Gouvernance des données

Cette section fournit des informations concernant la collecte, le stockage et la conservation des journaux par le service Citrix Analytics. Tous les termes capitalisés non définis dans la section Définitions ont la signification spécifiée dans le Contrat de services utilisateur final Citrix.

Citrix Analytics est conçu pour fournir aux clients des informations sur les activités de leur environnement informatique Citrix. Citrix Analytics permet aux administrateurs de sécurité de choisir les journaux qu’ils souhaitent surveiller et de prendre des mesures ciblées basées sur l’activité enregistrée. Ces informations aident les administrateurs de sécurité à gérer l’accès à leurs environnements informatiques et à protéger le Contenu client dans l’environnement informatique du client.

Résidence des données

Les journaux Citrix Analytics sont maintenus séparément des sources de données et sont agrégés dans plusieurs environnements Microsoft Azure Cloud, situés aux États-Unis, dans l’Union européenne et dans les régions d’Asie-Pacifique Sud. Le stockage des journaux dépend de la région d’origine sélectionnée par les administrateurs Citrix Cloud™ lors de l’intégration de leurs organisations à Citrix Cloud. Par exemple, si vous choisissez la région Europe lors de l’intégration de votre organisation à Citrix Cloud, les journaux Citrix Analytics sont stockés dans des environnements Microsoft Azure au sein de l’Union européenne.

Pour plus d’informations, consultez Gestion du contenu client et des journaux des services Citrix Cloud et Considérations géographiques.

Collecte des données

Les services Citrix Cloud sont instrumentés pour transmettre les journaux à Citrix Analytics. Les journaux sont collectés à partir des sources de données suivantes :

  • Citrix ADC (sur site) ainsi que l’abonnement à Citrix Application Delivery Management

  • Citrix Endpoint Management™

  • Citrix Gateway (sur site)

  • Fournisseur d’identité Citrix

  • Citrix Secure Browser

  • Citrix Secure Private Access

  • de Citrix Virtual Apps and Desktops

  • Citrix DaaS (anciennement service Citrix Virtual Apps and Desktops)

  • Microsoft Active Directory

  • Microsoft Graph Security

Transmission des données

Les journaux Citrix Cloud sont transmis de manière sécurisée à Citrix Analytics. Lorsque l’administrateur de l’environnement client active explicitement Citrix Analytics, ces journaux sont analysés et stockés dans une base de données client. Il en va de même pour les sources de données de Citrix Virtual Apps and Desktops avec Citrix Workspace™ configuré.

Pour les sources de données Citrix ADC, la transmission des journaux n’est initiée que lorsque l’administrateur active explicitement Citrix Analytics pour la source de données spécifique.

Contrôle des données

Les journaux envoyés à Citrix Analytics peuvent être activés ou désactivés à tout moment par l’administrateur.

Lorsqu’elle est désactivée pour les sources de données Citrix ADC sur site, la communication entre la source de données ADC particulière et Citrix Analytics s’arrête.

Lorsqu’ils sont désactivés pour toutes les autres sources de données, les journaux de la source de données particulière ne sont plus analysés ni stockés dans Citrix Analytics.

Conservation des données

Les journaux Citrix Analytics sont conservés sous forme identifiable pendant un maximum de 13 mois ou 396 jours. Tous les journaux et les données d’analyse associées, telles que les profils de risque utilisateur, les détails du score de risque utilisateur, les détails des événements de risque utilisateur, la liste de surveillance utilisateur, les actions utilisateur et le profil utilisateur, sont conservés pendant cette période.

Par exemple, si vous avez activé Analytics sur une source de données le 1er janvier 2021, alors par défaut, les données collectées le 1er janvier 2021 seront conservées dans Citrix Analytics jusqu’au 31 janvier 2022. De même, les données collectées le 15 janvier 2021 seront conservées jusqu’au 15 février 2022, et ainsi de suite.

Ces données sont stockées pendant la période de conservation des données par défaut, même après que vous ayez désactivé le traitement des données pour la source de données ou après que vous ayez supprimé la source de données de Citrix Analytics.

Citrix Analytics supprime tout le Contenu client 90 jours après l’expiration de l’abonnement ou de la période d’essai.

Exportation des données

Cette section explique les données exportées de Citrix Analytics for Security et de Citrix Analytics for Performance.

Citrix Analytics for Performance collecte et analyse les métriques de performance à partir des sources de données.

Vous pouvez télécharger les données depuis la page de recherche en libre-service sous forme de fichier CSV.

Citrix Analytics for Security™ collecte les événements utilisateur de divers produits (sources de données). Ces événements sont traités pour offrir une visibilité sur les comportements risqués et inhabituels des utilisateurs. Vous pouvez exporter ces données traitées, liées aux informations sur les risques des utilisateurs et aux événements des utilisateurs, vers votre service de gestion des informations et des événements de sécurité (SIEM).

Actuellement, les données peuvent être exportées de deux manières depuis Citrix Analytics for Security :

  • Intégration de Citrix Analytics for Security à votre service SIEM

  • Téléchargement des données depuis la page de recherche en libre-service sous forme de fichier CSV.

Lorsque vous intégrez Citrix Analytics for Security à votre service SIEM, les données sont envoyées à votre service SIEM en utilisant soit le sujet Kafka nord, soit un connecteur de données basé sur Logstash.

Actuellement, vous pouvez vous intégrer aux services SIEM suivants :

  • Splunk (en vous connectant via le module complémentaire Citrix Analytics)

  • Tout service SIEM prenant en charge les sujets Kafka ou les connecteurs de données basés sur Logstash, tels qu’Elasticsearch et Microsoft Azure Sentinel

Vous pouvez également exporter les données vers votre service SIEM en utilisant un fichier CSV. Dans la page de recherche en libre-service, vous pouvez afficher les données (événements utilisateur) pour une source de données et télécharger ces données sous forme de fichier CSV. Pour plus d’informations sur le fichier CSV, consultez Recherche en libre-service.

Important

Une fois les données exportées vers votre service SIEM, Citrix n’est pas responsable de la sécurité, du stockage, de la gestion et de l’utilisation des données exportées dans votre environnement SIEM.

Vous pouvez activer ou désactiver la transmission des données de Citrix Analytics for Security vers votre service SIEM.

Pour plus d’informations sur les données traitées et l’intégration SIEM, consultez Intégration de la gestion des informations et des événements de sécurité (SIEM) et Format des données Citrix Analytics pour SIEM.

Annexe de sécurité des services Citrix

Des informations détaillées concernant les contrôles de sécurité appliqués à Citrix Analytics, y compris l’accès et l’authentification, la gestion des programmes de sécurité, la continuité des activités et la gestion des incidents, sont incluses dans l’Annexe de sécurité des services Citrix.

Définitions

Contenu client désigne toute donnée téléchargée sur un compte client pour le stockage ou toute donnée dans un environnement client auquel Citrix a accès pour fournir des Services.

Journal désigne un enregistrement d’événements liés aux Services, y compris les enregistrements qui mesurent les performances, la stabilité, l’utilisation, la sécurité et le support.

