Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Gouvernance des données

Cette section fournit des informations concernant la collecte, le stockage et la conservation des journaux par le service Citrix Analytics. Tous les termes en majuscules non définis dans la section Définitions ont la signification spécifiée dans le Contrat de services utilisateur final Citrix.

Citrix Analytics est conçu pour fournir aux clients un aperçu des activités dans leur environnement informatique Citrix. Citrix Analytics permet aux administrateurs de sécurité de choisir les journaux qu’ils souhaitent surveiller et de prendre des mesures ciblées en fonction de l’activité enregistrée. Ces informations aident les administrateurs de sécurité à gérer l’accès à leurs environnements informatiques et à protéger le contenu client dans l’environnement informatique du client.

Résidence des données

Les journaux Citrix Analytics sont conservés séparément des sources de données et sont agrégés dans plusieurs environnements Microsoft Azure Cloud, situés aux États-Unis, dans l’Union européenne et dans les régions Asie-Pacifique Sud. Le stockage des journaux dépend de la région d’origine sélectionnée par les administrateurs Citrix Cloud lors de l’intégration de leurs organisations à Citrix Cloud. Par exemple, si vous choisissez la région européenne ** lors de l’intégration de votre organisation à Citrix Cloud, les journaux Citrix Analytics sont stockés dans des environnements Microsoft Azure dans l’Union européenne.

Pour plus d’informations, consultez Gestion du contenu et des journaux des clients Citrix Cloud Services et Considérations géographiques.

Collecte de données

Les services Citrix Cloud sont équipés pour transmettre les journaux à Citrix Analytics. Les journaux sont collectés à partir des sources de données suivantes :

  • Citrix ADC (sur site) avec abonnement à Citrix Application Delivery Management

  • Gestion des points de terminaison Citrix

  • Citrix Gateway (sur site)

  • Fournisseur d’identité Citrix

  • Navigateur sécurisé Citrix

  • Citrix Secure Private Access

  • de Citrix Virtual Apps and Desktops

  • Citrix DaaS (anciennement service Citrix Virtual Apps and Desktops)

  • Microsoft Active Directory

  • Sécurité Microsoft Graph

Transmission de données

Les journaux Citrix Cloud sont transmis en toute sécurité à Citrix Analytics. Lorsque l’administrateur de l’environnement client active explicitement Citrix Analytics, ces journaux sont analysés et stockés dans une base de données client. La même chose s’applique à de Citrix Virtual Apps and Desktops sources de données avec Citrix Workspace configuré.

Pour les sources de données Citrix ADC, la transmission du journal est initiée uniquement lorsque l’administrateur active explicitement Citrix Analytics pour la source de données spécifique.

Contrôle des données

Les journaux envoyés à Citrix Analytics peuvent être activés ou désactivés à tout moment par l’administrateur.

Lorsque cette option est désactivée pour les sources de données locales Citrix ADC, la communication entre la source de données ADC particulière et Citrix Analytics s’arrête.

Lorsque toutes les autres sources de données sont désactivées, les journaux de la source de données particulière ne sont plus analysés et stockés dans Citrix Analytics.

Conservation des données

Les journaux Citrix Analytics sont conservés sous une forme identifiable pendant une durée maximale de 13 mois ou 396 jours. Tous les journaux et données d’analyse associées, tels que les profils de risque des utilisateurs, les détails du score de risque des utilisateurs, les détails des événements de risque des utilisateurs, la liste de surveillance des utilisateurs, les actions des utilisateurs et le profil des utilisateurs, sont conservés pendant cette période.

Par exemple, si vous avez activé Analytics sur une source de données le 1er janvier 2021, par défaut, les données collectées le 1er janvier 2021 seront conservées dans Citrix Analytics jusqu’au 31 janvier 2022. De même, les données collectées le 15 janvier 2021 seront conservées jusqu’au 15 février 2022, et ainsi de suite.

Ces données sont stockées pendant la période de conservation des données par défaut, même après avoir désactivé le traitement des données pour la source de données ou après avoir supprimé la source de données de Citrix Analytics.

Citrix Analytics supprime tout le contenu client 90 jours après l’expiration de l’abonnement ou de la période d’essai.

Exportation de données

Cette section explique les données exportées depuis Citrix Analytics for Security et Citrix Analytics for Performance.

Citrix Analytics for Performance collecte et analyse les mesures de performance à partir des sources de données.

Vous pouvez télécharger les données de la page de recherche en libre-service sous forme de fichier CSV.

Citrix Analytics for Security collecte les événements utilisateur à partir de divers produits (sources de données). Ces événements sont traités pour fournir une visibilité sur le comportement risqué et inhabituel des utilisateurs. Vous pouvez exporter ces données traitées liées aux informations sur les risques et aux événements des utilisateurs vers votre service de gestion des informations et des événements système (SIEM).

Actuellement, les données peuvent être exportées de deux manières depuis Citrix Analytics for Security :

  • Intégration de Citrix Analytics for Security à votre service SIEM

  • Téléchargement des données de la page de recherche en libre-service sous forme de fichier CSV.

Lorsque vous intégrez Citrix Analytics for Security à votre service SIEM, les données sont envoyées à votre service SIEM à l’aide de la rubrique Kafka en direction nord ou d’un connecteur de données basé sur Logstash.

Actuellement, vous pouvez intégrer les services SIEM suivants :

  • Splunk (en se connectant via le module complémentaire Citrix Analytics)

  • Tout service SIEM prenant en charge les connecteurs de données basés sur Kafka ou Logstash tels qu’Elasticsearch et Microsoft Azure Sentinel

Vous pouvez également exporter les données vers votre service SIEM à l’aide d’un fichier CSV. Dans la page de recherche en libre-service, vous pouvez afficher les données (événements utilisateur) d’une source de données et télécharger ces données sous forme de fichier CSV. Pour plus d’informations sur le fichier CSV, voir Recherche en libre-service.

Important

Une fois les données exportées vers votre service SIEM, Citrix n’est pas responsable de la sécurité, du stockage, de la gestion et de l’utilisation des données exportées dans votre environnement SIEM.

Vous pouvez activer ou désactiver la transmission de données de Citrix Analytics for Security vers votre service SIEM.

Pour plus d’informations sur les données traitées et l’intégration SIEM, voir Intégration de la gestion des informations et des événements de sécurité (SIEM) et Format de données Citrix Analytics pour SIEM.

Exposition sur la sécurité des services Citrix

Des informations détaillées concernant les contrôles de sécurité appliqués à Citrix Analytics, notamment l’accès et l’authentification, la gestion des programmes de sécurité, la continuité des activités et la gestion des incidents, sont incluses dans l’annexe sur la sécurité des services Citrix.

