Syteca On-Premises
Syteca dla średnich i dużych firm, które posiadają własną infrastrukturę serwerową i wdrożyły oprogramowanie we własnej sieci.
- Konfiguracja i wdrożenie agenta Windows przy użyciu Azure Intune
- Włączanie wyświetlania dodatkowego komunikatu przy logowaniu do systemu Windows
- Parametr logowania naciśnięć klawiszy (macOS)
- Zarządzanie poświadczeniami (sekretami)
- Monitorowanie i blokowanie urządzeń USB
- Status systemu
- Dashboardy
- Opis agenta macOS
- Aktualizacja agentów monitorowania w systemie Linux
- Odtwarzanie sesji zdalnych SSH i lokalnych terminali (Linux)
Wdrożenie i instalacja Syteca On-Premises
- Konfigurowanie bazy danych PostgreSQL
- Konfigurowanie Syteca do przechowywania danych binarnych w Amazon S3
- Konfigurowanie bazy danych MS SQL Server
- Instalacja Serwera Aplikacji
- Montowanie Amazon S3 jako sieciowej pamięci plików do przechowywania danych binarnych rejestrowanych przez Syteca
- Włączanie usługi Internet Information Services (IIS)
- Konfigurowanie usługi Internet Information Services (IIS)
- Konfigurowanie powiązania HTTPS dla domyślnej witryny
- Instalacja Konsoli Zarządzania
- Aktywacja kluczy seryjnych
- Włączanie trybu Multi-Tenant
- Instalacja (lista kontrolna)
Instrukcja obsługi
- Instrukcja obsługi
- Wprowadzenie
- Wymagania dotyczące oprogramowania
- Wprowadzenie do wysokiej dostępności
- Wymagania wstępne dla trybu wysokiej dostępności
- Wymagania dotyczące bazy danych
- Duże wdrożenia (do 10 000 jednoczesnych sesji)
- Wymagania agentów Windows jako serwera terminalowego
- Wymagania systemowe Syteca
- Wymagania dotyczące serwera aplikacji
- Wysoka dostępność współdzielonej pamięci masowej
- Etap 2. Wdrażanie klastra pracy awaryjnej przy użyciu funkcji klastrowania pracy awaryjnej
- Etap 3. Dodawanie pamięci masowej do klastra pracy awaryjnej
- Etap 4. Konfigurowanie replikacji pamięci masowej
- Wymagania dotyczące Konsoli Zarządzania
- Wymagania sprzętowe
- Małe wdrożenia (do 200 jednoczesnych sesji)
- Średnie wdrożenia (do 1000 równoczesnych sesji)
- Wymagania agentowe
- Wymagania agentów Windows
- Wymagania agentów z rodziny Linux
- Wymagania agentów z rodziny Linux jako serwera terminalowego
- Wydajność agentów
- Wymagania agentów macOS
- Przegląd systemu: Struktura i architektura
- Odtwarzanie sesji agenta
- Edytowanie parametrów bazy danych
- Definiowanie ustawień zarządzania bazą danych
- Wyświetlanie zarchiwizowanych sesji agentów monitorowania
- Aplikacja Syteca Server Tray
- Korzystanie z konta gMSA (lub sMSA) dla połączenia bazy danych MS SQL Server
- Przenoszenie bazy danych PostgreSQL na tym samym komputerze
- Przenoszenie bazy danych PostgreSQL na inny komputer
- Zdalne masowe wdrażanie agentów macOS przy użyciu VMware Workspace ONE UEM
- Jak przeprowadzić VACUUM bazy danych w PostgreSQL?
- Baza danych PostgreSQL
- Konfigurowanie bazy danych PostgreSQL w celu optymalizacji maksymalnej wydajności
- Jak rozwiązać problem z PostgreSQL, gdy w logach pojawia się błąd: „53300: sorry, too many clients already”?
