Modèle de données Exploration de tâches
Exploration de tâches Collecte et traite les données du poste de travail pour fournir des informations sur les activités et les interactions des utilisateurs du poste de travail.
Exploration de tâches Composants et flux de données
L’agent Exploration de tâches est un service installé sur le poste de travail d’un utilisateur qui collecte des données auprès des utilisateurs de station de travail sur leur poste de travail. Ces données sont envoyées sous forme de fichier de données au serveur de traitement des données. Une fois traitées, les données sont transmises à l’application Exploration de tâches où elles sont stockées dans des tables de données utilisateur. Les données sont ensuite utilisées dans des projets et présentées aux utilisateurs autorisés via des tableaux de bord pour analyse.
Utilisateurs de stations de travail
Un utilisateur de station de travail est un employé dont les activités quotidiennes de la station de travail sont surveillées et consignées par l’agent Exploration de tâches . Les utilisateurs de stations de travail interagissent généralement passivement avec le Exploration de tâches système, car l’agent fonctionne en arrière-plan pour collecter des données sur leurs interactions avec diverses applications et tâches. Les utilisateurs de la station de travail ont accès à certaines fonctionnalités fournies par l’agent, telles que la pause de la collecte de données. Son rôle principal est une source de données liées à la tâche et il est une personne concernée, ce qui signifie que ses données personnelles sont traitées conformément aux réglementations applicables en matière de protection des données.
Des mesures de protection appropriées doivent être mises en place pour protéger leur vie privée et promouvoir la conformité, comme décrit dans la section « Confidentialité des données ».
Prise en charge multi-utilisateurs
- L’agent Windows prend en charge plusieurs utilisateurs accédant au même poste de travail, un par un. L’agent Windows prend également en charge plusieurs utilisateurs travaillant simultanément sur le même poste de travail via le protocole RDP (Remote Desktop Protocol), l’infrastructure de bureau virtuel (VDI) et les applications virtuelles.
- L’agent macOS prend en charge plusieurs utilisateurs accédant au même poste de travail, un par un.
Données collectées par l’agent Exploration de tâches
- Les identificateurs d’utilisateur de station de travail associent les données collectées à un utilisateur de station de travail spécifique tout en préservant la confidentialité de l’utilisateur.
- Le nom de l’application, les titres de fenêtre et les URL des applications Web fournissent un contexte et des données de tableau de bord en identifiant les applications et les pages Web avec lesquelles les utilisateurs de la station de travail interagissent. Bien que ces activités soient essentielles pour fournir des informations, les informations personnelles contenues dans les titres de fenêtre et les URL ne sont pas nécessaires pour l’analyse. Gérez ces données avec soin pour éviter l’exposition involontaire d’informations sensibles telles que les jetons de session, les noms d’utilisateur ou les adresses e-mail.
- L’agent Exploration de tâches suit les interactions de l’utilisateur avec des éléments d’interface utilisateur spécifiques tels que les champs d’entrée, les listes déroulantes et les boutons. Les attributs d’objet d’interface utilisateur peuvent contenir des Informations personnellement identifiables (IPI), en particulier lorsqu’ils sont liés à d’autres personnes concernées, telles que les noms des clients ou les détails personnels saisis dans les formulaires.
En plus des données collectées par l’agent Exploration de tâches , Exploration de tâches utilise les données de piste d’audit collectées à partir de la table Audit sys [sys_audit]. Cette piste d’audit est utilisée pour identifier et suivre les activités qui ont été effectuées pendant l’exécution des tâches, telles que le traitement des incidents. Ces données fournissent une vue plus complète de la tâche, ce qui permet une vue plus approfondie de la séquence et de la nature des activités. Pour plus d'informations, consultez Données collectées par Exploration de tâches.
Pour obtenir la liste complète des tables installées avec , reportez-vous à Exploration de tâches la section Composants installés avec Exploration de tâches.
Méthodes de collecte de données
- Ajout d’un utilisateur de station de travail à un Exploration de tâches projet pour collecter des données dans le périmètre d’un projet donné
- Soumettre une demande de journal de données pour une période spécifiée afin de créer un pool de données que vous pourrez extraire ultérieurement pour de futurs projets
Confidentialité des données
Ces mesures de confidentialité des données protègent les données collectées, réduisent le risque d’exposition d’informations sensibles et offrent aux utilisateurs un contrôle sur la collecte des données.
- Chiffrement des données de toutes les données pendant la transmission et pendant le stockage.
- Liste prédéfinie des applications à exclure de la surveillance par l’agent appliquée au niveau du système.
- Filtres d’événements pour exclure la capture de types d’événements spécifiques et les remplacer par des valeurs de remplacement.
- Le masquage d’événements permet au système de protéger les informations sensibles en masquant des attributs spécifiques d’un événement plutôt que d’exclure complètement l’événement.
- Mode privé de l’agent contrôlé par les utilisateurs de la station de travail qui interrompt temporairement la collecte de données afin que les Exploration de tâches utilisateurs puissent effectuer des tâches personnelles ou sensibles sans que leurs activités ne soient journalisées.
- Approbation requise du gestionnaire de l’utilisateur de la station de travail (ou rôle similaire) pour toute collecte de données à partir des utilisateurs de la station de travail. Ce rôle est responsable de l’examen et de l’approbation de la collecte de données au cas par cas.
- Consentement explicite requis des utilisateurs du poste de travail lorsque la collecte de données est activée sur leur poste de travail.
- Tables de données de l’utilisateur de station de travail restreintes qui dissimulent l’identité de l’utilisateur de la station de travail d’où proviennent les données et qui ne sont accessibles qu’aux administrateurs système.
- La suppression automatique des données qui ne sont pas liées à un projet actif pour analyse est supprimée après un certain temps, de sorte que les données inutilisées ne restent pas indéfiniment dans le système.
- Accès restreint afin que seuls les utilisateurs autorisés puissent créer et modifier Exploration de tâches des projets ou afficher ou manipuler des données de projet.
- La possibilité de masquer des détails d’activité spécifiques tels que les noms d’applications, les titres de fenêtres et les URL.