Définitions

Contenu client désigne toutes les données téléchargées sur un compte client pour stockage ou les données dans un environnement client auquel Citrix a accès pour exécuter les Services.

Journal désigne un enregistrement des événements liés aux Services, y compris les enregistrements qui mesurent les performances, la stabilité, l’utilisation, la sécurité et le support.

Services désigne les services Citrix Cloud décrits ci-dessus aux fins de Citrix Analytics.

Accord de collecte de données

En téléchargeant vos données sur Citrix Analytics et en utilisant les fonctionnalités de Citrix Analytics, vous acceptez et consentez à ce que Citrix puisse collecter, stocker, transmettre, conserver, traiter et utiliser des informations techniques, utilisateur ou connexes sur vos produits et services Citrix.

Citrix traite toujours les informations reçues conformément à la Politique de confidentialité de Citrix.

Annexe : journaux collectés

Journaux Citrix Analytics pour la sécurité

Journaux généraux

En général, les journaux Citrix Analytics contiennent les points de données d’identification d’en-tête suivants :

  • Touches d’en-tête

  • Identification de l’appareil

  • Identification

  • Adresse IP

  • Organisation

  • Produit

  • Version du produit

  • Heure système

  • Identification du locataire

  • Taper

  • Utilisateur : e-mail, identifiant, nom de compte SAM, domaine, UPN

  • Version

Journaux du service Citrix Endpoint Management

Les journaux du service Citrix Endpoint Management contiennent les points de données suivants :

