数据治理

Last published : Oct 06, 2026
NetScaler Console 服务是 Citrix Cloud 服务的一部分,它使用 Citrix Cloud 作为注册、入职、身份验证、管理和许可的平台。Citrix 作为 NetScaler Console 服务的一部分,在 Citrix Cloud 中收集和存储数据。本文档描述了收集的数据以及数据收集、存储和传输的方法。
有关 Citrix 数据保护实践的更多信息,请参阅 Citrix Cloud 服务数据保护概述。
此信息适用于安全官、合规官、信息审计员、网络基础设施和运营管理员以及业务线所有者。

NetScaler® 遥测程序

NetScaler 遥测程序 从 14.1-28.x 版本开始在 NetScaler Console 服务中启用。通过此程序,所需数据将自动上传。有关收集的所需遥测数据的更多信息,请参阅 NetScaler 遥测数据治理。

我们如何收集、存储和传输数据?

NetScaler Console 服务从托管实例和代理收集数据。这些实例部署在客户的本地环境,数据通过使用 TLS 1.2 协议加密的 SSL 通道从代理(部署在客户本地环境)安全地传输到云端。
数据存储在关系数据库中,并在数据库层实现多租户数据隔离,并作为文件存储在美国、EMEA(法兰克福)和 APJ(悉尼)的 AWS 云中托管的弹性文件系统 (EFS) 中——具体取决于客户选择的接入点 (POP)。所有 PoP 都托管在 AWS 商业区域。
密码、SNMP 社区字符串、SSL 证书和 NetScaler 配置备份使用每个租户唯一的 AES 256 密钥进行加密,并安全地存储在数据库中。有关 Citrix Cloud 使用的商业区域以及 NetScaler Console 服务在每个区域中的存在情况的更多信息,请参阅 地理考量。

数据类别

为了便于数据处理,数据分为:
  • 客户内容 - 上传到客户帐户进行存储的任何数据,或 NetScaler 被授予访问权限以执行某些服务的客户计算环境中的数据。
  • 日志 - 包括服务记录,包括但不限于:
    • 有关性能、稳定性、使用情况、安全性和支持的数据和信息
    • 设备、系统的技术信息

客户内容

NetScaler Console Service 从各种来源收集信息:
  • NetScaler
  • NetScaler 网关
  • NetScaler Web App Firewall (WAF) 和 Bot 管理
除了日志中提到的信息外,NetScaler Console Service 还收集有关管理员会话和活动详细信息。

日志

日志用于促进软件更新、许可证身份验证、支持、分析以及与 Citrix 用户协议 一致的其他目的。
收集的元数据和遥测日志包括:
  • NetScaler Service 代理管理程序或公共云平台,或代理管理程序和公共云平台两者
  • 代理地理位置
  • NetScaler 版本
  • NetScaler 产品类型
  • 许可信息(Express 和订阅)
  • NetScaler Console 管理员对云服务的使用(从而改善管理员用户体验)。