- Serwer aplikacji i baza danych
- Wdrażanie trybu wysokiej dostępności
- Konfigurowanie uwierzytelniania systemu Windows
- Ponowne wydanie certyfikatu
- Komponenty systemu
- Zarządzanie poświadczeniami
- Monitoring systemu (System Health)
- Ręczne przypisywanie licencji do agentów monitorowania
- Dodawanie użytkowników
- Dodawanie grup użytkowników
- Uprawnienia
- Eksportowanie sesji agenta monitorowania
- Eksportowanie wielu sesji agentów monitorowania
- Wyświetlanie historii eksportów śledczych
- Odtwarzanie wyeksportowanej sesji agenta monitorowania
- Walidacja wyeksportowanej sesji agenta monitorowania
- Eksport śledczy (Forensic Export)
- Zarządzanie bazą danych
- Korzystanie z systemu (lista kontrolna)
- Przenoszenie bazy danych serwera
- Przenoszenie bazy danych MS SQL
- Przenoszenie bazy danych MS SQL Server na tym samym komputerze
- Przenoszenie bazy danych MS SQL Server na inny komputer
- Przenoszenie bazy danych MS SQL Server podpisanej certyfikatem na inny komputer
- Przenoszenie bazy danych PostgreSQL
- Wprowadzenie do konektora danych
- Wymagania wstępne dla konektora danych
- Wymagania systemowe konektora danych
- Dodatkowe uwierzytelnianie użytkownika na agentach Linux
- Zdalne masowe wdrażanie agentów macOS przy użyciu Jamf Pro
- Pierwsze kroki (lista kontrolna)
- Edycja konfiguracji agenta Windows
- Wykluczanie procesów Syteca z oprogramowania antywirusowego
- Definiowanie ustawień wysyłania e-maili
Agent Monitorowania dla Systemu Windows
- Agenci monitorowania Syteca dla systemów Windows
- Monitorowanie agentów Windows
- Instalacja agenta monitorowania systemu Windows
- Wymagania wstępne instalacji agenta Windows
- Wyłączanie Kreatora udostępniania w systemach Windows 8.1/8/7
- Konfigurowanie zapory systemu Windows
- Zdalna instalacja agentów monitorowania
- Wybór komputerów
- Zdalna instalacja z użyciem istniejącego pliku INI
- Lokalna instalacja agentów monitorowania Windows
- Pakiet instalacyjny agenta dla systemu Windows
- Pobieranie pliku EXE instalacji agenta monitorowania dla systemów Windows
- Instalowanie agentów monitorowania Windows za pomocą zasad grupy przy użyciu pliku MSI
- Instalacja lokalna agentów monitorowania dla systemów Windows
- Instalowanie agentów Windows przy użyciu oprogramowania innych firm
- Zdalne instalowanie agentów Windows przy użyciu PsExec
- Klonowanie maszyny wirtualnej z zainstalowanym agentem monitorowania
- Odpięcie licencji przy wyłączaniu maszyny wirtualnej
- Instalowanie agentów Windows na Amazon WorkSpaces
- Konfigurowanie obrazu agenta monitorowania - "złoty obraz"
- Automatyczna aktualizacja agentów Windows
- Odłączanie licencji za pomocą skryptu po stronie agenta
- Aktualizacja agenta monitorowania systemu Windows
- Aktualizacja agentów Windows ręcznie
- Weryfikacja dwuetapowa w agentach Windows
- Włączanie uwierzytelniania dwuskładnikowego użytkowników na agentach Windows
- Nadawanie użytkownikowi uprawnienia do logowania
- Logowanie przy użyciu poświadczeń dodatkowego uwierzytelnienia użytkownika
- Jednorazowe hasła
- Włączanie użycia jednorazowych haseł
- Włączanie wyświetlania ikony Agenta monitorowania
- Informowanie użytkowników o monitorowaniu
- Logowanie się do komputera z włączoną opcją wyświetlania dodatkowego komunikatu przy logowaniu
- Sprawdzanie usług systemowych
- Zdalna instalacja agentów Windows
- Tworzenie pakietu instalacyjnego agenta monitorowania
- Lokalna instalacja agentów monitorowania systemu Windows bez pliku INI
