Gobernanza de datos

Esta sección proporciona información sobre la recopilación, el almacenamiento y la retención de registros por parte del servicio Citrix Analytics. Cualquier término en mayúsculas no definido en la sección Definiciones tiene el significado especificado en el Acuerdo de servicios para el usuario final de Citrix.

Citrix Analytics está diseñado para proporcionar a los clientes información sobre las actividades en su entorno informático de Citrix. Citrix Analytics permite a los administradores de seguridad elegir los registros que quieren supervisar y tomar medidas directas basadas en la actividad registrada. Esta información ayuda a los administradores de seguridad a gestionar el acceso a sus entornos informáticos y a proteger el Contenido del cliente en el entorno informático del cliente.

Residencia de datos

Los registros de Citrix Analytics se mantienen separados de los orígenes de datos y se agregan en varios entornos de Microsoft Azure Cloud, que se encuentran en Estados Unidos, la Unión Europea y las regiones de Asia Pacífico Sur. El almacenamiento de los registros depende de la región de origen seleccionada por los administradores de Citrix Cloud™ al incorporar sus organizaciones a Citrix Cloud. Por ejemplo, si eliges la región europea al incorporar tu organización a Citrix Cloud, los registros de Citrix Analytics se almacenan en entornos de Microsoft Azure en la Unión Europea.

Para obtener más información, consulta Gestión de contenido del cliente y registros de los servicios de Citrix Cloud y Consideraciones geográficas.

Recopilación de datos

Los servicios de Citrix Cloud están instrumentados para transmitir registros a Citrix Analytics. Los registros se recopilan de los siguientes orígenes de datos:

  • Citrix ADC (local) junto con la suscripción a Citrix Application Delivery Management

  • Citrix Endpoint Management™

  • Citrix Gateway (local)

  • Proveedor de identidades de Citrix

  • Citrix Secure Browser

  • Citrix Secure Private Access

  • Citrix Virtual Apps and Desktops

  • Citrix DaaS (anteriormente, servicio Citrix Virtual Apps and Desktops)

  • Microsoft Active Directory

  • Microsoft Graph Security

Transmisión de datos

Los registros de Citrix Cloud se transmiten de forma segura a Citrix Analytics. Cuando el administrador del entorno del cliente habilita explícitamente Citrix Analytics, estos registros se analizan y almacenan en una base de datos del cliente. Lo mismo se aplica a los orígenes de datos de Citrix Virtual Apps and Desktops con Citrix Workspace™ configurado.

Para los orígenes de datos de Citrix ADC, la transmisión de registros se inicia solo cuando el administrador habilita explícitamente Citrix Analytics para el origen de datos específico.

Control de datos

Los registros enviados a Citrix Analytics pueden activarse o desactivarse en cualquier momento por el administrador.

Cuando se desactiva para los orígenes de datos locales de Citrix ADC, la comunicación entre el origen de datos de ADC particular y Citrix Analytics se detiene.

Cuando se desactiva para todos los demás orígenes de datos, los registros del origen de datos particular ya no se analizan ni se almacenan en Citrix Analytics.

Retención de datos

Los registros de Citrix Analytics se conservan en formato identificable durante un máximo de 13 meses o 396 días. Todos los registros y los datos analíticos asociados, como los perfiles de riesgo de usuario, los detalles de la puntuación de riesgo de usuario, los detalles de los eventos de riesgo de usuario, la lista de seguimiento de usuarios, las acciones de usuario y el perfil de usuario, se conservan durante este período.

Por ejemplo, si has habilitado Analytics en un origen de datos el 1 de enero de 2021, de forma predeterminada, los datos recopilados el 1 de enero de 2021 se conservarán en Citrix Analytics hasta el 31 de enero de 2022. Del mismo modo, los datos recopilados el 15 de enero de 2021 se conservarán hasta el 15 de febrero de 2022, y así sucesivamente.

Estos datos se almacenan durante el período de retención de datos predeterminado incluso después de que hayas desactivado el procesamiento de datos para el origen de datos o después de haber eliminado el origen de datos de Citrix Analytics.

Citrix Analytics elimina todo el Contenido del cliente 90 días después de la expiración de la suscripción o del período de prueba.

Exportación de datos

Esta sección explica los datos exportados de Citrix Analytics for Security y Citrix Analytics for Performance.

Citrix Analytics for Performance recopila y analiza métricas de rendimiento de los Orígenes de datos.

Puedes descargar los datos de la página de búsqueda de autoservicio como un archivo CSV.

Citrix Analytics for Security™ recopila eventos de usuario de varios productos (orígenes de datos). Estos eventos se procesan para proporcionar visibilidad sobre el comportamiento de riesgo e inusual de los usuarios. Puedes exportar estos datos procesados relacionados con la información de riesgo de los usuarios y los eventos de los usuarios a tu servicio de gestión de eventos e información de seguridad (SIEM).

Actualmente, los datos se pueden exportar de dos maneras desde Citrix Analytics for Security:

  • Integrando Citrix Analytics for Security con tu servicio SIEM

  • Descargando los datos de la página de búsqueda de autoservicio como un archivo CSV.

Cuando integras Citrix Analytics for Security con tu servicio SIEM, los datos se envían a tu servicio SIEM mediante el tema Kafka de entrada o un conector de datos basado en Logstash.

Actualmente, puedes integrar con los siguientes servicios SIEM:

  • Splunk (conectándose a través del complemento de Citrix Analytics)

  • Cualquier servicio SIEM que admita temas Kafka o conectores de datos basados en Logstash, como Elasticsearch y Microsoft Azure Sentinel

También puedes exportar los datos a tu servicio SIEM mediante un archivo CSV. En la página de búsqueda de autoservicio, puedes ver los datos (eventos de usuario) de un origen de datos y descargar estos datos como un archivo CSV. Para obtener más información sobre el archivo CSV, consulta Búsqueda de autoservicio.

Importante

Después de exportar los datos a tu servicio SIEM, Citrix no es responsable de la seguridad, el almacenamiento, la gestión y el uso de los datos exportados en tu entorno SIEM.

Puedes activar o desactivar la transmisión de datos de Citrix Analytics for Security a tu servicio SIEM.

Para obtener información sobre los datos procesados y la integración de SIEM, consulta Integración de la gestión de eventos e información de seguridad (SIEM) y Formato de datos de Citrix Analytics para SIEM.

Exhibición de seguridad de los servicios de Citrix

La información detallada sobre los controles de seguridad aplicados a Citrix Analytics, incluidos el acceso y la autenticación, la gestión del programa de seguridad, la continuidad del negocio y la gestión de incidentes, se incluye en la Exhibición de seguridad de los servicios de Citrix.

Definiciones

Contenido del cliente se refiere a cualquier dato cargado en una cuenta de cliente para su almacenamiento o a los datos de un entorno de cliente a los que Citrix tiene acceso para realizar los Servicios.

Registro se refiere a un registro de eventos relacionados con los Servicios, incluidos los registros que miden el rendimiento, la estabilidad, el uso, la seguridad y la asistencia.

