Citrix Analytics for Security

Recherche en libre-service pour Virtual Apps and Desktops

Utilisez la recherche en libre-service pour obtenir des informations sur les événements utilisateur reçus à partir de la source de données Applications et bureaux virtuels. Lorsque les utilisateurs utilisent des applications virtuelles et des postes de travail virtuels, des événements correspondant à leurs activités et actions sont générés. Des exemples d’événements utilisateur sont le téléchargement de fichiers, l’ouverture de session et le démarrage de l’application. Citrix Analytics for Security reçoit ces événements utilisateur et les affiche sur la page libre-service. Vous pouvez suivre les utilisateurs et leurs activités.

Pour plus d’informations sur les fonctionnalités de recherche, reportez-vous à la section Recherche en libre-service.

Sélectionner la source de données Virtual Apps and Desktops

Pour afficher les événements, dans la zone de recherche, sélectionnez Applications et postes de travail dans la liste. Sélectionnez la période pour laquelle vous souhaitez afficher les événements, puis cliquez sur Rechercher.

Sélectionnez Citrix Virtual Apps and Desktops

Par défaut, la page libre-service affiche les événements du dernier mois. La page vous fournit également plusieurs facettes et un champ de recherche pour filtrer et se concentrer sur les événements requis.

Page d'aperçu en libre-service

Sélectionner les facettes pour filtrer les événements

Utilisez les facettes suivantes qui sont associées aux événements Virtual Apps and Desktops.

Facettes des Virtual Apps et des postes de travail

  • Type d’événement : recherche des événements en fonction du type d’événement, tels que l’ouverture de session du compte, la fin de l’application, la fin de la session.

  • Domaine- Rechercher des événements basés sur les domaines tels que citrate.net.

  • Version majeure du systèmed’exploitation - Recherchez des événements basés sur les systèmes d’exploitation tels que Chrome, iOS et Windows utilisés sur l’appareil de l’utilisateur.

Spécifier la requête de recherche pour filtrer les événements

Placez votre curseur dans la zone de recherche pour afficher la liste des dimensions des événements Virtual Apps and Desktops. Utilisez les dimensions et les opérateurs pour spécifier votre requête et rechercher les événements requis.

Dimensions Virtual Apps et postes de travail

Par exemple, vous voulez rechercher des événements pour l’utilisateur « John Doe » qui utilise le système d’exploitation Windows.

  1. Entrez « U » dans la boîte de recherche pour obtenir les suggestions associées.

    Recherche Virtual Apps et de bureau 1

  2. Cliquez sur Nom d’utilisateur et entrez la valeur « John » à l’aide de l’opérateur égal.

    Recherche Virtual Apps et de bureau 2

  3. Sélectionnez l’opérateur AND et la dimension OS-Major-Version . Attribuez la valeur « Android 10 » à l’aide de l’opérateur égal.

    Recherche Virtual Apps et de bureau 3

  4. Sélectionnez la période et cliquez sur Rechercher pour afficher les événements basés sur la table DATA.

Types d’événements et champs pris en charge

Le tableau suivant décrit les types d’événements disponibles pour Citrix Virtual Apps and Desktops.

Valeur Description
Account.Logon Se déclenche lorsque vous ouvrez une session sur StoreFront via l’application Citrix Workspace.
App.Start Se déclenche lorsque vous démarrez une session d’application. Remarque : Cette dimension n’est pas applicable lorsque l’application est lancée dans la session de bureau.
App.End Se déclenche lorsque vous mettez fin à une session d’application.
App.SaaS.Launch Se déclenche lorsque l’application Citrix Workspace lance une application SaaS dans le moteur de navigateur intégré (BE).
App.SaaS.End Se déclenche lorsque l’application Citrix Workspace ferme une application SaaS dans BE.
App.SaaS.Clipboard Se déclenche lorsqu’une opération de presse-papiers est effectuée dans BE.
App.SaaS.File.Download Se déclenche lorsqu’un fichier est téléchargé dans BE.
App.SaaS.File.Print Se déclenche lorsque l’impression est lancée dans BE.
App.SaaS.Url.Navigate Se déclenche lorsque BE navigue sur une URL.
File.Download Se déclenche lorsque vous téléchargez ou transférez un fichier via CDM ou lorsque vous transférez un fichier dans la session lancée par l’application Citrix Workspace.
Printing Se déclenche lorsque vous imprimez un fichier avec la session lancée par l’application Citrix Workspace.
Session.Launch Se déclenche lorsque vous lancez votre session via l’application Citrix Workspace.
Session.Logon Se déclenche lorsque vous ouvrez une session.
Session.End Se déclenche lorsque vous mettez fin à votre session.