Services désigne les services Citrix Cloud décrits ci-dessus aux fins de Citrix Analytics.

Accord de collecte de données

En téléchargeant vos données vers Citrix Analytics et en utilisant les fonctionnalités de Citrix Analytics, vous acceptez et consentez à ce que Citrix puisse collecter, stocker, transmettre, maintenir, traiter et utiliser des informations techniques, utilisateur ou connexes concernant vos produits et services Citrix.

Citrix traite toujours les informations reçues conformément à la Politique de confidentialité de Citrix.

Annexe : journaux collectés

Journaux Citrix Analytics for Security

Journaux généraux

En général, les journaux Citrix Analytics contiennent les points de données d’identification d’en-tête suivants :

  • Clés d’en-tête

  • Identification de l’appareil

  • Identification

  • Adresse IP

  • Organisation

  • Produit

  • Version du produit

  • Heure système

  • Identification du locataire

  • Type

  • Utilisateur : E-mail, ID, Nom de compte SAM, Domaine, UPN

  • Version

Journaux du service Citrix Endpoint Management

Les journaux du service Citrix Endpoint Management contiennent les points de données suivants :

  • Conformité

  • Propriété de l’entreprise

  • ID de l’appareil

  • Modèle de l’appareil

  • Type d’appareil

  • Latitude géographique

  • Longitude géographique

  • Nom d’hôte

  • IMEI

  • Adresse IP

  • Jailbreaké

  • Dernière activité

  • Mode de gestion

  • Système d’exploitation

  • Version du système d’exploitation

  • Informations sur la plateforme

  • Raison

  • Numéro de série

  • Supervisé

Journaux Citrix Secure Private Access™

  • Nom d’utilisateur AAA

  • Nom de l’action de la politique d’authentification

  • ID de session d’authentification

  • URL de la requête

  • Nom de la politique de catégorie d’URL

  • ID de session VPN

  • IP du Vserver

  • ID d’e-mail de l’utilisateur AAA

  • Code de modèle réel

  • FQDN de l’application

  • Nom de l’application

  • Nom de l’application Vserver LS

  • Indicateurs de l’application

  • Type d’authentification

  • Étape d’authentification

  • Code d’état d’authentification

  • Adresse IPv4 de destination du serveur principal

  • Adresse IPv4 du serveur principal

  • Adresse IPv6 du serveur principal

  • Nom de domaine de la catégorie

  • Source du domaine de la catégorie

  • IP du client

  • MSS du client

  • Nombre de retransmissions rapides du client

  • Gigue TCP du client

  • Paquets TCP retransmis par le client

  • Nombre de RTO TCP du client

  • Nombre de fenêtres zéro TCP du client

  • Indicateurs de flux client Rx

  • Indicateurs de flux client Tx

  • Indicateurs TCP client Rx

  • Indicateurs TCP client Tx

  • Nombre de sauts de la chaîne de connexion

  • ID de la chaîne de connexion

  • Interface de sortie

  • ID du processus d’exportation

  • Indicateurs de flux Rx

  • Indicateurs de flux Tx

  • Type de contenu HTTP

  • Nom de domaine HTTP

  • Autorisation de la requête HTTP

  • Cookie de la requête HTTP

  • Requête HTTP Forw FB

  • Requête HTTP Forw LB

  • Hôte de la requête HTTP

  • Méthode de la requête HTTP

  • Requête HTTP Rcv FB

  • Requête HTTP Rcv LB

  • Référent de la requête HTTP

  • URL de la requête HTTP

  • Requête HTTP XForwarded For

  • Réponse HTTP Forw FB

  • Réponse HTTP Forw LB

  • Emplacement de la réponse HTTP

  • Réponse HTTP Rcv FB

  • Réponse HTTP Rcv LB

  • Définir le cookie de la réponse HTTP

  • Longueur de la réponse HTTP

  • Statut de la réponse HTTP

  • Heure de fin de la transaction HTTP

  • ID de transaction HTTP

  • Nom du groupe de contenu IC

  • Indicateurs IC

  • Indicateurs IC sans stockage

  • Nom de la politique IC

  • Client de l’interface d’entrée

  • ID de l’application du service NetScaler® Gateway

  • Nom de l’application du service NetScaler Gateway

  • Type de l’application du service NetScaler Gateway

  • ID de partition NetScaler

  • ID du domaine d’observation

  • ID du point d’observation

  • Statut de la ressource d’origine

  • Longueur de la réponse d’origine

  • Identifiant du protocole

  • Nom de l’identifiant de la limite de débit

  • Type d’enregistrement

  • Type d’action du répondeur

  • Type de média de réponse

  • Indicateurs de flux serveur Rx

  • Indicateurs de flux serveur Tx

  • Nombre de retransmissions rapides du serveur

  • Gigue TCP du serveur

  • Paquets TCP retransmis par le serveur

  • Nombre de RTO TCP du serveur

  • Nombre de fenêtres zéro TCP du serveur

  • Valeur de chiffrement SSL BE

  • Valeur de chiffrement SSL FE

  • Taille du certificat client SSL BE

  • Taille du certificat client SSL FE

  • Hachage de signature du certificat client SSL BE

  • Hachage de signature du certificat client SSL FE

  • Nom de l’application d’erreur SSL

  • Indicateur d’erreur SSL

  • Indicateurs SSL BE

  • Indicateurs SSL FE

  • Message d’erreur de négociation SSL

  • Taille du certificat serveur SSL BE

  • Taille du certificat serveur SSL FE

  • ID de session SSL BE

  • ID de session SSL FE

  • Algorithme de hachage de signature SSL BE

  • Algorithme de hachage de signature SSL FE

  • Hachage de signature du certificat serveur SSL BE

  • Hachage de signature du certificat serveur SSL FE

  • Catégorie de domaine SSL i

  • Groupe de catégories de domaine SSL i

  • Nom de domaine SSL i

  • Réputation de domaine SSL i

  • Action exécutée SSL i

  • Action de politique SSL i

  • Raison de l’action SSL i

  • Ensemble d’URL SSL i correspondant

  • Ensemble d’URL SSL i privé

  • Identifiant de l’abonné

  • Indicateurs TCP serveur Rx

  • Indicateurs TCP serveur Tx

  • Nom du locataire

  • ID de l’étendue parente de la requête de traçage

  • ID de l’étendue de la requête de traçage

  • ID de trace de traçage

  • Adresse IPv4 de destination du client de transaction

  • Adresse IPv6 de destination du client de transaction

  • Port de destination du client de transaction

  • Fin du flux client de transaction Usec Rx

  • Fin du flux client de transaction Usec Tx

  • Début du flux client de transaction Usec Rx

  • Début du flux client de transaction Usec Tx

  • Adresse IPv4 du client de transaction

  • Adresse IPv6 du client de transaction

  • Nombre total de paquets client de transaction Rx

  • Nombre total de paquets client de transaction Tx

  • RTT du client de transaction

  • Port source du client de transaction

  • Nombre total d’octets Rx du client de transaction

  • Nombre total d’octets Tx du client de transaction

  • Informations de transaction