- Włączanie trybu Golden Image na Serwerze Aplikacji
- Włączanie trybu Golden Image dla Serwera Aplikacji
- Ponowne łączenie agentów monitorowania z innym serwerem aplikacji
- Żądanie jednorazowego hasła i logowanie
- Generowanie jednorazowego hasła przez użytkowników zatwierdzających
- Synchronizacja Odtwarzacza Sesji z Metadanymi
Agent monitorowania macOS
- Monitorowanie agentów macOS
- Status Agenta macOS po aktualizacji Serwera Aplikacji
- Klucz odinstalowywania Agenta (dla Agentów macOS)
- Odinstalowywanie agentów monitorowania macOS
- Ukryty Agent macOS (macOS Hidden Client)
- Parametr monitorowania schowka (macOS)
- Parametr wykrywania zdarzeń bezczynności systemu (macOS)
- Parametr monitorowania adresów URL (macOS)
- Parametr rozmiaru pamięci podręcznej offline (macOS)
- Parametry filtrowania aplikacji (macOS)
- Instalacja agentów monitorowania dla systemu Linux
- Instalacja Agentów monitorowania macOS
- Pobieranie pliku instalacyjnego Agenta macOS
- Lokalna instalacja Agenta macOS przy użyciu terminala
- Zaufany certyfikat root na komputerze macOS z Agentem (dla wdrożeń SaaS)
- Zdalne masowe wdrażanie Agentów monitorowania macOS
- Aktualizacja agentów monitorowania macOS
- Automatyczna aktualizacja agentów macOS
- Ręczna aktualizacja Agentów macOS
- Zdalne odinstalowywanie agentów macOS
- Lokalna deinstalacja Agenta macOS
- Przeglądanie agentów monitorowania macOS
- Konfiguracja agenta monitorowania macOS
- Automatyczna aktualizacja Agenta (dla Agentów macOS)
- Parametr wykrywania odłączonych agentów (macOS)
- Parametry automatycznego czyszczenia (macOS)
- Parametry rejestrowania aktywności użytkownika (macOS)
- Parametr monitorowania plików (macOS)
- Parametr rejestrowania zdarzenia bezczynności (macOS)
Agent monitorowania Linux
- Agenci monitorowania dla systemu Linux
- Konfiguracja agenta monitorowania dla systemu (Linux)
- Parametr pomijania wywołania funkcji (dla systemu Linux)
- Parametr monitorowania danych wejściowych użytkownika (dla systemu Linux)
- Parametr filtrowania użytkowników (dla systemu Linux)
- Monitorowanie agentów Linux
- Monitorowanie zdalnych sesji SSH i lokalnych sesji terminalowych (Linux)
- Pobieranie pliku instalacyjnego agenta monitorowania dla Linuxa
- Instalacja agentów monitorowania dla Linuxa przy użyciu pliku instalacyjnego
- Instalacja agentów monitorowania z obsługą SELinux przy użyciu pliku instalacyjnego
- Instalacja agentów monitorowania w systemie Linux z niestandardowymi parametrami monitorowania przy użyciu pliku INI
- Status agenta monitorowania w systemie Linux po aktualizacji Serwera Aplikacji Syteca
- Automatyczna aktualizacja agentów monitorowania (Linux)
- Ręczna aktualizacja agentów monitorowania (Linux)
- Odinstalowywanie agentów monitorowania (Linux)
- Wyświetlanie agentów monitorowania Linux
- Opis agenta monitorowania (dla systemu Linux)
- Parametr wykrywania odłączonych agentów (dla systemu Linux)
- Parametr automatycznej aktualizacji agenta (dla systemu Linux)
- Parametry automatycznego czyszczenia danych (dla systemu Linux)
- Parametry nagrywania aktywności użytkownika (dla systemu Linux)
- Parametr rejestrowania zdarzeń bezczynności (dla systemu Linux)
- Parametr rozmiaru pamięci podręcznej offline (dla systemu Linux)
- Parametr ograniczenia wyników poleceń (dla systemu Linux)
- Parametr pomijania wyników poleceń (dla systemu Linux)
- Parametr wyświetlania dodatkowego komunikatu przy logowaniu (dla systemu Linux)
- Parametr dodatkowego uwierzytelnienia użytkownika (dla systemu Linux)