Servicios se refiere a los servicios de Citrix Cloud descritos anteriormente para los fines de Citrix Analytics.

Acuerdo de recopilación de datos

Al cargar tus datos en Citrix Analytics y al usar las funciones de Citrix Analytics, aceptas y consientes que Citrix pueda recopilar, almacenar, transmitir, mantener, procesar y usar información técnica, de usuario o relacionada con tus productos y servicios de Citrix.

Citrix siempre trata la información recibida de acuerdo con la Política de privacidad de Citrix.

Apéndice: registros recopilados

Registros de Citrix Analytics for Security

Registros generales

En general, los registros de Citrix Analytics contienen los siguientes puntos de datos de identificación de encabezado:

  • Claves de encabezado

  • Identificación del dispositivo

  • Identificación

  • Dirección IP

  • Organización

  • Producto

  • Versión del producto

  • Hora del sistema

  • Identificación del inquilino

  • Tipo

  • Usuario: correo electrónico, Id., nombre de cuenta SAM, dominio, UPN

  • Versión

Registros del servicio Citrix Endpoint Management

Los registros del servicio Citrix Endpoint Management contienen los siguientes puntos de datos:

  • Cumplimiento

  • Propiedad corporativa

  • Id. de dispositivo

  • Modelo de dispositivo

  • Tipo de dispositivo

  • Latitud geográfica

  • Longitud geográfica

  • Nombre de host

  • IMEI

  • Dirección IP

  • Jail Broken

  • Última actividad

  • Modo de gestión

  • Sistema operativo

  • Versión del sistema operativo

  • Información de la plataforma

  • Motivo

  • Número de serie

  • Supervisado

Registros de Citrix Secure Private Access™

  • Nombre de usuario de AAA

  • Nombre de la acción de la política de autenticación

  • ID de sesión de autenticación

  • URL de solicitud

  • Nombre de la política de categoría de URL

  • ID de sesión de VPN

  • IP de Vserver

  • ID de correo electrónico de usuario de AAA

  • Código de plantilla real

  • FQDN de la aplicación

  • Nombre de la aplicación

  • Nombre de la aplicación Vserver LS

  • Marcas de aplicación

  • Tipo de autenticación

  • Etapa de autenticación

  • Código de estado de autenticación

  • Dirección IPv4 de destino del servidor back-end

  • Dirección IPv4 del servidor back-end

  • Dirección IPv6 del servidor back-end

  • Nombre de dominio de categoría

  • Origen del dominio de categoría

  • IP del cliente

  • MSS del cliente

  • Recuento de retransmisiones rápidas del cliente

  • Jitter TCP del cliente

  • Paquetes TCP retransmitidos del cliente

  • Recuento de RTO de TCP del cliente

  • Recuento de ventanas cero de TCP del cliente

  • Marcas de flujo Clt Rx

  • Marcas de flujo Clt Tx

  • Marcas TCP Clt Rx

  • Marcas TCP Clt Tx

  • Recuento de saltos de la cadena de conexión

  • ID de cadena de conexión

  • Interfaz de salida

  • ID de proceso de exportación

  • ID de punto de observación

  • Marcas de flujo Rx

  • Marcas de flujo Tx

  • Tipo de contenido HTTP

  • Nombre de dominio HTTP

  • Autorización de solicitud HTTP

  • Cookie de solicitud HTTP

  • Reenvío de solicitud HTTP FB

  • Reenvío de solicitud HTTP LB

  • Host de solicitud HTTP

  • Método de solicitud HTTP

  • Recepción de solicitud HTTP FB

  • Recepción de solicitud HTTP LB

  • Referente de solicitud HTTP

  • URL de solicitud HTTP

  • X-Forwarded-For de solicitud HTTP

  • Reenvío de respuesta HTTP FB

  • Reenvío de respuesta HTTP LB

  • Ubicación de respuesta HTTP

  • Recepción de respuesta HTTP FB

  • Recepción de respuesta HTTP LB

  • Establecer cookie de respuesta HTTP

  • Longitud de respuesta HTTP

  • Estado de respuesta HTTP

  • Hora de finalización de la transacción HTTP

  • ID de transacción HTTP

  • Nombre del grupo de contenido IC

  • Marcas IC

  • Marcas IC No Store

  • Nombre de la política IC

  • Cliente de interfaz de entrada

  • ID de aplicación del servicio NetScaler® Gateway

  • Nombre de aplicación del servicio NetScaler Gateway

  • Tipo de aplicación del servicio NetScaler Gateway

  • ID de partición de NetScaler

  • ID de dominio de observación

  • ID de punto de observación

  • Estado de origen de la respuesta

  • Longitud de origen de la respuesta

  • Identificador de protocolo

  • Nombre del identificador de límite de velocidad

  • Tipo de registro

  • Tipo de acción del respondedor

  • Tipo de medio de respuesta

  • Marcas de flujo Srv Rx

  • Marcas de flujo Srv Tx

  • Recuento de retransmisiones rápidas del servidor

  • Jitter TCP del servidor

  • Paquetes TCP retransmitidos del servidor

  • Recuento de RTO de TCP del servidor

  • Recuento de ventanas cero de TCP del servidor

  • Valor de cifrado SSL BE

  • Valor de cifrado SSL FE

  • Tamaño del certificado de cliente SSL BE

  • Tamaño del certificado de cliente SSL FE

  • Hash de firma de certificado de cliente SSL BE

  • Hash de firma de certificado de cliente SSL FE

  • Nombre de la aplicación de error SSL

  • Marca de error SSL

  • Marcas SSL BE

  • Marcas SSL FE

  • Mensaje de error de protocolo de enlace SSL

  • Tamaño del certificado de servidor SSL BE

  • Tamaño del certificado de servidor SSL FE

  • ID de sesión SSL BE

  • ID de sesión SSL FE

  • Algoritmo de hash de firma SSL BE

  • Algoritmo de hash de firma SSL FE

  • Hash de firma de certificado de servidor SSL BE

  • Hash de firma de certificado de servidor SSL FE

  • Categoría de dominio SSL i

  • Grupo de categorías de dominio SSL i

  • Nombre de dominio SSL i

  • Reputación de dominio SSL i

  • Acción ejecutada SSL i

  • Acción de política SSL i

  • Motivo de la acción SSL i

  • Conjunto de URL SSL i coincidente

  • Conjunto de URL SSL i privado

  • Identificador de suscriptor

  • Marcas TCP Svr Rx

  • Marcas TCP Svr Tx

  • Nombre del inquilino

  • ID de intervalo principal de solicitud de seguimiento

  • ID de intervalo de solicitud de seguimiento

  • ID de seguimiento

  • Dirección IPv4 de destino de cliente de Trans Clt

  • Dirección IPv6 de destino de cliente de Trans Clt

  • Puerto de destino de cliente de Trans Clt

  • Usec de finalización de flujo de cliente de Trans Clt Rx

  • Usec de finalización de flujo de cliente de Trans Clt Tx

