アナリティクスによるユーザーアクティビティの監視と設定の管理
Citrix Secure Private Accessサービスは、訪問したWebサイトや使用した帯域幅など、ユーザーのアクティビティに関する情報を照合して提示します。また、帯域幅の使用量と検出された脅威(マルウェアやフィッシングサイトなど)をレポートします。これらの主要な指標を使用して、ネットワークを監視し、是正措置を講じることができます。
[Analytics]タブ
Citrix Secure Private Accessサービスは、[ 分析 ]タブに[ ユーザーセキュリティダッシュボード]、[アプリセキュリティダッシュボード]、[ユーザー操作ダッシュボード]、[アプリ操作ダッシュボード]これらのダッシュボードには、企業ネットワークからアクセスされる Web サイトまたはアプリケーション、およびネットワーク内のユーザーが実行したアクティビティを要約した複数のセクションが表示されます。
ダッシュボードページの [管理] タブには、フィルタリングされた Web サイトリストと Web サイトカテゴリに関する情報が表示されます。次のセクションでは、各ダッシュボードの詳細について説明します。
[User Security]
ネットワーク内のユーザーがアクセスするドメインは、Citrix Secure Private AccessサービスのURL分類構成に基づいて分類されます。[User Security] ダッシュボードには、ネットワーク内のユーザーがアクセスした危険度の高いドメインの数とアップロードおよびダウンロードしたデータ量の概要が表示されます。
ユーザーセキュリティダッシュボードにアクセスするには 、[ 分析 ] タブから [ ユーザーセキュリティ] をクリックします。
ダッシュボードの [User Access Summary] セクションには、選択した期間におけるネットワーク内のユーザーによるMalicious(悪意のある)ドメイン、Dangerous(危険な)ドメイン、Unknown(未知の)ドメイン、Clean(クリーンな)ドメインへのアクセス数、およびBlockedURL(ブロックされたURL)数の概要が表示されます。また、これらのドメインへのユーザーアクセス傾向も表示されます。
ウィジェットは、ユーザーがアクセスしたドメインのレピュテーションスコアに基づいて表示されます。ドメインのレピュテーションスコアは、Citrix サービスのURL分類構成に基づいて割り当てられます。各ウィジェットの意味は、次のとおりです:
ウィジェット | 詳細 |
---|---|
Malicious Access | ユーザーがアクセスした、レピュテーションスコア4のドメインの数が表示されます。 |
Dangerous Access | ユーザーがアクセスした、レピュテーションスコア3のドメインの数が表示されます。 |
Unknown Access | ユーザーがアクセスした、レピュテーションスコア2のドメインの数が表示されます。 |
Clean Access | ユーザーがアクセスした、レピュテーションスコア1のドメインの数が表示されます。 |
Blocked URL | Citrix Secure Private Access サービスによってブロックされているドメインまたはURLの数が表示されます。 |
[Top Risky Users by Access]
[ アクセス別の上位危険なユーザー ]セクションのダッシュボードには、Citrix Secure Private Accessサービスによって悪質または危険として分類されたURLまたはドメインにアクセスした上位ユーザーの詳細が表示されます。ユーザーアカウント名、ユーザーがアクセスした危険なドメインの数、およびユーザーがアクセスしたドメインの総数を提供します。
[詳細( More Details )] をクリックすると、危険なドメインにアクセスしたユーザの完全なリストを表示できます。
[Top Risky Users by Data Download Volume]
[ データダウンロードボリューム別の上位危険なユーザー ]セクションのダッシュボードには、Citrix Secure Private Accessサービスによって悪質または危険として分類されたドメインから大量のデータをアップロードまたはダウンロードした上位ユーザーの詳細が表示されます。ユーザーアカウント名、つまりユーザーが危険なドメインからアップロードまたはダウンロードしたデータの量を提供します。
[詳細( More Details )] をクリックすると、危険なドメインからデータをアップロードまたはダウンロードしたユーザの完全なリストを表示できます。
[App Security]
App Securityダッシュボードには 、ネットワーク内のユーザーがアクセスしたドメイン、URL、アプリの詳細がまとめられています。 アプリセキュリティダッシュボードにアクセスするには 、[ 分析 ] タブから [ アプリセキュリティ] をクリックします。
