ConnectiLogs Panel | Sitzungen

ConnectiLogs Panel | Sitzungen

Was ist diese Sammlung?
Die Sessions-Sammlung zeichnet Informationen über Sitzungen auf, die in einer Anwendung oder Website gestartet wurden. Eine Sitzung repräsentiert den Zeitraum, in dem ein Benutzer mit der Anwendung interagiert, von dem Moment an, in dem er zu navigieren beginnt, bis er sie verlässt oder die Sitzung endet. Jede Zeile entspricht einer aufgezeichneten Sitzung und sammelt Informationen darüber, wann sie begann, wann sie endete, wie lange sie dauerte, von welcher IP-Adresse aus der Zugriff erfolgte, welcher Benutzer sie gestartet hat und andere nützliche Informationen zur Analyse der Besucheraktivität.

Diese Sammlung bietet einen Überblick über die Nutzung der Anwendung, ermöglicht es, das Benutzerverhalten zu verstehen und mögliche verdächtige Zugriffe zu erkennen.

Sie ist besonders nützlich, wenn Sie Fragen beantworten möchten wie:

  • wie viele Sitzungen gestartet wurden
  • welche Benutzer auf die Anwendung zugegriffen haben
  • den Weg anzeigen, den sie durch die Anwendung genommen haben
  • wie lange sie verbunden bleiben
  • von welchen IP-Adressen sie sich verbinden
  • oder ob es Sitzungen mit anomalem Verhalten gibt
Wofür ist sie gut?
Die Sessions-Sammlung ermöglicht es Ihnen zu analysieren, wie Benutzer eine Anwendung nutzen, und relevante Informationen über ihre Verbindungen zu erhalten. Neben der Unterstützung beim Verständnis von Nutzungsgewohnheiten ist sie auch nützlich, um mögliche Sicherheitsvorfälle oder ungewöhnliche Zugriffe zu erkennen.

Diese Sammlung ermöglicht es Ihnen zum Beispiel:

  • Die Nutzung der Anwendung analysieren: Ermöglicht es zu erfahren, wie viele Sitzungen generiert werden und wann Zugriffe erfolgen, was hilft, Spitzenzeiten der Aktivität zu identifizieren.
  • Verbundene Benutzer identifizieren: Jede Sitzung kann mit dem Benutzer verbunden werden, der sie gestartet hat, was die individuelle Aktivitätsverfolgung erleichtert.
  • Die Sitzungsdauer kennen: Ermöglicht die Analyse, wie lange Benutzer die Anwendung nutzen, und die Erkennung von ungewöhnlich kurzen oder langen Sitzungen.
  • Zugriffe von neuen Standorten erkennen: Durch die Aufzeichnung der IP-Adresse und anderer verbindungsbezogener Informationen ist es möglich, Zugriffe von anderen als den üblichen Standorten zu identifizieren.
  • Mögliche Sicherheitsvorfälle untersuchen: Sitzungsinformationen können helfen, verdächtige Zugriffe, Verbindungen außerhalb der normalen Zeiten oder mehrere Anmeldungen von verschiedenen Standorten zu lokalisieren.
Wie man diese Sammlung einfach liest
Eine einfache Art, diese Sammlung zu interpretieren, ist sich Folgendes vorzustellen:
  • eine Zeile = eine Benutzersitzung,
  • ein Benutzer = wer die Sitzung gestartet hat,
  • eine IP = woher der Zugriff kam,
  • eine Startzeit = wann die Sitzung begann,
  • eine Dauer = wie lange sie aktiv blieb.

Nicht alle Sitzungen repräsentieren unterschiedliches Verhalten. Derselbe Benutzer kann im Laufe des Tages mehrere Sitzungen generieren, wenn er zu unterschiedlichen Zeiten oder von verschiedenen Geräten aus zugreift.