  • Conformité

  • Propriété de l’entreprise

  • ID de l’appareil

  • Modèle d’appareil

  • Type d’appareil

  • Géo Latitude

  • Géo Longitude

  • Nom d’hôte

  • IMEI

  • Adresse IP

  • Prison brisée

  • Dernière activité

  • Mode de gestion

  • Système opérateur

  • Version du système d’exploitation

  • Informations sur la plateforme

  • Raison

  • Numéro de série

  • Supervisé

Journaux d’accès privé sécurisé Citrix

  • Nom d’utilisateur AAA

  • Nom de l’action de la politique d’authentification

  • ID de session d’authentification

  • URL de la demande

  • Nom de la politique de catégorie d’URL

  • ID de session VPN

  • IP du serveur virtuel

  • Identifiant de messagerie utilisateur AAA

  • Code de modèle réel

  • Nom de domaine complet de l’application

  • Nom de l’application

  • Nom de l’application Vserver LS

  • Drapeaux d’application

  • Type d’authentification

  • Étape d’authentification

  • Code d’état d’authentification

  • Adresse IPv4 Dst du serveur principal

  • Adresse IPv4 du serveur principal

  • Adresse IPv6 du serveur principal

  • Catégorie Nom de domaine

  • Catégorie Domaine Source

  • IP du client

  • Client MSS

  • Nombre de réactions rapides des clients

  • Gigue TCP du client

  • Paquets TCP client retransmis

  • Nombre de RTO TCP client

  • Nombre de fenêtres zéro du client TCP

  • Indicateurs de flux Clt Rx

  • Indicateurs de flux Clt Tx

  • Drapeaux TCP Clt Rx

  • Indicateurs TCP Clt Tx

  • Nombre de sauts dans la chaîne de connexion

  • ID de la chaîne de connexion

  • Interface de sortie

  • Exportation de l’ID de processus

  • Drapeaux de flux Rx

  • Drapeaux de flux Tx

  • Type de contenu HTTP

  • Nom de domaine HTTP

  • Autorisation HTTP Req

  • Cookie de demande HTTP

  • HTTP Req Forw FB

  • HTTP Req Forw LB

  • Hôte de requête HTTP

  • Méthode HTTP Req

  • HTTP Req Rcv FB

  • HTTP Req Rcv LB

  • Référent HTTP Req

  • URL de demande HTTP

  • HTTP Req XForwarded pour

  • HTTP Res Forw FB

  • HTTP Res Forw LB

  • Emplacement de la résolution HTTP

  • HTTP Res Rcv FB

  • HTTP Res Rcv LB

  • Cookie HTTP Res Set

  • HTTP Rsp Len

  • Statut HTTP Rsp

  • Heure de fin de la transaction HTTP

  • ID de transaction HTTP

  • Nom du groupe de contrôle IC

  • Drapeaux IC

  • Drapeaux IC No Store

  • Nom de la politique IC

  • Client d’interface d’entrée

  • ID de l’application du service NetScaler Gateway

  • Nom de l’application du service NetScaler Gateway

  • Type d’application de service de passerelle NetScaler

  • ID de partition NetScaler

  • ID du domaine d’observation

  • ID du point d’observation

  • Statut de l’origine

  • Origine Rsp Len

  • Identifiant du protocole

  • Nom de l’identifiant de la limite de débit

  • Type d’enregistrement

  • Type d’action du répondant

  • Type de support de réponse

  • Drapeaux de flux Srv Rx

  • Indicateurs de flux Srv Tx

  • Compteur de réactions rapides Srvr

  • Gigue TCP Srvr

  • Paquets TCP Srvr retransmis

  • Nombre de Rto TCP Srvr

  • Nombre de fenêtres zéro TCP Srvr

  • Valeur de chiffrement SSL BE

  • Valeur de chiffrement SSL FE

  • Taille du certificat client SSL BE

  • Taille du certificat client SSL FE

  • SSL Clnt Cert Sig Hash BE

  • SSL Clnt Cert Sig Hash FE

  • Erreur SSL Nom de l’application

  • Drapeau d’erreur SSL

  • Drapeaux SSL BE

  • Drapeaux SSL FE

  • Message d’erreur de négociation SSL

  • Taille du certificat du serveur SSL BE

  • Taille du certificat du serveur SSL FE

  • ID de session SSL BE

  • ID de session SSL FE

  • Algorithme de hachage de signature SSL BE

  • Algorithme de hachage de signature SSL FE

  • SSL Srvr Cert Sig Hash BE

  • SSL Srvr Cert Sig Hash FE

  • Catégorie iDomain SSL

  • Groupe de catégories SSL iDomain

  • Nom de domaine SSL

  • Réputation SSL iDomain

  • Action SSL iExecuted

  • Action SSL iPolicy

  • SSL iReason For Action

  • Ensemble d’URL SSL correspondant

  • SSL iURL défini comme privé

  • Identifiant de l’abonné

  • Drapeaux TCP SVR Rx

  • Drapeaux TCP SVR Tx

  • Nom du locataire

  • ID de traçage du parent requis

  • ID de traçage de la demande d’étendue

  • Traçage de l’ID de trace

  • Adresse IPv4 de destination de transaction

  • Adresse IPv6 de destination de transaction

  • Trans Clt Dst Port

  • Trans Clt Flow End Usec Rx

  • Trans Clt Flow End Usec Tx

  • Débit de transmission de Clt Démarrage Usec Rx

  • Débit de transmission de transmission Usec

  • Adresse IPv4 Trans Clt

  • Adresse IPv6 Trans Clt

  • Trans Clt Paquet Tot Cnt Rx

  • Trans Clt Paquet Tot Cnt Tx

  • Trans Clt RTT

  • Trans Clt Src Port

  • Trans Clt Tot Rx Oct Cnt

  • Total des transactions au Texas en octobre

  • Informations sur les transactions

  • Port de destination Trans Srv

  • Trans Srv Paquet Tot Cnt Rx

  • Trans Srv Paquet Total Cnt Tx

  • Port source Trans Srv

  • Trans Svr Flow End Usec Rx

  • Trans Svr Flow End Usec Tx

  • Trans Svr Flow Start Usec Rx

  • Trans Svr Flow Start Usec Tx

  • Trans Svr RTT

  • Trans Svr Tot Rx Oct Cnt

  • Trans Svr Tot Tx Oct Cnt

  • ID de transaction

  • Catégorie d’URL

  • Groupe de catégories d’URL

  • URL Catégorie Réputation

  • URL Catégorie Action Raison

  • Ensemble d’URL correspondant

  • URL définie comme privée

  • ID d’objet URL

  • Numéro de VLAN

Journaux Citrix Virtual Apps and Desktops et Citrix DaaS

Les journaux Citrix Virtual Apps and Desktops et Citrix DaaS contiennent les points de données suivants :

  • Nom de l’application

  • Navigateur

  • ID client

  • Détails : Taille du format, Type de format, Initiateur, Résultat

  • ID de l’appareil

  • Type d’appareil

  • Retour

  • ID de commentaires

  • Nom de fichier

  • Chemin du fichier

  • Taille du fichier

  • C’est comme

  • Prison brisée

  • Détails du travail : nom du fichier, format, taille

  • Localisation : estimée, latitude, longitude

    <none>

    Les informations de localisation sont fournies au niveau de la ville et du pays et ne représentent pas une géolocalisation précise.

  • Longue ligne CMD

  • Chemin du fichier du module

  • Opération

  • Système opérateur

  • Informations supplémentaires sur la plateforme

  • Nom de l’imprimante

  • Question

  • ID de la question

  • Nom de l’application SaaS

  • Domaine de session

  • Nom du serveur de session

  • Nom d’utilisateur de la session

  • GUID de session

  • Horodatage

  • Fuseau horaire : biais, heure d’été, nom

  • Nombre total d’exemplaires imprimés

  • Nombre total de pages imprimées

  • Taper

  • URL

  • Agent utilisateur

Journaux Citrix ADC

Les journaux Citrix ADC contiennent les points de données suivants :

  • Récipient

  • Fichiers

  • Format

  • Taper

Citrix DaaS Standard pour les journaux Azure

Les journaux Citrix DaaS Standard pour Azure contiennent les points de données suivants :

  • Nom de l’application

  • Navigateur

  • Détails : Taille du format, Type de format, Initiateur, Résultat

  • ID de l’appareil

  • Type d’appareil

  • Nom de fichier

  • Chemin du fichier

  • Taille du fichier

  • Prison brisée

  • Détails du travail : nom du fichier, format, taille

  • Localisation : estimée, latitude, longitude

    <none>

    Les informations de localisation sont fournies au niveau de la ville et du pays et ne représentent pas une géolocalisation précise.

  • Longue ligne CMD

  • Chemin du fichier du module

  • Opération

  • Système opérateur

  • Informations supplémentaires sur la plateforme

  • Nom de l’imprimante

  • Nom de l’application SaaS

  • Domaine de session

  • Nom du serveur de session

  • Nom d’utilisateur de la session

  • GUID de session

  • Horodatage

  • Fuseau horaire : biais, heure d’été, nom

  • Taper

  • URL

  • Agent utilisateur

Journaux du fournisseur d’identité Citrix

  • Connexion utilisateur:

    • Domaines d’authentification : nom, produit, type d’IdP, nom d’affichage d’IdP

      • Propriétés IdP : application, type d’authentification, identifiant client, répertoire, émetteur, logo, ressources, TID

      • Extensions:

        • Espace de travail : couleur d’arrière-plan, logo d’en-tête, logo de connexion, couleur du lien, couleur du texte, domaines de la vitrine

        • Jeton longue durée : activé, type d’expiration, secondes d’expiration absolues, secondes d’expiration glissantes

    • Résultat d’authentification : nom d’utilisateur, message d’erreur

    • Message de connexion : ID client, nom du client

    • Réclamation de l’utilisateur : AMR, hachage du jeton d’accès, Aud, heure d’authentification, identifiants CIP, alias d’authentification, domaines d’authentification, groupes, produit, alias système, e-mail, e-mail Vérifié, Exp, Nom de famille, Prénom, IAT, IdP, ISS, Locale, Nom, NBF, SID, Sub

      • Revendications d’alias d’authentification : nom, valeur

      • Contexte du répertoire : domaine, forêt, fournisseur d’identité, identifiant de locataire

      • Utilisateur : Clients, E-mail, OID, SID, UPN

      • Champs supplémentaires IdP : Azure AD OID, Azure AD TID

  • Déconnexion de l’utilisateur : ID client, nom du client, nonce, abonnement

  • Mise à jour du client : action, ID client, nom du client

Journaux Citrix Gateway

  • Événements de transaction :

    • Application ICA : type d’enregistrement, code de modèle réel, identifiant de domaine d’observation, identifiant de point d’observation, identifiant de processus d’exportation, GUID de session ICA, cookie client MSI, identifiant de flux reçu, indicateurs ICA, identifiant de connexion, octets de remplissage deux, numéro de série du périphérique ICA, version IP 4, identifiant de protocole, adresse IPv4 source reçue, adresse IPv4 de destination reçue, port de transport source reçu, port de transport de destination reçu, durée de démarrage de l’application ICA, mécanisme de lancement ICA, heure de démarrage de l’application ICA, lancement de l’ID de processus ICA, nom de l’application ICA, chemin du module de l’application ICA, type de terminaison de l’application ICA, heure de terminaison de l’application ICA, nom de l’application, ID de processus de l’application ICA terminé, application ICA

