U ovom članku
Razumeti i pratiti aktivnosti autentifikacije
Pregledajte aktivnosti korisnika putem Vebek API-ja
Pogledaj aktivnosti korisnika u Control Hub-u

Evidentirajte i analizirajte prijavljivanja i odjavljivanja korisnika

list-menuU ovom članku
list-menuPovratne informacije?

Kao punopravni administrator, možete pratiti prijavljivanje i odjavu korisnika. Možete da analizirate ove podatke kako biste naloge učinili bezbednijim.

Kada uključite Dozvoli podatke o autentifikaciji korisnika u Control Hub-u, prijave i odjave korisnika se prijavljuju i mogu se preuzeti putem javnog API-ja. Zatim možete da pregledate i analizirate podatke u bezbednosnim aplikacijama kao što su UEBA i SIEM, koje mogu da pokreću algoritme mašinskog učenja da bi otkrili sumnjiva i zlonamerna ponašanja, otkrili vektore napada i identifikovali ugrožene lozinke. Webex čuva podatke 12 meseci.

Razumeti i pratiti aktivnosti autentifikacije

Kartica Aktivnosti autentifikacije u Control Hub-u prati interaktivne prijave korisnika, gde korisnici aktivno pružaju akreditive, kao što je unos lozinke ili popunjavanje višefaktorske autentifikacije. To ne uključuje ne-interaktivne prijave, kao što su automatsko osvežavanje pristupnih tokena.

Imajte na umu da LastServiceAccessTime se u korisniku izvoz CSV ažurira kad god se generiše pristupni token, uključujući i interaktivne i neinteraktivne prijave. Najbolje je razmišljati o tome kao o opštem pokazatelju kada je korisnik poslednji put pristupio usluzi, umesto da očekujete da će se direktno podudarati sa događajima prijavljivanja na kartici Aktivnosti autentifikacije.

Pregledajte aktivnosti korisnika putem Vebek API-ja

Ova funkcija je dostupna samo kupcima koji imaju Pro Pack za Control Hub.

1

Prijavite se u Control Hub, a zatim u odjeljku Upravljanje izaberite Podešavanja organizacije.

2

U odeljku Podaci za autentifikaciju korisnika, uključite Dozvoli podatke za autentifikaciju korisnika.

3

Pristupite opciji Izlistaj događaje bezbednosne revizije da biste preuzeli podatke.

Pogledaj aktivnosti korisnika u Control Hub-u

Takođe možete pregledati i rešiti probleme sa prijavljivanjem za svoje korisnike tako što ćete pregledati njihove aktivnosti prijavljivanja i odjavljivanja u Control Hub-u.

1

Prijavite se na Control Hub i idite na Upravljanje > bezbednost > revizija.

2

Kliknite na karticu Aktivnosti autentifikacije.

Aktivnosti korisnika se prikazuju u sledećim kolonama:
  • Status—Označava da li je pokušaj prijavljivanja/odjavljivanja bio uspešan ili ne, kao što su uspeh, neuspeh i N/A. N/A se obično dešava kada se korisnik odjavi i SLO (Single Logout) konfiguracija nije dostupna preko Federated IdP-ova.
  • Vreme – vremenska oznaka kada je došlo do aktivnosti prijavljivanja ili odjavljivanja.
  • Adresa e-pošte – adresa e-pošte korisnika koji se prijavio ili odjavio.
  • Prijavite se/odjavite se – vrsta aktivnosti koja je prijavljena.
  • Servis – naziv aplikacije kojoj korisnik pristupa, kao što je Control Hub ili Webex Teams iOS. Predstavlja ime OAuth klijenta koje je registrovano na platformi Vebek identiteta od strane Cisco programera ili partnerskog programera. Ako se prikaže N / D, to znači da se ove informacije ne održavaju ili prenose sa IdP-a na Vebek platformu identiteta, jer je to deo SLO-a u SAML-u.
  • IP adresa—IP adresa korisnika u vreme aktivnosti.
  • Metod—Označava metod autentifikacije koji se koristi za prijavljivanje. Interaktivno se odnosi na ručnu autentifikaciju korisnika. To radi korisnik. Neinteraktivno se odnosi na automatsku autentifikaciju korisnika. To je urađeno za korisnika.
3

Filtrirajte po aktivnosti korisnika, određenim datumima, adresi e-pošte, IP adresi ili usluzi da biste suzili rezultate pretrage.

Da li je ovaj članak bio koristan?
Da li je ovaj članak bio koristan?