Sitzungsaufzeichnungsdienst

Standortweite Berichterstattung zur Benutzeraktivität

Basierend auf der Ereigniserkennung in aufgezeichneten Sitzungen ermöglicht Session Recording die Identifizierung von Vorfällen anhand von Ereignissen. Es zeigt auch die Ereignis- und Vorfalldaten in der Cloud zur Aggregation und Analyse an, was eine umfassende Ansicht der Benutzeraktivität über einen gesamten Standort hinweg bietet.

Die folgenden Bildschirmaufnahmen veranschaulichen eine standortspezifische Übersicht über Ereignisse und Vorfälle.

Standortspezifische Übersicht über Ereignisse(/de-de/session-recording/service/media/reports-overview.png)

Standortspezifische Übersicht über Vorfälle(/de-de/session-recording/service/media/incidents-tab.png)

Diese standortweite Berichtsfunktion ermöglicht Ihnen Folgendes:

  • Vorfälle schnell nach Kategorie aus Ereignissen filtern.
  • Abnormale Aktivitäten mit größerer Effizienz identifizieren.
  • Ein umfassenderes Verständnis der Benutzeraktivitätsmuster über Ihren gesamten Standort hinweg gewinnen.

Voraussetzungen

  • Die Verfügbarkeit der Ereignisdaten in der Cloud wird ausschließlich durch die aktive Ereigniserkennungsrichtlinie bestimmt und ist unabhängig von Einstellungen oder Session Recording-Serverversionen. Wenn die aktive Richtlinie Ereignisdaten vorschreibt, werden diese daher immer in der Cloud angezeigt.

  • Die Verfügbarkeit der Vorfalldaten in der Cloud wird durch drei Faktoren bestimmt: die aktive Ereigniserkennungsrichtlinie, standortspezifische Einstellungen zur Ereignisdatenanalyse und Einstellungen der Vorfallbibliothek, die Vorfälle aus Ereignissen identifizieren. Separat ist Session Recording 2503 oder höher für die Vorfallidentifizierung und -anzeige in der Cloud erforderlich.

Informationen zu den Einstellungen der Ereigniserkennungsrichtlinie finden Sie unter Ereigniserkennungsrichtlinien konfigurieren.

Informationen zu den Einstellungen für die Ereignisdatenanalyse und die Vorfallbibliothek finden Sie unter Standortweite Berichterstattung zur Benutzeraktivität konfigurieren weiter unten in diesem Artikel.

Standortspezifische Berichte zur Benutzeraktivität anzeigen

Die Berichterstellung zur Benutzeraktivität auf Site-Ebene bietet eine umfassende Perspektive auf Ereignisse und Vorfälle über eine gesamte Site hinweg und ermöglicht so eine verbesserte Überwachung und Analyse. Um Site-spezifische Berichte zur Benutzeraktivität anzuzeigen, gehen Sie wie folgt vor:

  1. Melden Sie sich bei Citrix Cloud an.
  2. Wählen Sie im oberen linken Menü Meine Dienste > DaaS.
  3. Scrollen Sie in der DaaS-Kachel im linken Navigationsbereich nach unten und wählen Sie Session Recording.
  4. Wählen Sie in der Dienstansicht von Session Recording im linken Navigationsbereich Berichte.
  5. Wählen Sie eine Ziel-Site aus und geben Sie den Zeitraum und die Zeitzone an.

    Geben Sie eine Site für die Anzeige von Berichten an

    Geben Sie die Zeit für die Anzeige von Berichten an

  6. Verwenden Sie die Registerkarten Ereignisse und Vorfälle, um erkannte Ereignisse in aufgezeichneten Sitzungen und aus diesen Ereignissen identifizierte Vorfälle zu überprüfen.

    Sie können Ereignisse und Vorfälle für eine detaillierte Analyse filtern.

    Um bestimmte Ereignisse auf der Registerkarte Ereignisse zu finden, können Sie nach Ereignistyp, Sitzungsbenutzer und Clientgerät filtern. Sie können auch das Suchfeld verwenden, um Ereignisse nach Stichwort zu finden. Filter werden mit „UND“ kombiniert.

    Filter für bestimmte Ereignisse

    Um bestimmte Vorfälle auf der Registerkarte Vorfälle zu finden, können Sie nach Kategorie, Sitzungsbenutzer, Benutzergruppe und Clientgerät filtern. Sie können auch das Suchfeld verwenden, um Ereignisse nach Stichwort zu finden. Filter werden mit „UND“ kombiniert.

