添加链接
link管理
链接快照平台
  • 输入网页链接,自动生成快照
  • 标签化管理网页链接

This content has been machine translated dynamically.

Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)

Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)

Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)

此内容已经过机器动态翻译。 放弃

このコンテンツは動的に機械翻訳されています。 免責事項

이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인

Este texto foi traduzido automaticamente. (Aviso legal)

Questo contenuto è stato tradotto dinamicamente con traduzione automatica. (Esclusione di responsabilità))

This article has been machine translated.

Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Este artículo ha sido traducido automáticamente. (Aviso legal)

この記事は機械翻訳されています. 免責事項

이 기사는 기계 번역되었습니다. 책임 부인

Este artigo foi traduzido automaticamente. (Aviso legal)

这篇文章已经过机器翻译. 放弃

Questo articolo è stato tradotto automaticamente. (Esclusione di responsabilità))

将 Citrix Analytics for Security 与 Splunk 集成,将用户数据从您的 Citrix IT 环境导出并 关联 到 Splunk,从而更深入地了解组织的安全状况。

有关集成的好处以及发送到 SIEM 的已处理数据类型的更多信息,请参阅 安全信息和事件管理集成

要全面了解 Splunk 部署方法并采用有效规划的策略,请参阅 Splunk 中托管的 Splunk 体系结构和 Citrix Analytics 应用程序 文档。

将 Citrix Analytics for Security 与 Splunk 集成

遵循上述准则,将 Citrix Analytics for Security 与 Splunk 集成:

数据导出 。Citrix Analytics for Security 创建 Kafka 频道并导出风险洞察和数据源事件。Splunk 从渠道检索此风险智能。

在 Citrix Analytics 上获取配置。为您的预定义帐户创建密码以进行身份验证。Citrix Analytics for Security 准备您配置适用于 Splunk 的 Citrix Analytics 加载项所需的配置文件。

下载并安装适用于 Splunk 的 Citrix Analytics 加载项 。使用 Splunkbase 或 Splunk Cloud 下载 适用于 Splunk 的 Citrix Analytics 加载项 以完成安装过程。

配置适用于 Splunk 的 Citrix Analytics 加载项 。使用 Citrix Analytics for Security 提供的配置详细信息来设置数据输入,并配置适用于 Splunk 的 Citrix Analytics 加载项。

准备好 Citrix Analytics 配置文件后,请参阅:

  • 重置密码功能
  • 打开或关闭数据传输
  • 配置适用于 Splunk 的 Citrix Analytics 加载项后,请参阅:

  • 如何在 Splunk 环境中使用事件
  • 如何为 Splunk 配置 Citrix Analytics 应用程序
  • 要为 Splunk Integration 生成候选数据,请为 至少一个数据源开启数据处理或使用 测试事件生成功能 。它有助于 Citrix Analytics for Security 启动 Splunk 集成流程。

    重置密码功能

    如果要在 Citrix Analytics for Security 上重置配置密码,请执行以下步骤:

    在“ 帐户设置 ”页面上,单击“ 重置密码 ”。

    如果要从 2.0.0 之前的版本升级 适用于 Splunk 的 Citrix Analytics 加载项 ,则必须删除附加组件安装文件夹的 /bin 文件夹中的以下文件和文件夹,然后重新启动 Splunk 转发器或 Splunk 独立版环境:

  • cd $SPLUNK_HOME$/etc/apps/TA_CTXS_AS/bin
  • rm -rf splunklib
  • rm -rf mac
  • rm -rf linux_x64
  • rm CARoot.pem
  • rm certificate.pem
  • 根据您的 Citrix Cloud 区域,必须将零个 IP 添加到允许列表中。
  • 在 Splunk 云平台上启用 Admin Configuration Service (ACS)。
  • 使用具有管理员权限的本地帐户为允许列表创建令牌。
  • 运行 cURL GET 和 POST 命令 将子网添加到相应端口的允许列表中,并验证它们是否已成功添加。 运行 cURL GET 和 POST 命令 将出站端口添加到允许列表中,并验证它们是否已成功添加。

    下载并安装适用于 Splunk 的 Citrix Analytics 加载项

    配置附加组件后,Splunk 开始从 Citrix Analytics for Security 检索风险情报。您可以根据配置的数据输入在 Splunk 搜索头上开始搜索组织的事件。

    搜索结果按以下格式显示:

    输出示例:

    要搜索和调试插件的问题,请使用以下搜索查询:

    结果按以下格式显示:

