一旦您切換允許使用者驗證資料在 Control Hub 中開啟,則使用者登入和登出將被記錄並且可透過以下方式擷取公開API 。 然後,您可以檢視和分析安全應用程式(譬如:UEBA 和 SIEM)中的資料,這些應用程式可以執行機器學習算法,以發現可疑和惡意行為,偵測攻擊媒介,並識別遭到破壞的密碼。

Webex會將資料儲存 12 個月。

透過Webex API檢視使用者活動

此功能僅適用於 Control Hub 的專業版 Pack 的客戶。
1

登入 Control Hub ,然後在管理下選取組織設定

2

使用者驗證資料區段,切換允許使用者驗證資料開啟。

3

轉至列出安全性稽核事件以擷取資料。

檢視 Control Hub 中的使用者活動

您還可以透過在 Control Hub 中復查使用者的登入和登出活動來檢視使用者的登入問題並對其進行疑難排解。

1

登入Control Hub並轉至管理>安全性>稽核

2

按一下驗證活動標籤。

admin end-user sign-in/sign-out activities
3

按使用者活動、特定日期、電子郵件地址、 IP 位址或服務篩選,以縮小搜尋結果。