Le tableau suivant présente les champs spécifiques à chaque type d’événement.

Type d’événement Champs
App.Start Nom de l’application, domaine, type de lancement de session, nom d’utilisateur de session, nom du serveur de session
App.End Nom de l’application, domaine, type de lancement de session, nom d’utilisateur de session, nom du serveur de session
App.SaaS.Launch Navigateur, nom de l’application SaaS, URL de l’application SaaS
App.SaaS.End Navigateur, URL de l’application SaaS
App.SaaS.Clipboard Détails du Presse-papiers Type de format, Fonctionnement du Presse-papiers, Détails du Presse-papiers Taille du format, Résultats des détails du Presse-papiers, Initiateur des détails du Presse-papiers, Navigateur, URL de l’application SaaS
App.SaaS.File.Download Navigateur, Chemin du fichier de téléchargement, Taille du fichier de téléchargement, Type de périphérique de téléchargement
App.SaaS.File.Print Nom du fichier d’impression, navigateur, nom de l’application SaaS, URL de l’application SaaS
App.SaaS.Url.Navigate Navigateur, nom de l’application SaaS, URL de l’application SaaS
File.Download Domaine, Type de périphérique de téléchargement, Nom du fichier de téléchargement, Chemin du fichier de téléchargement, Taille du fichier de téléchargement, Nom d’utilisateur de la session, Nom du serveur de session
Printing Navigateur, nom de l’imprimante, format de fichier d’impression, taille du fichier d’impression, nom d’utilisateur de session, domaine, nom du serveur de session
Session.Logon Domaine, type de lancement de session, nom d’utilisateur de session, nom du serveur de session
Session.Launch Nom de l’application, type de lancement de session
Session.End Domaine, type de lancement de session, nom d’utilisateur de session, nom du serveur de session

Les champs suivants sont disponibles pour tous les types d’événements :

  • Ville

  • IP du client

  • Pays

  • ID de l’appareil

  • Version majeure du système d’exploitation

  • Version mineure de OS

  • Détails supplémentaires du système d’exploitation

  • Heure

  • Nom d’utilisateur

  • Version de l’application Workspace

Valeurs prises en charge pour votre requête de recherche

Entrez les valeurs suivantes pour les dimensions afin de définir votre requête de recherche.

Nom de l’application

Pour la App-Name dimension, entrez la valeur suivante :

Valeur Type Description
Sessions d’application ou de bureau. Chaîne Nom d’une application ou d’un poste de travail lancé. Indiquez également le nom de la batterie s’il est présent.

Exemples de sessions d’application :

  • Une session sans nom de batterie :

     #Cloud - Excel 2016
    
  • Une session avec le nom de la batterie :

     XA65PROD#Concur
    

Exemples de sessions de bureau :

  • Une session sans nom de batterie :

     #SINXIAP0616 $S1-1
    
  • Une session avec le nom de la batterie :

     XA65PROD#SINXIAP0616 $S1-1
    

Pour la Browser dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : Chrome 62.0.3202.89 Chaîne Nom et version du navigateur.

Cette dimension s’applique à l’application Citrix Workspace et à Chrome HTML5.

Ville

Pour la City dimension, entrez la valeur suivante :

Valeur Type Description
Exemples : Santa Clara, Houston, Chicago Chaîne Le nom de la ville d’un utilisateur.

Client-IP

Pour la Client-IP dimension, entrez la valeur suivante :

Valeur Type Description
Une adresse IP. Exemple : 10.10.10.10 Chaîne Adresse IP du point de terminaison utilisateur.

Type de client

Pour le Client-Type dimension, entrez la valeur suivante :

Valeur Type Description
XA.Receiver.Windows, XA.Receiver.MacXA.Receiver.Chrome, XA.Receiver.Android, XA.Receiver.Linux, ou XA.Receiver.iOS Chaîne Indique différents types d’application Citrix Workspace en fonction des systèmes d’exploitation.

Type de format de presse-papiers

Pour la Clipboard-Format-Type dimension, entrez la valeur suivante :

Valeur Type Description
Exemples : texte, html Chaîne Format de données copié dans le presse-papiers.

Remarque

Prise en charge uniquement par les applications SaaS.

Initiateur Presse-papiers

Pour la Clipboard-Initiator dimension, entrez la valeur suivante :

Valeur Type Description
Exemples : clavier, menu contextuel, javascript Chaîne Indique comment l’opération de presse-papiers a été initiée.