  • Port de destination du serveur de transaction

  • Nombre total de paquets serveur de transaction Rx

  • Nombre total de paquets serveur de transaction Tx

  • Port source du serveur de transaction

  • Fin du flux serveur de transaction Usec Rx

  • Fin du flux serveur de transaction Usec Tx

  • Début du flux serveur de transaction Usec Rx

  • Début du flux serveur de transaction Usec Tx

  • RTT du serveur de transaction

  • Nombre total d’octets Rx du serveur de transaction

  • Nombre total d’octets Tx du serveur de transaction

  • ID de transaction

  • Catégorie d’URL

  • Groupe de catégories d’URL

  • Réputation de la catégorie d’URL

  • Raison de l’action de la catégorie d’URL

  • Ensemble d’URL correspondant

  • Ensemble d’URL privé

  • ID d’objet URL

  • Numéro de VLAN

Journaux Citrix Virtual Apps and Desktops™ et Citrix DaaS

Les journaux Citrix Virtual Apps™ and Desktops et Citrix DaaS contiennent les points de données suivants :

  • Nom de l’application

  • Navigateur

  • ID client

  • Détails : Taille du format, Type de format, Initiateur, Résultat

  • ID de l’appareil

  • Type d’appareil

  • Commentaires

  • ID de commentaires

  • Nom du fichier

  • Chemin du fichier

  • Taille du fichier

  • Est similaire à

  • Jailbreaké

  • Détails du travail : Nom du fichier, Format, Taille

  • Emplacement : Estimé, Latitude, Longitude

    Remarque

    Les informations de localisation sont fournies au niveau de la ville et du pays et ne représentent pas une géolocalisation précise.

  • Ligne de commande longue

  • Chemin du fichier module

  • Opération

  • Système d’exploitation

  • Informations supplémentaires sur la plateforme

  • Nom de l’imprimante

  • Question

  • ID de la question

  • Nom de l’application SaaS

  • Domaine de session

  • Nom du serveur de session

  • Nom d’utilisateur de la session

  • GUID de session

  • Horodatage

  • Fuseau horaire : Décalage, Heure d’été, Nom

  • Nombre total de copies imprimées

  • Nombre total de pages imprimées

  • Type

  • URL

  • Agent utilisateur

Journaux Citrix ADC

Les journaux Citrix ADC contiennent les points de données suivants :

  • Conteneur

  • Fichiers

  • Format

  • Type

Journaux Citrix DaaS Standard pour Azure

Les journaux Citrix DaaS Standard pour Azure contiennent les points de données suivants :

  • Nom de l’application

  • Navigateur

  • Détails : Taille du format, Type de format, Initiateur, Résultat

  • ID de l’appareil

  • Type d’appareil

  • Nom du fichier

  • Chemin du fichier

  • Taille du fichier

  • Jailbreaké

  • Détails du travail : Nom du fichier, Format, Taille

  • Emplacement : Estimé, Latitude, Longitude

    Remarque

    Les informations de localisation sont fournies au niveau de la ville et du pays et ne représentent pas une géolocalisation précise.

  • Ligne de commande longue

  • Chemin du fichier module

  • Opération

  • Système d’exploitation

  • Informations supplémentaires sur la plateforme

  • Nom de l’imprimante

  • Nom de l’application SaaS

  • Domaine de session

  • Nom du serveur de session

  • Nom d’utilisateur de la session

  • GUID de session

  • Horodatage

  • Fuseau horaire : Décalage, Heure d’été, Nom

  • Type

  • URL

  • Agent utilisateur

Journaux du fournisseur d’identité Citrix

  • Connexion utilisateur :

    • Domaines d’authentification : Nom, Produit, Type d’IdP, Nom d’affichage de l’IdP

      • Propriétés de l’IdP : Application, Type d’authentification, ID client, ID client, Répertoire, Émetteur, Logo, Ressources, TID

      • Extensions :

        • Workspace : Couleur d’arrière-plan, Logo d’en-tête, Logo de connexion, Couleur du lien, Couleur du texte, Domaines StoreFront™

        • Jeton de longue durée : Activé, Type d’expiration, Secondes d’expiration absolue, Secondes d’expiration glissante

    • Résultat de l’authentification : Nom d’utilisateur, Message d’erreur

    • Message de connexion : ID client, Nom du client

    • Revendication utilisateur : AMR, Hachage du jeton d’accès, Aud, Heure d’authentification, CIP Cred, Alias d’authentification, Domaines d’authentification, Groupes, Produit, Alias système, E-mail, E-mail vérifié, Exp, Nom de famille, Prénom, IAT, IdP, ISS, Locale, Nom, NBF, SID, Sub

      • Revendications d’alias d’authentification : Nom, Valeur

      • Contexte d’annuaire : Domaine, Forêt, Fournisseur d’identité, ID de locataire

      • Utilisateur : Clients, E-mail, OID, SID, UPN

      • Champs supplémentaires de l’IdP : OID Azure AD, TID Azure AD

  • Déconnexion utilisateur : ID client, Nom du client, Nonce, Sub

  • Mise à jour du client : Action, ID client, Nom du client

Journaux Citrix Gateway

  • Événements de transaction :

    • Application ICA® : Type d’enregistrement, Code de modèle réel, ID de domaine d’observation, ID de point d’observation, ID de processus d’exportation, GUID de session ICA, Cookie client MSI, ID de flux Rx, Indicateurs ICA, ID de connexion, Octets de remplissage deux, Numéro de série de l’appareil ICA, Version IP 4, Identifiant de protocole, Adresse IPv4 source Rx, Adresse IPv4 de destination Rx, Port de transport source Rx, Port de transport de destination Rx, Durée de démarrage de l’application ICA, Mécanisme de lancement ICA, Heure de démarrage de l’application ICA, ID de processus ICA de lancement, Nom de l’application ICA, Chemin du module d’application ICA, Type de terminaison de l’application ICA, Heure de terminaison de l’application ICA, ID d’application du nom de l’application, ID de processus d’application ICA de terminaison, Application ICA

    • Événement ICA : Type d’enregistrement, Code de modèle réel, Adresse IPv4 source Rx, Adresse IPv4 de destination Rx, GUID de session ICA, Cookie client MSI, ID de chaîne de connexion, Version du client ICA, Nom d’hôte du client ICA, Nom d’utilisateur ICA, Nom de domaine ICA, Configuration du ticket de connexion, Nom du serveur, Version du serveur, ID de flux Rx, Indicateurs ICA, ID de point d’observation, ID de processus d’exportation, ID de domaine d’observation, ID de connexion, Numéro de série de l’appareil ICA, Heure de configuration de la session ICA, IP du client ICA, Configuration de l’état de la session ICA NS, Port de transport source Rx, Port de transport de destination Rx, Lanceur de client ICA, Type de client ICA, Configuration de la priorité de connexion ICA, Port du serveur de session ICA NS, Adresse IP du serveur de session ICA NS, IPv4, Identifiant de protocole, Nombre de sauts de la chaîne de connexion, Type d’accès

