SIEM 集成

安全私人访问插件支持与安全信息和事件管理 (SIEM) 服务的集成。 安全事件实时存储到 Windows 事件日志(事件查看器\应用程序和服务日志\Citrix Access Security),并可通过第三方工具进行收集和分析。

下表列出了安全私人访问插件安全事件:

事件 ID 总结 说明
4624 帐户已成功登录 当 Secure Private Access 管理员登录 Secure Private Access 管理控制台时创建的事件 Citrix Access 安全管理服务
4625 帐户登录失败 当 Secure Private Access 管理员无法登录 Secure Private Access 管理控制台时创建事件 Citrix Access 安全管理服务
4634 帐户已注销 当 Secure Private Access 管理员从 Secure Private Access 管理控制台注销时创建事件 Citrix Access Security 管理服务
4720 已创建用户帐户 添加新的安全私人访问管理员时创建的事件 Citrix Access Security 管理服务
4738 用户帐户已更改 当新的安全私人访问管理员更新时创建事件 Citrix Access Security 管理服务
4726 用户帐户已被删除 当新的安全私人访问管理员被删除时创建事件 Citrix Access Security 管理服务
8001 用户安全访问会话 当用户会话在端点上启动或终止时创建的事件。 包含用户、会话和设备详细信息,以及会话期间访问的内部和外部域 Citrix Access Security 管理服务
8002 用户访问授权请求 当安全私人访问插件授权访问资源时创建的事件。 包含资源 FQDN 和授权决策 Citrix Access Security 管理服务

引用

SIEM 集成

在本文中