Citrix Analytics for Security™

Búsqueda de autoservicio para directivas

Citrix Analytics for Security te permite crear directivas y aplicar acciones en eventos inusuales o sospechosos en las cuentas de usuario. Cuando los eventos de usuario cumplen las directivas que definiste, las acciones se aplican automáticamente a las cuentas de usuario para aislar la amenaza y evitar que se produzcan futuros eventos anómalos. Con la búsqueda de autoservicio, puedes ver los eventos de usuario que han cumplido tus directivas definidas y las acciones aplicadas a estos eventos anómalos.

Para obtener más información sobre las funcionalidades de búsqueda, consulta Búsqueda de autoservicio.

Seleccionar el conjunto de datos de directivas

Para ver los eventos relacionados con las directivas definidas, selecciona Directivas de la lista. De forma predeterminada, la página de autoservicio muestra los eventos del último día. También puedes seleccionar el período de tiempo para el que quieres ver los eventos.

Selección de directivas

Nota

También puedes acceder a la página de búsqueda de autoservicio para directivas desde el panel de control Seguridad > Usuarios > Directivas y acciones. Selecciona una directiva en el panel de control para ver los eventos de usuario relacionados con la directiva. Para obtener más información, consulta el panel de control Directivas y acciones.

Seleccionar las facetas para filtrar eventos

La lista de facetas muestra las acciones aplicadas a los eventos de usuario. Selecciona las acciones aplicadas de la lista de facetas y visualiza los eventos según las acciones aplicadas. Para obtener más información sobre las acciones que puedes aplicar al configurar directivas, consulta ¿Qué son las acciones?

Filtros de directivas

Especificar la consulta de búsqueda para filtrar eventos

Coloca el cursor en el cuadro de búsqueda para ver la lista de dimensiones para los eventos relacionados con las directivas. Usa las dimensiones y los operadores para especificar tu consulta y buscar los eventos requeridos.

Dimensiones de directivas

Por ejemplo, quieres ver los eventos anómalos de un usuario “user8” donde la acción aplicada para esos eventos es “Deshabilitar usuario”.

  1. Introduce “user” en el cuadro de búsqueda para obtener las dimensiones relacionadas.

    Consulta de directivas 1

  2. Selecciona Nombre de usuario e introduce el valor “user8” usando el operador de igualdad.

    Consulta de directivas 2

  3. Selecciona el operador AND y luego selecciona la dimensión Acción aplicada. Introduce la cadena “Deshabilitar usuario” para Acción aplicada usando el operador de igualdad.

    Nota

    Si el valor de la cadena contiene dos o más palabras, debe ir entre comillas dobles “”<!--NeedCopy--> . Por ejemplo, “Deshabilitar usuario”<!--NeedCopy--> , “Detener grabación de sesión”.

    Consulta de directivas 3

    Para identificar los posibles valores de cadena para Acción aplicada, expande la lista de facetas y usa el nombre del filtro como la cadena en tu consulta de búsqueda.

    Valores de faceta de directivas

  4. Selecciona el período de tiempo y haz clic en Buscar para ver los eventos en la tabla DATOS.

Búsqueda de autoservicio para directivas