Feldbeschreibungen
FeldDatentypBeschreibung
abuse_scoreZahlBewertung, die mit dem Risikoniveau oder dem Ruf der IP-Adresse verbunden ist, die die Sitzung verursacht hat.
countryKategorialLand, aus dem die Sitzung stammt, basierend auf der Geolokalisierung der IP-Adresse. Ist nicht immer verfügbar, da wir normalerweise Informationen für Sitzungen mit potenziell betrügerischen IPs bereitstellen.
domainKategorialDomain, auf der die Sitzung aufgezeichnet wurde.
durationNumerischGesamtzeit, die die Sitzung dauerte.
end_timeDatum und UhrzeitDatum und Uhrzeit, zu der die Sitzung endete (UTC-Zeitzone).
entry_pageKategorialErste Seite, die während der Sitzung besucht wurde.
exit_pageKategorialLetzte Seite, die vor dem Ende der Sitzung besucht wurde.
ipKategorialIP-Adresse, von der die Sitzung gestartet wurde.
navigation_pathKategorialVollständiger Weg, den der Besucher während der Sitzung genommen hat, mit den besuchten Seiten in der Reihenfolge.
page_viewsNumerischGesamtzahl der während der Sitzung aufgerufenen Seiten.
refererKategorialSeite oder Website, von der der Besucher kam.
session_idKategorialEindeutige Sitzungskennung.
start_timeDatum und UhrzeitDatum und Uhrzeit, zu der die Sitzung begann (UTC-Zeitzone).
total_visitsNumerischAnzahl der mit der Sitzung verbundenen Besuche.
user_agentKategorialIdentifizierungszeichenfolge des vom Besucher verwendeten Browsers, Betriebssystems oder der Anwendung.
utm_campaignKategorialName der Marketingkampagne (utm_campaign), die mit dem Besuch verbunden ist, falls vorhanden.
utm_contentKategorialSpezifischer Inhalt der Kampagne (utm_content).
utm_kwdKategorialKeyword (utm_kwd), das zur Identifizierung der Kampagne verwendet wird, falls verfügbar.
utm_mediumKategorialAkquisitionsmedium (utm_medium), wie email, cpc oder social.
utm_sourceKategorialKampagnenquelle (utm_source), wie Google, Facebook oder ein Newsletter.
utm_termKategorialSuchbegriff (utm_term), der mit der Kampagne verbunden ist.
mtm_campaignKategorialName der Matomo-Kampagne (mtm_campaign).
mtm_contentKategorialInhalt der Matomo-Kampagne (mtm_content).
mtm_kwdKategorialMatomo-Keyword (mtm_kwd).
mtm_mediumKategorialAkquisitionsmedium, das über Matomo aufgezeichnet wurde (mtm_medium).
mtm_sourceKategorialAkquisitionsquelle, die über Matomo aufgezeichnet wurde (mtm_source).
abuse_score

Datentyp: Ganzzahl

Gibt den Risikobewertungswert an, der mit der IP-Adresse verbunden ist, von der die Sitzung ausging. Diese Bewertung hilft zu identifizieren, ob die IP einen bekannten Ruf für potenziell bösartige Aktivitäten hat, wie automatisierte Angriffe, Scans oder unbefugte Zugriffsversuche. Ein höherer Wert weist normalerweise auf ein höheres Risikoniveau hin.

country
Datentyp: kategorialer Text

Gibt das Land an, aus dem die Sitzung stammt, basierend auf der Geolokalisierung der IP-Adresse. Dieses Feld ermöglicht es Ihnen, die geografische Herkunft von Verbindungen zu kennen und Zugriffe von ungewöhnlichen Standorten zu erkennen. Beachten Sie, dass IPs mit einem niedrigen Abuse-Score in der Regel keine Standortdaten haben; potenziell gefährliche hingegen schon.

domain

Datentyp: kategorialer Text

Gibt die Domain an, auf der die Sitzung aufgezeichnet wurde. Dies ist besonders nützlich, wenn Sie mehrere Domains von demselben Dashboard aus analysieren, da es Ihnen ermöglicht zu unterscheiden, zu welcher Domain jede Sitzung gehört.

duration

Datentyp: Dauer

Gibt die Gesamtdauer (in Sekunden) an, die die Sitzung aktiv war. Eine sehr kurze Dauer kann darauf hindeuten, dass der Besucher die Seite schnell verlassen hat, während eine längere Dauer normalerweise eine längere Interaktion widerspiegelt.

end_time

Datentyp: Datum und Uhrzeit

Gibt das Datum und die Uhrzeit an, zu der die Sitzung endete. Zusammen mit start_time ermöglicht es Ihnen zu wissen, wann die Navigation des Besuchers endete und die Sitzungsdauer zu berechnen. Dieses Datum und diese Uhrzeit sind in der UTC-Zeitzone.

