Citrix Analytics for Security™

Exfiltración de datos

Impresión desde aplicaciones SaaS

Esto ocurre cuando se imprime un archivo desde una aplicación SaaS en la que no está permitida la impresión. Detecta la posible exfiltración de datos mediante operaciones de impresión en aplicaciones SaaS.

Detalles

Fuente de datos: Aplicaciones y escritorios (Citrix Enterprise Browser™)

Consulta CAS

Event-Type = "App.SaaS.File.Print" AND SaaS-App-Name = "<App-Name>"
<!--NeedCopy-->

Firma Sigma

author: Citrix®
date: 2023/01/31
description: Impresión desde aplicaciones SaaS
detection:
  condition: selection and not filter_null and filter_saas_app_name
  filter_saas_app_name:
  -  saas_app_name: '<App-Name>'
  filter_null:
  -  saas_app_name: null
  selection:
  -  occurrence_event_type: App.SaaS.File.Print
logsource:
  product: citrixanalytics
  service: security
title: Impresión desde aplicaciones SaaS
<!--NeedCopy-->

Uso del portapapeles en aplicaciones SaaS

Esto ocurre cuando se realiza una actividad de cortar, copiar o pegar desde cualquier aplicación SaaS. Detecta la posible exfiltración de datos de aplicaciones SaaS en tu organización al supervisar las operaciones del portapapeles.

Detalles

Fuente de datos: Aplicaciones y escritorios (Citrix Enterprise Browser)

Consulta CAS

Event-Type = "App.SaaS.Clipboard" AND Clipboard-Result = "success" AND Clipboard-Operation IN ( "copy" , "cut" )
<!--NeedCopy-->

Firma Sigma

author: Citrix
date: 2023/01/31
description: Uso del portapapeles en aplicaciones SaaS
detection:
  condition: selection and not filter_null and filter_clipboard_details_result and filter_clipboard_operation
  filter_clipboard_details_result:
  -  clipboard_details_result: 'success'
  filter_clipboard_operation:
  -  clipboard_operation: ['cut', 'copy', '<Other Operation>']
  filter_null:
  -  clipboard_operation: null
  -  clipboard_details_result: null
  selection:
  -  occurrence_event_type: App.SaaS.Clipboard
logsource:
  product: citrixanalytics
  service: security
title: Uso del portapapeles en aplicaciones SaaS
<!--NeedCopy-->
Exfiltración de datos