- Главная
- /
- Статья
Ведение журнала и анализ входа в систему и выхода из системы пользователей
В качестве полноправного администратора вы можете отслеживать входы и выходы пользователей из системы. Эти данные можно проанализировать, чтобы повысить безопасность учетных записей.
После включения параметра Разрешить данные аутентификации пользователей в Control Hub, входы и выходы пользователей регистрируются и могут быть получены через общедоступный API. После этого можно просматривать и анализировать данные в приложениях безопасности, таких как UEBA и SIEM, которые могут запускать свои алгоритмы машинного обучения для обнаружения подозрительного и вредоносного поведения, обнаружения векторов атак и идентификации скомпрометированных паролей. Webex хранит данные в течение 12 месяцев.
Анализ и отслеживание действий по аутентификации.
Вкладка « Действия аутентификации » в Control Hub отслеживает интерактивные входы пользователей в систему, когда пользователи активно предоставляют учетные данные, например, вводят пароль или проходят многофакторную аутентификацию. Это не включает неинтерактивные способы входа в систему, такие как автоматическое обновление токенов доступа.
Имейте в виду, что квадратные скобки LastServiceAccessTime в CSV-файле с пользовательским экспортом обновляются всякий раз, когда генерируется токен доступа, включая как интерактивные, так и неинтерактивные входы в систему. Лучше рассматривать это как общий индикатор того, когда пользователь в последний раз обращался к сервису, а не ожидать, что он будет напрямую совпадать с событиями входа в систему на вкладке Действия аутентификации.
Просмотр действий пользователей через API Webex
Эта функция доступна только для клиентов с профессиональной версией Control Hub.
| 1 |
Войдите в Центр управления, затем в разделе Управлениевыберите Настройки организации. |
| 2 |
В разделе Данные аутентификации пользователя включите Разрешить данные аутентификации пользователя. |
| 3 |
Для получения данных откройте раздел Показать список событий аудита безопасности. |
Просмотр действий пользователей в Центре управления
Вы также можете просматривать и устранять проблемы со входом в систему для ваших пользователей, просматривая их действия по входу и выходу из системы в Центре управления.
| 1 |
Войдите в Центр управления и перейдите в . |
| 2 |
Нажмите вкладку Действия аутентификации. Действия пользователей отображаются в следующих столбцах:
|
| 3 |
Для сужения результатов поиска используйте фильтры по активности пользователя, конкретным датам, адресу электронной почты, IP-адресу или сервису. |