez surOpérations utilisateur.

Principaux utilisateurs par transactions

La sectionPrincipaux utilisateurs par transactionsrépertorie les transactions effectuées par un util-isateur lors de l’accès à différentes catégories de domaines et spécifie également le nombre de trans-actions bloquées pour chaque utilisateur. Elle fournit des détails tels que :

• Nom de l’utilisateur.

• Nombre de transactions effectuées par l’utilisateur lors de l’accès à différentes catégories de domaines.

• Nombre total de domaines auxquels l’utilisateur a accédé.

• Nombre de transactions bloquées par Citrix Secure Workspace Access Service.

Vous pouvez cliquer surPlus de détailspour afficher les détails complets des transactions utilisateur.

Principaux utilisateurs par volume de données téléchargées

La sectionTop Users by Data Download Volumefournit des informations sur les principaux utilisa-teurs qui ont chargé ou téléchargé des données depuis les domaines. Elle fournit des détails tels que :

• Nom de l’utilisateur.

• Volume total de données chargées vers et téléchargées depuis le domaine par l’utilisateur.

• Volume de données téléchargées depuis le domaine par l’utilisateur.

• Volume de données chargées sur le domaine par l’utilisateur.

Vous pouvez cliquer surPlus de détailspour afficher les détails complets des transactions utilisateur.

Opérations applicatives

Le tableau de bordApp Operationsfournit un aperçu du nombre total de domaines auxquels les utilisateurs de votre réseau ont accédé. Il fournit également le volume de données chargées vers ou téléchargées depuis les domaines. Pour accéder au tableau de bordApp Operations, depuis l’onglet Analytics, cliquez surApp Operations.

Pour la période sélectionnée, le tableau de bord fournit un aperçu du nombre de domaines auxquels les utilisateurs de votre réseau ont accédé. Il fournit également le volume de données chargées ou téléchargées depuis les domaines.

Principaux domaines par accès

La sectionTop Domains by Accessfournit des détails sur les domaines auxquels les utilisateurs de votre réseau ont accédé le plus fréquemment. Elle fournit des détails tels que :

• URL du domaine.

• Catégorie dans laquelle le domaine est classé par Citrix Secure Workspace Access Service.

• Action prise par Citrix Secure Workspace Access Service pour atténuer le risque.

• Nombre d’utilisateurs ayant accédé à l’URL, avec tendance à la hausse du nombre d’utilisateurs accédant au domaine pour la période sélectionnée.

Vous pouvez cliquer surPlus de détailspour afficher la liste complète des domaines auxquels les utilisateurs de votre réseau ont accédé.

Principaux domaines par volume de données téléchargées

La sectionTop Domains by Data Download Volumefournit des détails sur les principaux domaines à partir desquels des données ont été téléchargées par les utilisateurs. Les détails sont triés par volume de données du plus élevé au plus bas. Elle fournit des détails tels que :

• URL du domaine.

• Catégorie dans laquelle le domaine est classé par Citrix Secure Workspace Access Service.

• Volume de données téléchargées par les utilisateurs du domaine, avec augmentation de la ten-dance de la quantité de données téléchargées à partir du domaine pour la période sélectionnée.

Vous pouvez cliquer surPlus de détailspour afficher la liste complète des domaines auxquels les utilisateurs de votre réseau ont accédé.

Principales catégories par accès

La sectionTop Categories by Accessfournit des détails sur la catégorie de domaines auxquels les utilisateurs de votre réseau ont accédé le plus grand nombre de fois. Elle fournit des détails tels que :

• Catégorie dans laquelle le domaine est classé par le service Accès à l’espace de travail sécurisé.

• Nombre d’utilisateurs ayant accédé à l’URL, avec tendance à la hausse du nombre d’utilisateurs accédant au domaine pour la période sélectionnée.

• Nombre de transactions effectuées par les utilisateurs sur le domaine à risque, avec tendance à la hausse du nombre de transactions effectuées par les utilisateurs sur le domaine pour la période sélectionnée.

• Nombre de transactions bloquées par Citrix Secure Workspace Access Service.

Vous pouvez cliquer surPlus de détailspour afficher la liste complète des domaines auxquels les utilisateurs de votre réseau ont accédé.

Principales catégories par volume de données téléchargées

La sectionTop Risky Categories by Data Download Volumefournit des détails sur la catégorie de domaines à partir desquels le plus grand nombre de données a été téléchargé ou téléchargé par les utilisateurs du réseau. Elle fournit des détails tels que :

• Catégorie dans laquelle le domaine est classé par Citrix Secure Workspace Access Service.

• Volume total de données chargées ou téléchargées depuis le domaine par les utilisateurs de votre réseau.

• Volume de données téléchargées depuis le domaine par les utilisateurs.

• Volume de données chargées dans le domaine par les utilisateurs.

Vous pouvez cliquer surPlus de détailspour afficher les détails complets des données téléchargées ou téléchargées par l’utilisateur à partir des domaines.

Onglet Manage

Le tableau de bord de l’ongletGérerfournit des informations sur les sites Web bloqués, les sites Web autorisés et les sites Web qui redirigent les utilisateurs vers un navigateur sécurisé.

Pour plus de détails, consultezConfigurer le filtrage Web pour l’accès Internet à partir des applications SaaS.

Silicon Valley | 4988 Great America Parkway Santa Clara, CA 95054, United States

© 2021 Citrix Systems, Inc. All rights reserved. Citrix, the Citrix logo, and other marks appearing herein are property of Citrix Systems, Inc. and/or one or more of its subsidiaries, and may be registered with the U.S. Patent and Trademark Office and in other countries. All other marks are the property of their respective owner(s).

Citrix Product Documentation | docs.citrix.com February 3, 2021

Dans le document Citrix Secure Workspace Access (Page 43-72)

Documents relatifs