Citrix Analytics for Security™

データソースからのイベント送信に関する問題のトラブルシューティング

このセクションでは、Citrix Analytics for Securityにおけるデータ送信に関する問題のトラブルシューティングに役立ちます。データソースがユーザーイベントを正確に送信できない場合、ユーザーの未検出やリスクインジケーターなどの問題が発生する可能性があります。

チェックリスト

シーケンス チェック項目
1 Security Analyticsを使用するための適切なエンタイトルメントがありますか。
2 データソースはホームリージョンでサポートされていますか。
3 環境はすべてのシステム要件を満たしていますか。
4 すべてのデータソースが検出され、Analyticsでデータ処理が有効になっていますか。
5 データソース上のユーザーアクティビティは、イベントをAnalyticsに正確に送信していますか。
6 仮想アプリおよびデスクトップのイベントはAnalyticsに送信されていますか。
7 ユーザーイベントはAnalyticsのセルフサービス検索ページに表示されていますか。
8 ユーザーはAnalyticsによって検出されていますか。

チェック1 - Security Analyticsを使用するための適切なエンタイトルメント

Citrix Analytics for Securityは、サブスクリプションベースのサービスです。詳細については、「はじめに」を参照してください。

チェック2 - データソースのホームリージョンでのサポート

Citrix Analytics for Securityは、以下のホームリージョンでサポートされています。

  • 米国 (US)

  • 欧州連合 (EU)

  • アジア太平洋南部 (APS)

組織の所在地に応じて、いずれかのホームリージョンでCitrix Cloud™にオンボーディングできます。

ただし、一部のデータソースはすべてのホームリージョンでサポートされているわけではありません。データソースは、Citrix Analytics for Securityがユーザーイベントを受信する製品です。

データソースがサポートされていないホームリージョンで組織がCitrix Cloudにオンボーディングされている場合、そのデータソースからユーザーイベントは取得されません。

以下の表を使用して、データソースとそれらがサポートされているリージョンを確認してください。

データソース 米国リージョンでサポート EUリージョンでサポート APSリージョンでサポート
Citrix Endpoint Management™ はい はい はい
Citrix Gateway (オンプレミス) はい はい はい
Citrix Identityプロバイダー はい はい はい
Citrix Secure Browser はい はい はい
Citrix Secure Private Access™ はい いいえ いいえ
Citrix DaaS (旧Citrix Virtual Apps and Desktops™サービス) はい はい はい
Citrix Virtual Apps™ and Desktopsオンプレミス はい はい はい
Microsoft Active Directory はい はい はい
Microsoft Graph Security はい はい はい

チェック3 - 環境のシステム要件への適合

Citrix Analyticsがデータソースからユーザーイベントを受信するまでに数分かかる場合があります。データソースのサイトカードにユーザーイベントが表示されない場合は、環境が前提条件とシステム要件を満たしていることを確認してください。

前提条件

  1. すべてのCitrix Cloudサブスクリプションがアクティブである必要があります。Citrix Cloudページで、すべてのCitrix Cloudサービスがアクティブであることを確認してください。

  2. オンプレミスのCitrix Virtual Apps and Desktopsを使用している場合は、サイトをCitrix Workspaceに追加し、サイト集約を構成する必要があります。Citrix Analyticsは、Citrix Workspaceに追加されたサイトを自動的に検出します。詳細については、「ワークスペースでのオンプレミス仮想アプリおよびデスクトップの集約」を参照してください。

  3. サイトにStoreFront展開を使用している場合は、Citrix WorkspaceアプリがユーザーイベントをCitrix Analyticsに送信できるようにStoreFrontサーバーを構成してください。StoreFrontのバージョンが1906以降であることを確認してください。StoreFrontサーバーを構成しない場合、Citrix AnalyticsはオンプレミスのCitrix Virtual Apps and Desktopsからユーザーイベントを受信できません。StoreFront展開を構成するには、StoreFrontドキュメントの「Citrix Analyticsサービス」の記事を参照してください。

  4. Citrix Virtual Apps and DesktopsユーザーおよびCitrix DaaSユーザーは、エンドポイントで指定されたバージョンのCitrix WorkspaceアプリまたはCitrix Receiverを使用する必要があります。そうしないと、Analyticsはユーザーエンドポイントからユーザーイベントを受信しません。サポートされているバージョンのCitrix WorkspaceアプリまたはCitrix Receiverのリストは、「Citrix Virtual Apps and DesktopsおよびCitrix DaaSデータソース」で入手できます。

  5. 公開されたSecure Browserセッションからユーザーイベントを受信するには、Secure BrowserでHostname Tracking設定を有効にします。デフォルトでは、この設定は無効になっています。詳細については、「公開されたSecure Browserの管理」を参照してください。