详细的客户内容和日志

  • 事件管理(登录 > 基础架构 > 事件)
    • SNMP 陷阱,提供有关 NetScaler 网络状态和性能的警报。
    • 通过 NetScaler 网络状态信息传输的 Web 事务的系统日志。
    • 用于触发事件的短信/Slack 通知短信服务器、Slack 和 PagerDuty 配置文件详细信息。
    • 用于电子邮件配置的 SMTP 服务器详细信息。
    • 用于在 ServiceNow 中创建工单的 ServiceNow 配置文件详细信息。
  • SSL 证书管理(登录 > 基础架构 > SSL 控制板)
    • NetScaler 实例优化的 Web 应用程序的 SSL 证书、SSL 密钥、SSL CSR、CA 颁发者和签名算法。
  • 配置审计(登录 > 基础架构 > 配置 > 配置审计)
    • NetScaler 配置审计更改的数据跟踪,这些更改与 NetScaler 实例相关,包括 Web 应用程序服务器 IP 地址和 NetScaler IP 地址详细信息。
  • 配置作业(登录 > 基础架构 > 配置 > 配置作业)
    • NetScaler 配置详细信息、实例 IP 地址和 Web 应用程序服务器 IP 地址详细信息。
  • StyleBooks(登录 > 应用程序 > 配置 > StyleBooks)
    • NetScaler 配置作为模板存储,其中包括 Web 应用服务器 IP 地址详细信息。
  • 实例管理(登录 > 基础架构 > 实例)
    • NetScaler 实例的 IP 地址、NetScaler 实例类型、NetScaler 配置备份、NetScaler 关键事件以及部署 NetScaler 实例的数据中心的地理位置(如果已配置)。
  • 基础架构分析(登录 > 基础架构 > 基础架构分析)
    • NetScaler 实例的 IP 地址、NetScaler 实例类型、NetScaler 关键事件、关联的应用程序数量以及部署 NetScaler 实例的数据中心的地理位置(如果已配置)。
  • 应用程序(登录 > 应用程序)
    • 应用程序仪表板:应用程序 URL、请求方法、响应代码、总字节数、Web 应用服务器详细信息、虚拟服务器 IP 地址、客户端详细信息、浏览器、客户端操作系统、客户端设备、SSL 协议、SSL 密码强度、SSL 密钥强度、NetScaler 实例 IP 地址、服务器抖动时间戳和响应内容类型。
  • 分析 (AppFlow/ Logstream)
    • Web Insights(登录 > 应用程序):虚拟服务器 IP 地址、客户端、URL、浏览器、操作系统、请求方法、响应状态、域、Web 应用服务器 IP 地址、SSL 证书、协商的 SSL 密码、SSL 密钥强度、SSL 协议和 SSL 故障前端。
    • HDX Insight(登录 > 网关):ICA 用户详细信息、ICA 应用程序详细信息、VDA 服务器详细信息、HDX Insight 中的桌面详细信息、应用程序客户端的地理位置详细信息、HDX 活动会话详细信息、HDX 的 VPN 许可证、客户端 NetScaler IP 地址、客户端类型和版本。
    • Gateway Insight(登录 > 网关):用户详细信息、应用程序详细信息、浏览器、操作系统、会话模式、网关许可证、AAA 服务器详细信息以及在网关上配置的 AAA 策略。
    • 安全违规(登录 > 安全):客户端 IP、URL、安全违规(WAF 和 Bot)、攻击地理位置、攻击时间戳、事务 ID、WAF 和 NetScaler 安全配置状态。
    • API 分析(登录 > 安全 > API 网关):API 实例、API 端点、总带宽、API 性能信息、总请求、响应时间、错误的信息。能够进一步深入到每个 API 实例中,以了解各个 API 端点和性能。与身份验证成功、失败相关的安全性;速率限制、SSL 密码、协议信息和 SSL 错误。
  • 安全建议(登录 > 基础架构 > 实例建议 > 安全建议)
    • 版本扫描:此扫描需要 NetScaler Console 将 NetScaler 实例的版本与提供修复的版本和内部版本进行比较。此版本比较有助于 NetScaler Console 安全建议识别 NetScaler 是否容易受到 CVE 攻击。此扫描的基本逻辑是,如果 CVE 在 NetScaler 版本和内部版本 xx.yy 上得到修复,则所有内部版本低于 xx.yy 的 NetScaler 实例都被视为易受攻击。版本扫描目前在安全建议中受支持。
    • 配置扫描:此扫描需要 NetScaler Console 将 NetScaler 配置文件与 CVE 扫描的特定模式进行匹配。如果 NetScaler ns.conf 文件中存在特定的配置模式,则认为该实例易受该 CVE 攻击。此扫描通常与版本扫描一起使用。
      配置扫描目前在安全通报中受支持。
    • 自定义扫描:此扫描需要 NetScaler Console 服务连接到受管 NetScaler 实例,向其推送脚本并运行脚本。脚本输出有助于 NetScaler Console 识别 NetScaler 是否易受该 CVE 攻击。示例包括特定的 shell 命令输出、特定的 CLI 命令输出、某些日志以及某些目录或文件的存在或内容。如果配置扫描无法提供帮助,安全通报还会使用自定义扫描进行多个配置模式匹配。对于需要自定义扫描的 CVE,脚本会在每次计划扫描或按需扫描运行时运行。有关为该 CVE 收集的数据和特定自定义扫描选项的更多信息,请参阅安全通报文档。

安全

Citrix 服务安全附录深入描述了应用于 Citrix Cloud Services 的安全控制,包括访问和身份验证、系统开发和维护、安全程序管理、资产管理、加密、运营管理、人力资源安全、物理安全、业务连续性和事件管理。
Citrix Cloud 产品的安全性由加密和密钥管理策略控制。有关 Citrix 如何在整个产品开发生命周期中实施安全的更多详细信息,请参阅安全开发流程白皮书。

NetScaler Console 服务的保留策略

NetScaler Console 中的统计度量、仪表板、报告、警报、事件和日志等数据以及登录详细信息将保留在客户订阅服务的期限内。用户帐户随后转换为 Express 帐户,用户只能管理两个虚拟服务器。
Express 帐户的容量为 500 MB 或 1 天的分析/报告数据,以先达到限制者为准。如果 Express 帐户未使用,或者客户在 30 天内未登录该帐户,则该帐户和所有相关的客户内容将自动删除。
有关 Citrix Cloud Services 帐户的数据保留和删除的更多信息,请参阅Citrix Cloud Services 数据保护概述。
注意
NetScaler Console 中的所有分析数据最长保留 30 天。

第三方服务

NetScaler Console 服务托管在 Amazon Web Service (AWS) 数据中心内,位于美国、EMEA(法兰克福)和 APJ(悉尼)区域 – 具体取决于客户选择的接入点 (POP)。
目前,NetScaler Console 服务使用来自各种第三方技术服务和 API:
  • 产品功能使用的服务:
    • AWS EFS、AWS RDS、AWS Elastic Cache、AWS ALB、AWS Route 53、AWS EKS、AWS Secret Manager、AWS ECR 存储库和 AWS MSK。
  • 用于监控和操作 NetScaler Console 的第三方服务和工具包括:
    • 用于值班轮换的 PagerDuty
    • 使用 Splunk 进行日志分析
    • 用于日志聚合的 Fluentd
    • 用于通信和警报的 Slack
    • AWS Cloudwatch、SQS
    • AWS 中的 S3 作为存储区域 – 用于存储核心文件和指标
    • 用于监控的 Prometheus 和 Grafana(在 Honeycomb 部署中)

参考资料