Standortweite Berichterstattung zur Benutzeraktivität
Basierend auf der Ereigniserkennung in aufgezeichneten Sitzungen ermöglicht Session Recording die Identifizierung von Vorfällen anhand von Ereignissen. Es zeigt auch die Ereignis- und Vorfalldaten in der Cloud zur Aggregation und Analyse an, was eine umfassende Ansicht der Benutzeraktivität über einen gesamten Standort hinweg bietet.
Die folgenden Bildschirmaufnahmen veranschaulichen eine standortspezifische Übersicht über Ereignisse und Vorfälle.
Standortspezifische Übersicht über Ereignisse(/de-de/session-recording/service/media/reports-overview.png)
Standortspezifische Übersicht über Vorfälle(/de-de/session-recording/service/media/incidents-tab.png)
Diese standortweite Berichtsfunktion ermöglicht Ihnen Folgendes:
- Vorfälle schnell nach Kategorie aus Ereignissen filtern.
- Abnormale Aktivitäten mit größerer Effizienz identifizieren.
- Ein umfassenderes Verständnis der Benutzeraktivitätsmuster über Ihren gesamten Standort hinweg gewinnen.
Voraussetzungen
-
Die Verfügbarkeit der Ereignisdaten in der Cloud wird ausschließlich durch die aktive Ereigniserkennungsrichtlinie bestimmt und ist unabhängig von Einstellungen oder Session Recording-Serverversionen. Wenn die aktive Richtlinie Ereignisdaten vorschreibt, werden diese daher immer in der Cloud angezeigt.
-
Die Verfügbarkeit der Vorfalldaten in der Cloud wird durch drei Faktoren bestimmt: die aktive Ereigniserkennungsrichtlinie, standortspezifische Einstellungen zur Ereignisdatenanalyse und Einstellungen der Vorfallbibliothek, die Vorfälle aus Ereignissen identifizieren. Separat ist Session Recording 2503 oder höher für die Vorfallidentifizierung und -anzeige in der Cloud erforderlich.
Informationen zu den Einstellungen der Ereigniserkennungsrichtlinie finden Sie unter Ereigniserkennungsrichtlinien konfigurieren.
Informationen zu den Einstellungen für die Ereignisdatenanalyse und die Vorfallbibliothek finden Sie unter Standortweite Berichterstattung zur Benutzeraktivität konfigurieren weiter unten in diesem Artikel.
Standortspezifische Berichte zur Benutzeraktivität anzeigen
Die Berichterstellung zur Benutzeraktivität auf Site-Ebene bietet eine umfassende Perspektive auf Ereignisse und Vorfälle über eine gesamte Site hinweg und ermöglicht so eine verbesserte Überwachung und Analyse. Um Site-spezifische Berichte zur Benutzeraktivität anzuzeigen, gehen Sie wie folgt vor:
- Melden Sie sich bei Citrix Cloud an.
- Wählen Sie im oberen linken Menü Meine Dienste > DaaS.
- Scrollen Sie in der DaaS-Kachel im linken Navigationsbereich nach unten und wählen Sie Session Recording.
- Wählen Sie in der Dienstansicht von Session Recording im linken Navigationsbereich Berichte.
-
Wählen Sie eine Ziel-Site aus und geben Sie den Zeitraum und die Zeitzone an.


-
Verwenden Sie die Registerkarten Ereignisse und Vorfälle, um erkannte Ereignisse in aufgezeichneten Sitzungen und aus diesen Ereignissen identifizierte Vorfälle zu überprüfen.
Sie können Ereignisse und Vorfälle für eine detaillierte Analyse filtern.
Um bestimmte Ereignisse auf der Registerkarte Ereignisse zu finden, können Sie nach Ereignistyp, Sitzungsbenutzer und Clientgerät filtern. Sie können auch das Suchfeld verwenden, um Ereignisse nach Stichwort zu finden. Filter werden mit „UND“ kombiniert.

