Citrix Analytics for Security

Exfiltración de datos

Impresión desde aplicaciones SaaS

Esto ocurre cuando se imprime un archivo desde una aplicación SaaS desde la que no se permite la impresión. Detecta la posible exfiltración de datos mediante operaciones de impresión en aplicaciones SaaS.

Detalles

Fuente de datos: aplicaciones y escritorios (Citrix Enterprise Browser)

Consulta CAS

Event-Type = "App.SaaS.File.Print" AND SaaS-App-Name = "<App-Name>"
<!--NeedCopy-->

Firma Sigma

author: Citrix
date: 2023/01/31
description: Printing from SaaS apps
detection:
  condition: selection and not filter_null and filter_saas_app_name
  filter_saas_app_name:
  - saas_app_name: '<App-Name>'
  filter_null:
  - saas_app_name: null
  selection:
  - occurrence_event_type: App.SaaS.File.Print
logsource:
  product: citrixanalytics
  service: security
title: Printing from SaaS apps
<!--NeedCopy-->

Uso del portapapeles en aplicaciones SaaS

Esto ocurre cuando se realiza una actividad de cortar, copiar o pegar desde cualquier aplicación SaaS. Detecta la posible exfiltración de datos de las aplicaciones SaaS de su organización mediante la supervisión de las operaciones del portapapeles.

Detalles

Fuente de datos: aplicaciones y escritorios (Citrix Enterprise Browser)

Consulta CAS

Event-Type = "App.SaaS.Clipboard" AND Clipboard-Result = "success" AND Clipboard-Operation IN ( "copy" , "cut" )
<!--NeedCopy-->

Firma Sigma

author: Citrix
date: 2023/01/31
description: Clipboard usage on SaaS apps
detection:
  condition: selection and not filter_null and filter_clipboard_details_result and filter_clipboard_operation
  filter_clipboard_details_result:
  - clipboard_details_result: 'success'
  filter_clipboard_operation:
  - clipboard_operation: ['cut', 'copy', '<Other Operation>']
  filter_null:
  - clipboard_operation: null
  - clipboard_details_result: null
  selection:
  - occurrence_event_type: App.SaaS.Clipboard
logsource:
  product: citrixanalytics
  service: security
title: Clipboard usage on SaaS apps
<!--NeedCopy-->
Exfiltración de datos