  • Usec de inicio de flujo de cliente de Trans Clt Rx

  • Usec de inicio de flujo de cliente de Trans Clt Tx

  • Dirección IPv4 de cliente de Trans Clt

  • Dirección IPv6 de cliente de Trans Clt

  • Recuento total de paquetes de cliente de Trans Clt Rx

  • Recuento total de paquetes de cliente de Trans Clt Tx

  • RTT de cliente de Trans Clt

  • Puerto de origen de cliente de Trans Clt

  • Recuento total de octetos de cliente de Trans Clt Rx

  • Recuento total de octetos de cliente de Trans Clt Tx

  • Información de Trans

  • Puerto de destino de servidor de Trans Srv

  • Recuento total de paquetes de servidor de Trans Srv Rx

  • Recuento total de paquetes de servidor de Trans Srv Tx

  • Puerto de origen de servidor de Trans Srv

  • Usec de finalización de flujo de servidor de Trans Svr Rx

  • Usec de finalización de flujo de servidor de Trans Svr Tx

  • Usec de inicio de flujo de servidor de Trans Svr Rx

  • Usec de inicio de flujo de servidor de Trans Svr Tx

  • RTT de servidor de Trans Svr

  • Recuento total de octetos de servidor de Trans Svr Rx

  • Recuento total de octetos de servidor de Trans Svr Tx

  • ID de transacción

  • Categoría de URL

  • Grupo de categorías de URL

  • Reputación de categoría de URL

  • Motivo de la acción de categoría de URL

  • Conjunto de URL coincidente

  • Conjunto de URL privado

  • ID de objeto de URL

  • Número de VLAN

Registros de Citrix Virtual Apps and Desktops™ y Citrix DaaS

Los registros de Citrix Virtual Apps™ and Desktops y Citrix DaaS contienen los siguientes puntos de datos:

  • Nombre de la aplicación

  • Navegador

  • ID de cliente

  • Detalles: tamaño de formato, tipo de formato, iniciador, resultado

  • ID de dispositivo

  • Tipo de dispositivo

  • Comentarios

  • ID de comentarios

  • Nombre de archivo

  • Ruta de archivo

  • Tamaño de archivo

  • Es como

  • Jail Broken

  • Detalles del trabajo: nombre de archivo, formato, tamaño

  • Ubicación: estimada, latitud, longitud

    Nota

    La información de ubicación se proporciona a nivel de ciudad y país y no representa una geolocalización precisa.

  • Línea de comandos larga

  • Ruta de archivo del módulo

  • Operación

  • Sistema operativo

  • Información adicional de la plataforma

  • Nombre de la impresora

  • Pregunta

  • ID de pregunta

  • Nombre de la aplicación SaaS

  • Dominio de sesión

  • Nombre del servidor de sesión

  • Nombre de usuario de sesión

  • GUID de sesión

  • Marca de tiempo

  • Zona horaria: sesgo, horario de verano, nombre

  • Copias totales impresas

  • Páginas totales impresas

  • Tipo

  • URL

  • Agente de usuario

Registros de Citrix ADC

Los registros de Citrix ADC contienen los siguientes puntos de datos:

  • Contenedor

  • Archivos

  • Formato

  • Tipo

Registros de Citrix DaaS Standard para Azure

Los registros de Citrix DaaS Standard para Azure contienen los siguientes puntos de datos:

  • Nombre de la aplicación

  • Navegador

  • Detalles: tamaño de formato, tipo de formato, iniciador, resultado

  • Id. de dispositivo

  • Tipo de dispositivo

  • Nombre de archivo

  • Ruta de archivo

  • Tamaño de archivo

  • Jail Broken

  • Detalles del trabajo: nombre de archivo, formato, tamaño

  • Ubicación: estimada, latitud, longitud

    Nota

    La información de ubicación se proporciona a nivel de ciudad y país y no representa una geolocalización precisa.

  • Línea de comandos larga

  • Ruta de archivo del módulo

  • Operación

  • Sistema operativo

  • Información adicional de la plataforma

  • Nombre de la impresora

  • Nombre de la aplicación SaaS

  • Dominio de sesión

  • Nombre del servidor de sesión

  • Nombre de usuario de sesión

  • GUID de sesión

  • Marca de tiempo

  • Zona horaria: sesgo, horario de verano, nombre

  • Tipo

  • URL

  • Agente de usuario

Registros del proveedor de identidades de Citrix

  • Inicio de sesión de usuario:

    • Dominios de autenticación: nombre, producto, tipo de IdP, nombre para mostrar de IdP

      • Propiedades de IdP: aplicación, tipo de autenticación, Id. de cliente, Id. de cliente, directorio, emisor, logotipo, recursos, TID

      • Extensiones:

        • Workspace: color de fondo, logotipo de encabezado, logotipo de inicio de sesión, color de vínculo, color de texto, dominios de StoreFront™

        • Token de larga duración: habilitado, tipo de caducidad, segundos de caducidad absoluta, segundos de caducidad deslizante

    • Resultado de autenticación: nombre de usuario, mensaje de error

    • Mensaje de inicio de sesión: Id. de cliente, nombre de cliente

    • Reclamación de usuario: AMR, hash de token de acceso, Aud, tiempo de autenticación, credenciales CIP, alias de autenticación, dominios de autenticación, grupos, producto, alias del sistema, correo electrónico, correo electrónico verificado, Exp, apellido, nombre, IAT, IdP, ISS, configuración regional, nombre, NBF, SID, Sub

      • Reclamaciones de alias de autenticación: nombre, valor

      • Contexto de directorio: dominio, bosque, proveedor de identidades, Id. de inquilino

      • Usuario: clientes, correo electrónico, OID, SID, UPN

      • Campos adicionales de IdP: OID de Azure AD, TID de Azure AD

  • Cierre de sesión de usuario: Id. de cliente, nombre de cliente, Nonce, Sub

  • Actualización de cliente: acción, Id. de cliente, nombre de cliente

Registros de Citrix Gateway

  • Eventos de transacción:

    • Aplicación ICA®: tipo de registro, código de plantilla real, Id. de dominio de observación, Id. de punto de observación, Id. de proceso de exportación, GUID de sesión de ICA, cookie de cliente MSI, Id. de flujo Rx, marcas de ICA, Id. de conexión, octetos de relleno dos, número de serie del dispositivo ICA, versión 4 de IP, identificador de protocolo, dirección IPv4 de origen Rx, dirección IPv4 de destino Rx, puerto de transporte de origen Rx, puerto de transporte de destino Rx, duración de inicio de aplicación ICA, mecanismo de inicio de aplicación ICA, hora de inicio de aplicación ICA, ID de proceso de ICA, nombre de aplicación ICA, ruta de módulo de aplicación ICA, tipo de terminación de aplicación ICA, hora de terminación de aplicación ICA, Id. de aplicación, ID de proceso de aplicación ICA, aplicación ICA