- Aplikacja Syteca Tray Notifications
- Instalacja aplikacji Tray - do powiadomień w Syteca
- Odinstalowywanie aplikacji Tray Syteca
- Parametr uwierzytelniania dwuskładnikowego (dla systemu Linux)
- Monitorowanie sesji graficznych GUI (Linux)
PAM
- Rozpoczęcie pracy z funkcją Password Management
- Konfigurowanie funkcji zarządzania hasłami
- Dodawanie poświadczeń
- Korzystanie z poświadczeń
- Przypisywanie / usuwanie przypisania licencji PAM do / od użytkowników
- Konfigurowanie komputera do używania Syteca Connection Manager
- Wykrywanie kont (Account Discovery)
UEBA
Żądania dostępu
- Żądania dostępu
- Uwierzytelnianie dwuskładnikowe
- Logowanie do komputera z agentem monitorowania wymagające zatwierdzenia administratora
- Edycja ograniczeń dostępu tylko w określonych godzinach
- Zarządzanie żądaniami dostępu
- Kontrola dostępu do punktów końcowych
- Wymaganie zatwierdzenia administratora przy logowaniu
- Dodawanie użytkowników z ograniczonym dostępem wymagającym zatwierdzenia administratora przy logowaniu
- Edycja ograniczeń dostępu wymagających zatwierdzenia administratora przy logowaniu
- Usuwanie ograniczeń dostępu wymagających zatwierdzenia administratora przy logowaniu
- Wymaganie zatwierdzenia administratora przy logowaniu tylko poza godzinami pracy
- Dodawanie użytkowników z ograniczeniami dostępu tylko w określonych godzinach
- Usuwanie ograniczeń dostępu tylko w określonych godzinach
Blokowanie użytkowników
- Blokowanie użytkowników
- Blokowanie użytkownika podczas przeglądania sesji na żywo
- Blokowanie użytkownika podczas przeglądania zakończonej sesji
- Blokowanie użytkownika po wyzwoleniu alertu
- Blokowanie użytkownika na agencie z włączoną dodatkową autoryzacją użytkownika
- Lista zablokowanych użytkowników
- Wyświetlanie listy zablokowanych użytkowników
- Usuwanie użytkowników z listy zablokowanych użytkowników
Grupy agentów monitorowania
- Grupy agentów monitorowania
- Dodawanie grupy agentów monitorowania
- Edycja grupy agentów monitorowania
- Dodawanie agenta monitorowania do grupy agentów podczas edycji agenta
- Dodawanie agentów monitorowania do grupy agentów podczas edycji grupy
- Stosowanie ustawień grupy agentów monitorowania do konkretnego agenta
- Usuwanie agenta monitorowania z grup podczas edycji jego konfiguracji
- Zarządzanie ustawieniami grup agentów monitorowania dla wielu agentów jednocześnie
- Klonowanie grup agentów monitorowania
- Usuwanie grup agentów monitorowania
Alerty
- Przeglądanie alertów
- Aktywność niezwiązana z pracą
- Przypisywanie alertów do agentów
- Eksportowanie alertów
- Alerty
- Domyślne alerty
- Działania oszukańcze
- Wyciek danych
- Potencjalnie nielegalna aktywność
- Zarządzanie alertami
- Dodawanie alertów
- Zasady Alertów
- Przykłady zasad alertów
- Włączanie/wyłączanie alertów
- Edycja alertów
- Edycja alertu
- Edycja wielu alertów
- Przypisywanie alertu do agentów podczas edytowania alertu
- Przypisywanie alertów do agentów podczas zarządzania wieloma alertami
- Przypisywanie alertów do agentów podczas edycji agenta lub grupy agentów
- Eksportowanie i importowanie alertów
- Importowanie alertów
- Usuwanie alertów
- Definiowanie globalnych ustawień alertów
- Wyświetlanie zdarzeń alertów (metody)
Raporty
- Raporty
- Ręczne generowanie raportów na podstawie reguły raportu zaplanowanego
- Niestandardowe raporty
- Typy raportów
- Dostosowanie raportów
- Generator Raportów
- Parametry raportów
- Generowanie raportów
- Raporty zaplanowane
- Dodawanie reguł raportów
