- الرئيسية
- /
- المقال
تسجيل عمليات دخول وخروج المستخدمين وتحليلها
بصفتك مسؤولاً كاملاً، يمكنك تتبع عمليات تسجيل دخول المستخدمين وخروجهم. تستطيع تحليل هذه البيانات للمساعدة في تمتع الحسابات بدرجات أعلى من الأمان.
بمجرد تفعيل خيار السماح ببيانات مصادقة المستخدم في مركز التحكم، يتم تسجيل عمليات تسجيل دخول المستخدم وخروجه ويمكن استردادها من خلال واجهة برمجة التطبيقات العامة. يمكنك بعد ذلك عرض البيانات المسجلة وتحليلها في تطبيقات الأمان مثل UEBA وSIEM، والتي يمكنها تشغيل خوارزميات التعلم الآلي الخاصة بها للكشف عن السلوكيات الضارة والمشتبه فيها، واكتشاف الهجمات الموجهة، والتعرف على كلمات المرور المعرضة للاختراق. يقوم Webex بتخزين البيانات ويحتفظ بها لمدة 12 شهرًا.
فهم وتتبع أنشطة المصادقة
تقوم علامة التبويب أنشطة المصادقة في مركز التحكم بتتبع عمليات تسجيل دخول المستخدم التفاعلية، حيث يقدم المستخدمون بيانات الاعتماد بنشاط، مثل إدخال كلمة مرور أو إكمال المصادقة متعددة العوامل. ولا يشمل ذلك عمليات تسجيل الدخول غير التفاعلية، مثل عمليات التحديث التلقائي لرموز الوصول.
ضع في اعتبارك أن LastServiceAccessTime في ملف CSV الخاص بتصدير المستخدم يتم تحديثه كلما تم إنشاء رمز وصول، بما في ذلك عمليات تسجيل الدخول التفاعلية وغير التفاعلية. من الأفضل اعتباره مؤشرًا عامًا على آخر وقت قام فيه المستخدم بالوصول إلى الخدمة، بدلاً من توقع أن يتطابق مباشرة مع أحداث تسجيل الدخول في علامة التبويب أنشطة المصادقة.
عرض أنشطة المستخدم من خلال واجهة برمجة تطبيقات Webex
هذه الميزة متاحة للعملاء الذين لديهم Pro Pack من Control Hub فقط.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم، ثم ضمن الإدارة، حدد إعدادات المؤسسة. |
| 2 |
في قسم بيانات مصادقة المستخدم ، قم بتفعيل خيار السماح ببيانات مصادقة المستخدم . |
| 3 |
انتقل إلى عرض أحداث تدقيق الأمان لاسترداد البيانات. |
عرض أنشطة المستخدم في مركز التحكم
يمكنك أيضًا عرض مشكلات تسجيل الدخول الخاصة بمستخدميك واستكشافها وإصلاحها من خلال مراجعة أنشطة تسجيل الدخول والخروج الخاصة بهم في مركز التحكم.
| 1 |
قم بتسجيل الدخول إلى مركز التحكموانتقل إلى الإدارة . |
| 2 |
انقر على علامة التبويب أنشطة المصادقة. يتم عرض أنشطة المستخدم ضمن الأعمدة التالية:
|
| 3 |
قم بتصفية نتائج البحث حسب نشاط المستخدم، أو تواريخ محددة، أو عنوان البريد الإلكتروني، أو عنوان IP، أو الخدمة. |