Um Benutzeraktivität in Security Center mithilfe des Berichts Aktivitätsverlauf zu untersuchen, machen Sie sich mit den Aktivitätsdefinitionen vertraut.
Allgemeine Benutzeraktivität
Sie können die folgende allgemeine Benutzeraktivität untersuchen:
- Alarm bestätigt
- Wer einen aktiven Alarm bestätigt hat.
- Alarmkontext bearbeitet
- Wer den Kontext eines Alarms bearbeitet hat.
- Erzwungene Alarmquittierung
- Wer einen aktiven Alarm erzwungen bestätigt hat.
- Alarm weitergeleitet
- Wer einen aktiven Alarm weitergeleitet hat.
- Alarm zurückgestellt
- Wer einen aktiven Alarm zur erneuten Erinnerung zurückgestellt hat.
- Alarm ausgelöst (manuell)
- Wer manuell einen Alarm ausgelöst hat.
- Alle erzwungenen Alarmquittierungen
- Wer alle aktiven Alarme erzwungen bestätigt hat.
- Mit Remote-Security Desk verbunden
- Wer sich mit einer Security Desk Remote-Workstation verbunden hat.
- Von Remote-Security Desk getrennt
- Wer die Verbindung zu einer RemoteSecurity Desk Workstation getrennt hat.
- Bericht per E-Mail senden
- Wer einen Bericht basiert auf einem gespeicherten Berichtstask als E-Mail-Anhang gesendet hat.BEMERKUNG: Der Bericht Aktivitätsverlauf kann nicht angeben, ob der Empfänger die E-Mail erhalten hat oder nicht.
- Momentaufnahme als E-Mail senden
- Wer eine Reihe von Schnappschüssen eines Video-Feeds als E-Mail-Anhang gesendet hat.BEMERKUNG: Der Bericht Aktivitätsverlauf kann nicht angeben, ob der Empfänger die E-Mail erhalten hat oder nicht.
- Suche nach Datensatzfusion ausgeführt
- Person, die eine Suche nach beim Record Fusion Service registrierten Datensätzen durchgeführt hat.
- Integritätsereignis verworfen
- Wer ein Integritätsereignis verworfen hat.
- Bild exportiert
- Wer ein Karteninhaber- oder Besucherfoto oder ein Bild aus einem benutzerdefinierten Feld exportiert hat.
- Einbruchalarm quittiert
- Wer den Einbruchalarm quittiert hat.
- Intrusionsalarm stumm geschaltet
- Wer den Einbruchalarm stumm geschalten hat.
- Ausgelöster Intrusionsalarm
- Wer manuell einen Intrusionsalarm ausgelöst hat.
- Einbruchmeldebereich deaktiviert
- Wer einen Einbruchserkennungsbereich deaktiviert hat.
- Eingangsüberbrückung von Einbruchserkennungsbereich aktiviert/deaktiviert
- Wer eine Sensorumgehung in einem Einbruchserkennungsbereich aktiviert oder deaktiviert hat.
- Einbruchserkennungsbereich – Masteraktivierung
- Wer eine Masteraktivierung auf einem Einbruchserkennungsbereich durchgeführt hat.
- Einbruchmeldebereich - Perimeter aktiviert
- Wer eine Perimeteraktivierung auf einem Einbruchserkennungsbereich durchgeführt hat.
- Makro gestartet/abgebrochen
- Wer ein Makro gestartet oder gestoppt hat.
- Ausgabe ausgelöst (manuell)
- Wer einen Ausgangskontakt ausgelöst hat (z. B. mit einer Sofortaktion).
- Datensatz im Cache geändert
- Person, die einen Datensatz im Datensatzcache geändert hat.
- Bericht exportiert/erzeugt/gedruckt
- Wer einen Bericht exportiert, erzeugt oder gedruckt hat.WICHTIG: Wenn die Option Bericht generiert für einen Bericht "Aktivitätsverlauf" verwendet wird, der ALPR-Daten enthält, wird der Grund für die ALPR-Suche im Feld Beschreibung angegeben, um gesetzliche Vorgaben zu erfüllen.
- E-Mail senden
- Wer eine E-Mail an Benutzer, Karteninhaber oder bestimmte E-Mail-Adressen gesendet hat.BEMERKUNG: Der Bericht Aktivitätsverlauf kann nicht angeben, ob der Empfänger die E-Mail erhalten hat oder nicht.
- Bedrohungsstufe festgelegt/gelöscht
- Wer eine Bedrohungsstufe festgelegt oder gelöscht hat und in welchem Bereich oder System.
- Zertifikat der Einheit geändert
- Person, die das Einheitenzertifikat geändert hat.
- Gerätepasswort geändert
- Wer das Gerätepasswort geändert hat und ob das Passwort manuell eingegeben oder vom System erstellt wurde.
