Citrix Analytics for Security™

Exfiltration de données

Impression depuis des applications SaaS

Cela se produit lorsqu’un fichier est imprimé depuis une application SaaS à partir de laquelle l’impression n’est pas autorisée. Cela détecte une exfiltration potentielle de données via les opérations d’impression dans les applications SaaS.

Détails

Source de données : Applications et bureaux (Citrix Enterprise Browser™)

Requête CAS

Event-Type = "App.SaaS.File.Print" AND SaaS-App-Name = "<App-Name>"
<!--NeedCopy-->

Signature Sigma

author: Citrix®
date: 2023/01/31
description: Impression depuis des applications SaaS
detection:
  condition: selection and not filter_null and filter_saas_app_name
  filter_saas_app_name:
  -  saas_app_name: '<App-Name>'
  filter_null:
  -  saas_app_name: null
  selection:
  -  occurrence_event_type: App.SaaS.File.Print
logsource:
  product: citrixanalytics
  service: security
title: Impression depuis des applications SaaS
<!--NeedCopy-->

Utilisation du Presse-papiers dans les applications SaaS

Cela se produit lorsqu’une activité de couper, copier ou coller est effectuée depuis n’importe quelle application SaaS. Cela détecte une exfiltration potentielle de données depuis les applications SaaS de votre organisation en surveillant les opérations du Presse-papiers.

Détails

Source de données : Applications et bureaux (Citrix Enterprise Browser)

Requête CAS

Event-Type = "App.SaaS.Clipboard" AND Clipboard-Result = "success" AND Clipboard-Operation IN ( "copy" , "cut" )
<!--NeedCopy-->

Signature Sigma

author: Citrix
date: 2023/01/31
description: Utilisation du Presse-papiers dans les applications SaaS
detection:
  condition: selection and not filter_null and filter_clipboard_details_result and filter_clipboard_operation
  filter_clipboard_details_result:
  -  clipboard_details_result: 'success'
  filter_clipboard_operation:
  -  clipboard_operation: ['cut', 'copy', '<Other Operation>']
  filter_null:
  -  clipboard_operation: null
  -  clipboard_details_result: null
  selection:
  -  occurrence_event_type: App.SaaS.Clipboard
logsource:
  product: citrixanalytics
  service: security
title: Utilisation du Presse-papiers dans les applications SaaS
<!--NeedCopy-->
Exfiltration de données