    Filter für bestimmte Vorfälle

    Sowohl Ereignisse als auch Vorfälle werden in den Aufzeichnungen markiert, was eine einfache Suche und Überprüfung der Wiedergabe ermöglicht. Durch Klicken auf die Wiedergabetaste gelangen Sie zur Wiedergabeseite der Aufzeichnung, wo Sie die Ereignisse, Vorfälle und Kommentare für die aufgezeichnete Sitzung anzeigen können.

    Ein Beispiel finden Sie in der folgenden Bildschirmaufnahme:

    Vorfälle während der Wiedergabe anzeigen

Berichterstellung zur Benutzeraktivität auf Site-Ebene konfigurieren

Um die Darstellung von Ereignis- und Vorfalldaten in der Cloud für eine verbesserte Überwachung und Analyse der Benutzeraktivität zu ermöglichen, befolgen Sie die unten beschriebenen Konfigurationsschritte.

Schritt 1: Darstellung von Ereignisdaten in der Cloud aktivieren

Konfigurieren und aktivieren Sie eine Richtlinie zur Ereigniserkennung. Stellen Sie sicher, dass die Richtlinie alle Ereignistypen enthält, die für eine umfassende Datenerfassung erforderlich sind. Die von der Richtlinie erfassten Ereignisdaten werden in der Cloud zur Überwachung und Analyse der Benutzeraktivität angezeigt. Um auch die Cloud-Darstellung von Vorfalldaten zu aktivieren, fahren Sie mit Schritt 2 fort.

Informationen zu den Einstellungen der Ereigniserkennungsrichtlinie finden Sie unter Ereigniserkennungsrichtlinien konfigurieren.

Schritt 2: Darstellung von Vorfalldaten in der Cloud aktivieren

  1. Wählen Sie im linken Navigationsbereich des Session Recording-Dienstes Konfiguration > Serververwaltung.
  2. Klicken Sie für die Zielsite auf Einstellungen.
  3. Wählen Sie auf der Seite Ereignisdatenanalyse die Optionen Ereignisdaten in den Session Recording-Dienst hochladen und Berichte mit Ereignisdaten generieren. Geben Sie an, ob alle erfassten Ereignisse hochgeladen oder bestimmte Ereignistypen ausgewählt werden sollen.

    Seite „Ereignisdatenanalyse“

  4. Greifen Sie auf die Einstellungen der Vorfallsbibliothek zu und konfigurieren Sie die Regeln zur Vorfallsidentifizierung, um die hochgeladenen Ereignisdaten zu analysieren und Vorfälle daraus zu identifizieren.

    Um auf die Einstellungen der Vorfallsbibliothek zuzugreifen, klicken Sie im linken Navigationsbereich der Session Recording-Dienstseite auf Ressourcenbibliothek und dann auf Vorfallsbibliothek.

    Eintrag in der Vorfallsbibliothek

    Die Seite Incident-Bibliothek enthält zwei Registerkarten: Vorfälle und Freigegebene Listen.

    Seite Incident-Bibliothek

    Die Registerkarte Vorfälle zeigt Kategorien von Vorfällen an, die gemeldet werden können, wobei jede vordefinierte Vorfälle enthält, die sich auf diese Kategorie beziehen. Um beispielsweise alle vordefinierten Vorfälle anzuzeigen, die sich auf die Kategorie Datenexfiltration beziehen und gemeldet werden können, klicken Sie auf Datenexfiltration.

    Kategorie Datenexfiltration

    Um die Berichterstattung für einen vordefinierten Vorfall, der sich auf eine Kategorie bezieht, zu aktivieren oder zu deaktivieren, schalten Sie den Schalter daneben um. Einige der vordefinierten Vorfälle verfügen über einen Filter zur Definition von Identifikationskriterien. Der Filter zugelassene USB-Geräte ermöglicht es Ihnen beispielsweise, eine Zulassungsliste zu definieren. Wenn ein USB-Gerät, das nicht auf dieser Liste steht, während einer aufgezeichneten Sitzung verbunden wird, wird ein Vorfall ausgelöst.

    Filter für einen vordefinierten Vorfall

    Eine Sammlung dieser Filter finden Sie auf der Registerkarte Freigegebene Listen.

    Freigegebene Listen

Standortweite Berichterstattung zur Benutzeraktivität