    • Evento ICA: tipo de registro, código de plantilla real, dirección IPv4 de origen Rx, dirección IPv4 de destino Rx, GUID de sesión de ICA, cookie de cliente MSI, ID de cadena de conexión, versión de cliente ICA, nombre de host de cliente ICA, nombre de usuario de ICA, nombre de dominio de ICA, configuración de ticket de inicio de sesión, nombre de servidor, versión de servidor, Id. de flujo Rx, marcas de ICA, Id. de punto de observación, Id. de proceso de exportación, Id. de dominio de observación, Id. de conexión, número de serie del dispositivo ICA, hora de configuración de sesión de ICA, IP de cliente ICA, estado de sesión de ICA NS, puerto de servidor de sesión de ICA NS, dirección IP de servidor de sesión de ICA NS, IPv4, identificador de protocolo, recuento de saltos de cadena de conexión, tipo de acceso

    • Actualización de ICA: tipo de registro, código de plantilla real, Id. de dominio de observación, Id. de punto de observación, Id. de proceso de exportación, GUID de sesión de ICA, cookie de cliente MSI, Id. de flujo Rx, marcas de ICA, Id. de conexión, número de serie del dispositivo ICA, IPv4, identificador de protocolo, octetos de relleno dos, RTT de ICA, bytes RX del lado del cliente, paquetes retransmitidos del lado del cliente, paquetes retransmitidos del lado del servidor, RTT del lado del cliente, jitter del lado del cliente, jitter del lado del servidor, hora de inicio de actualización de red de ICA, hora de finalización de actualización de red de ICA, SRTT del lado del cliente, SRTT del lado del servidor, retraso del lado del cliente, retraso del lado del servidor, retraso del host, recuento de ventanas cero del lado del cliente, recuento de ventanas cero del lado del servidor, recuento de RTO del lado del cliente, recuento de RTO del lado del servidor, latencia de cliente L7, latencia de servidor L7, Id. de aplicación, nombre de inquilino, segundos de inicio de actualización de sesión de ICA, segundos de finalización de actualización de sesión de ICA, Id. de canal ICA 1, Id. de canal ICA 2, bytes de canal ICA 2, Id. de canal ICA 3, bytes de canal ICA 3, Id. de canal ICA 4, bytes de canal ICA 4, Id. de canal ICA 5, bytes de canal ICA 5

    • Configuración de AppFlow®: tipo de registro, código de plantilla real, Id. de dominio de observación, Id. de punto de observación, Id. de proceso de exportación, marca de regla del sistema 1, índice de seguridad del sistema, marcas relajadas de perfil de AppFlow, marcas de bloqueo de perfil de AppFlow, marcas de registro de perfil de AppFlow, marcas de aprendizaje de perfil de AppFlow, marcas de estadísticas de perfil de AppFlow, marcas de perfil de AppFlow ninguna, Id. de aplicación de AppFlow, perfil de AppFlow deshabilitado, recuento de bloques de firma de perfil de AppFlow, recuento de registros de firma de perfil de AppFlow, recuento de estadísticas de firma de perfil de AppFlow, número de encarnación de AppFlow, número de secuencia de AppFlow, actualización automática de firma de perfil de AppFlow, índice de seguridad de AppFlow, índice de seguridad de aplicación de AppFlow, índice de seguridad de comprobaciones de seguridad de perfil de AppFlow, tipo de perfil de AppFlow, índice de seguridad de aplicación Iprep, nombre de perfil de AppFlow, nombre de firma de AppFlow, nombre de aplicación de AppFlow Ls, regla de firma de AppFlow ID1, regla de firma de AppFlow ID2, regla de firma de AppFlow ID3, regla de firma de AppFlow ID4, regla de firma de AppFlow ID5, marcas habilitadas de regla de firma de AppFlow, marcas de bloqueo de regla de firma de AppFlow, marcas de registro de regla de firma de AppFlow, nombre de archivo de regla de firma de AppFlow, categoría de regla de firma de AppFlow 1, cadena de registro de regla de firma de AppFlow 1, categoría de regla de firma de AppFlow 2, cadena de registro de regla de firma de AppFlow 2, categoría de regla de firma de AppFlow 3, categoría de regla de firma de AppFlow 4, cadena de registro de regla de firma de AppFlow 4, categoría de regla de firma de AppFlow 5, cadena de registro de regla de firma de AppFlow 5

    • AppFlow: código de plantilla real, Id. de dominio de observación, Id. de punto de observación, Id. de proceso de exportación, Id. de transacción, hora de ocurrencia de infracción de Appfw, Id. de aplicación, gravedad de infracción de Appfw, tipo de infracción de Appfw, ubicación de infracción de Appfw, índice de amenaza de infracción de Appfw, longitud NS de Appfw, latitud NS de Appfw, dirección IPv4 de origen Rx, método HTTP de Appfw, índice de amenaza de aplicación de Appfw, marcas de bloqueo de Appfw, marcas de transformación de Appfw, nombre de perfil de infracción de Appfw, Id. de sesión de Appfw, URL de solicitud de Appfw, geolocalización de Appfw, nombre de tipo de infracción de Appfw 1, valor de nombre de infracción de Appfw 1, categoría de firma de Appfw 1, nombre de tipo de infracción de Appfw 2, valor de nombre de infracción de Appfw 2, categoría de firma de Appfw 2, nombre de tipo de infracción de Appfw 3, valor de nombre de infracción de Appfw 3, categoría de firma de Appfw 3, X-Forwarded-For de solicitud de Appfw, nombre de aplicación de Appfw Ls, nombre de aplicación Ls, categoría Iprep, hora de ataque Iprep, puntuación de reputación Iprep, longitud NS de Iprep, latitud NS de Iprep, gravedad Iprep, método HTTP Iprep, índice de amenaza de aplicación Iprep, geolocalización Iprep, contador de ataques TCP Syn, contador de ris lento TCP, contador de ventanas cero TCP, nombre de expresión de registro de Appfw, valor de expresión de registro de Appfw, comentario de expresión de registro de Appfw

    • VPN: código de plantilla real, Id. de dominio de observación, marcas de información de acceso, Id. de punto de observación, Id. de proceso de exportación, código de estado de información de acceso, marca de tiempo de información de acceso, duración de autenticación, tipo de dispositivo, ID de dispositivo, ubicación del dispositivo, Id. de aplicación, Id. de aplicación 1, puerto de transporte de origen Rx, puerto de transporte de destino Rx, etapa de autenticación, tipo de autenticación, ID de sesión de VPN, Id. de EPA, nombre de usuario de AAA, nombre de política, nombre de agente de autenticación, nombre de grupo, FQDN de servidor virtual, expresión cSec, dirección IPv4 de origen Rx, dirección IPv4 de destino Rx, etiqueta de política de factor actual, etiqueta de política de factor siguiente, nombre de aplicación Ls, nombre de aplicación 1 Ls, Id. de correo electrónico de usuario de AAA, IP de puerta de enlace, puerto de puerta de enlace, recuento de bytes de aplicación, estado de sesión de VPN, modo de sesión de VPN, método de autenticación SSO, dirección IIP, URL de solicitud de VPN, URL de solicitud de SSO, nombre de servidor back-end, modo de cierre de sesión de VPN, información de archivo de ticket de inicio de sesión, ticket STA, clave de uso compartido de sesión, nombre de recurso, dirección SNIP, ID de sesión de VPN temporal