Um bestimmte Vorfälle auf der Registerkarte Vorfälle zu finden, können Sie nach Kategorie, Sitzungsbenutzer, Benutzergruppe und Clientgerät filtern. Sie können auch das Suchfeld verwenden, um Ereignisse nach Stichwort zu finden. Filter werden mit „UND“ kombiniert.

Sowohl Ereignisse als auch Vorfälle werden in den Aufzeichnungen markiert, was eine einfache Suche und Überprüfung der Wiedergabe ermöglicht. Durch Klicken auf die Wiedergabetaste gelangen Sie zur Wiedergabeseite der Aufzeichnung, wo Sie die Ereignisse, Vorfälle und Kommentare für die aufgezeichnete Sitzung anzeigen können.
Ein Beispiel finden Sie in der folgenden Bildschirmaufnahme:

Berichterstellung zur Benutzeraktivität auf Site-Ebene konfigurieren
Um die Darstellung von Ereignis- und Vorfalldaten in der Cloud für eine verbesserte Überwachung und Analyse der Benutzeraktivität zu ermöglichen, befolgen Sie die unten beschriebenen Konfigurationsschritte.
Schritt 1: Darstellung von Ereignisdaten in der Cloud aktivieren
Konfigurieren und aktivieren Sie eine Richtlinie zur Ereigniserkennung. Stellen Sie sicher, dass die Richtlinie alle Ereignistypen enthält, die für eine umfassende Datenerfassung erforderlich sind. Die von der Richtlinie erfassten Ereignisdaten werden in der Cloud zur Überwachung und Analyse der Benutzeraktivität angezeigt. Um auch die Cloud-Darstellung von Vorfalldaten zu aktivieren, fahren Sie mit Schritt 2 fort.
Informationen zu den Einstellungen der Ereigniserkennungsrichtlinie finden Sie unter Ereigniserkennungsrichtlinien konfigurieren.
Schritt 2: Darstellung von Vorfalldaten in der Cloud aktivieren
- Wählen Sie im linken Navigationsbereich des Session Recording-Dienstes Konfiguration > Serververwaltung.
- Klicken Sie für die Zielsite auf Einstellungen.
-
Wählen Sie auf der Seite Ereignisdatenanalyse die Optionen Ereignisdaten in den Session Recording-Dienst hochladen und Berichte mit Ereignisdaten generieren. Geben Sie an, ob alle erfassten Ereignisse hochgeladen oder bestimmte Ereignistypen ausgewählt werden sollen.

-
Greifen Sie auf die Einstellungen der Vorfallsbibliothek zu und konfigurieren Sie die Regeln zur Vorfallsidentifizierung, um die hochgeladenen Ereignisdaten zu analysieren und Vorfälle daraus zu identifizieren.
Um auf die Einstellungen der Vorfallsbibliothek zuzugreifen, klicken Sie im linken Navigationsbereich der Session Recording-Dienstseite auf Ressourcenbibliothek und dann auf Vorfallsbibliothek.

Die Seite Incident-Bibliothek enthält zwei Registerkarten: Vorfälle und Freigegebene Listen.

Die Registerkarte Vorfälle zeigt Kategorien von Vorfällen an, die gemeldet werden können, wobei jede vordefinierte Vorfälle enthält, die sich auf diese Kategorie beziehen. Um beispielsweise alle vordefinierten Vorfälle anzuzeigen, die sich auf die Kategorie Datenexfiltration beziehen und gemeldet werden können, klicken Sie auf Datenexfiltration.

Um die Berichterstattung für einen vordefinierten Vorfall, der sich auf eine Kategorie bezieht, zu aktivieren oder zu deaktivieren, schalten Sie den Schalter daneben um. Einige der vordefinierten Vorfälle verfügen über einen Filter zur Definition von Identifikationskriterien. Der Filter zugelassene USB-Geräte ermöglicht es Ihnen beispielsweise, eine Zulassungsliste zu definieren. Wenn ein USB-Gerät, das nicht auf dieser Liste steht, während einer aufgezeichneten Sitzung verbunden wird, wird ein Vorfall ausgelöst.

Eine Sammlung dieser Filter finden Sie auf der Registerkarte Freigegebene Listen.
