Citrix Analytics for Security

Secure Private Access 的自助搜索

使用自助搜索可深入了解组织中 Citrix Cloud 用户的访问事件。访问事件的示例包括 url 类别、内容类别、浏览器和设备。Citrix Analytics for Security 从 Secure Private Access 服务接收这些事件,并将其显示在自助搜索中。您可以跟踪用户及其访问详细信息。

有关搜索功能的详细信息,请参阅 自助搜索

注意

由于弃用了通过 Secure Private Access 进行的基于类别的 Web 筛选,Citrix Analytics for Security 的以下功能受到影响:

  1. Citrix Analytics for Security 控制板上不再提供 URL 的类别组、类别和信誉等数据字段。
  2. 依赖于相同数据的风险 Web 站点访问指示器也已弃用,不会为客户触发。
  3. 任何使用数据字段(URL 的类别组、类别和信誉)及其关联策略的现有自定义风险指示器都不再触发。

有关 Secure Private Access 中的弃用的详细信息,请参阅功能弃用

选择 Secure Private Access 数据源

要查看 Secure Private Access 事件,请从列表中选择“Secure Private Access”。默认情况下,自助服务页面显示最近一天的事件。您还可以选择要查看事件的时间段。

选择访问数据

选择要过滤事件的平面

使用与 Secure Private Access 事件关联的以下方面。

访问方面

  • 作-根据对用户应用程序执行的操作(例如允许、阻止和重定向)搜索事件。

  • 国家/地区-根据用户的访问位置搜索事件。

  • 内容类别-根据访问的内容类别(如应用程序、图像和文本)搜索事件。

  • 请求-基于 HTTP 方法(例如 GET、POST、PUT、DELETE)搜索事件。

  • 响应-根据 HTTP 响应搜索事件。

  • 浏览器-根据用户使用的浏览器搜索事件。

  • -根据使用的设备(例如 Android 手机、iPhone、MacBook)搜索事件。

  • 操作系统-根据设备上安装的操作系统搜索事件。

指定搜索查询以筛选事件

将光标置于搜索框中可查看 Secure Private Access 事件的维度列表。使用维度和 运算符 指定查询并搜索所需的事件。

访问维度列表

例如,您想查看数据下载量超过 2,000 字节的测试域。按以下方式指定搜索查询:

  1. 在搜索框中输入“do”以获取相关建议。

    访问搜索查询 2

  2. 单击 ,然后使用等于运算符指定值“test”。

    访问搜索查询 3

    访问搜索查询 4

  3. 使用 AND 运算符,然后选择“下 ”维度。选择 ** 运算符,然后输入下载量(以字节为单位)。

    访问搜索查询 5

  4. 选择时间段,然后单击“搜索”以查看 数据 表上的事件。

Secure Private Access 的自助搜索