Citrix Analytics for Security

Source de données de Citrix Endpoint Management

La source de données Endpoint Management représente le service Citrix Endpoint Management associé à votre compte Citrix Cloud. Lorsque les utilisateurs utilisent ce service, Citrix Analytics reçoit les événements utilisateur liés aux points de terminaison des utilisateurs et à leurs activités en temps réel. Les événements utilisateur sont traités pour détecter les éventuelles menaces à la sécurité.

Conditions préalables

  • Abonnez-vous à Citrix Endpoint Management proposé sur Citrix Cloud. Pour savoir comment configurer votre service Endpoint Management, consultez la section Intégration et configuration des ressources.

  • Configuration du site cloud et de l’annuaire d’entreprise. Assurez-vous que vous disposez de deux machines exécutant un serveur Windows 2012 R2 ou Windows 2016 pour installer le Cloud Connector.

  • Cloud Connector installé. Téléchargez et installez le Cloud Connector sur une machine virtuelle qui fait partie d’Active Directory.

  • Passez en revue la configuration système requise et assurez-vous que votre environnement répond aux exigences.

Afficher la source de données et activer le traitement des données

Citrix Analytics découvre automatiquement toutes les sources de données Endpoint Management associées à votre compte Citrix Cloud.

Pour afficher la source de données :

Dans la barre supérieure, cliquez sur Paramètres > Sources de données > Sécurité.

Une fiche de site pour la source de données Endpoint Management s’affiche sur la page Sources de données . Cliquez sur Activer le traitement des données pour permettre à Citrix Analytics de commencer à traiter les données de cette source de données.

Source de données du point de terminaison

Afficher les utilisateurs et les événements reçus

La fiche de site affiche le nombre d’utilisateurs et d’appareils Endpoint Management et les événements reçus au cours de la dernière heure, qui est la sélection de l’heure par défaut. Vous pouvez également sélectionner 1 semaine (1 W) et afficher les données.

Cliquez sur le nombre d’utilisateurs pour afficher les détails de l’utilisateur sur la page Utilisateurs .

Source de données du point de terminaison

Une fois le traitement des données activé, la fiche de site peut afficher l’état Aucune donnée reçue . Ce statut apparaît pour deux raisons :

  1. Si vous avez activé le traitement des données pour la première fois, les événements prennent un certain temps avant d’atteindre le hub d’événements dans Citrix Analytics. Lorsque Citrix Analytics reçoit les événements, l’état passe à Traitement des données sur. Si l’état ne change pas après un certain temps, actualisez la page Sources de données.

  2. Analytics n’a reçu aucun événement de la source de données au cours de la dernière heure.

    Aucun point final de données

Activer ou désactiver le traitement des données

Pour arrêter le traitement des données, cliquez sur les points de suspension verticaux () sur la fiche de site, puis sur Désactiver le traitement des données. Citrix Analytics cesse de traiter les données de cette source de données.

Source de données du point de terminaison

Pour réactiver le traitement des données, cliquez sur Activer le traitement des données.

Source de données du point de terminaison

Source de données de Citrix Endpoint Management