Elastic Desktop Service (EDS) Enterprise は、包括的なロギング、監査、および監視機能を提供します。 管理者操作、エンドユーザーアクティビティ、およびファイル転送の詳細なログにいつでもアクセスできます。 画面録画監査機能を使用すると、クラウドコンピュータセッションを監視およびレビューできます。 さらに、リアルタイム監視ダッシュボードとメトリックグラフは、システムパフォーマンスに関する洞察を提供します。
01 操作ログ
操作ログは、管理者とエンドユーザーによって実行された操作を監視および監査するのに役立ちます。 管理者操作ログは、管理者が EDS Enterprise コンソールでクラウドコンピュータにアクセスして使用したとき、または EDS API を呼び出したときの動作を記録します。 エンドユーザー操作ログは、エンドユーザーがクラウドコンピュータを起動、停止、リセット、接続、および切断したときの動作を記録します。 操作ログは、セキュリティリスクの分析、リソース変更動作の追跡、および動作コンプライアンスの監査に使用できます。
1.1 管理者操作ログ
管理者操作ログは、Alibaba Cloud ActionTrail に基づいて生成され、Alibaba Cloud アカウントを使用して実行されたアクティビティを監視および記録します。 管理者ログを使用して、セキュリティリスクの分析、リソース変更の追跡、および動作コンプライアンスの監査を行うことができます。
|
1.2 ユーザー操作ログ
クラウドコンピュータへの接続、クラウドコンピュータの起動と停止など、エンドユーザーがクラウドコンピュータで実行した操作は、ユーザー操作ログに記録されます。 エンドユーザー操作ログを確認して、異常な操作がないか監査できます。
|
1.3 ユーザー操作ログをログストアに出荷する
EDS Enterprise では、エンドユーザー操作ログを Simple Log Service (SLS) ログストアに出荷できます。 これにより、SLS を介してユーザーアクティビティを監査および監視できます。 さらに、疑わしい操作のアラートを設定して、データリークを防ぎ、ビジネスセキュリティを強化できます。
|
1.4 ファイル転送ログ
ファイル転送ログは、エンドユーザーのファイル転送アクティビティを追跡します。 EDS Enterprise では、エンドユーザーはクリップボードとファイル転送機能を使用して、クラウドコンピュータとオンプレミスデバイス間でファイルを転送できます。 ファイル転送ログを確認して、異常な操作がないか監査できます。
|
02 画面録画監査
2.1 画面録画監査ポリシー
企業のセキュリティ監査要件を満たすために、クラウドコンピュータで実行される操作を監査する必要がある場合があります。 ルールは、パブリックプレビュー中の画面録画監査機能に依存しています。 エンドユーザーがクラウドコンピュータで実行した操作を記録し、いつでも録画ファイルを再生して監査できます。
画面録画では、エンドユーザーのプライベートデータがキャプチャされる場合があります。 エンドユーザーから関連する権限を取得していることを確認してください。
|
03 監視とアラート
監視とアラートは、クラウドコンピュータの配布、リソース使用量、セッション接続、およびネットワークの健全性を追跡します。 これらの機能は、リソースの健全性を可視化し、タイムリーな問題の検出と解決を可能にし、シームレスなビジネス運用を維持します。
3.1 アラート ルールの構成
監視は、クラウドコンピュータのリソース使用量とセッション接続ステータスに関する洞察を提供します。 アラートは、監視メトリックに基づいて問題を通知し、迅速な問題解決を可能にして、スムーズな運用を維持します。
アラートルールは、アラートをトリガーする条件、その重大度、およびその有効期間を指定します。
|
3.2 監視ダッシュボード
監視ダッシュボードには、クラウドコンピュータに関連するメトリックが表示され、クラウドコンピュータの使用状況、配布、および健全性ステータスに関するグローバルビューが提供されます。
|
3.3 セッション監視
Alibaba Cloud Workspace はセッション監視機能を提供しており、管理者はいつでもクラウドコンピュータのエンドユーザーセッションを表示および管理し、必要に応じてエンドユーザーにリモートアシスタンスを提供できます。
|
3.4 リアルタイム監視
Alibaba Cloud Workspace はリアルタイム監視機能を提供します。これにより、クラウドコンピュータでのエンドユーザーのアクティビティを追跡できます。この機能は、オンラインユーザー数、上位 10 人のアクティブユーザー、平均ログイン時間、ネットワーク遅延分布などの主要なメトリックを表示します。また、エラーアラートも発行します。これにより、リソースの制約、ネットワークの問題、または外部操作によって発生する問題を迅速に特定して解決し、潜在的なダウンタイムと損失を最小限に抑えることができます。
|
3.5 クラウドコンピュータ監視
メトリックグラフは、特定の時間間隔内のクラウドコンピュータのメトリックの変化を視覚的に表示します。
Alibaba Cloud Workspace は、必要に応じてメトリックの変化を追跡および分析するのに役立つメトリックグラフを提供します。
|
アイコンまたは
アイコンを [監視] ページの右上隅でクリックすると、アラート情報を表示できます。[アラート] カードの右上隅にある [アラートの詳細を表示] をクリックすると、[アラート履歴] ページに移動してアラートの詳細を表示できます。
[ユーザーリクエスト履歴] 列に リモートアシスタンスアクション アイコンが表示されます。 この場合、 列の をクリックしてリクエストを承諾し、プロンプトに従ってアシスタンスを完了する必要があります。