Remarque

Prise en charge uniquement par les applications SaaS.

Clipboard-Operation

Pour la Clipboard-Operation dimension, entrez la valeur suivante :

Valeur Type Description
Copiez, coupez ou collez. Chaîne Indique quelle opération de presse-papiers est effectuée.

Remarque

Prise en charge uniquement par les applications SaaS.

Résultat du presse-papiers

Pour la Clipboard-Result dimension, entrez la valeur suivante :

Valeur Type Description
Succès ou bloqué Chaîne Indique le résultat de l’opération du presse-papiers.

Format Presse-papiers

Pour la Clipboard-Size dimension, entrez la valeur suivante :

Valeur Type Description
Exemples : 10, 20 Nombre Taille des données (en octets) actuellement stockées dans le presse-papiers.

Pays

Pour la Country dimension, entrez la valeur suivante :

Valeur Type Description
Exemples : États-Unis, Inde Chaîne Nom du pays d’un utilisateur.

ID de l’appareil

Pour la Device-ID dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : cb781185-18ad-4f45-b75f Chaîne ID de périphérique utilisé pour les licences, le nom du client ou l’ID matériel du système d’exploitation.

Domaine

Pour la Domain dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : example.com Structure Nom de domaine d’un serveur qui a envoyé une demande.

Type de périphérique de téléchargement

Pour la Download-Device-Type dimension, entrez la valeur suivante :

Valeur Type Description
Exemples : téléchargement USB, disque dur, lecteur distant, CD-ROM ou navigateur. Chaîne Type de périphérique sur lequel le fichier est téléchargé ou transféré.

Nom du fichier de téléchargement

Pour la Download-File-Name dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : example-fle.txt Chaîne Nom du fichier téléchargé.

Chemin d’accès au fichier de téléchargement

Pour la Download-File-Path dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : C:\Users\admin\Desktop Chaîne Chemin d’accès du fichier téléchargé.

Taille du fichier de téléchargement

Pour la Download-File-Size dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : 8.05 Nombre Taille du fichier téléchargé en kilo-octets.

Type d’événement

Pour la Event-Type dimension, entrez l’une des valeurs suivantes en fonction de vos besoins :

Valeur Type Description
Account.Logon Chaîne Se déclenche lorsque vous ouvrez une session sur StoreFront via l’application Citrix Workspace.
App.Start Chaîne Se déclenche lorsque vous démarrez une session d’application. Remarque : Cette dimension n’est pas applicable lorsque l’application est lancée dans la session de bureau.
App.End Chaîne Se déclenche lorsque vous mettez fin à une session d’application.
App.SaaS.Launch Chaîne Se déclenche lorsque l’application Citrix Workspace lance une application SaaS dans le moteur de navigateur intégré (BE).
App.SaaS.End Chaîne Se déclenche lorsque l’application Citrix Workspace ferme une application SaaS dans BE.
App.SaaS.Clipboard Chaîne Se déclenche lorsqu’une opération de presse-papiers est effectuée dans BE.
App.SaaS.File.Download Chaîne Se déclenche lorsqu’un fichier est téléchargé dans BE.
App.SaaS.File.Print Chaîne Se déclenche lorsque l’impression est lancée dans BE.
App.SaaS.Url.Navigate Chaîne Se déclenche lorsque BE navigue sur une URL.
File.Download Chaîne Se déclenche lorsque vous téléchargez ou transférez un fichier via CDM ou lorsque vous transférez un fichier dans la session lancée par l’application Citrix Workspace.
Printing Chaîne Se déclenche lorsque vous imprimez un fichier avec la session lancée par l’application Citrix Workspace.
Session.Launch Chaîne Se déclenche lorsque vous lancez votre session via l’application Citrix Workspace.
Session.Logon Chaîne Se déclenche lorsque vous ouvrez une session.
Session.End Chaîne Se déclenche lorsque vous mettez fin à votre session.

Prison brisé

Pour la Jail-Broken dimension, entrez la valeur suivante :

Valeur Type Description
Oui ou Non Chaîne Indique si le périphérique est enraciné ou non.

Si cette dimension est absente, le périphérique n’est pas enraciné. Cette clé s’applique à l’application Citrix Workspace pour appareils iOS et Android.

Format de version du système d’exploitation (OS) : version majeure du système d’exploitation, version mineure du système d’exploitation et OS Extra Details

Citrix Analytics reçoit les détails du système d’exploitation (OS) d’une machine utilisateur et les traduit en version majeure du système d’exploitation, version mineure du système d’exploitation et Détails supplémentaires du système d’exploitation.

