Servicio de grabación de sesiones

Informes de actividad de usuario a nivel de sitio

Basándose en la detección de eventos en las sesiones grabadas, Session Recording le permite identificar incidentes a partir de eventos. También muestra los datos de eventos e incidentes en la nube para su agregación y análisis, lo que proporciona una vista completa de la actividad del usuario en todo un sitio.

Las siguientes capturas de pantalla ilustran una descripción general de eventos e incidentes específicos del sitio.

Descripción general de eventos específicos del sitio

Descripción general de incidentes específicos del sitio

Esta función de informes a nivel de sitio le permite:

  • Filtrar rápidamente los incidentes de los eventos por categoría.
  • Identificar actividades anómalas con mayor eficiencia.
  • Obtener una comprensión más amplia de los patrones de actividad del usuario en todo su sitio.

Requisitos previos

  • La disponibilidad de los datos de eventos en la nube está determinada únicamente por la directiva de detección de eventos activa y es independiente de la configuración o las versiones del servidor de Session Recording. Por lo tanto, si la directiva activa dicta datos de eventos, estos siempre se mostrarán en la nube.

  • La disponibilidad de los datos de incidentes en la nube se rige por tres factores: la directiva de detección de eventos activa, la configuración de análisis de datos de eventos específicos del sitio y la configuración de la biblioteca de incidentes que identifica los incidentes a partir de los eventos. Por separado, se requiere Session Recording 2503 o posterior para la identificación y visualización de incidentes en la nube.

Para obtener información sobre la configuración de la directiva de detección de eventos, consulte Configurar directivas de detección de eventos.

Para obtener información sobre el análisis de datos de eventos y la configuración de la biblioteca de incidentes, consulte Configurar informes de actividad de usuario a nivel de sitio más adelante en este artículo.

Ver informes de actividad de usuario específicos del sitio

Los informes de actividad de usuario a nivel de sitio ofrecen una perspectiva completa de los eventos e incidentes en todo un sitio, lo que permite una supervisión y un análisis mejorados. Para ver los informes de actividad de usuario específicos del sitio, siga estos pasos:

  1. Inicie sesión en Citrix Cloud.
  2. En el menú superior izquierdo, seleccione Mis servicios > DaaS.
  3. En el mosaico de DaaS, desplácese hacia abajo en el panel de navegación izquierdo y seleccione Grabación de sesiones.
  4. En la vista del servicio Grabación de sesiones, seleccione Informes en la navegación izquierda.
  5. Seleccione un sitio de destino y especifique el intervalo de tiempo y la zona horaria.

    Especificar un sitio para ver informes

    Especificar la hora para ver informes

  6. Utilice las fichas Eventos e Incidentes para revisar los eventos detectados en las sesiones grabadas y los incidentes identificados a partir de esos eventos.

    Puede filtrar eventos e incidentes para un análisis detallado.

    Para buscar eventos específicos en la ficha Eventos, puede filtrar por tipo de evento, usuario de sesión y dispositivo cliente. También puede usar el cuadro de búsqueda para encontrar eventos por palabra clave. Los filtros se combinan con ‘AND’.

    Filtros para eventos específicos

    Para buscar incidentes específicos en la ficha Incidentes, puede filtrar por categoría, usuario de sesión, grupo de usuarios y dispositivo cliente. También puede usar el cuadro de búsqueda para encontrar eventos por palabra clave. Los filtros se combinan con ‘AND’.

    Filtros para incidentes específicos

    Tanto los eventos como los incidentes se etiquetan dentro de las grabaciones, lo que permite una fácil búsqueda y revisión de la reproducción. Al hacer clic en el botón de reproducción, se le redirige a la página de reproducción de la grabación, donde puede ver los eventos, incidentes y comentarios de la sesión grabada.

    Por ejemplo, consulte la siguiente captura de pantalla:

    Ver incidentes durante la reproducción

Configurar la elaboración de informes de actividad del usuario a nivel de sitio

Para habilitar la presentación de datos de eventos e incidentes en la nube para una supervisión y un análisis mejorados de la actividad del usuario, siga los pasos de configuración que se describen a continuación.

Paso 1: Habilitar la presentación de datos de eventos en la nube

Configure y active una directiva de detección de eventos. verificar que la directiva incluya todos los tipos de eventos necesarios para una captura de datos completa. Los datos de eventos capturados por la directiva se mostrarán en la nube para la supervisión y el análisis de la actividad del usuario. Para habilitar también la presentación de datos de incidentes en la nube, continúe con el Paso 2 a continuación.

Para obtener información sobre la configuración de la directiva de detección de eventos, consulte Configurar directivas de detección de eventos.

Paso 2: Habilitar la presentación de datos de incidentes en la nube

  1. Seleccione Configuración > Administración de servidores en el panel de navegación izquierdo del servicio de Grabación de sesiones.
  2. Haga clic en Configuración para el sitio de destino.
  3. En la página Análisis de datos de eventos, seleccione Cargar datos de eventos en el servicio de Grabación de sesiones y Generar informes con datos de eventos. Especifique si desea cargar todos los eventos capturados o seleccionar tipos de eventos específicos.

    Página de análisis de datos de eventos

  4. Acceda a la configuración de la biblioteca de incidentes y configure las reglas de identificación de incidentes para analizar los datos de eventos cargados e identificar incidentes a partir de ellos.

    Para acceder a la configuración de la biblioteca de incidentes, haga clic en Biblioteca de recursos en el panel de navegación izquierdo de la página del servicio de Grabación de sesiones y, a continuación, haga clic en Biblioteca de incidentes.

    Entrada de la biblioteca de incidentes

    La página Biblioteca de incidentes contiene dos pestañas: Incidentes y Listas compartidas.

    Página de la biblioteca de incidentes(/es-es/session-recording/service/media/incident-library-homepage.png)

    La pestaña Incidentes muestra categorías de incidentes que se pueden notificar, cada una de las cuales contiene incidentes predefinidos relacionados con esa categoría. Por ejemplo, para ver todos los incidentes predefinidos relacionados con la categoría de exfiltración de datos que se pueden notificar, haga clic en Exfiltración de datos.

    Categoría de exfiltración de datos(/es-es/session-recording/service/media/data-exfiltration-category.png)

    Para habilitar o deshabilitar la notificación de un incidente predefinido relacionado con una categoría, active o desactive el interruptor que hay junto a él. Algunos de los incidentes predefinidos tienen un filtro para definir los criterios de identificación. Por ejemplo, el filtro de dispositivos USB permitidos le permite definir una lista de permitidos. Cuando se conecta un dispositivo USB que no está en esta lista durante una sesión grabada, se activa un incidente.

    Filtro para un incidente predefinido(/es-es/session-recording/service/media/filter-for-a-predefined-incident.png)

    Puede encontrar una colección de estos filtros en la pestaña Listas compartidas.

    Listas compartidas(/es-es/session-recording/service/media/shared-lists.png)

Informes de actividad de usuario a nivel de sitio