- Главная
- /
- Статья
Ведение журнала и анализ входа в систему и выхода из системы пользователей
Администратор с полными правами может отслеживать вход и выход пользователей из системы. Эти данные можно проанализировать, чтобы повысить безопасность учетных записей.
После включения параметра Разрешить данные аутентификации пользователей в Control Hub будут записаны данные входа и выхода пользователей. Их можно получить с помощью общедоступного API. После этого можно просматривать и анализировать данные в приложениях безопасности, таких как UEBA и SIEM, которые могут запускать свои алгоритмы машинного обучения для обнаружения подозрительного и вредоносного поведения, обнаружения векторов атак и идентификации скомпрометированных паролей.
Webex хранит данные в течение 12 месяцев.
Просмотр действий пользователей с помощью API Webex
1 |
Войдите в Control Hub, затем в разделе Управление выберите Настройки организации. |
2 |
В разделе Данные аутентификации пользователей включите параметр Разрешить данные аутентификации пользователей . |
3 |
Для получения данных откройте раздел Показать список событий аудита безопасности. |
Просмотр действий пользователей в Control Hub
Кроме того, в Control Hub можно просматривать и устранять неполадки, связанные со входом в систему и выходом.
1 |
Войдите в Control Hub и перейдите к меню . |
2 |
Щелкните вкладку Действия по аутентификации . Действия пользователей отображаются в следующих столбцах:
|
3 |
Для сужения результатов поиска используйте фильтры по активности пользователей, определенным датам, адресу электронной почты, IP-адресу или службе. |