PoC指南:PoC指南Citrix Analytics for Security

概述

Citrix安全分析持续评估Citrix虚拟应用程序和桌面用户以及Citrix工作空间用户的行为,并采取措施保护敏感的企业信息。跨网络、虚拟化应用程序和桌面以及内容协作工具的数据聚合和关联,能够生成有价值的见解和更集中的行动,以解决用户安全威胁。可以找到有关Citrix Analytics for Security的更多信息在这里和演示Citrix Analytics for Security的视频可以找到在这里

Citrix安全分析

Pre-requistes

本地Citrix虚拟应用程序和桌面站点

  • Delivery Controller 7.16及以上版本
  • 导演7.16或以上版本
  • 具有Citrix Analytics权限的Citrix Cloud帐户
  • 如果您正在使用StoreFront, StoreFront 1906或更高版本是必需的

本地Citrix网关

  • 订阅思杰云上提供的思杰ADM服务。要了解如何开始使用Citrix ADM服务,请参见开始
  • 检查系统需求并确保满足要求。

部署步骤

使用工作区的本地Citrix虚拟应用程序和桌面

连接到本地StoreFront

登录Citrix Cloud,单击管理在您的StoreFront服务器的分析控制台下

Citrix安全分析

点击管理

Citrix安全分析

点击设置然后点击数据源

Citrix安全分析

单击虚拟应用程序和桌面旁边的省略号,然后选择连接StoreFront Deployment

Citrix安全分析

点击下载文件

Citrix安全分析

打开powershell,执行如下命令:Import-STFCasConfiguration -Path“配置文件路径”

Citrix安全分析

您可以看到StoreFront数据库已经添加

Citrix安全分析

使用Workspace连接到本地站点

站点需要添加到Citrix工作区使用网站聚合事先

从您的一个交付控制器登录到Citrix Cloud

Citrix安全分析

选择管理在安全分析下

Citrix安全分析

选择数据源设置

Citrix安全分析

点击政策不完整在虚拟应用和桌面下

Citrix安全分析

单击站点名称下的下拉菜单,然后单击继续

Citrix安全分析

选择下载代理

Citrix安全分析

完成安装

Citrix安全分析

点击连接已安装代理.这个过程可能需要几分钟。

Citrix安全分析

为站点管理员输入信息

Citrix安全分析

输入Director的URL

Citrix安全分析

查看信息后单击完成

Citrix安全分析

使用Citrix ADM服务的本地Citrix网关

网关数据源添加到Citrix ADM

网关数据源未添加到Citrix ADM

观看入职视频

风险指标

用户风险指标是看起来可疑或可能对组织构成安全威胁的用户活动。用户风险指标跨越部署中使用的所有Citrix产品。指标基于用户行为,在用户行为偏离正常时触发。用户风险指标有助于确定用户的风险评分。

点击自定义风险指标和政策在设置

Citrix安全分析

通过单击切换开关打开风险指示器。然后单击创建指标

Citrix安全分析

在这里,您可以创建自定义指标

Citrix安全分析

点击政策.策略是应用操作必须满足的一组条件。策略包含一个或多个条件和一个操作。您可以创建具有多个条件和一个操作的策略,这些条件和操作可以应用于用户的帐户。

Citrix安全分析

点击创建政策

Citrix安全分析

选择条件,然后选择所需的操作

Citrix安全分析

确保策略已启用,然后单击创建政策

Citrix安全分析

指示板

用户仪表板提供了对整个组织的用户行为模式的可见性。使用这些数据,您可以主动监视、检测和标记不正常的行为,例如网络钓鱼或勒索软件攻击。单击指定用户

Citrix安全分析

这个指示板提供了一个风险时间轴,显示用户正在做什么以及它来自什么来源。

Citrix安全分析

点击访问保证

Citrix安全分析

访问保证位置仪表板提供了用户访问其Citrix虚拟应用程序和桌面环境的位置概述。

Citrix安全分析

PoC指南:PoC指南Citrix Analytics for Security