    • Événement ICA : type d’enregistrement, code de modèle réel, adresse IPv4 source reçue, adresse IPv4 de destination reçue, GUID de session ICA, cookie client MSI, ID de chaîne de connexion, version du client ICA, nom d’hôte du client ICA, nom d’utilisateur ICA, nom de domaine ICA, configuration du ticket de connexion, nom du serveur, version du serveur, ID de flux reçu, indicateurs ICA, ID de point d’observation, ID de processus d’exportation, ID de domaine d’observation, ID de connexion, numéro de série du périphérique ICA, heure de configuration de la session ICA, IP du client ICA, configuration de l’état de la session ICA NS, port de transport source reçu, port de transport de destination reçu, lanceur du client ICA, type de client ICA, configuration de la priorité de connexion ICA, port du serveur de session ICA NS, adresse IP du serveur de session ICA NS, IPv4, identifiant de protocole, nombre de sauts de la chaîne de connexion, type d’accès

    • Mise à jour ICA : type d’enregistrement, code de modèle réel, ID de domaine d’observation, ID de point d’observation, ID de processus d’exportation, GUID de session ICA, cookie client MSI, ID de flux reçu, indicateurs ICA, ID de connexion, numéro de série du périphérique ICA, IPv4, identifiant de protocole, octets de remplissage : deux, RTT ICA, octets de réception côté client, retransmission de paquets côté client, retransmission de paquets côté serveur, RTT côté client, gigue côté client, gigue côté serveur, heure de début de mise à jour du réseau ICA, heure de fin de mise à jour du réseau ICA, SRTT côté client, SRTT côté serveur, délai côté client, délai côté serveur, délai hôte, nombre de fenêtres nulles côté client, nombre de fenêtres nulles côté serveur, nombre de RTO côté client, nombre de RTO côté serveur, latence client L7, latence serveur L7, nom de l’application, ID de l’application, nom du locataire, début de la mise à jour de la session ICA (s), fin de la mise à jour de la session ICA (s), ID de canal ICA 1, ID de canal ICA 2, ID de canal ICA 2 Octets, ID de canal ICA 3, ID de canal ICA 3 octets, ID de canal ICA 4, ID de canal ICA 4 octets, ID de canal ICA 5, ID de canal ICA 5 octets

    • Configuration AppFlow : type d’enregistrement, code de modèle réel, identifiant de domaine d’observation, identifiant de point d’observation, identifiant de processus d’exportation, indicateur de règle système 1, indice de sécurité système, indicateurs d’assouplissement du profil AppFlow, indicateurs de bloc du profil AppFlow, indicateurs de journal du profil AppFlow, indicateurs d’apprentissage du profil AppFlow, indicateurs de statistiques du profil AppFlow, indicateurs de profil Aucun, identifiant du nom de l’application AppFlow, signature du profil AppFlow désactivée, nombre de blocs de signature du profil AppFlow, nombre de journaux de signature du profil AppFlow, nombre de statistiques de signature du profil AppFlow, numéro d’incarnation AppFlow, numéro de séquence AppFlow, mise à jour automatique de la signature du profil AppFlow, indice de sécurité AppFlow, indice de sécurité des vérifications de sécurité du profil AppFlow, type de profil AppFlow, indice de sécurité de l’application Iprep, nom du profil AppFlow, nom de la signature AppFlow, nom de l’application AppFlow Ls, ID de règle de signature AppFlow 1, ID de règle de signature AppFlow 2, ID de règle de signature AppFlow 3. AppFlow Sig Rule ID4, AppFlow Sig Rule ID5, AppFlow Sig Rule Enabled Flags, AppFlow Sig Rule Block Flags, AppFlow Sig Rule Log Flags, AppFlow Sig Rule File Name, AppFlow Sig Rule Category1, AppFlow Sig Rule Logstring1, AppFlow Sig Rule Category2, AppFlow Sig Rule Logstring2, AppFlow Sig Rule Category3, AppFlow Sig Rule Category4, Logstring de règle de signature AppFlow4, catégorie de règle de signature AppFlow5, chaîne de journal de règle de signature AppFlow5

    • AppFlow : code de modèle réel, identifiant du domaine d’observation, identifiant du point d’observation, identifiant du processus d’exportation, identifiant de transaction, heure de la violation Appfw, nom de l’application, identifiant de l’application, gravité de la violation Appfw, type de violation Appfw, emplacement de la violation Appfw, indice de menace de violation Appfw, longitude NS Appfw, latitude NS Appfw, adresse IPv4 source reçue, méthode HTTP Appfw, indice de menace Appfw, indicateurs de bloc Appfw, indicateurs de transformation Appfw, nom du profil de violation Appfw, identifiant de session Appfw, URL de demande Appfw, géolocalisation Appfw, nom du type de violation Appfw 1, valeur du nom de violation Appfw 1, catégorie de signature Appfw 1, nom du type de violation Appfw 2, valeur du nom de violation Appfw 2, catégorie de signature Appfw 2, nom du type de violation Appfw 3. Nom de violation Appfw (valeur 3), Catégorie de signature Appfw (3), Demande Appfw X transmise pour, Nom d’application Appfw (LS), Nom d’application Appfw (LS), Catégorie Iprep, Heure d’attaque Iprep, Score de réputation Iprep, Longitude NS Iprep, Latitude NS Iprep, Gravité Iprep, Méthode HTTP Iprep, Index des menaces d’application Iprep, Géolocalisation Iprep, Centre d’attaques TCP Syn, Centre de ralentissement TCP, Centre de fenêtre zéro TCP, Nom de l’expression du journal Appfw, Valeur de l’expression du journal Appfw, Commentaire de l’expression du journal Appfw

    • VPN : code de modèle réel, ID de domaine d’observation, indicateurs Access Insight, ID de point d’observation, ID de processus d’exportation, code d’état Access Insight, horodatage Access Insight, durée d’authentification, type d’appareil, ID d’appareil, emplacement de l’appareil, nom d’application, ID d’application 1, port de transport source, port de transport de destination, étape d’authentification, type d’authentification, ID de session VPN, ID EPA, nom d’utilisateur AAA, nom de stratégie, nom d’agent d’authentification, nom de groupe, nom de domaine complet du serveur virtuel, expression cSec, adresse IPv4 source, adresse IPv4 de destination, étiquette de stratégie de facteur courant, étiquette de stratégie de facteur suivant, nom d’application Ls, nom d’application 1 Ls, ID de messagerie utilisateur AAA, IP de passerelle, port de passerelle, nombre d’octets d’application, état de session VPN, mode de session VPN, méthode d’authentification SSO, adresse IIP, URL de requête VPN, URL de requête SSO, nom du serveur principal, mode de déconnexion de session VPN, informations sur le fichier de ticket de connexion, ticket STA, clé de partage de session, nom de ressource, adresse SNIP, ID de session VPN temporaire