ダッシュボードの [App Access Summary] セクションには、選択した期間におけるネットワーク内のユーザーによるMalicious(悪意のある)ドメイン、Dangerous(危険な)ドメイン、Unknown(未知の)ドメイン、Clean(クリーンな)ドメインへのアクセス数の概要が表示されます。また、危険なドメインからアップロードまたはダウンロードされたデータの量も提供します。
[Top Risky Domains by Access]
[ アクセス別の上位のリスクドメイン ] セクションには、ネットワーク内のユーザがより多くアクセスした悪意のあるドメインまたは危険なドメインに関する詳細が表示されます。ここでは、以下の詳細が表示されます:
- 危険度の高いドメインのURL。
- Citrix Secure Private Access サービスによってドメインが分類されるカテゴリ。
- リスクを軽減するためにCitrix Secure Private Accessサービスが実行するアクション。
-
URL にアクセスしたユーザー数と、選択した期間にリスクの高いドメインにアクセスするユーザー数の増加傾向。
[詳細( More Details )] をクリックすると、ネットワーク内のユーザがアクセスした悪意のあるドメインまたは危険なドメインの完全なリストを表示できます。
[Top Risky Domains by Data Download Volume]
[ **データダウンロードボリューム別の上位危険なドメイン** ] セクションには、ユーザーがデータをダウンロードした上位の悪意のあるドメインまたは危険なドメインに関する詳細が表示されます。ドメインの詳細は、データ量が多い順に並べ替えて表示されます。ここでは、以下の詳細が表示されます:
- 危険度の高いドメインのURL。
- Citrix Secure Private Access サービスによってドメインが分類されるカテゴリ。
-
危険度の高いドメインからユーザーがダウンロードしたデータ量(選択した期間に危険度の高いドメインからダウンロードされたデータ量の増加傾向を含む)。
[詳細( More Details )] をクリックすると、ネットワーク内のユーザがアクセスした悪意のあるドメインまたは危険なドメインの完全なリストを表示できます。
[Top Risky Categories by Access]
[ アクセス別のリスクの高いカテゴリ ] セクションには、ネットワーク内のユーザが最も多くアクセスしたドメインのカテゴリの詳細が表示されます。ここでは、以下の詳細が表示されます:
- Citrix Secure Private Access サービスによってドメインが分類されるカテゴリ。
- URL にアクセスしたユーザー数と、選択した期間にリスクの高いドメインにアクセスするユーザー数の増加傾向。
- 危険度の高いドメインでのユーザーによるトランザクション数(選択した期間における、危険度の高いドメインでのユーザーによるトランザクション数の増加傾向を含む)。
- Citrix Secure Private Access サービスによってブロックされたトランザクションの数。
[詳細( More Details )] をクリックすると、ネットワーク内のユーザがアクセスした悪意のあるドメインまたは危険なドメインの完全なリストを表示できます。
[Top Risky Categories by Data Download Volume]
「 データダウンロード量別のリスクの高いカテゴリ 」セクションには、ネットワーク内のユーザーが最も多くのデータをアップロードまたはダウンロードしたドメインのカテゴリの詳細が表示されます。ここでは、以下の詳細が表示されます:
- Citrix Secure Private Access サービスによってドメインが分類されるカテゴリ。
- ネットワーク内のユーザーがドメインからアップロードまたはダウンロードしたデータの総量。
- ユーザーがこのドメインからダウンロードしたデータ量。
- ユーザーがこのドメインにアップロードしたデータ量。
[ 詳細 ] をクリックすると、ユーザーがドメインからアップロードまたはダウンロードしたデータの完全な詳細を表示できます。
[User Operations]
ユーザー操作ダッシュボードには 、ネットワーク内のユーザーがアクセスしたドメインの総数の概要が表示されます。また、ドメインにアップロードされた、またはドメインからダウンロードされたデータの量も表示されます。 ユーザー操作ダッシュボードにアクセスするには 、[ 分析 ] タブから [ ユーザー操作] をクリックします。
[Top Users by Transactions]
[ Top Users by Transactions ] セクションには、さまざまなドメインカテゴリにアクセスしているときにユーザーが実行したトランザクションが一覧表示され、各ユーザーに対してブロックされたトランザクションの数も指定されます。ここでは、以下の詳細が表示されます:
- ユーザーの名前。
- さまざまなドメインカテゴリにアクセスしている間にユーザーが実行したトランザクションの数。
- このユーザーがアクセスしたドメインの合計数。
-
Citrix Secure Private Access サービスによってブロックされたトランザクションの数。