    • Mise à jour ICA : Type d’enregistrement, Code de modèle réel, ID de domaine d’observation, ID de point d’observation, ID de processus d’exportation, GUID de session ICA, Cookie client MSI, ID de flux Rx, Indicateurs ICA, ID de connexion, Numéro de série de l’appareil ICA, IPv4, Identifiant de protocole, Octets de remplissage deux, RTT ICA, Octets RX côté client, Paquets retransmis côté client, Paquets retransmis côté serveur, RTT côté client, Gigue côté client, Gigue côté serveur, Heure de début de la mise à jour réseau ICA, Heure de fin de la mise à jour réseau ICA, SRTT côté client, SRTT côté serveur, Délai côté client, Délai côté serveur, Délai d’hôte, Nombre de fenêtres zéro côté client, Nombre de fenêtres zéro côté serveur, Nombre de RTO côté client, Nombre de RTO côté serveur, Latence client L7, Latence serveur L7, ID d’application du nom de l’application, Nom du locataire, Début de la mise à jour de la session ICA (sec), Fin de la mise à jour de la session ICA (sec), ID de canal ICA 1, ID de canal ICA 2, Octets du canal ICA 2, ID de canal ICA 3, Octets du canal ICA 3, ID de canal ICA 4, Octets du canal ICA 4, ID de canal ICA 5, Octets du canal ICA 5

    • Configuration AppFlow® : Type d’enregistrement, Code de modèle réel, ID de domaine d’observation, ID de point d’observation, ID de processus d’exportation, Indicateur de règle système 1, Indice de sécurité système, Indicateurs de profil AppFlow assouplis, Indicateurs de blocage de profil AppFlow, Indicateurs de journal de profil AppFlow, Indicateurs d’apprentissage de profil AppFlow, Indicateurs de statistiques de profil AppFlow, Indicateurs de profil AppFlow aucun, ID de nom d’application AppFlow, Signature de profil AppFlow désactivée, Nombre de blocages de signature de profil AppFlow, Nombre de journaux de signature de profil AppFlow, Nombre de statistiques de signature de profil AppFlow, Numéro d’incarnation AppFlow, Numéro de séquence AppFlow, Mise à jour automatique de la signature de profil AppFlow, Indice de sécurité AppFlow, Indice de sécurité d’application AppFlow, Indice de sécurité des vérifications de sécurité de profil AppFlow, Type de profil AppFlow, Indice de sécurité d’application Iprep, Nom de profil AppFlow, Nom de signature AppFlow, Nom d’application AppFlow Ls, ID de règle de signature AppFlow 1, ID de règle de signature AppFlow 2, ID de règle de signature AppFlow 3, ID de règle de signature AppFlow 4, ID de règle de signature AppFlow 5, Indicateurs activés de règle de signature AppFlow, Indicateurs de blocage de règle de signature AppFlow, Indicateurs de journal de règle de signature AppFlow, Nom de fichier de règle de signature AppFlow, Catégorie de règle de signature AppFlow 1, Chaîne de journal de règle de signature AppFlow 1, Catégorie de règle de signature AppFlow 2, Chaîne de journal de règle de signature AppFlow 2, Catégorie de règle de signature AppFlow 3, Catégorie de règle de signature AppFlow 4, Chaîne de journal de règle de signature AppFlow 4, Catégorie de règle de signature AppFlow 5, Chaîne de journal de règle de signature AppFlow 5

    • AppFlow : Code de modèle réel, ID de domaine d’observation, Heure de violation Appfw, ID d’application du nom de l’application, Gravité de la violation Appfw, Type de violation Appfw, Emplacement de la violation Appfw, Indice de menace de violation Appfw, Longitude NS Appfw, Latitude NS Appfw, Adresse IPv4 source Rx, Méthode HTTP Appfw, Indice de menace d’application Appfw, Indicateurs de blocage Appfw, Indicateurs de transformation Appfw, Nom de profil de violation Appfw, ID de session Appfw, URL de requête Appfw, Géolocalisation Appfw, Nom du type de violation Appfw 1, Valeur du nom de violation Appfw 1, Catégorie de signature Appfw 1, Nom du type de violation Appfw 2, Valeur du nom de violation Appfw 2, Catégorie de signature Appfw 2, Nom du type de violation Appfw 3, Valeur du nom de violation Appfw 3, Catégorie de signature Appfw 3, Requête Appfw X Forwarded For, Nom d’application Appfw Ls, Nom d’application Ls, Catégorie Iprep, Heure d’attaque Iprep, Score de réputation Iprep, Longitude NS Iprep, Latitude NS Iprep, Gravité Iprep, Méthode HTTP Iprep, Indice de menace d’application Iprep, Géolocalisation Iprep, Compteur d’attaque TCP Syn, Compteur de risque lent TCP, Compteur de fenêtre zéro TCP, Nom d’expression de journal Appfw, Valeur d’expression de journal Appfw, Commentaire d’expression de journal Appfw

    • VPN : Code de modèle réel, ID de domaine d’observation, Indicateurs d’informations d’accès, ID de point d’observation, ID de processus d’exportation, Code d’état des informations d’accès, Horodatage des informations d’accès, Durée d’authentification, Type d’appareil, ID d’appareil, Emplacement de l’appareil, ID d’application du nom de l’application, ID d’application du nom de l’application 1, Port de transport source Rx, Port de transport de destination Rx, Étape d’authentification, Type d’authentification, ID de session VPN, ID EPA, Nom d’utilisateur AAA, Nom de la politique, Nom de l’agent d’authentification, Nom du groupe, FQDN du serveur virtuel, Expression cSec, Adresse IPv4 source Rx, Adresse IPv4 de destination Rx, Étiquette de politique de facteur actuel, Étiquette de politique de facteur suivant, Nom d’application Ls, Nom d’application 1 Ls, ID d’e-mail de l’utilisateur AAA, IP de la passerelle, Port de la passerelle, Nombre d’octets de l’application, État de la session VPN, Mode de session VPN, Méthode d’authentification SSO, Adresse IIP, URL de requête VPN, URL de requête SSO, Nom du serveur principal, Mode de déconnexion de la session VPN, Informations sur le fichier de ticket de connexion, Ticket STA, Clé de partage de session, Nom de la ressource, Adresse SNIP, ID de session VPN temporaire