- Verlauf für Einheitenpasswort abgefragt
- Person, die den Passwortverlauf einer Einheit eingesehen hat.
- Einheitenpasswort wiederhergestellt
- Person, die das Passwort einer Einheit wiederhergestellt hat.
- Gerätepasswörter exportiert
- Wer den Hardwarebestandsbericht mit Gerätepasswörtern exportiert hat.
- Benutzer angemeldet/abgemeldet
- Wer sich in welcher Security Center Clientanwendung angemeldet oder abgemeldet hat.
- Benutzeranmeldung fehlgeschlagen
- Wer sich nicht bei einer Security-Center-Clientanwendung anmelden konnte und warum.
Benutzeraktivität in Bezug auf Zutrittskontrolle
Sie können die folgende Benutzeraktivität in Bezug auf Zutrittskontrolle untersuchen:
- Zutrittskontrollgerät neu gestartet (manuell)
- Wer eine Zutrittskontrolleinheit manuell neu gestartet hat.
- Support-Protokolle für Zutrittskontrolleinheit aktiviert/deaktiviert
- Wer Support-Protokolle für eine Zutrittskontrolleinheit aktiviert oder deaktiviert hat.
- Zutrittskontrollgerät-Systemsynchronisation gestartet (manuell)
- Wer manuell die Synchronisation einer Zutrittskontrolleinheit gestartet hat.
- Anti-Passback-Missbrauch vergeben
- Wer eine Anti-Passback-Verletzung vergeben hat.
- Archivierte Besucher gelöscht
- Wer einen archivierten Besucher manuell aus dem Task Besucherverwaltung gelöscht hat und wann eine automatische Bereinigung von archivierten Besuchern durchgeführt wurde.
- Gedruckter Ausweis
- Wer eine Ausweiskarte gedruckt hat.
- Karte mit einer DESFire-Konfiguration codiert
- Wer eine Karte mit einer MIFARE-DESFire-Konfiguration über den Task MIFARE-DESFire-Konfiguration codiert hat.
- Kartencodierung mit einer DESFire-Konfiguration getestet
- Wer eine Karte mit einer MIFARE-DESFire-Konfiguration über den Task MIFARE-DESFire-Konfiguration getestet hat.
- Anmeldeinformationsanforderung abgebrochen/abgeschlossen
- Wer den angeforderten Druck einer Ausweiskarte ausgeführt oder abgebrochen hat.
- Anmeldeinformationsanforderung
- Wer den Druck einer Ausweiskarte angefordert hat und warum.
- Gerät überbrückt
- Wer ein Zutrittskontrollgerät überbrückt (deaktiviert) hat.
- Wartungsmodus Tür abgebrochen
- Wer den Wartungsmodus einer Tür abgebrochen hat.
- Tür in den Wartungsmodus gesetzt
- Wer eine Tür durch Einstellen des Wartungsmodus entriegelt hat.
- Tür-Entsperrungsplan überschrieben (Sperren/Entsperren)
- Wer den Sperrungs- oder Entsperrungsplan einer Tür überschrieben hat.
- Tür-Entsperrungsplan überschreiben abgebrochen
- Wer das Überschreiben des Entsperrungsplans einer Tür abgebrochen hat.
- Tür entriegelt (ausdrücklich)
- Wer eine Tür über Security Desk mithilfe einer Sofortaktion oder eines Alarms durch Ereignis-zu-Aktion entsperrt hat.
- Tür entriegelt (manuell)
- Wer eine Tür manuell über das Security-Desk-Widget Tür entsperrt hat.
- Überschreiben Aufzugetage Zutrittszeitplan abgebrochen
- Wer einen Aufzugszeitplan außer Kraft gesetzt hat.
- Aufzug-Etagenzutrittszeitplan überschrieben (freier Zugang)
- Wer einen Zeitplan für Aufzüge mit freiem Zugang außer Kraft gesetzt hat.
- Aufzug-Etagenzutrittszeitplan überschrieben (beschränkter Zutritt)
- Wer einen Aufzugszeitplan mit kontrolliertem Zutritt außer Kraft gesetzt hat.
- DESFire-Konfiguration in Datei exportiert
- Wer MIFARE-DESFire-Konfigurationen zu einer Datei über den Task MIFARE-DESFire-Konfiguration exportiert hat.
- DESFire-Konfiguratione zu Einheit exportiert
- Wer MIFARE-DESFire-Konfigurationen zu einer Zutrittkontrolleinheit über den Task MIFARE-DESFire-Konfiguration exportiert hat.
- Kryptographische DESFire-Schlüssel in Einheit exportiert
- Wer kryptographische MIFARE-DESFire-Schlüssel zu einer Zutrittskontrolleinheit über den Task MIFARE-DESFire-Konfiguration exportiert hat.
