В этой статье
Анализ и отслеживание действий по аутентификации.
Просмотр действий пользователей через API Webex
Просмотр действий пользователей в Центре управления

Ведение журнала и анализ входа в систему и выхода из системы пользователей

list-menuВ этой статье
list-menuОтправить обратную связь?

В качестве полноправного администратора вы можете отслеживать входы и выходы пользователей из системы. Эти данные можно проанализировать, чтобы повысить безопасность учетных записей.

После включения параметра Разрешить данные аутентификации пользователей в Control Hub, входы и выходы пользователей регистрируются и могут быть получены через общедоступный API. После этого можно просматривать и анализировать данные в приложениях безопасности, таких как UEBA и SIEM, которые могут запускать свои алгоритмы машинного обучения для обнаружения подозрительного и вредоносного поведения, обнаружения векторов атак и идентификации скомпрометированных паролей. Webex хранит данные в течение 12 месяцев.

Анализ и отслеживание действий по аутентификации.

Вкладка « Действия аутентификации » в Control Hub отслеживает интерактивные входы пользователей в систему, когда пользователи активно предоставляют учетные данные, например, вводят пароль или проходят многофакторную аутентификацию. Это не включает неинтерактивные способы входа в систему, такие как автоматическое обновление токенов доступа.

Имейте в виду, что квадратные скобки LastServiceAccessTime в CSV-файле с пользовательским экспортом обновляются всякий раз, когда генерируется токен доступа, включая как интерактивные, так и неинтерактивные входы в систему. Лучше рассматривать это как общий индикатор того, когда пользователь в последний раз обращался к сервису, а не ожидать, что он будет напрямую совпадать с событиями входа в систему на вкладке Действия аутентификации.

Просмотр действий пользователей через API Webex

Эта функция доступна только для клиентов с профессиональной версией Control Hub.

1

Войдите в Центр управления, затем в разделе Управлениевыберите Настройки организации.

2

В разделе Данные аутентификации пользователя включите Разрешить данные аутентификации пользователя.

3

Для получения данных откройте раздел Показать список событий аудита безопасности.

Просмотр действий пользователей в Центре управления

Вы также можете просматривать и устранять проблемы со входом в систему для ваших пользователей, просматривая их действия по входу и выходу из системы в Центре управления.

1

Войдите в Центр управления и перейдите в Управление > Безопасность > Аудит.

2

Нажмите вкладку Действия аутентификации.

Действия пользователей отображаются в следующих столбцах:
  • Статус — указывает, является ли sign-in/sign-out Успешность или неуспешность попытки, например, успех, неудача и т.д. N/A. N/A Это обычно происходит, когда пользователь выходит из системы, а конфигурация SLO (Single Logout) недоступна на всех федеративных поставщиках идентификации.
  • Время — отметка времени, когда произошло действие входа или выхода из системы.
  • Адрес электронной почты — адрес электронной почты пользователя, который вошел или вышел из системы.
  • Знак in/sign Выход — тип зарегистрированной активности.
  • Сервис — название приложения, к которому обращается пользователь, например, Control Hub или Webex Teams для iOS. Это имя клиента OAuth, зарегистрированного на платформе идентификации Webex разработчиком Cisco или партнером-разработчиком. Если N/A Если отображается сообщение об ошибке, это означает, что данная информация не поддерживается и не передается от поставщика идентификации (IdP) к платформе идентификации Webex, поскольку это является частью соглашения об уровне обслуживания (SLO) в SAML.
  • IP-адрес — IP-адрес пользователя на момент совершения действия.
  • Метод — указывает метод аутентификации, используемый для входа в систему. Интерактивный режим подразумевает ручную аутентификацию пользователя. Это делает пользователь. Под неинтерактивным режимом подразумевается автоматическая аутентификация пользователя. Это делается для пользователя.
3

Для сужения результатов поиска используйте фильтры по активности пользователя, конкретным датам, адресу электронной почты, IP-адресу или сервису.

Была ли статья полезной?
Была ли статья полезной?