    • HTTP: código de plantilla real, método de solicitud HTTP, URL de solicitud HTTP, agente de usuario de solicitud HTTP, tipo de contenido HTTP, host de solicitud HTTP, autorización de solicitud HTTP, cookie de solicitud HTTP, referente de solicitud HTTP, establecer cookie de respuesta HTTP, nombre de grupo de contenido IC, marcas IC, marcas IC Nostore, nombre de política IC, tipo de medio de respuesta, cliente de interfaz de entrada, estado de origen de la respuesta, longitud de origen de la respuesta, marcas de flujo Srv Rx, marcas de flujo Srv Tx, marcas de flujo Rx, marcas de flujo Tx, nombre de aplicación, Id. de punto de observación, Id. de proceso de exportación, Id. de dominio de observación, hora de finalización de transacción HTTP, Id. de transacción, estado de respuesta HTTP, dirección IPv4 de cliente de Trans Clt, dirección IPv4 de destino de cliente de Trans Clt, dirección IPv4 de destino de servidor back-end, dirección IPv4 de servidor back-end, longitud de respuesta HTTP, RTT de servidor de Trans Svr, RTT de cliente de Trans Clt, recepción de solicitud HTTP FB, recepción de solicitud HTTP LB, recepción de respuesta HTTP FB, recepción de respuesta HTTP LB, reenvío de solicitud HTTP FB, reenvío de solicitud HTTP LB, X-Forwarded-For de solicitud HTTP, nombre de dominio HTTP, ubicación de respuesta HTTP, identificador de protocolo, interfaz de salida, dirección IPv6 de servidor back-end, marcas SSL BE, marcas SSL FE, ID de sesión SSL FE, ID de sesión SSL BE, valor de cifrado SSL FE, valor de cifrado SSL BE, algoritmo de hash de firma SSL BE, algoritmo de hash de firma SSL FE, hash de firma de certificado de servidor SSL BE, hash de firma de certificado de servidor SSL FE, hash de firma de certificado de cliente SSL FE, hash de firma de certificado de cliente SSL BE, tamaño de certificado de servidor SSL FE, tamaño de certificado de servidor SSL BE, tamaño de certificado de cliente SSL FE, tamaño de certificado de cliente SSL BE, nombre de aplicación de error SSL, marca de error SSL, mensaje de error de protocolo de enlace SSL, IP de cliente, IP de servidor virtual, Id. de cadena de conexión, recuento de saltos de cadena de conexión, recuento total de octetos de cliente de Trans Clt Rx, recuento total de octetos de cliente de Trans Clt Tx, puerto de origen de cliente de Trans Clt, puerto de destino de cliente de Trans Clt, puerto de origen de servidor de Trans Srv, puerto de destino de servidor de Trans Srv, número de VLAN, Mss de cliente, información de Trans, Usec de finalización de flujo de cliente de Trans Clt Rx, Usec de finalización de flujo de cliente de Trans Clt Tx, Usec de inicio de flujo de cliente de Trans Clt Rx, Usec de inicio de flujo de cliente de Trans Clt Tx, Usec de finalización de flujo de servidor de Trans Svr Rx, Usec de finalización de flujo de servidor de Trans Svr Tx, Usec de inicio de flujo de servidor de Trans Svr Rx, Usec de inicio de flujo de servidor de Trans Svr Tx, recuento total de octetos de servidor de Trans Svr Rx, recuento total de octetos de servidor de Trans Svr Tx, marcas de flujo Clt Tx, marcas de flujo Clt Rx, dirección IPv6 de cliente de Trans Clt, dirección IPv6 de destino de cliente de Trans Clt, identificador de suscriptor, nombre de dominio SSLi, categoría de dominio SSLi, grupo de categorías de dominio SSLi, reputación de dominio SSLi, acción de política SSLi, acción ejecutada SSLi, motivo de la acción SSLi, conjunto de URL SSLi coincidente, conjunto de URL SSLi privado, categoría de URL, grupo de categorías de URL, reputación de categoría de URL, tipo de acción del respondedor, conjunto de URL coincidente, conjunto de URL privado, nombre de dominio de categoría, origen de dominio de categoría, nombre de usuario de AAA, ID de sesión de VPN, nombre de inquilino

  • Eventos de métricas:

    • VServer LB: nombre de entidad de enlace, nombre de entidad, enlace de servicio de supervisión, Id. de NetScaler, representación, tipo de esquema, hora, CPU, servidor GSLB, VServer GSLB, interfaz, grupo de memoria, grupo de servicios de servidor, configuración de SVC de servidor, autenticación de VServer, Cr de VServer, Cs de VServer, LB de VServer: tasa de bytes de solicitud total Si, tasa de solicitudes total Si, tasa de bytes de respuesta total Si, tasa de respuestas total Si, tasa de transacciones Ttlb de cliente total Si, tasa de paquetes recibidos Ttlb de cliente total Si, tasa de paquetes enviados Ttlb de cliente total Si, tasa de aciertos total Vsvr, clientes actuales Si, conexiones establecidas actuales Si, servidores actuales Si, estado actual Si, bytes de solicitud total Si, respuestas total Si, Ttlb de cliente total Si, transacciones Ttlb de cliente total Si, paquetes recibidos total Si, paquetes enviados total Si, transacciones frustrantes Ttlb total Si, transacciones tolerantes Ttlb total Si, servicios activos Vsvr, aciertos total Vsvr, solicitudes/respuestas no válidas total Vsvr, solicitudes/respuestas no válidas descartadas total Vsvr

    • CPU: nombre de entidad de enlace, nombre de entidad, enlace de servicio de supervisión, Id. de NetScaler, representación, tipo de esquema, hora, uso de CPU Cc, servidor GSLB, Vserver GSLB, interfaz, grupo de memoria, NetScaler, grupo de servicios de servidor, configuración de SVC de servidor, autenticación de VServer, Cr de VServer, Cs de VServer, Lb de VServer, SSL de VServer, usuario de VServer

    • Grupo de servicios del servidor: nombre de entidad de enlace, nombre de entidad, enlace de servicio de supervisión, Id. de NetScaler, representación, tipo de esquema, hora, uso de CPU Cc, servidor GSLB, Vserver GSLB, interfaz, grupo de memoria, NetScaler, configuración de SVC de servidor, autenticación de VServer, Cr de VServer, Cs de VServer, Lb de VServer, SSL de VServer, usuario de VServer, grupo de servicios de servidor: tasa de bytes de solicitud total Si, tasa de solicitudes total Si, tasa de bytes de respuesta total Si, tasa de respuestas total Si, tasa de Ttlb de cliente total Si, tasa de transacciones Ttlb de cliente total Si, tasa de Ttfb de servidor total Si, tasa de transacciones Ttfb de servidor total Si, tasa de Ttlb de servidor total Si, tasa de transacciones Ttlb de servidor total Si, tasa de transacciones frustrantes Ttlb total Si, tasa de transacciones tolerantes Ttlb total Si, estado actual Si, bytes de solicitud total Si, solicitudes total Si, bytes de respuesta total Si, respuestas total Si, Ttlb de cliente total Si, transacciones Ttlb de cliente total Si, Ttfb de servidor total Si, transacciones Ttfb de servidor total Si, Tlb de servidor total Si, transacciones Ttlb de servidor total Si, transacciones frustrantes Ttlb total Si, transacciones tolerantes Ttlb total Si