- Firmware-Aktualisierung für Zutrittskontrolleinheit mit Upgrade des Schnittstellenmoduls geplant
- Wer eine Firmware-Aktualisierung für eine Zutrittskontrolleinheit und die zugehörigen Schnittstellenmodule geplant hat.
- Firmware-Aktualisierung für Zutrittskontrolleinheit ohne Upgrade des Schnittstellenmoduls geplant
- Wer eine Firmware-Aktualisierung für eine Zutrittskontrolleinheit geplant hat.
- Firmware-Aktualisierung für Schnittstellenmodul geplant
- Benutzer, der eine Firmwareaktualisierung für ein Schnittstellenmodul geplant hat.
- DESFire-Konfigurationen importiert
- Wer MIFARE-DESFire-Konfigurationen über den Task MIFARE-DESFire-Konfiguration importiert hat.
- Eingänge parallel geschaltet
- Person, die die Parallelschaltung des Eingangs aufgehoben (deaktiviert) hat.
- Parallelschaltung der Eingänge aufgehoben
- Person, die einen Eingang parallel geschaltet (deaktiviert) hat.
- Mindestsicherheitsfreigabe geändert
- Wer die minimale Sicherheitsprüfung für eine Einheit geändert hat und auf welchen Wert die minimale Sicherheitsprüfung festgelegt war.
- Zurücksetzen des Personenzählers
- Wer die Personenzahl eines Bereichs auf Null zurückgesetzt hat.
- Person zu Bereich hinzugefügt
- Wer mit dem SDK einen Karteninhaber zu einem Bereich hinzugefügt hat.
- Person aus dem Bereich entfernt
- Wer einen Karteninhaber aus einem Bereich im Task Personenzählung entfernt hat.
- Plattform-Upgrade für Zutrittskontrolleinheit ohne Upgrade des Schnittstellenmoduls geplant
- Person, die ein Plattform-Upgrade für eine Zutrittskontrolleinheit geplant hat.
- Geplantes Upgrade für Zutrittskontrolleinheit abgebrochen
- Person, die das geplante Firmware- oder Plattform-Upgrade für eine Zutrittskontrolleinheit abgebrochen hat.
- Lesegerätemodus festlegen
- Person, die den Lesegerätemodus für den Zutritt zu Türen zwischen Karte und PIN und Karte oder PIN geändert hat.
- Zurücksetzung vertrauenswürdiges Zertifikat
- Wer das vertrauenswürdige Zertifikat einer Synergis™-Cloud-Link-Einheit zurückgesetzt hat.
- Begrenzungsschutztüren des Bereichs entsperren
- Wer hat eine Bereichstür aufgeschlossen?
- Zone aktiviert/deaktiviert
- Wer eine Zone aktiviert oder deaktiviert hat.
Benutzeraktivität im Zusammenhang mit ALPR
Sie können die folgende Benutzeraktivität im Zusammenhang mit ALPR untersuchen:
- Anwendung aktualisiert
- Wer einen Genetec-Patroller™ oder eine Sharp-Einheit aktualisiert hat.
- Ausgelöste Parkflächenverstöße durchsetzen
- Wer einen ausgelösten Parkflächenverstoß durchgesetzt hat.
- Treffer gelöscht
- Wer einen Treffer gelöscht hat.
- Bearbeitete Hotlist oder Genehmigungsliste
- Wer eine Hotlist oder Genehmigungsliste geladen hat oder Nummernschilder in der Liste hinzugefügt, geändert oder gelöscht hat.
- Historischer Leseabgleich ausgelöst
- Wer einen historischen Leseabgleich im Patroller durchgeführt hat.
- Beweismittelfotobericht gedruckt (Treffer/Erkennungen)
- Wer den Bericht über Treffer/Erkennungen gedruckt hat.
- Kennzeichenfilter aktiviert
- Bei welcher ALPR-Manager-Rolle der Nummernschildfilter aktiviert ist.
- Erkennung bearbeitet/ausgelöst
- Wer eine Nummernschilderfassung bearbeitet/ausgelöst hat.
- Geschützte Datei lesen/darauf zugreifen
- Wer ein erfasstes Nummernschild oder einen Treffer geschützt hat.
- Ungeschützte Datei lesen/darauf zugreifen
- Wer den Schutz eines erfassten Nummernschilds oder eines Treffers aufgehoben hat.
- Parkzonenbestand zurücksetzen
- Wer den Bestand einer Parkzone zurückgesetzt hat.
- Parkzonenbelegung einstellen
- Wer die Belegung einer Parkzone geändert hat.
Benutzeraktivität in Bezug auf Video
Sie können die folgende Benutzeraktivität in Bezug auf Video untersuchen:
- Archivsicherung gestartet/gestoppt (manuell)
- Wer manuell eine Videosicherung eines Archivers gestartet oder gestoppt hat.
