- 홈
- /
- 문서
사용자 로그인 및 로그아웃 로그 및 분석
정식 관리자로서 사용자 로그인 및 로그아웃 기록을 추적할 수 있습니다. 이 데이터를 분석하여 계정을 더욱 안전하게 만들 수 있습니다.
Control Hub에서 사용자 인증 데이터 허용 을 켜면 사용자 로그인 및 로그아웃이 기록되고 공개 API를 통해 검색할 수 있습니다. 그 후 UEBA 및 SIEM과 같은 보안 응용프로그램에서 데이터를 확인하고 분석할 수 있습니다. 이는 머신 러닝 알고리즘을 실행하여 의심스럽고 악의적인 작동을 발견하고, 공격 벡터를 탐지하며, 손상된 비밀번호를 식별할 수 있습니다. Webex는 12개월 동안 데이터를 저장합니다.
인증 활동을 이해하고 추적합니다.
Control Hub의 인증 활동 탭은 사용자가 암호를 입력하거나 다단계 인증을 완료하는 등 자격 증명을 적극적으로 제공하는 대화형 사용자 로그인을 추적합니다. 여기에는 자동 액세스 토큰 갱신과 같은 비대화형 로그인은 포함되지 않습니다.
사용자 내보내기 CSV 파일의 대괄호 LastServiceAccessTime ([]) 는 대화형 및 비대화형 로그인 모두를 포함하여 액세스 토큰이 생성될 때마다 업데이트된다는 점을 유의하십시오. 이는 인증 활동 탭의 로그인 이벤트와 직접 일치할 것으로 기대하기보다는 사용자가 서비스에 마지막으로 액세스한 시점을 나타내는 일반적인 지표로 생각하는 것이 가장 좋습니다.
Webex API를 통해 사용자 활동을 확인하세요.
이 기능은 Control Hub용 Pro Pack을 사용하는 고객만 사용할 수 있습니다.
| 1 |
Control Hub에 로그인한 다음 관리아래에서 조직 설정을 선택합니다. |
| 2 |
사용자 인증 데이터 섹션에서 사용자 인증 데이터 허용 을 켜십시오. |
| 3 |
보안 감사 이벤트 나열로 이동하여 데이터를 검색합니다. |
Control Hub에서 사용자 활동을 확인하세요.
Control Hub에서 사용자의 로그인 및 로그아웃 활동을 검토하여 로그인 문제를 확인하고 해결할 수도 있습니다.
| 1 |
컨트롤 허브 에 로그인한 다음 . |
| 2 |
인증 활동 탭을 클릭하세요. 사용자 활동은 다음 열에 표시됩니다.
|
| 3 |
사용자 활동, 특정 날짜, 이메일 주소, IP 주소 또는 서비스별로 필터링하여 검색 결과를 좁힐 수 있습니다. |