    • HTTP : code de modèle réel, méthode de requête http, URL de requête http, agent utilisateur de demande http, type de contenu http, hôte de demande http, autorisation de demande http, cookie de demande http, référent de demande http, cookie de définition de résolution http, nom de grp de commande IC, indicateurs IC, drapeaux de nostore, nom de la politique IC, type de support de réponse, client d’interface d’entrée, état de la résolution d’origine, rsp d’origine len, srv flow flags rx, srv flow flags tx, flow flags rx, flow flags tx, nom de l’application, id du point d’observation, id du processus d’exportation, id du domaine d’observation, heure de fin de la transmission http, id de transaction, statut http rsp, adresse trans clt ipv4, adresse trans clt dst ipv4, backend svr dst ipv4, adresse backend svr ipv4, http rsp len, trans svr rtt, trans clt rtt, http req rcv fb, http req rcv lb, http res rcv fb, http res rcv LB, http req forw FB, http req forw LB, http res forw FB, http res forw LB, http req x transféré pour, http nom de domaine, http res emplacement, identificateur de protocole, interface de sortie, backend svr ipv6 address, ssl flags be, Indicateurs SSL FE, SSL Session IDFE, Session SSL IDBE, Valeur de chiffrement SSL FE, Valeur de chiffrement SSL BE, SSL Sig Hash Alg BE, SSL Sig Hash Alg FE, SSL Srvr Cert Sig Hash BE, SSL Srvr Cert Sig Hash FE, SSL Clnt Cert Sig Hash FE, SSL Clnt Cert Sig Hash BE, SSL Server Cert Size FE, Taille du certificat du serveur SSL BE, Taille du certificat du client SSL FE, Taille du certificat du client SSL BE, Nom de l’application SSL Err, Indicateur d’erreur SSL, Erreur d’établissement de liaison SSL, IP du client, IP du serveur virtuel, ID de la chaîne de connexion, Nombre de sauts de la chaîne de connexion, Trans Clt tot rx oct cnt, Trans clt totTx oct cnt, Trans clt src Port, Trans clt Dst Port, Trans Srv Src Port, Trans Srv Dst Port, Numéro VLAN, Client Mss, Trans Info, Trans Clt Flow End Usec Rx, Trans Clt Flow End Usec Tx, Trans Clt Flow Start Usec Rx, Trans Clt Flow Start Usec Tx, Trans Svr Flow End Usec Rx, Trans Svr Flow Start Usec Rx, Trans Svr Flow Start Usec Rx, Trans svr flow start usec tx, trans svr tot rx oct cnt, trans svr tot tx oct cnt, clt Flow flags tx, clt flow flags rx, trans clt ipv6 address, trans clt dst ipv6 address, subscriber identifier, SSLi nom de domaine, SSLi domain category, SSLi domain category group, SSLi domain reputation, SSLi policy action, SSLi executed action, Raison de l’action SSLi, Ensemble d’URL SSLi correspondant, Ensemble d’URL SSLi privé, Catégorie d’URL, Groupe de catégories d’URL, Réputation de la catégorie d’URL, Type d’action du répondeur, Ensemble d’URL correspondant, Ensemble d’URL Privé, Catégorie Nom de domaine, Catégorie Source de domaine, Nom d’utilisateur AAA, ID de session VPN, Nom du locataire

  • Événements métriques :

    • VServer LB : Nom d’entité de liaison, Nom d’entité, Liaison de service Mon, ID NetScaler, Représentation, Type de schéma, Heure, CPU, Serveur GSLB, VServer GSLB, Interface, Pool de mémoire, Groupe de services de serveur, Configuration du service serveur, Authentification VServer, Cr VServer, Cs VServer, VServer LB : Taux de nombre total d’octets de requêtes Si, Taux de nombre total de requêtes Si, Taux de nombre total d’octets de réponse Si, Taux de nombre total de réponses Si, Taux de transactions Si Tot Clt Ttlb, Taux de paquets Si Tot Clt Ttlb reçus, Taux de paquets Si Tot Clt Ttlb envoyés, Taux de succès Vsvr Tot, Clients Si Cur, Connexions Si Cur établies, Serveurs Si Cur, État Si Cur, Nombre total d’octets de requêtes Si, Nombre total de réponses Si, Nombre total de transactions Si Tot Clt Ttlb, Nombre total de paquets Si Tot Clt Ttlb, Nombre total de paquets Si Tot Réception, paquets Si Total envoyés, transactions Si Total Ttlb frustrantes, transactions Si Total Ttlb tolérées, services Vsvr actifs, succès Vsvr Total, réponse Vsvr Total Req non valide, réponse Vsvr Total Req non valide abandonnée

    • Processeur : nom de l’entité de liaison, nom de l’entité, liaison du service Mon, ID NetScaler, représentation, type de schéma, heure, utilisation du processeur en copie de contrôle du serveur GSLB, serveur virtuel GSLB, interface, pool de mémoire, NetScaler, groupe de services du serveur, configuration du service du serveur, authentification du serveur virtuel, certificat VServer, certificat VServer, lb VServer, SSL VServer, utilisateur VServer

    • Groupe de services serveur : Nom de l’entité de liaison, Nom de l’entité, Liaison du service Mon, ID NetScaler, Représentation, Type de schéma, Heure, Utilisation du processeur en copie de contrôle, Serveur GSLB, Serveur virtuel GSLB, Interface, Pool de mémoire, NetScaler, Configuration du service serveur, Authentification du serveur virtuel, CR du serveur virtuel, CS du serveur virtuel, Lb du serveur virtuel, SSL du serveur virtuel, Utilisateur du serveur virtuel, Groupe de services serveur : Taux de nombre total d’octets de requêtes Si, Taux de nombre total de requêtes Si, Taux de nombre total d’octets de réponses Si, Taux de nombre total de réponses Si, Taux de nombre total de transactions … Tolérance des transactions, État du SI, Nombre total d’octets de requêtes SI, Nombre total de requêtes SI, Nombre total d’octets de réponse SI, Réponses SI, Nombre total de transactions SI, Nombre total de transactions SI, Nombre total de transactions SI, Nombre total de transactions SI, Nombre total de transactions SI, Nombre total de transactions SI, Nombre total de transactions SI, Nombre total de transactions SI, Nombre total de transactions SI, Nombre total de transactions SI, Transactions frustrantes SI, Transactions tolérées SI