- Edycja reguł raportów
- Usuwanie reguł raportów
- Okres i częstotliwość generowania raportów
- Wyświetlanie wygenerowanych raportów
Monitorowanie urządzeń USB
Monitoring systemu
- Przeglądanie błędów i ostrzeżeń systemowych
- Przeglądanie agentów monitorowania offline
- Możliwe przyczyny błędów i ostrzeżeń systemowych
- Próg krytycznego błędu
- Otrzymywanie powiadomień o zdarzeniach błędów
- Monitorowanie zasobów serwera aplikacyjnego
- Agenci monitorowania offline
- Włączanie wykrywania odłączonych agentów monitorowania
- Lista zadań
Dashboardy
Przeglądanie monitorowanej aktywności użytkowników
- Przeglądanie monitorowanej aktywności użytkowników
- Odtwarzanie sesji agentów monitorowania
- Podgląd danych tekstowych ze schowka
- Odtwarzanie sesji agenta macOS
- Eksportowanie sesji agentów monitorowania
- Eksportowanie sesji agentów monitorowania do pliku CSV
- Przeglądanie poziomu ryzyka sesji agenta monitorowania
- Przeglądanie zdarzeń alarmowych
- Sesje agenta monitorowania
- Lista sesji agentów monitorowania
- Interfejs Podglądu Sesji
- Odtwarzacz Sesji
- Lupa
- Uzyskiwanie adresu URL danych
- Sesje na żywo
- Siatka metadanych
- Wyszukiwanie, filtrowanie i sortowanie metadanych
- Odtwarzanie sesji agenta Windows
- Sesje agenta monitorowania Windows
- Podgląd informacji o urządzeniach USB
- Podgląd odwiedzanych adresów URL
- Podgląd stanu bezczynności
- Podgląd użytych poświadczeń
- Sesje agenta na systemie macOS
- Podgląd danych schowka (macOS)
- Podgląd stanu bezczynności (macOS)
- Sesje agenta Linux
- Odtwarzanie zdalnych sesji X-forwarded (Linux)
- Odtwarzanie sesji GUI (Linux)
- Przeglądanie zarchiwizowanych sesji agentów
- Przeglądanie operacji przesyłania plików
- Pseudonimizator
Inne przewodniki wdrożeniowe
Przewodnik instalacji Syteca Master Panel
- 3.2. Instalacja Syteca Master Panel na Windows Server 2022/2019/2016/2012 lub Windows 10
- Przewodnik instalacji Syteca Master Panel
- 2. Proces wdrożenia Syteca w chmurze Azure
- 3. Dostęp do aplikacji za pomocą Konsoli Zarządzania
- Przewodnik wdrożeniowy: Wysoka dostępność przy współdzielonym magazynie danych
- 4. Proces wdrażania
- Wprowadzenie do Syteca Master Panel
- Wymagania systemowe dla Master Panel
- Instalacja Syteca Master Panel
- 3.1. Instalacja Syteca Master Panel na Windows Server 2019 Core
- 4. Łączenie Master Panel z instancjami Syteca
- 5. Korzystanie z Panelu Głównego
- Wdrażanie Syteca w chmurze Azure z Azure Marketplace
- 1. Wymagania wstępne dotyczące wdrożenia Syteca w chmurze Azure
- 1. Wprowadzenie do wysokiej dostępności przy współdzielonym magazynie danych
- 2. Schemat wdrożenia współdzielonego magazynu danych w trybie wysokiej dostępności
- 3. Wymagania wstępne dotyczące wysokiej dostępności współdzielonej przestrzeni dyskowej
- Etap 3. Dodawanie pamięci do klastra przełączania awaryjnego i konfigurowanie roli File Server
- Etap 4. Konfiguracja replikacji pamięci masowej
Load balancer
- Etap 1. Tworzenie i konfigurowanie wirtualnych dysków iSCSI
- Syteca – Load balancing: Przewodnik instalacji dodatkowych serwerów
- Wymagania wstępne dla współdzielonej pamięci masowej w trybie wysokiej dostępności
- Wprowadzenie do load balancingu w Syteca
- Schemat wdrożenia współdzielonej pamięci masowej w trybie wysokiej dostępności
- Proces wdrażania trybu wysokiej dostępności
- Etap 2. Wdrażanie klastra przełączania awaryjnego przy użyciu funkcji Microsoft Failover Clustering
- Przewodnik wdrożenia dodatkowych serwerów trybu wysokiej dostępności