    • HTTP : Code de modèle réel, Méthode de requête HTTP, URL de requête HTTP, Agent utilisateur de requête HTTP, Type de contenu HTTP, Hôte de requête HTTP, Autorisation de requête HTTP, Cookie de requête HTTP, Référent de requête HTTP, Définir le cookie de réponse HTTP, Nom du groupe de contenu IC, Indicateurs IC, Indicateurs IC sans stockage, Nom de la politique IC, Type de média de réponse, Client de l’interface d’entrée, Statut de la ressource d’origine, Longueur de la réponse d’origine, Indicateurs de flux serveur Rx, Indicateurs de flux serveur Tx, Indicateurs de flux Rx, Indicateurs de flux Tx, Nom de l’application, ID de point d’observation, ID de processus d’exportation, ID de domaine d’observation, Heure de fin de transaction HTTP, ID de transaction, Statut de réponse HTTP, Adresse IPv4 du client de transaction, Adresse IPv4 de destination du client de transaction, Adresse IPv4 de destination du serveur principal, Adresse IPv4 du serveur principal, Longueur de la réponse HTTP, RTT du serveur de transaction, RTT du client de transaction, Requête HTTP Rcv FB, Requête HTTP Rcv LB, Réponse HTTP Rcv FB, Réponse HTTP Rcv LB, Requête HTTP Forw FB, Requête HTTP Forw LB, Réponse HTTP Forw FB, Réponse HTTP Forw LB, Requête HTTP X Forwarded For, Nom de domaine HTTP, Emplacement de la réponse HTTP, Identifiant de protocole, Interface de sortie, Adresse IPv6 du serveur principal, Indicateurs SSL BE, Indicateurs SSL FE, ID de session SSL FE, ID de session SSL BE, Valeur de chiffrement SSL FE, Valeur de chiffrement SSL BE, Algorithme de hachage de signature SSL BE, Algorithme de hachage de signature SSL FE, Hachage de signature du certificat serveur SSL BE, Hachage de signature du certificat serveur SSL FE, Hachage de signature du certificat client SSL FE, Hachage de signature du certificat client SSL BE, Taille du certificat serveur SSL FE, Taille du certificat serveur SSL BE, Taille du certificat client SSL FE, Taille du certificat client SSL BE, Nom de l’application d’erreur SSL, Indicateur d’erreur SSL, Message d’erreur de négociation SSL, IP du client, IP du serveur virtuel, ID de chaîne de connexion, Nombre de sauts de la chaîne de connexion, Nombre total d’octets Rx du client de transaction, Nombre total d’octets Tx du client de transaction, Port source du client de transaction, Port de destination du client de transaction, Port source du serveur de transaction, Port de destination du serveur de transaction, Numéro de VLAN, MSS du client, Informations de transaction, Fin du flux client de transaction Usec Rx, Fin du flux client de transaction Usec Tx, Début du flux client de transaction Usec Rx, Début du flux client de transaction Usec Tx, Fin du flux serveur de transaction Usec Rx, Fin du flux serveur de transaction Usec Tx, Début du flux serveur de transaction Usec Rx, Début du flux serveur de transaction Usec Tx, Nombre total d’octets Rx du serveur de transaction, Nombre total d’octets Tx du serveur de transaction, Indicateurs de flux client Tx, Indicateurs de flux client Rx, Adresse IPv6 du client de transaction, Adresse IPv6 de destination du client de transaction, Identifiant de l’abonné, Nom de domaine SSLi, Catégorie de domaine SSLi, Groupe de catégories de domaine SSLi, Réputation de domaine SSLi, Action de politique SSLi, Action exécutée SSLi, Raison de l’action SSLi, Ensemble d’URL SSLi correspondant, Ensemble d’URL SSLi privé, Catégorie d’URL, Groupe de catégories d’URL, Réputation de la catégorie d’URL, Type d’action du répondeur, Ensemble d’URL correspondant, Ensemble d’URL privé, Nom de domaine de la catégorie, Source du domaine de la catégorie, Nom d’utilisateur AAA, ID de session VPN, Nom du locataire

  • Événements de métrique :

    • VServer LB : Nom de l’entité liée, Nom de l’entité, Liaison de service de surveillance, ID NetScaler, Représentation, Type de schéma, Heure, CPU, Serveur GSLB, VServer GSLB, Interface, Pool de mémoire, Groupe de services serveur, Configuration de service serveur, VServer Authn, VServer Cr, VServer Cs, VServer LB : Taux total d’octets de requête Si, Taux total de requêtes Si, Taux total d’octets de réponse Si, Taux total de réponses Si, Taux total de transactions Ttlb client Si, Taux total de paquets reçus Ttlb client Si, Taux total de paquets envoyés Ttlb client Si, Taux total de hits Vsvr, Clients actuels Si, Connexions établies actuelles Si, Serveurs actuels Si, État actuel Si, Octets de requête totaux Si, Réponses totales Si, Ttlb client total Si, Transactions Ttlb client totales Si, Paquets reçus totaux Si, Paquets envoyés totaux Si, Transactions Ttlb frustrantes totales Si, Transactions Ttlb tolérantes totales Si, Services actifs Vsvr, Hits totaux Vsvr, Requêtes/réponses invalides totales Vsvr, Requêtes/réponses invalides abandonnées totales Vsvr

    • CPU : Nom de l’entité liée, Nom de l’entité, Liaison de service de surveillance, ID NetScaler, Représentation, Type de schéma, Heure, Utilisation CPU Cc Serveur GSLB, Vserver GSLB, Interface, Pool de mémoire, NetScaler, Groupe de services serveur, Configuration de service serveur, VServer Authn, VServer Cr, VServer Cs, VServer Lb, VServer SSL, VServer User

    • Groupe de services serveur : Nom de l’entité liée, Nom de l’entité, Liaison de service de surveillance, ID NetScaler, Représentation, Type de schéma, Heure, Utilisation CPU Cc, Serveur GSLB, Vserver GSLB, Interface, Pool de mémoire, NetScaler, Configuration de service serveur, VServer Authn, VServer Cr, VServer Cs, VServer Lb, VServer SSL, VServer User, Groupe de services serveur : Taux total d’octets de requête Si, Taux total de requêtes Si, Taux total d’octets de réponse Si, Taux total de réponses Si, Taux total Ttlb client Si, Taux total de transactions Ttlb client Si, Taux total Ttfb serveur Si, Taux total de transactions Ttfb serveur Si, Taux total Ttlb serveur Si, Taux total de transactions Ttlb serveur Si, Taux total de transactions Ttlb frustrantes Si, Taux total de transactions Ttlb tolérantes Si, État actuel Si, Octets de requête totaux Si, Requêtes totales Si, Octets de réponse totaux Si, Réponses totales Si, Ttlb client total Si, Transactions Ttlb client totales Si, Ttfb serveur total Si, Transactions Ttfb serveur totales Si, Tlb serveur total Si, Transactions Ttlb serveur totales Si, Transactions Ttlb frustrantes totales Si, Transactions Ttlb tolérantes totales Si

