Service d'enregistrement de session

Rapports d’activité utilisateur au niveau du site

Basé sur la détection d’événements dans les sessions enregistrées, Session Recording vous permet d’identifier les incidents à partir des événements. Il affiche également les données d’événements et d’incidents dans le cloud pour l’agrégation et l’analyse, offrant une vue complète de l’activité utilisateur sur l’ensemble d’un site.

Les captures d’écran suivantes illustrent un aperçu des événements et des incidents spécifiques au site.

Aperçu des événements spécifiques au site

Aperçu des incidents spécifiques au site

Cette fonctionnalité de rapport au niveau du site vous permet de :

  • Filtrer rapidement les incidents à partir des événements par catégorie.
  • Identifier les activités anormales avec une plus grande efficacité.
  • Obtenir une compréhension plus large des modèles d’activité utilisateur sur votre site.

Conditions préalables

  • La disponibilité des données d’événements dans le cloud est uniquement déterminée par la stratégie de détection d’événements active et est indépendante des paramètres ou des versions du serveur Session Recording. Par conséquent, si la stratégie active dicte les données d’événements, elles seront toujours affichées dans le cloud.

  • La disponibilité des données d’incidents dans le cloud est régie par trois facteurs : la stratégie de détection d’événements active, les paramètres d’analyse des données d’événements spécifiques au site et les paramètres de la bibliothèque d’incidents qui identifient les incidents à partir des événements. Séparément, Session Recording 2503 ou version ultérieure est requis pour l’identification et l’affichage des incidents dans le cloud.

Pour plus d’informations sur les paramètres de la stratégie de détection d’événements, consultez Configurer les stratégies de détection d’événements.

Pour plus d’informations sur l’analyse des données d’événements et les paramètres de la bibliothèque d’incidents, consultez Configurer les rapports d’activité utilisateur au niveau du site plus loin dans cet article.

Afficher les rapports d’activité utilisateur spécifiques au site

La création de rapports d’activité utilisateur au niveau du site offre une perspective complète des événements et des incidents sur l’ensemble d’un site, permettant une surveillance et une analyse améliorées. Pour afficher les rapports d’activité utilisateur spécifiques au site, suivez les étapes suivantes :

  1. Connectez-vous à Citrix Cloud.
  2. Dans le menu supérieur gauche, sélectionnez Mes services > DaaS.
  3. Dans la vignette DaaS, faites défiler le volet de navigation gauche vers le bas et sélectionnez Enregistrement de session.
  4. Dans la vue du service Enregistrement de session, sélectionnez Rapports dans la navigation de gauche.
  5. Sélectionnez un site cible et spécifiez la plage horaire et le fuseau horaire.

    Spécifier un site pour l'affichage des rapports

    Spécifier l'heure pour l'affichage des rapports

  6. Utilisez les onglets Événements et Incidents pour examiner les événements détectés dans les sessions enregistrées et les incidents identifiés à partir de ces événements.

    Vous pouvez filtrer les événements et les incidents pour une analyse détaillée.

    Pour trouver des événements spécifiques sous l’onglet Événements, vous pouvez filtrer par type d’événement, utilisateur de session et périphérique client. Vous pouvez également utiliser la zone de recherche pour trouver des événements par mot-clé. Les filtres sont combinés à l’aide de « ET ».

    Filtres pour des événements spécifiques

    Pour trouver des incidents spécifiques sous l’onglet Incidents, vous pouvez filtrer par catégorie, utilisateur de session, groupe d’utilisateurs et périphérique client. Vous pouvez également utiliser la zone de recherche pour trouver des événements par mot-clé. Les filtres sont combinés à l’aide de « ET ».

    Filtres pour des incidents spécifiques

    Les événements et les incidents sont tous deux balisés dans les enregistrements, ce qui facilite la recherche et la révision de la lecture. En cliquant sur le bouton de lecture, vous accédez à la page de lecture de l’enregistrement, où vous pouvez afficher les événements, les incidents et les commentaires de la session enregistrée.

    Par exemple, voir la capture d’écran suivante :

    Afficher les incidents pendant la lecture

Configuration du rapport d’activité utilisateur au niveau du site

Pour activer la présentation des données d’événements et d’incidents dans le cloud pour une surveillance et une analyse améliorées de l’activité utilisateur, suivez les étapes de configuration décrites ci-dessous.

Étape 1 : Activer la présentation des données d’événements dans le cloud

Configurez et activez une stratégie de détection d’événements. Vérifiez que la stratégie inclut tous les types d’événements nécessaires à une capture de données complète. Les données d’événements capturées par la stratégie seront affichées dans le cloud pour la surveillance et l’analyse de l’activité utilisateur. Pour également activer la présentation des données d’incidents dans le cloud, passez à l’étape 2 ci-dessous.

Pour plus d’informations sur les paramètres de la stratégie de détection d’événements, consultez Configurer les stratégies de détection d’événements.

Étape 2 : Activer la présentation des données d’incidents dans le cloud

  1. Sélectionnez Configuration > Gestion des serveurs dans le panneau de navigation de gauche du service d’enregistrement de session.
  2. Cliquez sur Paramètres pour le site cible.
  3. Sur la page Analyse des données d’événements, sélectionnez Charger les données d’événements vers le service d’enregistrement de session et Générer des rapports avec les données d’événements. Spécifiez si vous souhaitez charger tous les événements capturés ou sélectionner des types d’événements spécifiques.

    Page d'analyse des données d'événements

  4. Accédez aux paramètres de la bibliothèque d’incidents et configurez les règles d’identification des incidents pour analyser les données d’événements téléchargées et en identifier les incidents.

    Pour accéder aux paramètres de la bibliothèque d’incidents, cliquez sur Bibliothèque de ressources dans le panneau de navigation de gauche de la page du service d’enregistrement de session, puis cliquez sur Bibliothèque d’incidents.

    Entrée de la bibliothèque d'incidents

    La page Bibliothèque d’incidents contient deux onglets, Incidents et Listes partagées.

    Page Bibliothèque d'incidents

    L’onglet Incidents affiche les catégories d’incidents qui peuvent être signalés, chacune contenant des incidents prédéfinis liés à cette catégorie. Par exemple, pour afficher tous les incidents prédéfinis liés à la catégorie d’exfiltration de données qui peuvent être signalés, cliquez sur Exfiltration de données.

    Catégorie d'exfiltration de données

    Pour activer ou désactiver le signalement d’un incident prédéfini lié à une catégorie, basculez l’interrupteur à côté de celui-ci. Certains des incidents prédéfinis ont un filtre pour définir des critères d’identification. Par exemple, le filtre périphériques USB autorisés vous permet de définir une liste d’autorisation. Lorsqu’un périphérique USB ne figurant pas sur cette liste est connecté pendant une session enregistrée, un incident est déclenché.

    Filtre pour un incident prédéfini

    Vous pouvez trouver une collection de ces filtres dans l’onglet Listes partagées.

    Listes partagées

Rapports d’activité utilisateur au niveau du site