Citrix Analytics for Security

Recherche en libre-service pour Content Collaboration

Utilisez la recherche en libre-service pour obtenir des informations sur les événements utilisateur reçus de la source de données Content Collaboration. Lorsque les utilisateurs utilisent le service Content Collaboration, des événements tels que la connexion, la suppression, le téléchargement et le téléchargement sont générés. Citrix Analytics for Security reçoit ces événements et les affiche sur la page de recherche en libre-service. Vous pouvez suivre les utilisateurs et leurs activités.

Pour plus d’informations sur les fonctionnalités de recherche, consultez la rubrique Recherche en libre-service.

Sélectionnez la source de données Content Collaboration

Pour afficher les événements Content Collaboration, sélectionnez Content Collaboration dans la liste. Par défaut, la page en libre-service affiche les événements du dernier jour. Vous pouvez également sélectionner la période pendant laquelle vous souhaitez afficher les événements.

Collaboration de contenu sélectionne

Sélectionnez les facettes pour filtrer les événements

Utilisez les facettes suivantes associées aux événements Content Collaboration.

  • Taille du fichier de téléchargement : indique la taille du fichier téléchargé depuis Content Collaboration.

  • Type d’événement :indique les types d’activités utilisateur telles que le téléchargement de fichiers, le téléchargement de fichiers, la création de liens de partage, la connexion à une session, la création de dossiers et la suppression du lien de partage.

    Facettes de collaboration de contenu

Spécifier la requête de recherche pour filtrer les événements

Placez votre curseur dans la zone de recherche pour afficher la liste des dimensions des événements Content Collaboration. Utilisez les dimensions et les opérateurs pour spécifier votre requête et rechercher les événements requis.

Dimensions de la collaboration de contenu

Par exemple, vous souhaitez rechercher les événements provenant de l’Inde et la taille du fichier est supérieure à 900 000 octets. Spécifiez la requête suivante, comme illustré dans la figure.

  1. Entrez « Co » dans le champ de recherche pour obtenir les suggestions correspondantes.

    Requête de recherche de collaboration de contenu 1

  2. Sélectionnez Pays et saisissez la valeur « Inde » à l’aide de l’opérateur égal.

    Requête de recherche de collaboration de contenu 2

    Requête de recherche de collaboration de contenu 3

  3. Sélectionnez l’opérateur AND, puis sélectionnez la dimension Taille de fichier . Sélectionnez l’opérateur ** et saisissez la valeur de la taille du fichier en octets.

    Requête de recherche de collaboration de contenu 4

  4. Sélectionnez la période et cliquez sur Rechercher pour afficher les événements dans la table DATA.

Valeurs prises en charge pour votre requête de recherche

Le tableau suivant décrit les dimensions que vous pouvez afficher dans les événements de recherche en libre-service. Vous pouvez utiliser ces dimensions pour définir votre requête de recherche.

Dimension Description Type de valeur Exemple
Account-ID Indique l’ID de compte de l’utilisateur. Chaîne adb8477a-6bf1-2108-fa4b-55dea0b8c44c
Alias-ID Indique l’ID d’alias de l’utilisateur. Chaîne testuser1
Bytes-Total Indique la taille totale (Ko) du fichier téléchargé. Si plusieurs fichiers sont téléchargés simultanément (téléchargement par lots), le nombre total d’octets indique la taille totale de tous les fichiers téléchargés. Nombre 105
City Indique la ville depuis laquelle l’utilisateur s’est connecté au service Content Collaboration. Chaîne Chicago
Client-IP Indique l’adresse IP du réseau de l’utilisateur. Chaîne 172.xxx.xxx.xx
Client-OS Indique le système d’exploitation de l’appareil de l’utilisateur. Chaîne Windows 10
Country Indique le pays depuis lequel l’utilisateur s’est connecté au service Content Collaboration. Chaîne États-Unis
Created-By Indique l’utilisateur qui a créé le rapport. Chaîne user1
Creation-Date Indique la date et l’heure de création du rapport. Chaîne 2021-05-25T13:54:36.167
Creator-ID Indique l’ID de l’utilisateur qui a créé le rapport. Chaîne 77f300f8-8d89-4891-bb58
Download-File-Size Indique la taille (en Ko) du fichier téléchargé par l’utilisateur Nombre 10,8 KO
Event-ID Indique l’identité unique associée à un événement utilisateur. Chaîne 77f300f8-8d89-4891-bb58-53b05c44766d
Event-Type Indique les types d’activités des utilisateurs tels que le téléchargement de fichiers, le téléchargement de fichiers, la création de liens de partage, la connexion à une session, la création de dossiers et la suppression du lien de partage. Chaîne File.Upload, Session.Login, Share.Create
Event-User-ID Indique l’ID de l’utilisateur qui a déclenché l’événement. Chaîne 8d89-4891-bb58-53b05
File-Name Indique le nom du fichier partagé, téléchargé ou téléchargé par l’utilisateur. Chaîne Rapport d’utilisation 2021
Folder-ID Indique l’ID du dossier créé sur Content Collaboration. Chaîne 8d89-4891-bb58-53b05c
Is-Employee Indique si l’utilisateur est un employé de votre organisation. Chaîne « True » ou « False »
OAuth-Client-ID Indique l’ID unique de l’utilisateur qui utilise le serveur d’autorisation. Chaîne Dzi4UPUAg5l8beKjioecdchmHUTWWln9
Operation-Name Indique les types d’opérations effectuées sur Content Collaboration. Chaîne Créer, supprimer, télécharger, partager, connecter, copier, mettre à jour
Resource-ID Indique l’ID de la ressource. Chaîne 6bf1-2108-fa4b-55dea0b
Resource-Type Indique les ressources sur lesquelles les opérations sont effectuées. Chaîne Fichier, utilisateurs, session, compte
Upload-File-Size Indique la taille (en kilo-octets) du fichier téléchargé par l’utilisateur. Nombre 10 KO
User-Email Indique l’adresse e-mail de l’utilisateur qui a déclenché l’événement. Chaîne testuser@citrix.com
User-Name Indique le nom de l’utilisateur qui a déclenché l’événement. Chaîne kevin.smith@citrix.com
Recherche en libre-service pour Content Collaboration