Tableau de Bord Data Access Control (Contrôle d'Accès aux Données)
S'applique À : WatchGuard Advanced Reporting Tool
Le tableau de bord Data Access Control indique les données qui quittent votre réseau. Utilisez le tableau de bord Data Access Control pour détecter les fuites de données et le vol d'informations confidentielles, identifier les consommateurs de bande passante importants, et surveiller les activités d'accès et d'exécution de fichiers.
Les onglets du tableau de bord indiquent les informations concernant l'utilisation de la bande passante et l'accès aux documents par les applications installées sur le réseau, notamment :
- Fichiers que les utilisateurs du réseau consultent le plus souvent.
- Graphiques et cartes de calendrier indiquant les données transmises au cours de l'année écoulée.
- Utilisateurs accédant à certains ordinateurs du réseau.
- Pays destinataire du plus grand nombre de connexions à partir de votre réseau, afin de vous aider à identifier une activité malveillante.
Votre rôle d'opérateur détermine ce que vous pouvez afficher et faire dans WatchGuard Cloud. Votre rôle doit disposer de la permission Accéder aux Informations de Sécurité Avancée pour afficher ou configurer cette fonctionnalité. Pour de plus amples informations, accédez à Gérer les Opérateurs et Rôles de WatchGuard Cloud.
Pour ouvrir le tableau de bord Contrôle d'Accès aux Données :
- Dans WatchGuard Cloud, sélectionnez Surveiller > Endpoints.
- Sélectionnez Etat > Advanced Visualization Tool.
- Dans le volet gauche, sélectionnez Advanced Reporting > Data Access Control.
- Sélectionnez une période sur laquelle filtrer les données.
- Cliquez sur Refresh.
Le tableau de bord affiche des informations pour la période sélectionnée.
Le tableau de bord Data Access Control comprend quatre onglets :
- Outbound Network Traffic (Trafic Réseau Sortant)
- User Activity (Activité des Utilisateurs)
- Bandwidth-Consumers (Consommateurs de Bande Passante)
- Data Files Accessed (Fichiers de Données Consultés)
Outbound Network Traffic (Trafic Réseau Sortant)
L'onglet Outbound Network Traffic affiche des informations sur le volume de données envoyées depuis le réseau.
Ces mosaïques sont disponibles dans l'onglet Outbound Network Traffic :
Annual Calendar of Outbound Network Traffic (Calendrier Annuel du Trafic Réseau Sortant)
Cette mosaïque montre l'évolution des données envoyées depuis le réseau. Le graphique vous aide à identifier les jours du mois pendant lesquels les ordinateurs du réseau ont envoyé un volume de données anormalement élevé.
Countries with Outbound Connections (Pays avec des Connexions Sortantes)
Cette mosaïque identifie les dix pays qui ont reçu le plus de connexions du réseau client. L'affichage de la liste des pays avec lesquels votre entreprise n'entretient normalement pas de relations commerciales est un bon indicateur de problèmes potentiels.
Outbound Network Traffic Destinations (Destinations du Trafic Réseau Sortant)
Cette mosaïque affiche une carte des destinations du trafic réseau. La carte utilise des points pour indiquer le volume de données envoyées depuis le réseau vers les pays de la carte. La couleur et le diamètre des points représentent le volume de données envoyées.
User Activity (Activité des Utilisateurs)
L'onglet User Activity affiche les informations concernant l'activité des utilisateurs du réseau. Le graphique Logged-In Users (Utilisateurs Connectés) montre les ordinateurs auxquels accède chaque compte d'utilisateur sur le réseau.
Pour déterminer quels comptes d'utilisateurs ont accédé à chaque ordinateur, modifiez l'ordre dans la barre de légende à machine, utilisateur. Pour plus d'informations sur l'utilisation d'un graphique de Voronoi, accédez à À Propos des Graphiques de Voronoi.
Bandwidth-Consumers (Consommateurs de Bande Passante)
L'onglet Bandwidth-Consumers identifie les processus et les utilisateurs ayant consommé le plus de bande passante réseau. Le tableau contient au maximum 1 000 entrées triées par ordre décroissant.
Ces mosaïques sont disponibles dans l'onglet Bandwidth-Consumers :
Applications with Most Inbound Network Traffic (Applications avec le Plus de Trafic Réseau Entrant)
Cette mosaïque affiche les applications qui reçoivent le plus de trafic entrant sur le réseau.
Applications with Most Outbound Network Traffic (Applications avec le Plus de Trafic Réseau Sortant)
Cette mosaïque affiche les applications qui envoient la plupart du trafic sortant sur le réseau.
Machine-User Pairs with Most Inbound Network Traffic (Paires Machine-Utilisateur avec le Plus de Trafic Réseau Entrant)
Cette mosaïque affiche les paires machine-utilisateur qui reçoivent le plus de trafic entrant sur le réseau.
Machine-User Pairs with Most Outbound Network Traffic (Paires Machine-Utilisateur avec le Plus de Trafic Réseau Sortant)
Cette mosaïque affiche les paires machine-utilisateur qui envoient le plus de trafic sortant sur le réseau.
Data Files Accessed (Fichiers de Données Consultés)
L'onglet Data Files Accessed identifie les fichiers consultés par les utilisateurs sur le réseau du client. Avec les données fournies dans cette section, vous avez accès à certaines fonctionnalités de Détection de Fuite de Données (Data Leak Detection, DLD). Le tableau contient au maximum 1 000 entrées triées par ordre décroissant.
Ces mosaïques sont disponibles dans l'onglet Data Files Accessed :
Files Most Accessed from Endpoints (Fichiers les Plus Consultés par les Endpoints)
Cette mosaïque affiche les fichiers les plus consultés par les endpoints du réseau.
Most Accessed Files by User (Fichiers les Plus Consultés par les Utilisateurs)
Cette mosaïque affiche les fichiers les plus consultés par les utilisateurs du réseau.
Most Executed Extensions (Extensions les Plus Exécutées)
Cette mosaïque affiche les extensions les plus fréquemment exécutées sur le réseau, soit individuellement (extensions de fichiers exécutables), soit sous forme de fichiers de données ouverts par des programmes (tels que les fichiers Office et les fichiers compressés).
Users and Outbound Data Hourly (Utilisateurs et Données Sortantes par Heure)
Cette mosaïque affiche le volume de données envoyées par chaque utilisateur au cours des dernières 24 heures.
Surveiller le Trafic Réseau Sortant
Surveiller les Processus d'Applications et Utilisateurs Consommant de la Bande Passante