- Archiver-Konsolidierung gestartet/gestoppt (manuell)
- Wer die Konsolidierung von Videos von einem sekundären Archiver zu dem primären Archiver gestartet oder gestoppt hat.
- Archivduplizierung gestartet/gestoppt (manuell)
- Wer die Duplizierung eines Archivers auf einen anderen Archiver gestartet oder gestoppt hat.
- Archivwiederherstellung gestartet/gestoppt (manuell)
- Wer die Wiederherstellung eines Videoarchivs auf einem Archiver gestartet oder gestoppt hat.
- Archivabruf von Einheiten gestartet/gestoppt (manuell)
- Wer die Videoübertragung von Videoarchiven auf einen Archiver gestartet oder gestoppt hat.
- Bandbreite überschritten
- Wer einen Videostream angefordert hat, für den keine Verbindung hergestellt werden konnte, weil die maximale Bandbreite für umgeleitetes Video erreicht war. Oder, wer einenen umgeleiteten Videostream verloren hat, weil die maximale Bandbreite erreicht wurde und ein Benutzer mit höherer Benutzerebene einen Stream anforderte.
- Lesezeichen hinzugefügt
- Wer ein Lesezeichen hinzugefügt hat.
- Lesezeichen gelöscht
- Wer ein Lesezeichen gelöscht hat.
- Lesezeichen bearbeitet
- Wer ein Lesezeichen bearbeitet hat.
- Kamera gesperrt/entsperrt
- Wer eine Kamera gesperrt oder entsperrt hat.
- Vertrauliches Video angefordert
- Wer das Ansehen eines vertraulichen Videostreams angefordert hat.
- Verbunden mit einem Analogbildschirm
- Wer die Verbindung zu einem Analogbildschirm erstellt hat.
- Getrennt von einem Analogbildschirm
- Wer die Verbindung zu einem Analogbildschirm getrennt hat.
- Schlüssel-Stream entfernt
- Wer einen Schlüssel-Stream entfernt hat.
- Live-/Wiedergabestreaming angefordert von Federation™
- Welcher Federation-Host Streaming angefordert hat und von welcher Kamera.BEMERKUNG: Der dem Federation-Benutzer gegebene Name sollte den Federation-Host beschreiben. Statt federation_1 sollten Sie beispielsweise PoliceDepartment oder CompanyHeadquarters verwenden.
- Live-Streaming gestartet/gestoppt
- Welche Kamera angezeigt oder entfernt wurde.
- Wiedergabestreaming
- Welche Aufzeichnung abgespielt wurde.
- PTZ aktiviert
- Wer eine inaktive PTZ bewegt hat.
- PTZ-Befehl gesendet
- Welchen PTZ-Befehl der Benutzer gesendet hat. Hier können Voreinstellungen enthalten sein, die festgelegt oder gelöscht werden, Muster, die gestartet, ausgeführt oder gelöscht werden usw.
- PTZ gesperrt
- Wer PTZ auf welcher Kamera gesperrt hat.
- PTZ-Zoom gestartet/gestoppt
- Wer den PTZ-Zoom für welche Kamera gestartet oder gestoppt hat.
- Aufnahme gestoppt (manuell)
- Wer eine Videoaufzeichnung manuell gestartet oder gestoppt hat.
- Sequenz angehalten/fortgesetzt
- Wer eine Videosequenz angehalten oder fortgesetzt hat.
- Schnappschuss gedruckt/gespeichert
- Wer einen Schnappschuss gedruckt oder gespeichert hat.
- Video exportiert
- Was der Benutzer exportiert hat und wo das exportierte Material gespeichert wurde.BEMERKUNG: Wenn der Benutzer nicht das Recht Export durch einzelnen Benutzer hat, werden beide Benutzernamen gemeldet. In einem gebündelten System wird nur der föderierte Benutzername gemeldet.
- Videodatei gelöscht (manuell)
- Wer eine Videodatei aus dem System gelöscht hat.
- Videodatei geschützt/ungeschützt
- Wer das Schützen einer Videodatei gestartet oder gestoppt hat.
- Videostream nicht geliefert
- Wessen Videoanforderung abgebrochen wurde, ohne dass ein einziges Frame gerendert wurde.
- Videogerät ermittelt/neu gestartet/erneut verbunden
- Wer ein Videogerät ermittelt, neu gestartet oder erneut verbunden hat.
- Videoeinheit ersetzt
-
- Wer eine Videoeinheit mit dem Tool zum Austausch von Geräten ersetzt hat.
- Welche Videoeinheit ersetzt wurde.
- Visuelle Nachverfolgung aktiviert/deaktiviert
- Wer Visuelle Nachverfolgung in einer Kachel aktiviert oder deaktiviert hat.