-
Intégration et mise en route de la gestion des informations et des événements de sécurité (SIEM)
-
Architecture Splunk avec application complémentaire Citrix Analytics
-
Problèmes de configuration avec le module complémentaire Citrix Analytics pour Splunk
-
Conseils de résolution des problèmes liés à l'intégration de Sentinel via Logstash
-
Intégration SIEM à l'aide d'un connecteur de données basé sur Kafka ou Logstash
-
Exemples de signatures Sigma pour Security Insights
-
Exfiltration de données
-
Indicateurs et stratégies de risque personnalisés préconfigurés
-
-
Résolution des problèmes liés à Citrix Analytics pour la sécurité et les performances
-
Vérifier que les utilisateurs anonymes sont des utilisateurs légitimes
-
Résoudre les problèmes de transmission d'événements à partir d'une source de données
-
Aucun événement utilisateur reçu de la version de l'application Citrix Workspace prise en charge
-
Le serveur d'enregistrement de session configuré ne parvient pas à se connecter
-
Impossible de connecter le serveur StoreFront à Citrix Analytics
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Exfiltration de données
Impression à partir d’applications SaaS
Cela se produit lorsqu’un fichier est imprimé à partir d’une application SaaS à partir de laquelle l’impression n’est pas autorisée. Il détecte les risques d’exfiltration de données lors des opérations d’impression dans les applications SaaS.
Détails
Source de données : Apps and Desktops (Citrix Enterprise Browser)
Requête CAS
Event-Type = "App.SaaS.File.Print" AND SaaS-App-Name = "<App-Name>"
<!--NeedCopy-->
Signature Sigma
author: Citrix
date: 2023/01/31
description: Printing from SaaS apps
detection:
condition: selection and not filter_null and filter_saas_app_name
filter_saas_app_name:
- saas_app_name: '<App-Name>'
filter_null:
- saas_app_name: null
selection:
- occurrence_event_type: App.SaaS.File.Print
logsource:
product: citrixanalytics
service: security
title: Printing from SaaS apps
<!--NeedCopy-->
Utilisation du presse-papiers sur les applications SaaS
Cela se produit lorsqu’une activité de coupage, de copie ou de collage est effectuée à partir de n’importe quelle application SaaS. Il détecte l’exfiltration potentielle de données à partir des applications SaaS de votre organisation en surveillant le fonctionnement du presse-papiers.
Détails
Source de données : Apps and Desktops (Citrix Enterprise Browser)
Requête CAS
Event-Type = "App.SaaS.Clipboard" AND Clipboard-Result = "success" AND Clipboard-Operation IN ( "copy" , "cut" )
<!--NeedCopy-->
Signature Sigma
author: Citrix
date: 2023/01/31
description: Clipboard usage on SaaS apps
detection:
condition: selection and not filter_null and filter_clipboard_details_result and filter_clipboard_operation
filter_clipboard_details_result:
- clipboard_details_result: 'success'
filter_clipboard_operation:
- clipboard_operation: ['cut', 'copy', '<Other Operation>']
filter_null:
- clipboard_operation: null
- clipboard_details_result: null
selection:
- occurrence_event_type: App.SaaS.Clipboard
logsource:
product: citrixanalytics
service: security
title: Clipboard usage on SaaS apps
<!--NeedCopy-->
Partager
Partager
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.