- Главная
- /
- Статья
Ведение журнала и анализ входа в систему и выхода из системы пользователей
Как полноправный администратор вы можете отслеживать входы и выходы пользователей. Эти данные можно проанализировать, чтобы повысить безопасность учетных записей.
После включения параметра Разрешить данные аутентификации пользователей в Control Hub входы и выходы пользователей регистрируются и могут быть получены через общедоступный API. После этого можно просматривать и анализировать данные в приложениях безопасности, таких как UEBA и SIEM, которые могут запускать свои алгоритмы машинного обучения для обнаружения подозрительного и вредоносного поведения, обнаружения векторов атак и идентификации скомпрометированных паролей. Webex хранит данные в течение 12 месяцев.
Понимание и отслеживание действий по аутентификации
Вкладка Действия аутентификации в Control Hub отслеживает интерактивные входы пользователей в систему, когда пользователи активно предоставляют учетные данные, например вводят пароль или проходят многофакторную аутентификацию. Он не включает неинтерактивные входы в систему, такие как автоматическое обновление токенов доступа.
Помните, что LastServiceAccessTime в CSV-файле экспорта пользователя обновляется каждый раз при генерации токена доступа, включая как интерактивные, так и неинтерактивные входы в систему. Лучше всего рассматривать его как общий индикатор того, когда пользователь в последний раз обращался к службе, а не ожидать, что он будет напрямую соответствовать событиям входа в систему на вкладке Действия аутентификации.
Просмотр действий пользователей через API Webex
Эта функция доступна только для клиентов с профессиональной версией Control Hub.
| 1 |
Войдите в Control Hub, затем в разделе Управлениевыберите Настройки организации. |
| 2 |
В разделе Данные аутентификации пользователя включите переключатель Разрешить данные аутентификации пользователя. |
| 3 |
Для получения данных откройте раздел Показать список событий аудита безопасности. |
Просмотр действий пользователей в Control Hub
Вы также можете просматривать и устранять неполадки со входом в систему для своих пользователей, просматривая их действия по входу и выходу из системы в Control Hub.
| 1 |
Войдите в Control Hub и перейдите в . |
| 2 |
Нажмите вкладку Действия аутентификации. Действия пользователей отображаются в следующих столбцах:
|
| 3 |
Фильтруйте по активности пользователя, конкретным датам, адресу электронной почты, IP-адресу или услуге, чтобы сузить результаты поиска. |