Citrix Analytics for Security

ウォッチリスト

ウォッチリストを使用して、特定のユーザーのアクティビティを監視し、潜在的な脅威がないか監視します。たとえば、組織の正社員ではないユーザーや、特定のリスク指標を頻繁にトリガーするユーザーを監視できます。

ウォッチリストにユーザーを追加する方法

ウォッチリストに手動でユーザーを追加することも、トリガーされたときにウォッチリストにユーザーを追加するポリシーを定義することもできます。

ウォッチリストにユーザーを手動で追加するには、リスクタイムライン上のユーザーのプロフィールに移動します。次に、「 アクション 」メニューから「 ウォッチリストに追加」を選択します。[ 適用 ] をクリックし、プロンプトに従ってアクションを実行します。

ウォッチリストに追加するアクション

ポリシーを使用してウォッチリストにユーザーを追加するには、満たす必要がある一連の条件を含むポリシーを作成します。「 ウォッチリストに追加 」アクションを選択します。条件が満たされると、ユーザーはウォッチリストに追加されます。たとえば、ユーザーのリスクスコアの変化が30分間で70を超える場合は、ユーザーをウォッチリストに追加したい場合があります。

ポリシーの作成について詳しくは、「 ポリシーとアクションの設定」を参照してください。

ウォッチリストに追加するポリシー

ウォッチリストからユーザーを削除する方法

ウォッチリストからユーザーを手動で削除することも、トリガーされたときにウォッチリストからユーザーを削除するポリシーを定義することもできます。

ウォッチリストからユーザーを手動で削除するには、リスクタイムライン上のユーザーのプロフィールに移動します。次に、「 アクション 」メニューから「 ウォッチリストから削除」を選択します。[ 適用 ] をクリックし、プロンプトに従ってアクションを実行します。

ユーザーがウォッチリストに載っていて、そのユーザーを削除したい場合、 アクションメニューにウォッチリストから削除 」オプションが表示されます。

ウォッチリストから削除するアクション

ポリシーを使用してユーザーを監視リストから削除するには、満たす必要がある一連の条件を含むポリシーを作成します。「 ウォッチリストから削除 」アクションを選択します。条件が満たされると、ユーザーはウォッチリストから削除されます。たとえば、ユーザーのリスクスコアの変化が 60 分で 70 未満になった場合、ウォッチリストからユーザーを削除したい場合があります。ポリシーの作成について詳しくは、「 ポリシーとアクションの設定」を参照してください。

ウォッチリストから削除するポリシー

ウォッチリスト内のユーザーを監視する方法

[ セキュリティ] > [ユーザー ] ダッシュボードで、以下を表示します。

  • 過去 13 か月間のウォッチリスト内のユーザー数の概要。このボックスをクリックすると、「ウォッチリストのユーザー」 ペインにウォッチリスト内のすべてのユーザーのリストが表示されます

  • リスクスコアに基づいてウォッチリストの上位5人のユーザーが一覧表示されます。「 ウォッチリストのユーザー 」ペインで、リスクスコアとリスク指標の出現回数をユーザーの名前とともに表示します。 「もっと見る」 をクリックすると、「ユーザー」 ページのウォッチリストにあるすべてのユーザーのリストが表示されます

  • ウォッチリストに登録されている最も危険なユーザー。 リスクの高いユーザーペインでは 、ユーザーの横にある「目」アイコンは、そのユーザーがウォッチリストに含まれていることを示します。

ウォッチリスト内のユーザー、ダッシュボード、ユーザー

ユーザーページで 、ウォッチリスト内のすべてのユーザーのリストを表示します。 ユーザーのリスクスコアトリガーされたリスク指標の数 、関連するデータソースなどの詳細を表示します。

検索ボックスを使用して、ユーザーとそのイベントの詳細を検索します。期間を選択すると、特定の期間におけるリスク指標の発生状況が表示されます。

ユーザーウォッチリストページ

ウォッチリスト