    • CFG du service serveur : Nom de l’entité de liaison, Nom de l’entité, Liaison du service Mon, ID NetScaler, Représentation, Type de schéma, Heure, Utilisation du processeur, Serveur GSLB, Serveur virtuel GSLB, Interface, Pool de mémoire, NetScaler, Authentification du serveur virtuel, CR du serveur virtuel, CS du serveur virtuel, Lb du serveur virtuel, SSL du serveur virtuel, Utilisateur du serveur virtuel, Configuration du service serveur : Taux de nombre total d’octets de requêtes Si, Taux de nombre total de requêtes Si, Taux de nombre total d’octets de réponse Si, Taux de nombre total de réponses Si, Délai de réponse total Si, Taux de transactions du délai de réponse total Si, Taux de paquets reçus Si, Taux de paquets envoyés Si, Taux de nombre total d’erreurs d’occupation du serveur Si, Taux de transactions du délai de réponse total Si, Taux de transactions du délai de réponse total Si, Taux de transactions du délai de réponse total Si Transactions, Transactions frustrantes RATE Si Tot Ttlb, Transactions tolérées RATE Si Tot Ttlb, État Si Cur, Transport Si Cur, Octets de requête Si Tot, Requêtes Si Tot, Octets de réponse Si Tot, Réponses Si Tot, Clt Si Tot Ttlb, Transactions Clt Si Tot Ttlb, Paquet Si Tot reçu, Paquet Si Tot envoyé, Erreur occupée Si Tot Svr, Ttfb Si Tot Svr, Transactions Ttfb Si Tot Svr, Ttlb Si Tot Svr, Transactions Ttlb Si Tot Svr, Transactions frustrantes Si Tot Ttlb, Transactions tolérées Si Tot Ttlb

    • NetScaler : lier le nom de l’entité, le nom de l’entité, la liaison du service Mon, l’ID NetScaler, la représentation, le type de schéma, l’heure, le serveur GSLB, le serveur GSLB VServer, l’interface, le pool de mémoire, le groupe de services du serveur, le serveur Svc cfg, VServer Authn, VServer Cr, VServer Cs, VServer lb, VServer SSL, VServer User, NetScaler : RATE tous les Nic Tot Rx Mbits, RATE tous les Nic Tot Rx Mbits, RATE Dns Tot Queries, RATE dns tot neg nxdmn entrées,RATE http tot gets, RATE http tot autres, RATE http tot posts, RATE http tot requêtes, RATE http tot requêtes 1.0, RATE http tot requêtes 1.1, RATE http tot réponses, RATE http tot rx octets de demande, RATE http tot rx octets de réponse, RATE ip tot rx mbits, RATE ip tot rx octets, RATE Ip Tot Rx Pkts, RATE Ip Tot Tx Mbits, RATE Ip Tot Tx octets, RATE Ip Tot Tx Pkts, RATE SSL Tot Dec octets, RATE SSL Tot Enc octets, RATE SSL Tot SSL info Accès de session, RATE SSL Tot SSL info Total Tx Count, RATE Tcp Err Rst, RATE Tcp Tot Client ouvert, RATE Tcp Tot Server ouvert, RATE tcp tot rx octets, RATE tcp tot rx pkts, RATE tcp tot syn, RATE tcp tot tx octets, RATE tcp tot tx pkts, RATE udp tot rx octets, RATE udp tot rx pkts, RATE udp tot tx octets, RATE udp tot tx octets, RATE udp tot tx pkts, tous les nic tot rx mbits, tous nic tot tx mbits, utilisation du processeur, Dns tot requêtes, dns tot neg nxdmn entrées, http tot gets, http tot autres, http tot posts, http tot requêtes, http tot requests1.0, http tot requests1.1, http tot responses, http tot rx octets de requête, http tot rx octets de réponse, ip tot rx mbits, ip tot rx octets, ip tot rx pkts, ip tot tx mbits, ip tot tx octets, Ip Tot Tx Pkts, Mem Cur Taille libre, Mem Cur Taille libre Réel, Mem Cur Taille utilisée, Mem Tot disponible, Mgmt Utilisation supplémentaire du processeur, Mgmt Cpu 0 utilisation, Mgmt Cpu Utilisation, SSL Tot Dec octets, SSL Tot Enc octets, SSL Tot SSL Info Session Hits, SSL Tot SSL Info Total Tx Count, Sys Cpus, Tcp Cur Client Conn, tcp cur client conn fermeture, tcp cur client conn est, tcp cur serveur conn, tcp cur serveur conn fermeture, tcp cur serveur conn est, tcp err rst, tcp tot client ouvert, tcp tot serveur ouvert, tcp tot rx octets, tcp tot rx pkts, tcp tot syn, tcp tot tx octets, tcp tot tx octets, tcp tot tx octets, udp tot rx octets, Udp tot rx pkts, udp tot tx octets, udp tot tx pkts

    • Pool de mémoire : nom de l’entité de liaison, nom de l’entité, liaison du service Mon, ID NetScaler, type de schéma, heure, processeur, serveur Gslb, serveur virtuel Gslb, interface, NetScaler, groupe de services du serveur, configuration du service du serveur, authentification du serveur virtuel, certificat VServer, certificat VServer, lb VServer, SSL VServer, utilisateur VServer, pool de mémoire : taille d’allocation mémoire courante, erreur d’allocation mémoire (échec), total de mémoire disponible

    • Liaison de service de surveillance : nom d’entité de liaison, nom d’entité, NetScalerId, type de schéma, heure, processeur, serveur Gslb, serveur virtuel Gslb, interface, pool de mémoire, NetScaler, groupe de services de serveur, configuration du service serveur, authentification du serveur virtuel, certificat VServer, certificat VServer, Lb VServer, SSL VServer, utilisateur VServer, liaison de service Mon : taux total des sondes Mon, total des sondes Mon

    • Interface : Nom de l’entité de liaison, Nom de l’entité, Liaison du service Mon, ID NetScaler, Type de schéma, Heure, CPU, Serveur Gslb, VServer Gslb, Pool de mémoire, NetScaler, Groupe de services du serveur, Configuration du service du serveur, Authentification du VServer, CR du VServer, CS du VServer, Lb du VServer, SSL du VServer, Utilisateur du VServer, Interface : Taux d’octets totaux reçus de la carte réseau, Taux d’octets totaux reçus de la carte réseau, Taux d’octets totaux de transmission de la carte réseau, Taux d’octets totaux reçus de la carte réseau, Nombre total de paquets de réception de la carte réseau, Nombre total de paquets de réception de la carte réseau, Nombre total de paquets de transmission de la carte réseau, Nombre total de paquets de transmission de la carte réseau

    • CS VServer : Nom de l’entité de liaison, Nom de l’entité, Liaison du service Mon, ID NetScaler, Type de schéma, Heure, CPU, Serveur Gslb, VServer Gslb, Pool de mémoire, NetScaler, Groupe de services du serveur, Configuration du service du serveur, Authentification VServer, CR VServer, CS VServer, Lb VServer, SSL VServer, Utilisateur VServer, CS VServer : TAUX Nombre total d’octets de requêtes Si, TAUX Nombre total de requêtes Si, TAUX Nombre total d’octets de réponse Si, TAUX Nombre total de réponses Si, TAUX Nombre total de transactions Clt Ttlb Si, TAUX Nombre total de paquets Clt Ttlb Si, TAUX Nombre total de paquets Si reçus, TAUX Nombre total de paquets Si envoyés, TAUX Nombre total de transactions Frustrantes Si, TAUX Nombre total de transactions Tolérantes Si, TAUX Nombre total de succès Vsvr, État actuel Si, Nombre total d’octets de requêtes Si, Nombre total de requêtes Si, Si Octets de réponse Tot, Réponses Si Tot, Transactions Si Tot Clt Ttlb, Transactions Si Tot Clt Ttlb, Si Tot Pkt Rvd, Si Tot Pkt envoyé, Si Tot Ttlb Transactions frustrantes, Si Tot Tlb transactions tolérantes, Vsvr Tot Hits, Vsvr Tot Req Resp invalide, Vsvr Tot Req Resp invalide abandonnée