    • Configuration de service serveur : Nom de l’entité liée, Nom de l’entité, Liaison de service de surveillance, ID NetScaler, Représentation, Type de schéma, Heure, Utilisation CPU, Serveur GSLB, Vserver GSLB, Interface, Pool de mémoire, NetScaler, VServer Authn, VServer Cr, VServer Cs, VServer Lb, VServer SSL, VServer User, Configuration de service serveur : Taux total d’octets de requête Si, Taux total de requêtes Si, Taux total d’octets de réponse Si, Taux total de réponses Si, Ttlb client total Si, Taux total de transactions Ttlb client Si, Taux total de paquets reçus Si, Taux total de paquets envoyés Si, Taux total d’erreurs serveur occupé Si, Taux total Ttfb serveur Si, Taux total de transactions Ttfb serveur Si, Taux total Ttlb serveur Si, Taux total de transactions Ttlb serveur Si, Taux total de transactions Ttlb frustrantes Si, Taux total de transactions Ttlb tolérantes Si, État actuel Si, Transport actuel Si, Octets de requête totaux Si, Requêtes totales Si, Octets de réponse totaux Si, Réponses totales Si, Ttlb client total Si, Transactions Ttlb client totales Si, Paquets reçus totaux Si, Paquets envoyés totaux Si, Erreurs serveur occupé totales Si, Ttfb serveur total Si, Transactions Ttfb serveur totales Si, Ttlb serveur total Si, Transactions Ttlb serveur totales Si, Transactions Ttlb frustrantes totales Si, Transactions Ttlb tolérantes totales Si

    • NetScaler : Nom de l’entité liée, Nom de l’entité, Liaison de service de surveillance, ID NetScaler, Représentation, Type de schéma, Heure, Serveur GSLB, VServer GSLB, Interface, Pool de mémoire, Groupe de services serveur, Configuration de service serveur, VServer Authn, VServer Cr, VServer Cs, VServer Lb, VServer SSL, VServer User, NetScaler : Taux total Rx Mbits de toutes les cartes réseau, Taux total Rx Mbits de toutes les cartes réseau, Taux total de requêtes DNS, Taux total d’entrées DNS Neg Nxdmn, Taux total de Gets HTTP, Taux total d’autres HTTP, Taux total de Posts HTTP, Taux total de requêtes HTTP, Taux total de requêtes HTTP 1.0, Taux total de requêtes HTTP 1.1, Taux total de réponses HTTP, Taux total d’octets de requête Rx HTTP, Taux total d’octets de réponse Rx HTTP, Taux total Rx Mbits IP, Taux total Rx octets IP, Taux total Rx paquets IP, Taux total Tx Mbits IP, Taux total Tx octets IP, Taux total Tx paquets IP, Taux total d’octets décryptés SSL, Taux total d’octets encryptés SSL, Taux total de hits de session d’informations SSL, Taux total de comptes Tx d’informations SSL, Taux d’erreurs de réinitialisation TCP, Taux total d’ouvertures client TCP, Taux total d’ouvertures serveur TCP, Taux total d’octets Rx TCP, Taux total de paquets Rx TCP, Taux total de Syn TCP, Taux total d’octets Tx TCP, Taux total de paquets Tx TCP, Taux total d’octets Rx UDP, Taux total de paquets Rx UDP, Taux total d’octets Tx UDP, Taux total de paquets Tx UDP, Total Rx Mbits de toutes les cartes réseau, Total Tx Mbits de toutes les cartes réseau, Utilisation CPU, Requêtes DNS totales, Entrées DNS Neg Nxdmn totales, Gets HTTP totaux, Autres HTTP totaux, Posts HTTP totaux, Requêtes HTTP totales, Requêtes HTTP 1.0 totales, Requêtes HTTP 1.1 totales, Réponses HTTP totales, Octets de requête Rx HTTP totaux, Octets de réponse Rx HTTP totaux, Rx Mbits IP totaux, Rx octets IP totaux, Rx paquets IP totaux, Tx Mbits IP totaux, Tx octets IP totaux, Tx paquets IP totaux, Taille libre actuelle de la mémoire, Taille libre réelle actuelle de la mémoire, Taille utilisée actuelle de la mémoire, Mémoire totale disponible, Utilisation CPU supplémentaire de la gestion, Utilisation CPU 0 de la gestion, Utilisation CPU de la gestion, Octets décryptés SSL totaux, Octets encryptés SSL totaux, Hits de session d’informations SSL totaux, Compte Tx total d’informations SSL, CPU système, Connexions client TCP actuelles, Connexions client TCP en fermeture actuelles, Connexions client TCP établies actuelles, Connexions serveur TCP actuelles, Connexions serveur TCP en fermeture actuelles, Connexions serveur TCP établies actuelles, Erreurs de réinitialisation TCP, Ouvertures client TCP totales, Ouvertures serveur TCP totales, Octets Rx TCP totaux, Paquets Rx TCP totaux, Syn TCP totaux, Octets Tx TCP totaux, Paquets Tx TCP totaux, Octets Rx UDP totaux, Paquets Rx UDP totaux, Octets Tx UDP totaux, Paquets Tx UDP totaux

    • Pool de mémoire : Nom de l’entité liée, Nom de l’entité, Liaison de service de surveillance, ID NetScaler, Type de schéma, Heure, CPU, Serveur Gslb, VServer Gslb, Interface, NetScaler, Groupe de services serveur, Configuration de service serveur, VServer Authn, VServer Cr, VServer Cs, VServer Lb, VServer SSL, VServer User, Pool de mémoire : Taille d’allocation actuelle de la mémoire, Échec d’allocation d’erreur de mémoire, Mémoire totale disponible

    • Liaison de service de surveillance : Nom de l’entité liée, Nom de l’entité, ID NetScaler, Type de schéma, Heure, CPU, Serveur Gslb, VServer Gslb, Interface, Pool de mémoire, NetScaler, Groupe de services serveur, Configuration de service serveur, VServer Authn, VServer Cr, VServer Cs, Vserver Lb, VServer SSL, VServer User, Liaison de service de surveillance : Taux total de sondes de surveillance, Sondes de surveillance totales

    • Interface : Nom de l’entité liée, Nom de l’entité, Liaison de service de surveillance, ID NetScaler, Type de schéma, Heure, CPU, Serveur Gslb, VServer Gslb, Pool de mémoire, NetScaler, Groupe de services serveur, Configuration de service serveur, VServer Authn, VServer Cr, VServer Cs, Vserver Lb, VServer SSL, VServer User, Interface : Taux total d’octets Rx de la carte réseau, Taux total de paquets Rx de la carte réseau, Taux total d’octets Tx de la carte réseau, Taux total de paquets Tx de la carte réseau, Total d’octets Rx de la carte réseau, Total de paquets Rx de la carte réseau, Total d’octets Tx de la carte réseau, Total de paquets Tx de la carte réseau

    • VServer CS : Nom de l’entité liée, Nom de l’entité, Liaison de service de surveillance, ID NetScaler, Type de schéma, Heure, CPU, Serveur Gslb, VServer Gslb, Pool de mémoire, NetScaler, Groupe de services serveur, Configuration de service serveur, VServer Authn, VServer Cr, VServer Cs, Vserver Lb, VServer SSL, VServer User, VServer Cs : Taux total d’octets de requête Si, Taux total de requêtes Si, Taux total d’octets de réponse Si, Taux total de réponses Si, Taux total Ttlb client Si, Taux total de transactions Ttlb client Si, Taux total de paquets reçus Si, Taux total de paquets envoyés Si, Taux total de transactions Ttlb frustrantes Si, Taux total de transactions Ttlb tolérantes Si, Taux total de hits Vsvr, État actuel Si, Octets de requête totaux Si, Requêtes totales Si, Octets de réponse totaux Si, Réponses totales Si, Ttlb client total Si, Transactions Ttlb client totales Si, Paquets reçus totaux Si, Paquets envoyés totaux Si, Transactions Ttlb frustrantes totales Si, Transactions Ttlb tolérantes totales Si, Hits totaux Vsvr, Requêtes/réponses invalides totales Vsvr, Requêtes/réponses invalides abandonnées totales Vsvr