- Konfigurowanie Citrix NetScaler Load Balancer do pracy z Syteca
- Ręczne tworzenie baz danych
- Konfigurowanie usługi Azure Blob jako magazynu danych binarnych Syteca przy użyciu protokołu NFS
- Wymagania systemowe dla load balancingu Syteca
- Dodawanie nowych instancji Serwera Aplikacji Syteca do istniejącego wdrożenia
- Zarządzanie klastrem zawierającym wszystkie instancje Serwera Aplikacji przy użyciu Konsoli Zarządzania
SDK (dla deweloperów)
- SDK (dla deweloperów)
- 2.3.1. Generowanie certyfikatu z podpisem własnym
- Wprowadzenie do łącznika danych
- 2.2. Instalacja łącznika danych
- 2.3. Tworzenie certyfikatu
- 2.3.3. Dodawanie certyfikatu do Zaufanych głównych urzędów certyfikacji
- 4. Interfejs API Syteca
- 4.1.5. Statystyki URL (GET)
- Syteca API Bridge
- Przewodnik po Syteca API Data Connector
- 2.1. Wymagania systemowe łącznika danych
- 2.3.2. Eksportowanie certyfikatu z podpisem własnym
- 3. Zarządzanie łącznikiem danych z poziomu interfejsu Konsoli Zarządzania
- 4.1.1. Agent (GET)
- 4.1.2. Sesje (GET)
- 4.1.3. Sesje (POST)
- 4.1.4. Statystyki aplikacji (GET)
- 4.1.6. Użytkownik (GET)
- 4.1.7. Produktywność użytkownika (GET)
- 4.1.8. Alerty (GET)
- 4.1.9. Żądania dostępu do punktów końcowych (GET)
- 4.2. Kody statusu
- 5. Przykład zastosowania: Importowanie danych Syteca do szablonów raportów Power BI
- Syteca Application Credentials Broker (ACB)
Przewodniki integracyjne
- Przewodniki integracyjne
- Konfiguracja integracji Syteca z Azure SSO
- Integracja z systemami SSO
- Konfiguracja integracji Syteca z ForgeRock SSO
- Konfiguracja integracji Syteca z Okta SSO
- Przeniesienie certyfikatu głównego do zewnętrznego magazynu Thales HSM
- Konfiguracja integracji Syteca z Venn
- Konfiguracja integracji Microsoft Entra ID (Azure Active Directory) z Syteca
Funkcje Syteca
FAQ i Rozwiązywanie problemów
- FAQ i Rozwiązywanie problemów
- Jakie metadane rejestruje Syteca?
- Instalacja Syteca
- Jak mogę szybko zapoznać się z funkcjami produktu?
- Czy muszę instalować Syteca na wszystkich serwerach produkcyjnych, aby monitorować podwykonawców?
- Chcę przetestować Syteca. Od czego zacząć?
- Baza danych MS SQL Server
- Konfiguracja serwera MS SQL
- Jak przenieść bazę danych MS SQL na inny komputer?
- Czy można wykonać kopię zapasową danych Syteca?
- Czy Syteca jest zgodna z unijnym rozporządzeniem GDPR dotyczącym e-monitoringu w miejscu pracy?
- Czy mogę powiadomić użytkowników, że ich aktywność jest monitorowana?
- Czy użytkownik komputera docelowego może zmienić wyniki monitorowania agenta?
- Jak odtworzyć bazę danych ActivityDB i podłączyć ją jako bazę archiwalną
- Problemy z serwerem bazy danych i komunikaty o błędach
- Czy wersja testowa trial Syteca On-Premises jest dostarczana w formie gotowej maszyny wirtualnej (np. pliku OVA)?
- Działanie Syteca
- Jak agent Syteca On-Premises wpływa po instalacji?
- Czy mogę ukryć agenta monitorowania Syteca przed użytkownikami?
- Co się dzieje, gdy agent monitorowania Syteca utraci połączenie z Serwerem Aplikacji Syteca?
- Czy można eksportować nagrane sesje do formatu wideo?
- Jak Syteca monitoruje infrastrukturę wirtualną?
- Czy Syteca może monitorować zdalne sesje Linuksa przy użyciu ThinLinc?
- Czy Syteca ma wersję SaaS?
- Jak zaktualizować Syteca?
- Konfiguracja Syteca i ustawienia prywatności
- Serwer bazy danych
- Jak przenieść bazę danych z MS SQL 2008 R2 do nowszej wersji MS SQL
- Konserwacja bazy danych MS SQL: Odbudowa i reorganizacja indeksów
- Czy Syteca posiada mechanizm OCR?