モニター

Monitorでのエンドポイントセキュリティポリシーのアクティベーションと脅威検出レポート

Citrix Workspace Appは、手動設定なしで、エンドポイントでMicrosoft Recallが有効になっているなどの高リスク状態を自動的に検出する組み込みのセキュリティチェックを導入しています。このような検出のリアルタイムの可視性は、Citrix MonitorとMonitorで利用可能になります。このレポートにより、管理者はリスクを迅速に評価し、より安全な環境を確保するために保護ポリシーを設定できるようになります。Recallのような特定のイベントの検出は自動ですが、イベントからの保護には、管理者によるアプリ保護ポリシーの手動設定が必要です。有効になっているすべてのポリシーのアクティベーションイベントも、MonitorとMonitorで報告されます。プロアクティブなリスク管理とポリシーの再構成を利用することで、管理者は環境内のエンドポイントセキュリティを強化し、新たな脅威への露出を減らすことができます。

Monitorで以下のレポートが利用可能になります。

  • 監査証跡

    • 自動検出 – デフォルトのスキャン中に、CWAはエンドポイント上のWindows Recallのような様々な脅威を検出します。脅威が検出された場合、CWAはMonitorにイベントを送信します。各イベントについて、以下のデータが報告されます。

      • タイムスタンプ
      • ユーザー名
      • エンドポイント名
      • エンドポイントOS
      • CWAバージョン
      • イベント名
      • イベントタイプ – 検出または保護
  • 構成済みポリシーの保護 – 管理者は、スクリーンキャプチャ、DLLインジェクション、キーロギングなどの特定のイベントを防ぐために保護ポリシーを設定できます。アンチスクリーンキャプチャポリシーは、Recallによるスクリーンキャプチャの試行も防ぐために使用できます。Monitorで報告される保護イベントには、上記のすべてのデータポイントが含まれます。

  • 集約されたインサイトと傾向 – イベントデータは集約され、以下の情報が報告されます。

    • 環境の検出/保護の概要、,

    • 保護/検出された上位イベント、および

    • 保護および検出イベントの経時的な傾向

この機能は、組織が新たな脅威を特定し、リアルタイムで対応できるようにすることで、アプリケーションを安全に提供するというCitrixのコミットメントをさらに強化するように設計されています。

管理者は、上記のインサイトを使用して、環境内のセキュリティ「脅威」をよりよく理解し、機密データを保護し、セキュリティリスクを最小限に抑え、そのようなリスクを軽減するために設計された関連する企業レベルのポリシーの確立をサポートするための保護ポリシーを設定できます。(例: リコール、キーロガーなどのツールの使用を推奨しない)

Monitorでのエンドポイントセキュリティポリシーのアクティベーションと脅威検出レポート

この記事の概要