  6. 以下の記事に記載されているように、データソースをオンボーディングします。

チェック4 - すべてのデータソースの検出とAnalyticsでのデータ処理の有効化

すべてのデータソースが検出され、それらのデータ処理が有効になっていることを確認してください。データソースのデータ処理を有効にしない場合、そのデータソースを使用しているユーザーは検出されません。この状況は、潜在的なセキュリティリスクを生み出す可能性があります。

データ処理を有効にすると、Citrix Analyticsがユーザーイベントを処理するようになります。イベントは、ユーザーがデータソースをアクティブに使用している場合にのみCitrix Analyticsに送信されます。

Citrix Analyticsは、環境からデータを積極的にプルすることはありません。

データソースを検出し、Analyticsを有効にするには、次の手順を実行します。

  1. [設定] > [データソース] > [セキュリティ] をクリックして、検出されたデータソースを表示します。Citrix Analyticsは、Citrix Cloudアカウントにサブスクライブしているデータソースを自動的に検出します。

    データソースページ

  2. [データソース] ページで、検出されたデータソースがサイトカードとして表示されます。デフォルトでは、データ処理はオフになっています。

    重要

    Citrix Analyticsは、お客様の同意を得た後にデータを処理します。

    サイトカード

  3. Citrix Analyticsでイベントを処理したいサイトカードで、[データ処理をオンにする] をクリックします。たとえば、Citrix Secure Private Accessサイトカードで、[データ処理をオンにする] をクリックします。

    サイトカードアクセス

  4. データ処理をオンにすると、Citrix Analyticsはデータソースのイベントを処理します。サイトカードのステータスは「データ処理中」に変わります。選択した期間に基づいて、ユーザー数と受信イベントを表示できます。

    イベントへのアクセス

  5. 検出されたすべてのデータソースについて、「はじめに」に指定されている手順に従ってAnalyticsを有効にします。

チェック5 - データソース上のユーザーアクティビティのAnalyticsへの正確なイベント送信

Citrix Analyticsは、ユーザーがデータソースをアクティブに使用している場合に、データソースからユーザーイベントを受信します。ユーザーは、イベントを生成するためにデータソース上で何らかのアクティビティを実行する必要があります。たとえば、Apps and Desktopsデータソースからイベントを受信するには、Apps and Desktopsユーザーがファイルを共有、アップロード、またはダウンロードする必要があります。

Citrix Analyticsは、環境からデータを積極的にプルすることはありません。

データソースのCitrix Analyticsにユーザーイベントが表示されない場合、その時点でユーザーがアクティブではない可能性が高いです。

Citrix Analyticsがユーザーイベントを正確に受信していることを確認するには、次のアクティビティを実行します。このアクティビティでは、Citrix Apps and Desktopsデータソースを使用します。サブスクリプションに基づいて、他のCitrix製品(データソース)を使用して同様のアクティビティを実行できます。

  1. Citrix Apps and Desktopsサービスにログオンします。

  2. フォルダーの作成、ファイルのダウンロード、ファイルのアップロード、ファイルの削除など、通常どおりのユーザーアクティビティを実行します。

    ユーザーアクティビティ

  3. たとえば、Testフォルダーを作成します。

    テストフォルダー

  4. ローカルファイルをいくつかアップロードします。

    ローカルファイルのアップロード

  5. フォルダー内のファイルをいくつか削除します。

    ファイルの削除

  6. Citrix Analyticsに戻り、データソースページのApps and Desktopsサイドカードを表示します。Citrix Analyticsは、Apps and Desktopsデータソースからユーザーイベントを受信し、それらをサイトカードに表示します。

    ユーザーイベント

チェック6 - 仮想アプリおよびデスクトップイベントのAnalyticsへの送信

Citrix Workspace™アプリまたはCitrix Receiver™クライアントの一部のバージョンでは、ユーザーイベントをCitrix Analyticsに送信できません。ユーザーがこれらのクライアントを介して仮想アプリおよびデスクトップを起動する場合、サポートされているイベントを実行するまで、Citrix Analyticsはユーザーを検出できません。

たとえば、Citrix Workspace app for Linux 2006以降では、SaaSアプリ起動およびSaaSアプリ終了イベントをCitrix Analyticsに送信しません。Citrix Workspace app for Linuxを使用してSaaSアプリを起動するユーザーは、Citrix Analyticsで検出されません。