Journaux du navigateur sécurisé

  • Poste de candidature :

    • Journaux avant la publication de l’application : authentification, navigateur, modification de l’ID, création, nom du client, URL de destination, balise électronique, ID du produit du service de passerelle, ID de session, icône héritée, nom de l’application, politiques, ID de l’application publiée, région, zone de ressources, ID de la zone de ressources, abonnement, délai d’inactivité de session, avertissement de délai d’inactivité de session, filigrane, liste blanche externe, liste blanche interne, redirection de la liste blanche

    • Journaux après la publication de l’application : authentification, navigateur, modification de l’ID, création, nom du client, destination, balise électronique, ID du produit du service de passerelle, ID de session, icône héritée, nom de l’application, politiques, ID de l’application publiée, région, zone de ressources, ID de la zone de ressources, abonnement, délai d’inactivité de session, avertissement de délai d’inactivité de session, filigrane, URL externe de la liste blanche, URL interne de la liste blanche, URL de redirection de la liste blanche

  • Suppression de l’application :

    • Journaux avant la publication de l’application : authentification, navigateur, modification de l’ID, création, nom du client, URL de destination, balise électronique, ID du produit du service de passerelle, ID de session, icône héritée, nom de l’application, politiques, ID de l’application publiée, région, zone de ressources, ID de la zone de ressources, abonnement, délai d’inactivité de session, avertissement de délai d’inactivité de session, filigrane, liste blanche externe, liste blanche interne, redirection de la liste blanche

    • Journaux après la publication de l’application : authentification, navigateur, modification de l’ID, création, nom du client, destination, balise électronique, ID du produit du service de passerelle, ID de session, icône héritée, nom de l’application, politiques, ID de l’application publiée, région, zone de ressources, ID de la zone de ressources, abonnement, délai d’inactivité de session, avertissement de délai d’inactivité de session, filigrane, URL externe de la liste blanche, URL interne de la liste blanche, URL de redirection de la liste blanche

  • Mise à jour de l’application :

    • Journaux avant la publication de l’application : authentification, navigateur, modification de l’ID, création, nom du client, URL de destination, balise électronique, ID du produit du service de passerelle, ID de session, icône héritée, nom de l’application, politiques, ID de l’application publiée, région, zone de ressources, ID de la zone de ressources, abonnement, délai d’inactivité de session, avertissement de délai d’inactivité de session, filigrane, liste blanche externe, liste blanche interne, redirection de la liste blanche

    • Journaux après la publication de l’application : authentification, navigateur, modification de l’ID, création, nom du client, destination, balise électronique, ID du produit du service de passerelle, ID de session, icône héritée, nom de l’application, politiques, ID de l’application publiée, région, zone de ressources, ID de la zone de ressources, abonnement, délai d’inactivité de session, avertissement de délai d’inactivité de session, filigrane, URL externe de la liste blanche, URL interne de la liste blanche, URL de redirection de la liste blanche

  • Création de droits :

    • Journaux avant la création du droit : Approuvé, ID client, Jours de conservation des données, Date de fin, ID de session, SKU du produit, Quantité, Numéros de série, Date de début, État, Type

    • Journaux après la création du droit : Approuvé, ID client, Jours de conservation des données, Date de fin, ID de session, SKU du produit, Quantité, Numéros de série, Date de début, État, Type

  • Mise à jour des droits :

    • Journaux avant la mise à jour des droits : Approuvé, ID client, Jours de conservation des données, Date de fin, ID de session, SKU du produit, Quantité, Numéros de série, Date de début, État, Type

    • Journaux après la mise à jour des droits : Approuvé, ID client, Jours de conservation des données, Date de fin, ID de session, SKU du produit, Quantité, Numéros de série, Date de début, État, Type

  • Hôte d’accès à la session : hôte d’acceptation, adresse IP du client, date et heure, hôte, session, nom d’utilisateur

  • Session Connect :

    • Journaux avant la connexion de la session : ID de l’application, nom de l’application, navigateur, créé, ID client, durée, ID de session, adresse IP, dernière mise à jour, source de lancement, nom d’utilisateur

    • Journaux après la connexion de session : ID de l’application, nom de l’application, navigateur, créé, ID client, durée, ID de session, adresse IP, dernière mise à jour, source de lancement, nom d’utilisateur

  • Lancement de la session :

    • Journaux avant le lancement de la session : ID de l’application, nom de l’application, navigateur, créé, ID client, durée, ID de session, adresse IP, dernière mise à jour, source de lancement, nom d’utilisateur

    • Journaux après le lancement de la session : ID de l’application, nom de l’application, navigateur, créé, ID client, durée, ID de session, adresse IP, dernière mise à jour, source de lancement, nom d’utilisateur

  • Coche de session :

    • Journaux avant la session : ID de l’application, nom de l’application, navigateur, créé, ID client, durée, ID de session, adresse IP, dernière mise à jour, source de lancement, nom d’utilisateur

    • Journaux après la fermeture de la session : ID de l’application, nom de l’application, navigateur, créé, ID client, durée, ID de session, adresse IP, dernière mise à jour, source de lancement, nom d’utilisateur

Journaux de sécurité Microsoft Graph

  • identifiant du locataire

  • ID de l’utilisateur

  • ID de l’indicateur

  • Indicateur UUID

  • Heure de l’événement

  • Créer du temps

  • Catégorie d’alerte

  • Emplacement de connexion

  • IP de connexion

  • Type de connexion

  • Type de compte utilisateur

  • Informations sur le fournisseur

  • Informations sur le fournisseur du fournisseur

  • États vulnérables

  • Gravité de la vulnérabilité

Journaux Microsoft Active Directory

  • identifiant du locataire

  • Temps de collecte

  • Taper

  • Contexte du répertoire

  • Groupes

  • Identité

  • Type d’utilisateur

  • Nom du compte

  • Nombre de mots de passe erronés

  • Ville

  • Nom commun

  • Entreprise

  • Pays

  • Jours avant l’expiration du mot de passe

  • Département

  • Description

  • Nom d’affichage

  • Nom distingué

  • E-mail

  • Numéro de fax

  • Prénom

  • Catégorie de groupe

  • Portée du groupe

  • Téléphone fixe

  • Initiales

  • Téléphone IP

  • Le compte est-il activé ?