Journaux Secure Browser

  • Publication d’application :

    • Journaux avant l’application publiée : Authentification, Navigateur, ID de modification, Créé, Nom du client, URL de destination, E-Tag, ID de produit du service de passerelle, ID de session, Icône héritée, Nom de l’application, Politiques, ID de l’application publiée, Région, Zone de ressources, ID de zone de ressources, Abonnement, Délai d’inactivité de session, Avertissement de délai d’inactivité de session, Filigrane, Liste blanche externe, Liste blanche interne, Redirection de liste blanche

    • Journaux après l’application publiée : Authentification, Navigateur, ID de modification, Créé, Nom du client, Destination, E-Tag, ID de produit du service de passerelle, ID de session, Icône héritée, Nom de l’application, Politiques, ID de l’application publiée, Région, Zone de ressources, ID de zone de ressources, Abonnement, Délai d’inactivité de session, Avertissement de délai d’inactivité de session, Filigrane, URL externe de liste blanche, URL interne de liste blanche, URL de redirection de liste blanche

  • Suppression d’application :

    • Journaux avant l’application publiée : Authentification, Navigateur, ID de modification, Créé, Nom du client, URL de destination, E-Tag, ID de produit du service de passerelle, ID de session, Icône héritée, Nom de l’application, Politiques, ID de l’application publiée, Région, Zone de ressources, ID de zone de ressources, Abonnement, Délai d’inactivité de session, Avertissement de délai d’inactivité de session, Filigrane, Liste blanche externe, Liste blanche interne, Redirection de liste blanche

    • Journaux après l’application publiée : Authentification, Navigateur, ID de modification, Créé, Nom du client, Destination, E-Tag, ID de produit du service de passerelle, ID de session, Icône héritée, Nom de l’application, Politiques, ID de l’application publiée, Région, Zone de ressources, ID de zone de ressources, Abonnement, Délai d’inactivité de session, Avertissement de délai d’inactivité de session, Filigrane, URL externe de liste blanche, URL interne de liste blanche, URL de redirection de liste blanche

  • Mise à jour d’application :

    • Journaux avant l’application publiée : Authentification, Navigateur, ID de modification, Créé, Nom du client, URL de destination, E-Tag, ID de produit du service de passerelle, ID de session, Icône héritée, Nom de l’application, Politiques, ID de l’application publiée, Région, Zone de ressources, ID de zone de ressources, Abonnement, Délai d’inactivité de session, Avertissement de délai d’inactivité de session, Filigrane, Liste blanche externe, Liste blanche interne, Redirection de liste blanche

    • Journaux après l’application publiée : Authentification, Navigateur, ID de modification, Créé, Nom du client, Destination, E-Tag, ID de produit du service de passerelle, ID de session, Icône héritée, Nom de l’application, Politiques, ID de l’application publiée, Région, Zone de ressources, ID de zone de ressources, Abonnement, Délai d’inactivité de session, Avertissement de délai d’inactivité de session, Filigrane, URL externe de liste blanche, URL interne de liste blanche, URL de redirection de liste blanche

  • Création de droit :

    • Journaux avant la création du droit : Approuvé, ID client, Jours de conservation des données, Date de fin, ID de session, SKU du produit, Quantité, Numéros de série, Date de début, État, Type

    • Journaux après la création du droit : Approuvé, ID client, Jours de conservation des données, Date de fin, ID de session, SKU du produit, Quantité, Numéros de série, Date de début, État, Type

  • Mise à jour de droit :

    • Journaux avant la mise à jour du droit : Approuvé, ID client, Jours de conservation des données, Date de fin, ID de session, SKU du produit, Quantité, Numéros de série, Date de début, État, Type

    • Journaux après la mise à jour du droit : Approuvé, ID client, Jours de conservation des données, Date de fin, ID de session, SKU du produit, Quantité, Numéros de série, Date de début, État, Type

  • Hôte d’accès à la session : Hôte accepté, IP client, Date Heure, Hôte, Session, Nom d’utilisateur

  • Connexion de session :

    • Journaux avant la connexion de session : ID d’application, Nom de l’application, Navigateur, Créé, ID client, Durée, ID de session, Adresse IP, Dernière mise à jour, Source de lancement, Nom d’utilisateur

    • Journaux après la connexion de session : ID d’application, Nom de l’application, Navigateur, Créé, ID client, Durée, ID de session, Adresse IP, Dernière mise à jour, Source de lancement, Nom d’utilisateur

  • Lancement de session :

    • Journaux avant le lancement de session : ID d’application, Nom de l’application, Navigateur, Créé, ID client, Durée, ID de session, Adresse IP, Dernière mise à jour, Source de lancement, Nom d’utilisateur

    • Journaux après le lancement de session : ID d’application, Nom de l’application, Navigateur, Créé, ID client, Durée, ID de session, Adresse IP, Dernière mise à jour, Source de lancement, Nom d’utilisateur

  • Battement de session :

    • Journaux avant le battement de session : ID d’application, Nom de l’application, Navigateur, Créé, ID client, Durée, ID de session, Adresse IP, Dernière mise à jour, Source de lancement, Nom d’utilisateur

    • Journaux après le battement de session : ID d’application, Nom de l’application, Navigateur, Créé, ID client, Durée, ID de session, Adresse IP, Dernière mise à jour, Source de lancement, Nom d’utilisateur