サポートされているイベント

以下の表を参照して、各クライアントバージョンでサポートされているユーザーイベントを確認してください。

  • はい - イベントはクライアントによってCitrix Analyticsに送信されます。

  • いいえ - イベントはクライアントによってCitrix Analyticsに送信されません。

  • 該当なし - イベントはクライアントに適用されません。

イベント Workspace app for Windows 1907以降 Workspace app for Mac 1910.2以降 Workspace app for Linux 2006以降 Workspace app for Android - Google Playで入手可能な最新バージョン Workspace app for iOS - Apple App Storeで入手可能な最新バージョン Workspace app for Chrome - Chrome Web Storeで入手可能な最新バージョン Workspace app for HTML5 2007以降
アカウントログオン はい はい はい はい はい いいえ いいえ
セッションログオン はい はい はい はい はい はい はい
セッション起動 はい はい はい はい はい はい はい
セッション終了 はい はい はい はい はい はい はい
アプリ起動 はい はい はい いいえ はい はい はい
アプリ終了 はい はい はい いいえ はい はい はい
ファイルダウンロード はい はい はい いいえ いいえ はい はい
印刷 いいえ はい はい いいえ いいえ はい はい
SaaSアプリ起動 はい はい いいえ いいえ いいえ いいえ いいえ
SaaSアプリ終了 はい はい いいえ いいえ いいえ いいえ いいえ
SaaSアプリURLナビゲーション はい はい いいえ いいえ いいえ いいえ いいえ
SaaSアプリクリップボードアクセス はい はい いいえ いいえ いいえ いいえ いいえ
SaaSアプリファイルダウンロード はい はい いいえ いいえ いいえ いいえ いいえ
SaaSアプリファイル印刷 はい はい いいえ いいえ いいえ いいえ いいえ

イベント送信の状態に基づいて、次の問題が発生する可能性があります。

  • ユーザーがクライアントを使用してCitrix Virtual Apps and DesktopsまたはCitrix DaaSに接続する場合、サポートされているイベント(アクティビティ)を実行するまで、Citrix Analyticsでユーザーが検出されない可能性があります。たとえば、アプリ起動とSaaSアプリ起動という2つのユーザーイベントを考えてみましょう。Citrix Workspace app for iOSを使用しているユーザーの場合、Citrix Analyticsはアプリ起動イベントを受信しますが、SaaSアプリ起動イベントは受信しません。そのため、ユーザーが仮想アプリを起動すると、アプリ起動イベントがCitrix Analyticsに送信され、ユーザーが検出されます。しかし、ユーザーがSaaSアプリを起動した場合、Citrix AnalyticsはSaaSアプリ起動イベントを受信せず、ユーザーは検出されません。検出されたユーザーの詳細については、「検出されたユーザー」を参照してください。

  • 表でいいえとマークされているイベントは、セルフサービス検索ページには表示されません。セルフサービスページの使用方法については、「セルフサービス検索について」を参照してください。

推奨事項

Analyticsのメリットを最大限に活用するために、Citrixは以下を推奨します。

  • Windowsユーザー: Citrix Workspace app for Windows 1907以降を使用して、Citrix Virtual Apps and Desktopsおよび Citrix DaaSに接続します。

  • Macユーザー: Citrix Workspace app for Mac 1910.2以降を使用して、Citrix Virtual Apps and Desktopsおよび Citrix DaaSに接続します。

チェック7 - ユーザーイベントのAnalyticsセルフサービス検索ページへの表示

イベントがCitrix Analyticsに正確に送信されていることを確認するために、この最終チェックを実行してください。

  1. 上部のバーで、[高度な検索] をクリックしてセルフサービス検索ページに移動します。

    検索タブ

  2. データソースを選択して、対応する検索ページとイベントを表示します。

    検索ページ

  3. Apps and Desktopsイベントに関連付けられたデータを表示するには、リストから[Apps and Desktops] を選択し、期間を選択してから[検索] をクリックします。

    検索結果

詳細については、「セルフサービス検索」を参照してください。

チェック8 - Analyticsによるユーザーの検出

イベントがCitrix Analyticsに流れ始めると、イベントを生成しているユーザーが検出され、[ユーザー] ダッシュボードに表示されます。このプロセスは通常、ダッシュボードで表示できるようになるまでに数分かかります。

  1. [ユーザー] ダッシュボードの[検出されたユーザー] リンクをクリックして、Citrix Analyticsによって検出されたユーザーの完全なリストを表示します。

    検出されたユーザー

  2. [ユーザー] ページには、過去31日間に検出されたすべてのユーザーのリストが表示されます。期間を選択して、リスクインジケーターの発生状況を表示します。

    31日を超える値を設定しようとすると、システムは「無効な日付範囲です。開始日と終了日の最大許容範囲は31日です」というエラーメッセージを表示します。

    検出されたユーザーページ

イベントが正常に送信されている場合、Citrix Analytics環境は期待どおりに動作しています。リスクインジケーターは、異常が検出されたときに生成されます。