    • Configuración de SVC del servidor: nombre de entidad de enlace, nombre de entidad, enlace de servicio de supervisión, Id. de NetScaler, representación, tipo de esquema, hora, uso de CPU, servidor GSLB, Vserver GSLB, interfaz, grupo de memoria, NetScaler, autenticación de VServer, Cr de VServer, Cs de VServer, Lb de VServer, SSL de VServer, usuario de VServer, configuración de SVC de servidor: tasa de bytes de solicitud total Si, tasa de solicitudes total Si, tasa de bytes de respuesta total Si, tasa de respuestas total Si, Ttlb de cliente total Si, tasa de transacciones Ttlb de cliente total Si, tasa de paquetes recibidos total Si, tasa de paquetes enviados total Si, tasa de errores de servidor ocupado total Si, tasa de Ttfb de servidor total Si, tasa de transacciones Ttfb de servidor total Si, tasa de Ttlb de servidor total Si, tasa de transacciones Ttlb de servidor total Si, tasa de transacciones frustrantes Ttlb total Si, tasa de transacciones tolerantes Ttlb total Si, estado actual Si, transporte actual Si, bytes de solicitud total Si, solicitudes total Si, bytes de respuesta total Si, respuestas total Si, Ttlb de cliente total Si, transacciones Ttlb de cliente total Si, paquetes recibidos total Si, paquetes enviados total Si, errores de servidor ocupado total Si, Ttfb de servidor total Si, transacciones Ttfb de servidor total Si, Ttlb de servidor total Si, transacciones Ttlb de servidor total Si, transacciones frustrantes Ttlb total Si, transacciones tolerantes Ttlb total Si

    • NetScaler: nombre de entidad de enlace, nombre de entidad, enlace de servicio de supervisión, Id. de NetScaler, representación, tipo de esquema, hora, servidor GSLB, VServer GSLB, interfaz, grupo de memoria, grupo de servicios de servidor, configuración de SVC de servidor, autenticación de VServer, Cr de VServer, Cs de VServer, Lb de VServer, SSL de VServer, usuario de VServer, NetScaler: tasa de Mbits Rx total de todas las NIC, tasa de Mbits Rx total de todas las NIC, tasa de consultas DNS total, tasa de entradas Nxdmn negativas DNS total, tasa de Gets HTTP total, tasa de otros HTTP total, tasa de Posts HTTP total, tasa de solicitudes HTTP total, tasa de solicitudes HTTP 1.0 total, tasa de solicitudes HTTP 1.1 total, tasa de respuestas HTTP total, tasa de bytes de solicitud Rx HTTP total, tasa de bytes de respuesta Rx HTTP total, tasa de Mbits Rx IP total, tasa de bytes Rx IP total, tasa de paquetes Rx IP total, tasa de Mbits Tx IP total, tasa de bytes Tx IP total, tasa de paquetes Tx IP total, tasa de bytes Dec SSL total, tasa de bytes Enc SSL total, tasa de aciertos de sesión de información SSL total, tasa de recuento total de Tx de información SSL total, tasa de errores Tcp Rst, tasa de aperturas de cliente Tcp total, tasa de aperturas de servidor Tcp total, tasa de bytes Rx Tcp total, tasa de paquetes Rx Tcp total, tasa de Syn Tcp total, tasa de bytes Tx Tcp total, tasa de paquetes Tx Tcp total, tasa de bytes Rx Udp total, tasa de paquetes Rx Udp total, tasa de bytes Tx Udp total, tasa de paquetes Tx Udp total, Mbits Rx total de todas las NIC, Mbits Tx total de todas las NIC, uso de CPU, consultas DNS total, entradas Nxdmn negativas DNS total, Gets HTTP total, otros HTTP total, Posts HTTP total, solicitudes HTTP total, solicitudes HTTP 1.0 total, solicitudes HTTP 1.1 total, respuestas HTTP total, bytes de solicitud Rx HTTP total, bytes de respuesta Rx HTTP total, Mbits Rx IP total, bytes Rx IP total, paquetes Rx IP total, Mbits Tx IP total, bytes Tx IP total, paquetes Tx IP total, tamaño libre actual de memoria, tamaño libre actual real de memoria, tamaño usado actual de memoria, memoria total disponible, uso de CPU adicional de gestión, uso de CPU 0 de gestión, uso de CPU de gestión, bytes Dec SSL total, bytes Enc SSL total, aciertos de sesión de información SSL total, recuento total de Tx de información SSL total, CPU del sistema, conexiones de cliente Tcp actuales, cierre de conexiones de cliente Tcp actuales, conexiones de cliente Tcp establecidas, conexiones de servidor Tcp actuales, cierre de conexiones de servidor Tcp actuales, conexiones de servidor Tcp establecidas, errores Tcp Rst, aperturas de cliente Tcp total, aperturas de servidor Tcp total, bytes Rx Tcp total, paquetes Rx Tcp total, Syn Tcp total, bytes Tx Tcp total, paquetes Tx Tcp total, bytes Rx Udp total, paquetes Rx Udp total, bytes Tx Udp total, paquetes Tx Udp total

    • Grupo de memoria: nombre de entidad de enlace, nombre de entidad, enlace de servicio de supervisión, Id. de NetScaler, tipo de esquema, hora, CPU, servidor Gslb, VServer Gslb, interfaz, NetScaler, grupo de servicios de servidor, configuración de SVC de servidor, autenticación de VServer, Cr de VServer, Cs de VServer, Lb de VServer, SSL de VServer, usuario de VServer, grupo de memoria: tamaño de asignación actual de memoria, errores de asignación de memoria fallidos, memoria total disponible

    • Enlace del servicio de supervisión: nombre de entidad de enlace, nombre de entidad, Id. de NetScaler, tipo de esquema, hora, CPU, servidor Gslb, VServer Gslb, interfaz, grupo de memoria, NetScaler, grupo de servicios de servidor, configuración de SVC de servidor, autenticación de VServer, Cr de VServer, Cs de VServer, Lb de VServer, SSL de VServer, usuario de VServer, enlace de servicio de supervisión: tasa de sondeos totales de supervisión, sondeos totales de supervisión

