Table of Contents | ||||||
---|---|---|---|---|---|---|
|
Purpose
This Activeboard allows you to monitor Devo Web Activity of all users in your Devo domain. It gives you a high-level audit about:
Users: login, location, activity, change of role, etc.
Alerts: changes in the alerts.
Others: Relay, Lookups, Aggregation tasks, Synthesis Tables, and Reinjection activity
Pre-requisites
To use the Devo Web Activity Monitoring Activeboard, you must have the following data sources available on your domain:
siem.logtrust.web. activity
siem.logtrust.web.navigation
Open Devo Web Activity Monitoring
Once you have installed the application, you can access the Activeboard in the following ways:
Go to Exchange in the navigation pane and look for the Activeboard you want to open. Click Open.
Info |
---|
Know more about Activeboards Refer to Manage and filter Activeboards article to know how to work with Activeboards. |
Exploring the Activeboard
When opening the Devo Web Activity Monitoring Activeboard, the following info displays:
Note |
---|
Load data takes too long Sometimes some widgets take time to upload the data, it is possible to speed up the process by creating aggregation tasks. Refer to Aggregation tasks article to learn how to do it. |
The Activeboard is divided into 9 sections:
Expand | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Anchor | Global-filters | Global-filters | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Widget | Details | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Filter by User | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Anchor | User-audit | User-audit | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Widget | Details | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Logins | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
User Location | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Logins by Location | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Logins by Credentials | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Activities | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
User Activity | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Expand | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Global changes in IDP Role Mapping Filter for users actions Users Actions Alerts audit Anchor | | Alerts-audit | Alerts-audit | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Widget | Details |
Alerts audit | ||
Filter action for alerts audit widgets: Select input |
Changes in Alerts |
Changes in Alerts |
by UserEmail: Line chart widget |
Changes in Alerts Timeline by |
Relay Audit
Widget
Details
User: Column chart widget | ||
Relay audit | ||
Changes in Relay Timeline by User: Column chart widget |
Global changes in the relays |
Rule changes in the relays |
Lookup audit
Lookup |
Widget
Details
audit |
Filter action for lookup audit |
Lookups Actions: Table widget | Lookups Changed Summary: Pie chart widget | |
Changes in Lookup Timeline by User |
Lookups Actions
Lookups Changed Summary
Aggregation task audit
Widget
Details
Aggregation task audit | ||
Filter action for aggregation task audit: Select input |
Aggregation Task: Column chart widget |
Aggegation Task Actions: Table widget | ||
Synthesis |
Widget
Details
audit | ||
Filter action for synthesis table audit |
Changes in Synthesis Tables Timeline by User
Synthesis tables user action: Table widget |
Synthesis tables action |
Finders audit
Widget
Details
Changes in Synthesis Tables Timeline by User: Column chart widget | ||
Finders audit | ||
Filter action for finders audit |
Finders user action: Table widget | Finders actions: Voronoi widget | |
Finder actions timeline |
Finders user action
Finders actions
Reinjections audit
Widgets
Details
Filter action for reinjections audit
Reinjections actions timeline
Reinjections user action
Reinjection audit | ||
Filter action for reinjections audit: Select input | Reinjections user action: able widget | Reinjections action: Voronoi widget |
Reinjections actions timeline: Column chart widget |
Prerequisites
To use thisActiveboard, you must have the following data sources available on your domain:
siem.logtrust.web.activity
siem.logtrust.web.navigation
Open Activeboard
Once you have installed the Activeboard, you can use the Open button at the top right of the card in Exchange to access it and see the different widgets populated with the relevant data. You can also access the Activeboard area via the Navigation pane.
Info |
---|
Data loading takes too long? Sometimes some widgets take time to upload the data, it is possible to speed up the process by creating aggregation tasks. Refer to the Aggregation tasks article to learn how to do it. |
Use Activeboard
After installing and opening the Activeboard, you can use its widgets to visualize and monitor data. To do this, each widget offers a variety of customization and visualization options. Refer to Using widgets and Using inputs to know them all.