-
Intégration et mise en route de la gestion des informations et des événements de sécurité (SIEM)
-
Architecture Splunk avec application complémentaire Citrix Analytics
-
Problèmes de configuration avec le module complémentaire Citrix Analytics pour Splunk
-
Conseils de résolution des problèmes liés à l'intégration de Sentinel via Logstash
-
Intégration SIEM à l'aide d'un connecteur de données basé sur Kafka ou Logstash
-
Indicateurs de risque Microsoft Graph Security
-
Indicateurs et stratégies de risque personnalisés préconfigurés
-
-
Résolution des problèmes liés à Citrix Analytics pour la sécurité et les performances
-
Vérifier que les utilisateurs anonymes sont des utilisateurs légitimes
-
Résoudre les problèmes de transmission d'événements à partir d'une source de données
-
Aucun événement utilisateur reçu de la version de l'application Citrix Workspace prise en charge
-
Le serveur d'enregistrement de session configuré ne parvient pas à se connecter
-
Impossible de connecter le serveur StoreFront à Citrix Analytics
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Indicateurs de risque Microsoft Graph Security
Microsoft Graph Security reçoit des données des fournisseurs de sécurité Azure AD Identity Protection ou Microsoft Defender for Endpoint, et envoie les informations à Citrix Analytics.
Azure AD Identity Protection déclenche les indicateurs de risque suivants et envoie les informations à Microsoft Graph Security :
-
Adresse IP anonyme
-
Voyage impossible dans des lieux atypiques
-
Utilisateurs avec des informations d’identification divulguées
-
Connexion à partir d’appareils infectés
-
Connexion à partir d’adresses IP présentant une activité suspecte
-
Connexion depuis des emplacements inconnus
Pour plus d’informations sur Defender for Endpoint, consultez Microsoft Defender for Endpoint.
Le facteur de risque associé aux indicateurs de risque est les indicateurs de risque basés sur la propriété intellectuelle. Pour plus d’informations sur les facteurs de risque, consultez la section Indicateurs de risque utilisateur Citrix.
Comment analyser les indicateurs de risque de sécurité Microsoft Graph
Prenons l’exemple d’une utilisatrice Maria Brown qui présente l’un des comportements à risque mentionnés précédemment. Microsoft détecte l’incident et génère une alerte. Citrix Analytics récupère cette alerte et attribue un score de risque mis à jour à Maria Brown. De plus, l’indicateur de risque approprié est ajouté à la chronologie des risques de Maria Brown.
Pour afficher l’entrée de l’indicateur de risque de sécurité Microsoft Graph pour un utilisateur, accédez à Sécurité > Utilisateurs, puis sélectionnez l’utilisateur.
Dans la chronologie de Maria, vous pouvez sélectionner la dernière entrée d’indicateur de risque dans la chronologie des risques. Le panneau d’informations détaillées correspondant apparaît dans le volet droit. La section CE QUI S’EST PASSÉ fournit un bref résumé de l’indicateur de risque.
Comment obtenir plus d’informations sur les indicateurs de risque
Pour plus d’informations, consultez la section Événements de risque Azure Active Directory.
Quelles actions pouvez-vous appliquer à l’utilisateur
Actuellement, la possibilité d’effectuer les actions appropriées sur le compte de l’utilisateur via la source de données Microsoft Graph Security n’est pas disponible.
Pour plus d’informations sur l’intégration de Microsoft Graph Security, consultez la section Microsoft Graph Security.
Partager
Partager
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.