    • Interfaz: nombre de entidad de enlace, nombre de entidad, enlace de servicio de supervisión, Id. de NetScaler, tipo de esquema, hora, CPU, servidor Gslb, VServer Gslb, grupo de memoria, NetScaler, grupo de servicios de servidor, configuración de SVC de servidor, autenticación de VServer, Cr de VServer, Cs de VServer, Lb de VServer, SSL de VServer, usuario de VServer, interfaz: tasa de bytes Rx total de NIC, tasa de paquetes Rx total de NIC, tasa de bytes Tx total de NIC, tasa de paquetes Tx total de NIC, bytes Rx total de NIC, paquetes Rx total de NIC, bytes Tx total de NIC, paquetes Tx total de NIC

    • VServer CS: nombre de entidad de enlace, nombre de entidad, enlace de servicio de supervisión, Id. de NetScaler, tipo de esquema, hora, CPU, servidor Gslb, VServer Gslb, grupo de memoria, NetScaler, grupo de servicios de servidor, configuración de SVC de servidor, autenticación de VServer, Cr de VServer, Cs de VServer, Lb de VServer, SSL de VServer, usuario de VServer, VServer Cs: tasa de bytes de solicitud total Si, tasa de solicitudes total Si, tasa de bytes de respuesta total Si, tasa de respuestas total Si, tasa de Ttlb de cliente total Si, tasa de transacciones Ttlb de cliente total Si, tasa de paquetes recibidos total Si, tasa de paquetes enviados total Si, tasa de transacciones frustrantes Ttlb total Si, tasa de transacciones tolerantes Ttlb total Si, tasa de aciertos total Vsvr, estado actual Si, bytes de solicitud total Si, solicitudes total Si, bytes de respuesta total Si, respuestas total Si, Ttlb de cliente total Si, transacciones Ttlb de cliente total Si, paquetes recibidos total Si, paquetes enviados total Si, transacciones frustrantes Ttlb total Si, transacciones tolerantes Ttlb total Si, aciertos total Vsvr, solicitudes/respuestas no válidas total Vsvr, solicitudes/respuestas no válidas descartadas total Vsvr

Registros de Secure Browser

  • Publicación de aplicación:

    • Registros antes de la aplicación publicada: autenticación, navegador, Id. de cambio, creado, nombre de cliente, URL de destino, E-Tag, Id. de producto del servicio de puerta de enlace, Id. de sesión, icono heredado, nombre de aplicación, políticas, Id. de aplicación publicada, región, zona de recursos, Id. de zona de recursos, suscripción, tiempo de espera de inactividad de sesión, advertencia de tiempo de espera de inactividad de sesión, marca de agua, lista blanca externa, lista blanca interna, redirección de lista blanca

    • Registros después de la aplicación publicada: autenticación, navegador, Id. de cambio, creado, nombre de cliente, destino, E-Tag, Id. de producto del servicio de puerta de enlace, Id. de sesión, icono heredado, nombre de aplicación, políticas, Id. de aplicación publicada, región, zona de recursos, Id. de zona de recursos, suscripción, tiempo de espera de inactividad de sesión, advertencia de tiempo de espera de inactividad de sesión, marca de agua, URL externa de lista blanca, URL interna de lista blanca, URL de redirección de lista blanca

  • Eliminación de aplicación:

    • Registros antes de la aplicación publicada: autenticación, navegador, Id. de cambio, creado, nombre de cliente, URL de destino, E-Tag, Id. de producto del servicio de puerta de enlace, Id. de sesión, icono heredado, nombre de aplicación, políticas, Id. de aplicación publicada, región, zona de recursos, Id. de zona de recursos, suscripción, tiempo de espera de inactividad de sesión, advertencia de tiempo de espera de inactividad de sesión, marca de agua, lista blanca externa, lista blanca interna, redirección de lista blanca

    • Registros después de la aplicación publicada: autenticación, navegador, Id. de cambio, creado, nombre de cliente, destino, E-Tag, Id. de producto del servicio de puerta de enlace, Id. de sesión, icono heredado, nombre de aplicación, políticas, Id. de aplicación publicada, región, zona de recursos, Id. de zona de recursos, suscripción, tiempo de espera de inactividad de sesión, advertencia de tiempo de espera de inactividad de sesión, marca de agua, URL externa de lista blanca, URL interna de lista blanca, URL de redirección de lista blanca

  • Actualización de aplicación:

    • Registros antes de la aplicación publicada: autenticación, navegador, Id. de cambio, creado, nombre de cliente, URL de destino, E-Tag, Id. de producto del servicio de puerta de enlace, Id. de sesión, icono heredado, nombre de aplicación, políticas, Id. de aplicación publicada, región, zona de recursos, Id. de zona de recursos, suscripción, tiempo de espera de inactividad de sesión, advertencia de tiempo de espera de inactividad de sesión, marca de agua, lista blanca externa, lista blanca interna, redirección de lista blanca

    • Registros después de la aplicación publicada: autenticación, navegador, Id. de cambio, creado, nombre de cliente, destino, E-Tag, Id. de producto del servicio de puerta de enlace, Id. de sesión, icono heredado, nombre de aplicación, políticas, Id. de aplicación publicada, región, zona de recursos, Id. de zona de recursos, suscripción, tiempo de espera de inactividad de sesión, advertencia de tiempo de espera de inactividad de sesión, marca de agua, URL externa de lista blanca, URL interna de lista blanca, URL de redirección de lista blanca

  • Creación de derechos:

    • Registros antes de la creación de derechos: aprobado, Id. de cliente, días de retención de datos, fecha de finalización, Id. de sesión, SKU de producto, cantidad, números de serie, fecha de inicio, estado, tipo

    • Registros después de la creación de derechos: aprobado, Id. de cliente, días de retención de datos, fecha de finalización, Id. de sesión, SKU de producto, cantidad, números de serie, fecha de inicio, estado, tipo

  • Actualización de derechos:

    • Registros antes de la actualización de derechos: aprobado, Id. de cliente, días de retención de datos, fecha de finalización, Id. de sesión, SKU de producto, cantidad, números de serie, fecha de inicio, estado, tipo

    • Registros después de la actualización de derechos: aprobado, Id. de cliente, días de retención de datos, fecha de finalización, Id. de sesión, SKU de producto, cantidad, números de serie, fecha de inicio, estado, tipo

  • Host de acceso a la sesión: host de aceptación, IP de cliente, fecha y hora, host, sesión, nombre de usuario

  • Conexión de sesión:

    • Registros antes de la conexión de la sesión: Id. de aplicación, nombre de aplicación, navegador, creado, Id. de cliente, duración, Id. de sesión, dirección IP, última actualización, origen de inicio, nombre de usuario

    • Registros después de la conexión de la sesión: Id. de aplicación, nombre de aplicación, navegador, creado, Id. de cliente, duración, Id. de sesión, dirección IP, última actualización, origen de inicio, nombre de usuario

  • Inicio de sesión:

    • Registros antes del inicio de la sesión: Id. de aplicación, nombre de aplicación, navegador, creado, Id. de cliente, duración, Id. de sesión, dirección IP, última actualización, origen de inicio, nombre de usuario