[ 詳細 ] をクリックすると、ユーザートランザクションに関する詳細をすべて表示できます。
[Top Users by Data Download Volume]
「 データダウンロード量別の上位ユーザー 」セクションには、ドメインにデータをアップロードした、またはドメインからデータをダウンロードした上位ユーザーの詳細が表示されます。ここでは、以下の詳細が表示されます:
- ユーザーの名前。
- ユーザーがドメインにアップロードおよびドメインからダウンロードしたデータの総量。
- このユーザーがドメインからダウンロードしたデータ量。
-
このユーザーがドメインにアップロードしたデータ量。
[ 詳細 ] をクリックすると、ユーザートランザクションに関する詳細をすべて表示できます。
[App Operations]
アプリ操作ダッシュボードには 、ネットワーク内のユーザーがアクセスしたドメインの総数の概要が表示されます。また、ドメインにアップロードされた、またはドメインからダウンロードされたデータの量も表示されます。 アプリ操作ダッシュボードにアクセスするには 、[ 分析 ] タブから [ アプリ操作] をクリックします。
選択した時間枠で、ダッシュボードには、ネットワーク内のユーザーがアクセスしたドメイン数の概要が表示されます。また、ドメインにアップロードされた、またはドメインからダウンロードされたデータの量も表示されます。
[Top Domains by Access]
「 アクセス別上位ドメイン 」セクションには、ネットワーク内のユーザーがより多くアクセスしたドメインの詳細が表示されます。ここでは、以下の詳細が表示されます:
- ドメインのURL。
- Citrix Secure Private Access サービスによってドメインが分類されるカテゴリ。
- リスクを軽減するためにCitrix Secure Private Accessサービスが実行するアクション。
-
このURLにアクセスしたユーザー数(選択した期間にドメインにアクセスしたユーザー数の増加傾向を含む)。
[ 詳細 ] をクリックすると、ネットワーク内のユーザーがアクセスしたドメインの完全なリストを表示できます。
[Top Domains by Data Download Volume]
「 データダウンロード量別の上位ドメイン 」セクションには、ユーザーがデータをダウンロードした上位ドメインの詳細が表示されます。ドメインの詳細は、データ量が多い順に並べ替えて表示されます。ここでは、以下の詳細が表示されます:
- ドメインのURL。
- Citrix Secure Private Access サービスによってドメインが分類されるカテゴリ。
-
ドメインからユーザーがダウンロードしたデータ量(選択した期間にドメインからダウンロードされたデータ量の増加傾向を含む)。
[ 詳細 ] をクリックすると、ネットワーク内のユーザーがアクセスしたドメインの完全なリストを表示できます。
[Top Categories by Access]
「 アクセス別の上位カテゴリ 」セクションには、ネットワーク内のユーザーが最も多くアクセスしたドメインのカテゴリの詳細が表示されます。ここでは、以下の詳細が表示されます:
- Citrix Secure Private Access サービスによってドメインが分類されるカテゴリ。
- このURLにアクセスしたユーザー数(選択した期間にドメインにアクセスしたユーザー数の増加傾向を含む)。
- 危険度の高いドメインでのユーザーによるトランザクション数(選択した期間における、ドメインでのユーザーによるトランザクション数の増加傾向を含む)。
-
Citrix Secure Private Access サービスによってブロックされたトランザクションの数。
[ 詳細 ] をクリックすると、ネットワーク内のユーザーがアクセスしたドメインの完全なリストを表示できます。
[Top Categories by Data Download Volume]
「 データダウンロード量別のリスクの高いカテゴリ 」セクションには、ネットワーク内のユーザーがアップロードまたはダウンロードしたデータ量が最も多いドメインのカテゴリの詳細が表示されます。ここでは、以下の詳細が表示されます:
- Citrix Secure Private Access サービスによってドメインが分類されるカテゴリ。
- ネットワーク内のユーザーがドメインからアップロードまたはダウンロードしたデータの総量。
- ユーザーがこのドメインからダウンロードしたデータ量。
-
ユーザーがこのドメインにアップロードしたデータ量。
[ 詳細 ] をクリックすると、ユーザーがドメインからアップロードまたはダウンロードしたデータの完全な詳細を表示できます。
[管理]タブ
管理タブのダッシュボードには 、ブロックされたWebサイト、許可されたWebサイト、およびユーザーを安全なブラウザにリダイレクトするWebサイトに関する情報が表示されます。
詳しくは、「 SaaS アプリからのインターネットアクセス用の Web フィルタリングの構成」を参照してください。