Citrix Analytics for Security™

Origen de datos de Citrix Endpoint Management™

El origen de datos de Endpoint Management representa el servicio Citrix Endpoint Management asociado a tu cuenta de Citrix Cloud. Cuando los usuarios utilizan este servicio, Citrix Analytics recibe en tiempo real los eventos de usuario relacionados con los puntos de conexión de los usuarios y sus actividades. Los eventos de usuario se procesan para detectar cualquier amenaza de seguridad.

Requisitos previos

  • Suscríbete a Citrix Endpoint Management ofrecido en Citrix Cloud. Para aprender a configurar tu servicio Endpoint Management, consulta Incorporación y configuración de recursos.

  • Configuración de Cloud Site y Enterprise Directory. Asegúrate de tener dos máquinas que ejecuten Windows Server 2012 R2 o Windows Server 2016 para instalar Cloud Connector.

  • Cloud Connector instalado. Descarga e instala Cloud Connector en una máquina virtual que forme parte de Active Directory.

  • Revisa los requisitos del sistema y asegúrate de que tu entorno cumple los requisitos.

Ver el origen de datos y activar el procesamiento de datos

Citrix Analytics descubre automáticamente todos los orígenes de datos de Endpoint Management asociados a tu cuenta de Citrix Cloud™.

Para ver el origen de datos:

En la barra superior, haz clic en Settings (Configuración) > Data Sources (Orígenes de datos) > Security (Seguridad).

Aparece una tarjeta de sitio para el origen de datos de Endpoint Management en la página Data Sources (Orígenes de datos). Haz clic en Turn On Data Processing (Activar procesamiento de datos) para permitir que Citrix Analytics comience a procesar datos para este origen de datos.

Origen de datos de Endpoint

Ver usuarios y eventos recibidos

La tarjeta de sitio muestra el número de usuarios y dispositivos de Endpoint Management, y los eventos recibidos durante la última hora, que es la selección de tiempo predeterminada. También puedes seleccionar 1 semana (1S) y ver los datos.

Haz clic en el número de usuarios para ver los detalles del usuario en la página Users (Usuarios).

Origen de datos de Endpoint

Después de haber activado el procesamiento de datos, la tarjeta de sitio podría mostrar el estado No data received (No se han recibido datos). Este estado aparece por dos razones:

  1. Si has activado el procesamiento de datos por primera vez, los eventos tardan un tiempo en llegar al centro de eventos de Citrix Analytics. Cuando Citrix Analytics recibe los eventos, el estado cambia a Data processing on (Procesamiento de datos activado). Si el estado no cambia después de un tiempo, actualiza la página Data Sources (Orígenes de datos).

  2. Analytics no ha recibido ningún evento del origen de datos en la última hora.

    No hay datos de punto final

Activar o desactivar el procesamiento de datos

Para detener el procesamiento de datos, haz clic en los puntos suspensivos verticales (⋮) de la tarjeta de sitio y, a continuación, haz clic en Turn off data processing (Desactivar procesamiento de datos). Citrix Analytics deja de procesar datos para este origen de datos.

Origen de datos de Endpoint

Para volver a activar el procesamiento de datos, haz clic en Turn On Data Processing (Activar procesamiento de datos).

Origen de datos de Endpoint

Origen de datos de Citrix Endpoint Management™