SIEM-Integration

Das Secure Private Access-Plug-In unterstützt die Integration mit SIEM-Diensten (Security Information and Event Management). Sicherheitsereignisse werden in Echtzeit im Windows-Ereignisprotokoll (Event Viewer\ Applications and Services Logs\ Citrix Access Security) gespeichert und können von Drittanbietertools erfasst und analysiert werden.

In der folgenden Tabelle sind die Sicherheitsereignisse des Secure Private Access Plug-Ins aufgeführt:

Ereignis-ID Zusammenfassung Beschreibung Quelle
4624 Ein Konto wurde erfolgreich angemeldet Ereignis, das erstellt wurde, als sich der Secure Private Access-Administrator an der Secure Private Access-Administratorkonsole anmeldete Citrix Access Security-Verwaltungsdienst
4625 Ein Konto konnte sich nicht anmelden Ereignis, das erstellt wurde, wenn sich der Secure Private Access-Administrator nicht an der Secure Private Access-Administratorkonsole anmelden konnte Citrix Access Security-Verwaltungsdienst
4634 Ein Konto wurde abgemeldet Ereignis, das erstellt wurde, als sich der Secure Private Access-Administrator von der Secure Private Access-Administratorkonsole abmeldete Citrix Access Security-Verwaltungsdienst
4720 Ein Benutzerkonto wurde erstellt Ereignis wurde erstellt, wenn ein neuer Secure Private Access-Administrator hinzugefügt wurde Citrix Access Security-Verwaltungsdienst
4738 Ein Benutzerkonto wurde geändert Ereignis wurde erstellt, als der neue Secure Private Access-Administrator aktualisiert wurde Citrix Access Security-Verwaltungsdienst
4726 Ein Benutzerkonto wurde gelöscht Ereignis wurde erstellt, als der neue Secure Private Access-Administrator entfernt wurde Citrix Access Security-Verwaltungsdienst
8001 Sitzung mit sicherem Benutzerzugriff Ereignis, das erstellt wird, wenn die Benutzersitzung auf dem Endpunkt initiiert oder beendet wurde. Enthält Benutzer-, Sitzungs- und Gerätedetails sowie besuchte interne und externe Domänen während der Sitzung Citrix Access Security-Verwaltungsdienst
8002 Anfrage zur Autorisierung des Benutzerzugriffs Ereignis, das erstellt wird, wenn das Secure Private Access-Plugin den Zugriff auf eine Ressource autorisiert. Enthält den Ressourcen-FQDN und die Autorisierungsentscheidung Citrix Access Security-Verwaltungsdienst

Referenzen

SIEM-Integration

In diesem Artikel