    • Registros después del inicio de la sesión: Id. de aplicación, nombre de aplicación, navegador, creado, Id. de cliente, duración, Id. de sesión, dirección IP, última actualización, origen de inicio, nombre de usuario

  • Tic de sesión:

    • Registros antes del tic de la sesión: Id. de aplicación, nombre de aplicación, navegador, creado, Id. de cliente, duración, Id. de sesión, dirección IP, última actualización, origen de inicio, nombre de usuario

    • Registros después del tic de la sesión: Id. de aplicación, nombre de aplicación, navegador, creado, Id. de cliente, duración, Id. de sesión, dirección IP, última actualización, origen de inicio, nombre de usuario

Registros de Microsoft Graph Security

  • Tenant Id

  • User Id

  • Indicator Id

  • Indicator UUID

  • Event Time

  • Create Time

  • Category of alert

  • Logon Location

  • Logon IP

  • Logon Type

  • User Account Type

  • Vendor Information

  • Vendor Provider Information

  • Vulnerability States

  • Vulnerability Severity

Registros de Microsoft Active Directory

  • Tenant Id

  • Collect Time

  • Type

  • Directory Context

  • Groups

  • Identity

  • User Type

  • Account Name

  • Bad Password Count

  • City

  • Common Name

  • Company

  • Country

  • Days Until Password Expiry

  • Department

  • Description

  • Display Name

  • Distinguished Name

  • Email

  • Fax Number

  • First Name

  • Group Category

  • Group Scope

  • Home Phone

  • Initials

  • IP Phone

  • Is Account Enabled

  • Is Account Locked

  • Is Security Group

  • Last Name

  • Manager

  • Member of

  • Mobile Phone

  • Pager

  • Password Never Expires

  • Physical Delivery Office Name

  • Post Office Box

  • Postal Code

  • Primary Group Id

  • State

  • Street Address

  • Title

  • User Account Control

  • User Group List

  • User Principal Name

  • Work Phone

Registros de Citrix Analytics for Performance

  • actionid

  • actionreason

  • actiontype

  • adminfolder

  • agentversion

  • allocationtype

  • applicationid

  • applicationname

  • applicationpath

  • applicationtype

  • applicationversion

  • associateduserfullnames

  • associatedusername

  • associatedusernames

  • associateduserupns

  • authenticationduration

  • autoreconnectcount

  • autoreconnecttype

  • AvgEndpointThroughputBytesReceived

  • AvgEndpointThroughputBytesSent

  • blobcontainer

  • blobendpoint

  • blobpath

  • brokerapplicationchanged

  • brokerapplicationcreated

  • brokerapplicationdeleted

  • brokeringdate

  • brokeringduration

  • brokerloadindex

  • brokerregistrationstarted

  • browsername

  • catalogchangeevent

  • catalogcreatedevent

  • catalogdeletedevent

  • catalogid

  • catalogname

  • catalogsync

  • clientaddress

  • clientname

  • clientplatform

  • clientsessionvalidatedate

  • clientversion

  • collecteddate

  • connectedviahostname

  • connectedviaipaddress

  • connectionid

  • connectioninfo

  • connectionstate

  • connectiontype

  • controllerdnsname

  • cpu

  • cpuindex

  • createddate

  • currentloadindexid

  • currentpowerstate

  • currentregistrationstate

  • currentsessioncount

  • datetime

  • deliverygroupadded

  • deliverygroupchanged

  • deliverygroupdeleted

  • deliverygroupid

  • deliverygroupmaintenancemodechanged

  • deliverygroupname

  • deliverygroupsync

  • deliverytype

  • deregistrationreason

  • desktopgroupdeletedevent

  • desktopgroupid

  • desktopgroupname

  • desktopkind

  • disconnectcode

  • disconnectreason

  • disk

  • diskindex

  • dnsname

  • domainname

  • effectiveloadindex

  • enddate

  • errormessage

  • establishmentdate

  • eventreporteddate

  • eventtime

  • exitcode

  • failurecategory

  • failurecode

  • failuredata

  • failuredate

  • failurereason

  • failuretype

  • faultstate

  • functionallevel

  • gpoenddate

  • gpostartdate

  • hdxenddate

  • hdxstartdate

  • host

  • hostedmachineid

  • hostedmachinename

  • hostingservername

  • hypervisorconnectionchangedevent

  • hypervisorconnectioncreatedevent

  • hypervisorid

  • hypervisorname

  • hypervisorsync

  • icartt

  • icarttms

  • id

  • idletime

  • inputbandwidthavailable

  • inputbandwidthused

  • instancecount

  • interactiveenddate

  • interactivestartdate

  • ipaddress

  • isassigned

  • isinmaintenancemode

  • ismachinephysical

  • ispendingupdate

  • ispreparing

  • isremotepc

  • issecureica

  • lastderegisteredcode

  • launchedviahostname

  • launchedviaipaddress

  • lifecyclestate

  • LinkSpeed

  • logonduration

  • logonenddate

  • logonscriptsenddate

  • logonscriptsstartdate

  • logonstartdate

  • long

  • machineaddedtodesktopgroupevent

  • machineassignedchanged

  • machinecatalogchangedevent

  • machinecreatedevent

  • machinedeletedevent

  • machinederegistrationevent

  • machinednsname

  • machinefaultstatechangeevent

  • machinehardregistrationevent

  • machineid

  • machinemaintenancemodechangeevent

  • machinename

  • machinepvdstatechanged

  • machineregistrationendedevent

  • machineremovedfromdesktopgroupevent

  • machinerole

  • machinesid

  • machineupdatedevent

  • machinewindowsconnectionsettingchanged

  • memory

  • memoryindex

  • modifieddate

  • NGSConnector.ICAConnection.Start

  • NGSConnector.NGSSyntheticMetrics

  • NGSConnector.NGSPassiveMetrics

  • NGSConnector.NGSSystemMetrics

  • network

  • networkindex

  • networklatency

  • networkinfoperiodic

  • NetworkInterfaceType

  • ostype

  • outputbandwidthavailable

  • outputbandwidthused

  • path

  • percentcpu

  • persistentuserchanges

  • powerstate

  • processname

  • profileloadenddate

  • profileloadstartdate

  • protocol

  • provisioningschemeid

  • provisioningtype

  • publishedname

  • registrationstate

  • serversessionvalidatedate

  • sessioncount

  • sessionend

  • sessionfailure

  • sessionid

  • sessionidlesince

  • sessionindex

  • sessionkey

  • sessionstart

  • sessionstate

  • sessionsupport

  • sessiontermination

  • sessiontype

  • sid

  • SignalStrength

  • siteid

  • sitename

  • startdate

  • totalmemory

  • triggerinterval

  • triggerlevel

  • triggerperiod

  • triggervalue

  • usedmemory

  • userid

  • userinputdelay

  • username

  • usersid

  • vdalogonduration

  • vdaprocessdata

  • vdaresourcedata

  • version

  • vmstartenddate

  • vmstartstartdate

  • windowsconnectionsetting

  • xd.SessionStart