    有关数据格式的更多信息,请参阅 适用于 SIEM 的 Citrix Analytics 数据格式

    对适用于 Splunk 的 Citrix Analytics 加载项进行故障排除

    如果您在 Splunk 控制板中看不到任何数据,或者在配置适用于 Splunk 的 Citrix Analytics 加载项时遇到问题,请执行调试步骤来修复问题。有关更多信息,请参阅 适用于 Splunk 的 Citrix Analytics 加载项的配置问题

    联系 CAS-PM-Ext@cloud.com 以请求有关 Splunk 集成、将数据导出到 Splunk 的帮助或提供反馈。

    适用于 Splunk 的 Citrix Analytics 应用

    此应用程序处于预览中。

    适用于 Splunk 的 Citrix Analytics 应用程序使 Splunk Enterprise 管理员能够在 Splunk 上以富有洞察力且可操作的控制板形式查看从 Citrix Analytics for Security 收集的用户数据。使用这些控制板,您可以详细了解组织中用户的风险行为,并及时采取措施来缓解任何内部威胁。您还可以将从 Citrix Analytics for Security 收集的数据与 Splunk 上配置的其他数据源关联起来。这种关联使您可以从多个来源了解用户的风险活动,并采取措施保护您的 IT 环境。

    支持的 Splunk 版本

    适用于 Splunk 的 Citrix Analytics 应用程序在以下 Splunk 版本上运行:

    Splunk 9.0 64 位

    Splunk 8.2 64 位

    Splunk 8.1 64 位

    适用于 Splunk 的 Citrix Analytics 应用的先决条

    配置并设置适用于 Splunk 的 Citrix 分析应用程序后,使用 Citrix Analytics 控制板 查看 Splunk 上的用户事件。

    有关 Splunk 集成的更多信息,请参阅以下链接:

  • Citrix Analytics 与 Splunk 集成
  • 适用于 Splunk 的 Citrix Analytics 应用程序现已在 Splunkbase 中
  • 本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。 DIESER DIENST KANN ÜBERSETZUNGEN ENTHALTEN, DIE VON GOOGLE BEREITGESTELLT WERDEN. GOOGLE LEHNT JEDE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG IN BEZUG AUF DIE ÜBERSETZUNGEN AB, EINSCHLIESSLICH JEGLICHER GEWÄHRLEISTUNG DER GENAUIGKEIT, ZUVERLÄSSIGKEIT UND JEGLICHER STILLSCHWEIGENDEN GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. CE SERVICE PEUT CONTENIR DES TRADUCTIONS FOURNIES PAR GOOGLE. GOOGLE EXCLUT TOUTE GARANTIE RELATIVE AUX TRADUCTIONS, EXPRESSE OU IMPLICITE, Y COMPRIS TOUTE GARANTIE D'EXACTITUDE, DE FIABILITÉ ET TOUTE GARANTIE IMPLICITE DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. ESTE SERVICIO PUEDE CONTENER TRADUCCIONES CON TECNOLOGÍA DE GOOGLE. GOOGLE RENUNCIA A TODAS LAS GARANTÍAS RELACIONADAS CON LAS TRADUCCIONES, TANTO IMPLÍCITAS COMO EXPLÍCITAS, INCLUIDAS LAS GARANTÍAS DE EXACTITUD, FIABILIDAD Y OTRAS GARANTÍAS IMPLÍCITAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN EN PARTICULAR Y AUSENCIA DE INFRACCIÓN DE DERECHOS. 本服务可能包含由 Google 提供技术支持的翻译。Google 对这些翻译内容不做任何明示或暗示的保证,包括对准确性、可靠性的任何保证以及对适销性、特定用途的适用性和非侵权性的任何暗示保证。 このサービスには、Google が提供する翻訳が含まれている可能性があります。Google は翻訳について、明示的か黙示的かを問わず、精度と信頼性に関するあらゆる保証、および商品性、特定目的への適合性、第三者の権利を侵害しないことに関するあらゆる黙示的保証を含め、一切保証しません。 ESTE SERVIÇO PODE CONTER TRADUÇÕES FORNECIDAS PELO GOOGLE. O GOOGLE SE EXIME DE TODAS AS GARANTIAS RELACIONADAS COM AS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER GARANTIA DE PRECISÃO, CONFIABILIDADE E QUALQUER GARANTIA IMPLÍCITA DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO E NÃO INFRAÇÃO.
  • 适用于 Splunk 的 Citrix Analytics 加载项
  • 适用于 Splunk 的 Citrix Analytics 插件(本地/企业版)
  • 适用于 Splunk(云端)的 Citrix Analytics 插件
  • 对适用于 Splunk 的 Citrix Analytics 加载项进行故障排除
  • 适用于 Splunk 的 Citrix Analytics 应用
  • Beta/Tech Preview Agreement.