SIEM-Integration
Das Secure Private Access-Plug-In unterstützt die Integration mit SIEM-Diensten (Security Information and Event Management). Sicherheitsereignisse werden in Echtzeit im Windows-Ereignisprotokoll (Event Viewer\ Applications and Services Logs\ Citrix Access Security) gespeichert und können von Drittanbietertools erfasst und analysiert werden.
In der folgenden Tabelle sind die Sicherheitsereignisse des Secure Private Access Plug-Ins aufgeführt:
Ereignis-ID | Zusammenfassung | Beschreibung | Quelle |
---|---|---|---|
4624 | Ein Konto wurde erfolgreich angemeldet | Ereignis, das erstellt wurde, als sich der Secure Private Access-Administrator an der Secure Private Access-Administratorkonsole anmeldete | Citrix Access Security-Verwaltungsdienst |
4625 | Ein Konto konnte sich nicht anmelden | Ereignis, das erstellt wurde, wenn sich der Secure Private Access-Administrator nicht an der Secure Private Access-Administratorkonsole anmelden konnte | Citrix Access Security-Verwaltungsdienst |
4634 | Ein Konto wurde abgemeldet | Ereignis, das erstellt wurde, als sich der Secure Private Access-Administrator von der Secure Private Access-Administratorkonsole abmeldete | Citrix Access Security-Verwaltungsdienst |
4720 | Ein Benutzerkonto wurde erstellt | Ereignis wurde erstellt, wenn ein neuer Secure Private Access-Administrator hinzugefügt wurde | Citrix Access Security-Verwaltungsdienst |
4738 | Ein Benutzerkonto wurde geändert | Ereignis wurde erstellt, als der neue Secure Private Access-Administrator aktualisiert wurde | Citrix Access Security-Verwaltungsdienst |
4726 | Ein Benutzerkonto wurde gelöscht | Ereignis wurde erstellt, als der neue Secure Private Access-Administrator entfernt wurde | Citrix Access Security-Verwaltungsdienst |
8001 | Sitzung mit sicherem Benutzerzugriff | Ereignis, das erstellt wird, wenn die Benutzersitzung auf dem Endpunkt initiiert oder beendet wurde. Enthält Benutzer-, Sitzungs- und Gerätedetails sowie besuchte interne und externe Domänen während der Sitzung | Citrix Access Security-Verwaltungsdienst |
8002 | Anfrage zur Autorisierung des Benutzerzugriffs | Ereignis, das erstellt wird, wenn das Secure Private Access-Plugin den Zugriff auf eine Ressource autorisiert. Enthält den Ressourcen-FQDN und die Autorisierungsentscheidung | Citrix Access Security-Verwaltungsdienst |
Referenzen
SIEM-Integration
In diesem Artikel
Kopiert!
Fehler!