Journaux Microsoft Graph Security

  • ID de locataire

  • ID utilisateur

  • ID d’indicateur

  • UUID d’indicateur

  • Heure de l’événement

  • Heure de création

  • Catégorie d’alerte

  • Emplacement de connexion

  • IP de connexion

  • Type de connexion

  • Type de compte utilisateur

  • Informations du fournisseur

  • Informations du fournisseur

  • États de vulnérabilité

  • Gravité de la vulnérabilité

Journaux Microsoft Active Directory

  • ID de locataire

  • Heure de collecte

  • Type

  • Contexte d’annuaire

  • Groupes

  • Identité

  • Type d’utilisateur

  • Nom de compte

  • Nombre de mots de passe incorrects

  • Ville

  • Nom commun

  • Société

  • Pays

  • Jours avant l’expiration du mot de passe

  • Département

  • Description

  • Nom d’affichage

  • Nom distinctif

  • E-mail

  • Numéro de fax

  • Prénom

  • Catégorie de groupe

  • Portée du groupe

  • Téléphone domicile

  • Initiales

  • Téléphone IP

  • Compte activé

  • Compte verrouillé

  • Est un groupe de sécurité

  • Nom de famille

  • Responsable

  • Membre de

  • Téléphone portable

  • Téléavertisseur

  • Le mot de passe n’expire jamais

  • Nom du bureau de livraison physique

  • Boîte postale

  • Code postal

  • ID de groupe principal

  • État

  • Adresse postale

  • Titre

  • Contrôle de compte utilisateur

  • Liste des groupes d’utilisateurs

  • Nom d’utilisateur principal

  • Téléphone professionnel

Journaux Citrix Analytics for Performance

  • ID d’action

  • Raison de l’action

  • Type d’action

  • Dossier d’administration

  • Version de l’agent

  • Type d’allocation

  • ID d’application

  • Nom de l’application

  • Chemin de l’application

  • Type d’application

  • Version de l’application

  • Noms complets des utilisateurs associés

  • Nom d’utilisateur associé

  • Noms d’utilisateur associés

  • UPN des utilisateurs associés

  • Durée d’authentification

  • Nombre de reconnexions automatiques

  • Type de reconnexion automatique

  • Débit moyen des octets reçus par le point de terminaison

  • Débit moyen des octets envoyés par le point de terminaison

  • Conteneur d’objets blob

  • Point de terminaison d’objets blob

  • Chemin d’objet blob

  • Application du courtier modifiée

  • Application du courtier créée

  • Application du courtier supprimée

  • Date de courtage

  • Durée de courtage

  • Indice de charge du courtier

  • Enregistrement du courtier démarré

  • Nom du navigateur

  • Événement de modification de catalogue

  • Événement de création de catalogue

  • Événement de suppression de catalogue

  • ID de catalogue

  • Nom de catalogue

  • Synchronisation de catalogue

  • Adresse client

  • Nom du client

  • Plateforme client

  • Date de validation de la session client

  • Version du client

  • Date de collecte

  • Connecté via le nom d’hôte

  • Connecté via l’adresse IP

  • ID de connexion

  • Informations de connexion

  • État de la connexion

  • Type de connexion

  • Nom DNS du contrôleur

  • CPU

  • Indice CPU

  • Date de création

  • ID d’indice de charge actuel

  • État d’alimentation actuel

  • État d’enregistrement actuel

  • Nombre de sessions actuelles

  • Date et heure

  • Groupe de livraison ajouté

  • Groupe de livraison modifié

  • Groupe de livraison supprimé

  • ID de groupe de livraison

  • Mode de maintenance du groupe de livraison modifié

  • Nom du groupe de livraison

  • Synchronisation du groupe de livraison

  • Type de livraison

  • Raison de la désinscription

  • Événement de suppression de groupe de bureaux

  • ID de groupe de bureaux

  • Nom du groupe de bureaux

  • Type de bureau

  • Code de déconnexion

  • Raison de la déconnexion

  • Disque

  • Indice de disque

  • Nom DNS

  • Nom de domaine

  • Indice de charge effectif

  • Date de fin

  • Message d’erreur

  • Date d’établissement

  • Date de l’événement signalé

  • Heure de l’événement

  • Code de sortie

  • Catégorie d’échec

  • Code d’échec

  • Données d’échec

  • Date d’échec

  • Raison de l’échec

  • Type d’échec

  • État de panne

  • Niveau fonctionnel

  • Date de fin GPO

  • Date de début GPO

  • Date de fin HDX

  • Date de début HDX

  • Hôte

  • ID de machine hébergée

  • Nom de machine hébergée

  • Nom du serveur d’hébergement

  • Événement de modification de connexion d’hyperviseur

  • Événement de création de connexion d’hyperviseur

  • ID d’hyperviseur

  • Nom d’hyperviseur

  • Synchronisation d’hyperviseur

  • RTT ICA

  • RTT ICA ms

  • ID

  • Temps d’inactivité

  • Bande passante d’entrée disponible

  • Bande passante d’entrée utilisée

  • Nombre d’instances

  • Date de fin interactive

  • Date de début interactive

  • Adresse IP

  • Est attribué

  • Est en mode maintenance

  • Est une machine physique

  • Mise à jour en attente

  • En préparation

  • Est un PC distant

  • Est ICA sécurisé

  • Dernier code désenregistré

  • Lancé via le nom d’hôte

  • Lancé via l’adresse IP

  • État du cycle de vie

  • Vitesse de liaison

  • Durée de connexion

  • Date de fin de connexion

  • Date de fin des scripts de connexion

  • Date de début des scripts de connexion

  • Date de début de connexion

  • Long

  • Événement de machine ajoutée au groupe de bureaux

  • Machine attribuée modifiée

  • Événement de modification de catalogue de machines

  • Événement de création de machine

  • Événement de suppression de machine

  • Événement de désinscription de machine

  • Nom DNS de la machine

  • Événement de modification de l’état de panne de la machine

  • Événement d’enregistrement matériel de la machine

  • ID de machine

  • Événement de modification du mode de maintenance de la machine

  • Nom de la machine

  • État PVD de la machine modifié

  • Événement de fin d’enregistrement de la machine

  • Événement de machine supprimée du groupe de bureaux

  • Rôle de la machine

  • SID de la machine

  • Événement de mise à jour de la machine

  • Paramètre de connexion Windows de la machine modifié

  • Mémoire

  • Indice de mémoire

  • Date de modification

  • NGSConnector.ICAConnection.Start

  • NGSConnector.NGSSyntheticMetrics

  • NGSConnector.NGSPassiveMetrics

  • NGSConnector.NGSSystemMetrics

  • Réseau

  • Indice réseau

  • Latence réseau

  • Informations réseau périodiques

  • Type d’interface réseau

  • Type de système d’exploitation

  • Bande passante de sortie disponible

  • Bande passante de sortie utilisée

  • Chemin

  • Pourcentage CPU

  • Modifications utilisateur persistantes

  • État d’alimentation

  • Nom du processus

  • Date de fin de chargement du profil

  • Date de début de chargement du profil

  • Protocole

  • ID de schéma de provisionnement

  • Type de provisionnement

  • Nom publié

  • État d’enregistrement

  • Date de validation de la session serveur

  • Nombre de sessions

  • Fin de session

  • Échec de session

  • ID de session

  • Session inactive depuis

  • Indice de session

  • Clé de session

  • Début de session

  • État de la session

  • Support de session

  • Terminaison de session

  • Type de session

  • SID

  • Force du signal

  • ID de site

  • Nom du site

  • Date de début

  • Mémoire totale

  • Intervalle de déclenchement

  • Niveau de déclenchement

  • Période de déclenchement

  • Valeur de déclenchement

  • Mémoire utilisée

  • ID utilisateur

  • Délai d’entrée utilisateur

  • Nom d’utilisateur

  • SID utilisateur

  • Durée de connexion VDA

  • Données de processus VDA

  • Données de ressource VDA

  • Version

  • Date de fin de démarrage de la VM

  • Date de début de démarrage de la VM

  • Paramètre de connexion Windows

  • xd.SessionStart

Gouvernance des données