  • Le compte est-il verrouillé ?

  • Groupe de sécurité Is

  • Nom de famille

  • Directeur

  • Membre de

  • Téléphone mobile

  • Téléavertisseur

  • Le mot de passe n’expire jamais

  • Nom du bureau de livraison physique

  • boîte postale

  • Code Postal

  • ID du groupe principal

  • État

  • Adresse de la rue

  • Titre

  • Contrôle de compte d’utilisateur

  • Liste des groupes d’utilisateurs

  • Nom d’utilisateur principal

  • Téléphone professionnel

Journaux Citrix Analytics pour les performances

  • identifiant d’action

  • raison d’action

  • type d’action

  • dossier admin

  • version de l’agent

  • type d’allocation

  • identifiant d’application

  • nom de l’application

  • chemin d’application

  • type d’application

  • version de l’application

  • noms d’utilisateur associés

  • nom d’utilisateur associé

  • noms d’utilisateur associés

  • utilisateurs associés

  • durée d’authentification

  • nombre de reconnexions automatiques

  • type de reconnexion automatique

  • Débit moyen des points de terminaison en octets reçus

  • AvgEndpointThroughputBytesSent

  • conteneur blob

  • point d’extrémité de la bille

  • chemin d’accès

  • application du courtier modifiée

  • application de courtage créée

  • application de courtier supprimée

  • date de courtage

  • durée de courtage

  • brokerloadindex

  • inscription du courtier commencée

  • nom du navigateur

  • événement de changement de catalogue

  • catalogcreatedevent

  • événement supprimé du catalogue

  • catalogide

  • nom du catalogue

  • synchronisation du catalogue

  • adresse du client

  • nom du client

  • plateforme client

  • date de validation de la session client

  • version client

  • date de collecte

  • connecté via le nom d’hôte

  • connecté via l’adresse IP

  • identifiant de connexion

  • informations de connexion

  • état de connexion

  • type de connexion

  • nomDNS du contrôleur

  • processeur

  • cpuindex

  • date de création

  • currentloadindexid

  • état actuel de l’alimentation

  • état d’enregistrement actuel

  • nombre de sessions en cours

  • date et heure

  • groupe de livraison ajouté

  • groupe de livraison modifié

  • groupe de livraison supprimé

  • identifiant du groupe de livraison

  • mode de maintenance du groupe de livraison modifié

  • nom du groupe de livraison

  • synchronisation du groupe de livraison

  • type de livraison

  • motif de désinscription

  • événement supprimé du groupe de bureau

  • ID du groupe de bureau

  • nom du groupe de bureau

  • type de bureau

  • code de déconnexion

  • raison de la déconnexion

  • disque

  • index de disque

  • nom DNS

  • nom de domaine

  • indice de charge effective

  • date de fin

  • message d’erreur

  • date d’établissement

  • date de l’événement signalé

  • heure de l’événement

  • code de sortie

  • catégorie d’échec

  • code d’échec

  • données d’échec

  • date d’échec

  • raison de l’échec

  • type d’échec

  • état de défaut

  • niveau fonctionnel

  • date de fin du gpo

  • gpostartdate

  • date de fin hdx

  • date de début hdx

  • hôte

  • identifiant de la machine hébergée

  • nom de la machine hébergée

  • nom du serveur d’hébergement

  • événement de changement de connexion de l’hyperviseur

  • événement créé par la connexion de l’hyperviseur

  • hyperviseur

  • nom de l’hyperviseur

  • hypervisorsync

  • icartt

  • icarttms

  • identifiant

  • temps d’inactivité

  • bande passante d’entrée disponible

  • bande passante d’entrée utilisée

  • nombre d’instances

  • date de fin interactive

  • date de début interactive

  • adresse IP

  • est assigné

  • est en mode maintenance

  • est-machinephysique

  • mise à jour en attente

  • se prépare

  • isremotepc

  • issecureica

  • dernier code désenregistré

  • lancé via le nom d’hôte

  • lancé via l’adresse IP

  • état du cycle de vie

  • Vitesse du lien

  • logonduration

  • date de fin de connexion

  • date de fin du script de connexion

  • date de début des scripts de connexion

  • date de début de connexion

  • long

  • événement de groupe machine ajoutée au bureau

  • machineassignedchanged

  • événement de changement de catalogue de machines

  • événement créé par la machine

  • événement supprimé par la machine

  • événement de désenregistrement de machine

  • nomDNS de la machine

  • événement de changement d’état de défaut de machine

  • événement d’enregistrement dur de la machine

  • machineid

  • événement de changement de mode de maintenance de la machine

  • nom de la machine

  • état machinepvd modifié

  • événement d’enregistrement de la machine terminé

  • événement de groupe machineremovedfromdesktop

  • rôle de la machine

  • machinesid

  • événement de mise à jour de la machine

  • paramètre de connexion machinewindows modifié

  • mémoire

  • index de mémoire

  • date de modification

  • NGSConnector.ICAConnection.Start

  • NGSConnector.NGSSyntheticMetrics

  • NGSConnector.NGSPassiveMetrics

  • NGSConnector.NGSSystemMetrics

  • réseau

  • index réseau

  • latence du réseau

  • réseauinfopériodique

  • Type d’interface réseau

  • ostype

  • bande passante de sortie disponible

  • bande passante de sortie utilisée

  • chemin

  • pourcentage de CPU

  • modifications persistantes des utilisateurs

  • état de puissance

  • nom du processus

  • date de fin de chargement du profil

  • date de début de chargement du profil

  • protocole

  • schéma de provisionnement

  • type de provisionnement

  • nom publié

  • État d’enregistrement

  • date de validation de la session du serveur

  • nombre de sessions

  • fin de session

  • échec de session

  • identifiant de session

  • sessioninactive depuis

  • index de session

  • clé de session

  • début de session

  • état de session

  • support de session

  • fin de session

  • type de session

  • Sid

  • Force du signal

  • identifiant du site

  • nom du site

  • date de début

  • mémoire totale

  • intervalle de déclenchement

  • niveau de déclenchement

  • période de déclenchement

  • valeur de déclenchement

  • mémoire utilisée

  • ID de l’utilisateur

  • délai d’entrée utilisateur

  • nom d’utilisateur

  • identifiant utilisateur

  • vdalogonduration

  • données de processus vda

  • vdaresourcedata

  • version

  • date de début et de fin de vm

  • vmstartstartdate

  • paramètres de connexion Windows

  • xd.SessionStart

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.