Citrix Analytics für Sicherheit

Citrix Endpoint Management-Datenquelle

Die Endpoint Management-Datenquelle stellt den Citrix Endpoint Management-Dienst dar, der mit Ihrem Citrix Cloud-Konto verknüpft ist. Wenn Benutzer diesen Dienst verwenden, erhält Citrix Analytics die Benutzerereignisse im Zusammenhang mit den Endpunkten der Benutzer und deren Aktivitäten in Echtzeit. Die Benutzerereignisse werden verarbeitet, um Sicherheitsbedrohungen zu erkennen.

Voraussetzungen

  • Abonnieren Sie Citrix Endpoint Management, das in Citrix Cloud angeboten wird. Informationen zum Einrichten Ihres Endpoint Management-Dienstes finden Sie unter Onboarding und Ressourceneinrichtung.

  • Cloud-Website und Unternehmensverzeichnis eingerichtet. Stellen Sie sicher, dass Sie zwei Computer haben, auf denen Windows 2012 R2 oder Windows 2016 Server ausgeführt wird, um den Cloud Connector zu installieren.

  • Cloud Connector ist installiert. Laden Sie den Cloud Connector herunter und installieren Sie ihn auf einer virtuellen Maschine, die Teil von Active Directory ist.

  • Prüfen Sie die Systemanforderungen und stellen Sie sicher, dass Ihre Umgebung die Anforderungen erfüllt.

Datenquelle anzeigen und Datenverarbeitung einschalten

Citrix Analytics erkennt automatisch alle Endpoint Management-Datenquellen, die mit Ihrem Citrix Cloud-Konto verknüpft sind.

So zeigen Sie die Datenquelle an:

Klicken Sie in der oberen Leiste auf Einstellungen > Datenquellen > Sicherheit.

Eine Sitekarte für die Endpoint Management-Datenquelle wird auf der Seite Datenquellen angezeigt. Klicken Sie auf Datenverarbeitung einschalten, damit Citrix Analytics mit der Verarbeitung von Daten für diese Datenquelle beginnen kann.

Endpunktdatenquelle

Benutzer und empfangene Ereignisse anzeigen

Die Sitekarte zeigt die Anzahl der Endpoint Management-Benutzer, Geräte und die empfangenen Ereignisse für die letzte Stunde an, was die Standardzeitauswahl ist. Sie können auch 1 Woche (1 W) auswählen und die Daten anzeigen.

Klicken Sie auf die Anzahl der Benutzer, um die Benutzerdetails auf der Seite Benutzer anzuzeigen.

Endpunktdatenquelle

Nachdem Sie die Datenverarbeitung aktiviert haben, zeigt die Site-Karte möglicherweise den Status Keine empfangenen Daten an. Dieser Status wird aus zwei Gründen angezeigt:

  1. Wenn Sie die Datenverarbeitung zum ersten Mal aktiviert haben, benötigen die Ereignisse einige Zeit, um den Ereignis-Hub in Citrix Analytics zu erreichen. Wenn Citrix Analytics die Ereignisse empfängt, ändert sich der Status in Datenverarbeitung am. Wenn sich der Status nach einiger Zeit nicht ändert, aktualisieren Sie die Seite Datenquellen.

  2. Analytics hat in der letzten Stunde keine Ereignisse von der Datenquelle erhalten.

    Kein Datenendpunkt

Aktivieren oder Deaktivieren der Datenverarbeitung

Um die Datenverarbeitung zu beenden, klicken Sie auf die vertikale Ellipse () auf der Standortkarte, und klicken Sie dann auf Datenverarbeitung ausschalten. Citrix Analytics beendet die Verarbeitung von Daten für diese Datenquelle.

Endpunktdatenquelle

Um die Datenverarbeitung wieder zu aktivieren, klicken Sie auf Datenverarbeitung einschalten.

Endpunktdatenquelle

Citrix Endpoint Management-Datenquelle