entry_page

Datentyp: Text

Gibt die erste Seite an, die der Benutzer beim Start der Sitzung besucht hat. Dieses Feld ist nützlich, um zu erfahren, welche Seiten als Einstiegspunkte zur Website dienen.

exit_page

Datentyp: Text

Gibt die letzte Seite an, die vor dem Ende der Sitzung besucht wurde. Es ermöglicht zu wissen, wo Benutzer die Website verlassen, und mögliche Abbruchpunkte zu erkennen.

ip

Datentyp: IP-Adresse

Gibt die IP-Adresse an, von der aus die Sitzung gestartet wurde. Dieses Feld ermöglicht es Ihnen, die Herkunft der Verbindung zu identifizieren und sie mit anderen im System aufgezeichneten Ereignissen in Beziehung zu setzen. Einfach ausgedrückt beantwortet es die Frage: "Von welcher IP-Adresse hat sich der Besucher verbunden?"

navigation_path

Datentyp: Text

Zeigt den vollständigen Weg, den der Besucher während der Sitzung genommen hat, und gibt die Reihenfolge an, in der er verschiedene Seiten besucht hat. Dieses Feld hilft zu verstehen, wie Benutzer auf der Website navigieren.

Anwendungsbeispiele:

  • den üblichen Besucherweg analysieren,
  • die häufigsten Pfade zur Konversion identifizieren.
page_views

Datentyp: Ganzzahl

Gibt die Gesamtzahl der während der Sitzung besuchten Seiten an. Diese Daten ermöglichen es, das Interaktionsniveau des Besuchers mit der Website zu messen.

Anwendungsbeispiele:

  • wissen, wie viele Seiten jeder Benutzer besucht,
  • Sitzungen mit besonders intensivem Surfen erkennen.
referer

Datentyp: Text

Gibt die Seite oder Website an, von der der Besucher kam, bevor er auf die Domain zugriff. Dieses Feld hilft, die Traffic-Quelle zu identifizieren.

Anwendungsbeispiele:

  • wissen, ob der Besucher von einer Suchmaschine kam,
  • Zugriffe von anderen Websites identifizieren,
  • Traffic analysieren, der durch externe Kampagnen generiert wurde.
session_id

Datentyp: kategorialer Text

Eindeutige Sitzungskennung. Sie ermöglicht es, jede Sitzung von den anderen zu unterscheiden und sie mit anderen während des Surfens aufgezeichneten Ereignissen in Beziehung zu setzen.

start_time

Datentyp: Datum und Uhrzeit

Gibt das Datum und die Uhrzeit an, zu der die Sitzung in der UTC-Zeitzone begann. Es ermöglicht zu wissen, wann die Navigation begann, und Zeiträume mit Spitzenaktivität zu analysieren.

total_visits

Datentyp: Ganzzahl

Gibt die Gesamtzahl der für die Sitzung aufgezeichneten Seiten an. Dieses Feld ermöglicht es, die mit jeder Sitzung verbundenen Besuche zu zählen und aggregierte Analysen der Site-Aktivität durchzuführen.

user_agent

Datentyp: Text

Enthält die Identifizierungszeichenfolge, die vom Browser oder der Anwendung des Besuchers gesendet wurde. Aus diesen Informationen ist es möglich, den verwendeten Browser, das Betriebssystem und in einigen Fällen den Gerätetyp zu ermitteln.

Anwendungsbeispiele:

  • die am häufigsten verwendeten Browser identifizieren,
  • Zugriffe durch Bots oder automatisierte Anwendungen erkennen,
  • die Kompatibilität der Website mit verschiedenen Plattformen analysieren.
utm_campaign

Datentyp: kategorialer Text

Gibt den Namen der Marketingkampagne an, von der der Besucher kam, wenn die URL den Parameter utm_campaign enthält. Dieses Feld ermöglicht es, die Leistung bestimmter Kampagnen zu messen.

utm_content

Datentyp: kategorialer Text

Gibt den spezifischen Inhalt einer Marketingkampagne mithilfe des Parameters utm_content an. Er wird häufig verwendet, um Anzeigen oder Varianten innerhalb derselben Kampagne zu unterscheiden.

utm_kwd

Datentyp: kategorialer Text

Gibt das mit der Kampagne verbundene Keyword an, wenn der Parameter utm_kwd verwendet wird. Es ermöglicht die Identifizierung, welcher Begriff oder welches Segmentierungskriterium den Besuch verursacht hat.

utm_medium

Datentyp: kategorialer Text

Gibt das Medium an, über das der Besucher mit dem Parameter utm_medium angekommen ist.

