Citrix Analytics for Security™

監査ログ

監査ログには、Citrix Analytics で生成されたイベントに関する監査情報が記述されています。これらは、エラーなどのシステムイベント、または Citrix Analytics 管理者によって実行された構成アクションの監査証跡である場合があります。

構成が追加、削除、または更新されるたびに、イベント情報が監査ログに書き込まれます。この情報には、何が変更されたか、いつ変更されたか、誰が変更したかが含まれます。

過去 3 か月間の監査ログ情報を表示できます。

監査イベントを生成するアクティビティ

Citrix Analytics には次のイベントが登録されます。

  • 生成されたエラー
  • 転送の有効化
  • 転送の無効化
  • データソースの追加
  • データソースの削除
  • ポリシーの作成
  • ポリシーの更新
  • ポリシーの削除

監査ログイベント

監査ログの表示方法

監査ログを表示するには、Citrix Analytics にログオンします。設定 > データソースに移動します。データソースページで、右上隅にある監査ログをクリックします。

監査ログへの移動

監査ログの使用方法

監査ログを使用して、Citrix Analytics 上のイベントを確認し、把握できます。最新の監査データを取得するには、監査ログページを更新します。このページには、監査データが最後に更新された日時が表示されます。

監査ログページで次の監査情報を表示できます。これらのフィールドに基づいて監査データをフィルタリングすることもできます。

  • イベント。イベントは、システムによって生成されるか、管理者が Citrix Analytics に適用する構成である場合があります。イベントは、アクションまたはデータソースの適用失敗などのエラーを表すこともあります。デフォルトでは、すべてのイベントのログが表示されます。表示したいイベントの種類に基づいてフィルタリングできます。

  • 日付と時刻。イベントが発生した日時。ログを表示したい期間に基づいてフィルタリングできます。当日、過去 7 日間、過去 15 日間、過去 1 か月、過去 3 か月間のイベントを表示できます。

  • 製品。イベントが生成された製品。イベントは製品上で生成され、Citrix Analytics に集約されて表示されます。1 つ以上の製品に基づいてログをフィルタリングできます。

  • データソース。監査エントリに関連付けられている製品インスタンスの名前。特定のデータソースを検索して、その監査データを表示できます。

  • 管理者別。管理者アクティビティを実行した Citrix Analytics 管理者。特定の管理者によって実行されたアクティビティを検索できます。

監査ログページ

登録されたイベントがポリシーに基づいていた場合、矢印アイコンをクリックして、次のような詳細を表示できます。

  • ポリシー名
  • 指定された条件
  • 結果のアクション

監査ログイベントのポリシー詳細

監査ログ