Le tableau suivant présente quelques exemples du format de numérotation des versions des systèmes d’exploitation.

Détails du système d’exploitation de l’événement utilisateur Version majeure du système d’exploitation Version mineure de OS Détails supplémentaires du système d’exploitation
Microsoft Windows NT 6.1.7600.0 Windows NT 6.1 7600 Non disponible (NA)
Windows 10 Service Pack 3 Windows 10 SO Service Pack 3
Windows 10 Windows 10 SO SO
Windows 8.1 Windows 8.1 SO SO
Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 SO Service Pack 1
Windows Server 2012 R2 Windows Server 2012 R2 SO SO
Serveur Windows 10 Serveur Windows 10 SO SO
Serveur Windows 2012 Serveur Windows 2012 SO SO
Microsoft Windows NT 6.1.7601 Service Pack 1 Windows NT 6.1 7601 Service Pack 1
Microsoft Windows XP Windows XP SO SO
MacOS version 10.13.6 (version 17G14033) MacOS 10.13 6 Construire 17G-14033
iOS (14.0.1) iOS 14.0 1 SO
IPAD 12.0.1 iOS 12.0 1 SO
IPHONE 14.1.0 iOS 14.1 0 SO
ET ONGLET 5.0.2 Android 5.0 2 SO
ET TÉLÉPHONE 8.1.0 Android 8.1 0 SO
MAC 10_13_2 MacOS 10.13 2 SO
Chrome 86.0.4240.18 Chrome OS 86.0 4240 18
Linux 5.4.0-48-générique-X86_64-Linux Mint 20 Linux Mint 20 SO 5.4.0-48-generic
Linux Mint 19.3 Tricia Linux Mint 19.3 Tricia SO SO

Format de fichier d’impression

Pour la Print-File-Format dimension, entrez la valeur suivante :

Valeur Type Description
Exemples : PDF, PS, DOCX Chaîne Format du fichier imprimé.

Nom du fichier d’impression

Pour la Print-File-Name dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : example-file.pdf Chaîne Nom du fichier imprimé.

Taille du fichier d’impression

Pour la Print-File-Size dimension, entrez la valeur suivante :

Valeur Type Description
Exemples : 10, 20 Chaîne Taille du fichier imprimé en octets.

Printer-Name

Pour la Printer-Name dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : testprinter-1 Chaîne Nom de l’imprimante utilisée.

< ! — ### Emplacement

Pour la Location dimension, entrez la valeur suivante :

Valeur Type Description
Valeurs de latitude et de longitude. Structure Emplacement de l’appareil, si disponible.

Exemple de valeur d’emplacement :

{
"latitude" : "12.975618700000002",
"longitude" : "77.62914669999999",
"estimated" : "place or whatever available from OS"
}

–>

Nom de l’application SAAS

Pour la SaaS-App-Name dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : Workday Chaîne Nom de l’application SaaS.

URL SAAS App

Pour la SaaS-App-URL dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : https://xyz.com Chaîne URL de l’application SaaS.

Session-Launch-Type

Pour la Session-Launch-Type dimension, entrez la valeur suivante :

Valeur Type Description
Application ou ordinateur de bureau Chaîne Indique si la session lancée est de type application ou bureau.

Session-Server-Name

Pour la Session-Server-Name dimension, entrez la valeur suivante :

Valeur Type Description
Exemples : Bureau hébergé, Cloud-VDA-1 Chaîne Nom de l’application ou du bureau connecté tel qu’il a été reçu d’un serveur.

Session-User-Name

Pour la Session-User-Name dimension, entrez la valeur suivante :

Valeur Type Description
Exemples : utilisateur de démonstration, utilisateur de test Chaîne Nom d’utilisateur reçu du serveur.

Nom d’utilisateur

Pour la User-Name dimension, entrez la valeur suivante :

Valeur Type Description
Spécifiez username ou domain\\username Chaîne Le nom d’utilisateur ou domain\\username. Utilisé pour la connexion StoreFront. Si l’ouverture de session StoreFront ne se fait pas via l’application Citrix Workspace pour HTML5 ou Chrome, cette valeur est identique à celle reçue du serveur.

Important

Si la source de données est l’application Citrix Workspace pour HTML5 ou Chrome, les dimensions Account.Logon et Session.Launch n’ont pas ce champ.

Version de l’application Workspace

Pour la Workspace-App-Version dimension, entrez la valeur suivante :

Valeur Type Description
Exemple : 20.8.0.3 (2008) Nombre L’application Citrix Workspace ou la version Citrix Receiver installée sur l’appareil de l’utilisateur.