Zum Beispiel:

  • email
  • cpc
  • social
  • banner

Dieses Feld hilft zu analysieren, welche Kanäle den meisten Traffic generieren.

utm_source

Datentyp: kategorialer Text

Gibt die Akquisitionsquelle mithilfe des Parameters utm_source an.

Zum Beispiel:

  • Google
  • Facebook
  • LinkedIn
  • Newsletter

Es ermöglicht die Identifizierung, woher die Besucher kommen.

utm_term

Datentyp: kategorialer Text

Gibt den Suchbegriff oder das Keyword an, das in Marketingkampagnen mit dem Parameter utm_term verwendet wird. Er wird hauptsächlich in Suchmaschinen-Werbekampagnen verwendet.

mtm_campaign

Datentyp: kategorialer Text

Gibt den Kampagnennamen an, der mit den Tracking-Parametern von Matomo (mtm_campaign) aufgezeichnet wurde. Sein Zweck entspricht utm_campaign, verwendet jedoch die eigene Nomenklatur von Matomo.

mtm_content

Datentyp: kategorialer Text

Gibt den spezifischen Inhalt einer Kampagne an, der mit mtm_content aufgezeichnet wurde. Es ermöglicht die Unterscheidung verschiedener Varianten innerhalb derselben Kampagne.

mtm_kwd

Datentyp: kategorialer Text

Gibt das mit dem Parameter mtm_kwd aufgezeichnete Keyword an. Es wird verwendet, um den mit der Kampagne verbundenen Begriff zu identifizieren.

mtm_medium

Datentyp: kategorialer Text

Gibt das Medium an, über das der Besucher mit dem Parameter mtm_medium angekommen ist. Es ermöglicht die Analyse der verschiedenen Akquisitionskanäle, die in Matomo konfiguriert sind.

mtm_source

Datentyp: kategorialer Text

Gibt die mit dem Parameter mtm_source aufgezeichnete Akquisitionsquelle an. Es ermöglicht zu wissen, von welcher Plattform, Website oder welchem Kanal der Besucher kam, bevor er die Sitzung startete.

    • Related Articles

    • ConnectiLogs Panel | Protokollverwaltung

      Was ist ConnectiLogs? ConnectiLogs ist die Plattform für Visualisierung, Analyse und Exploration von Aktivitäts- und Sicherheitsdaten von cdmon-Produkten. Ihr Ziel ist es, alle von den verschiedenen Diensten generierten Informationen zu ...
    • ConnectiLogs Panel | Abfragegenerator

      Der Query Builder ist ein Tool, das es Ihnen ermöglicht, Ihre ConnectiLogs-Daten auf individuelle Weise zu durchsuchen, ohne Code oder technische Sprache verwenden zu müssen. Mit ihm können Sie Filter erstellen, Bedingungen kombinieren, Ergebnisse ...
    • ConnectiLogs Panel | Filterkonfiguration

      Filter ermöglichen es Ihnen, die von einer Abfrage zurückgegebenen Daten zu reduzieren und zu kontrollieren, indem nur die Datensätze angezeigt werden, die bestimmte Bedingungen erfüllen. Sie sind eines der wichtigsten Werkzeuge im Query Builder, da ...
    • ConnectiLogs | Protokollverwaltung (Logs) für cdmon-Hostings

      Das Tool ConnectiLogs wurde entwickelt, um einen klaren und einfachen Zugang zu den Protokollen der Hostings zu bieten, die Sie in Ihrem Control Panel erstellt haben. Über diesen Bereich können Sie Serverprotokolle über ein intuitives Panel einsehen ...
    • ConnectiLogs Panel | Schadsoftware

      Was ist diese Sammlung? Die Sammlung Malware erfasst alle Erkennungen von bösartigem Code, die vom Sicherheitssystem während der Analyse Ihres Webhostings identifiziert wurden. Jede Zeile stellt eine spezifische Erkennung dar, die an einer Datei ...