新增功能

Last published : Oct 06, 2026

September 27, 2026

管理和监控

支持识别和修复 CVE-2026-88771

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2026-88771。
  • 识别 CVE-2026-88771 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2026-88771。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关此 CVE 的更多信息,请参阅 安全公告。

支持识别和修复 CVE-2026-88772

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2026-88772。
  • 识别 CVE-2026-88772 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2026-88772。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关此 CVE 的更多信息,请参阅 安全公告。

支持识别和修复 CVE-2026-88773

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2026-88773。
  • 识别 CVE-2026-88773 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2026-88773。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关此 CVE 的更多信息,请参阅 安全公告。

支持识别和修复 CVE-2026-88774

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2026-88774。
  • 识别 CVE-2026-88774 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2026-88774。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅 安全公告。

支持识别和修复 CVE-2026-88775

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2026-88775。
  • 识别 CVE-2026-88775 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2026-88775。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅 安全公告。

支持识别和修复 CVE-2026-88776

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2026-88776。
  • 识别 CVE-2026-88776 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关详细信息,请参阅 修复 CVE-2026-88776。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的详细信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关此 CVE 的详细信息,请参阅 安全公告。

支持识别和修复 CVE-2026-88777

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2026-88777。
  • 识别 CVE-2026-88777 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关详细信息,请参阅 修复 CVE-2026-88777。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的详细信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关此 CVE 的详细信息,请参阅 安全公告。

支持识别和修复 CVE-2026-88778

NetScaler Console 服务安全公告现在支持识别和修复 CVE-2026-88778。
  • 识别 CVE-2026-88778 需要进行版本扫描,修复需要两步过程:
    1. 将易受攻击的 NetScaler 实例升级到包含修复程序的版本和构建。
    2. 应用配置作业。
    有关更多信息,请参阅 修复 CVE-2026-88778。
    注意:
    安全公告不支持已达到生命周期结束 (EOL) 的 NetScaler 构建版本。我们建议您升级到 NetScaler 支持的构建版本或版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅 安全公告。

September 15, 2026

已修复的问题

分析

在某些情况下,当 NetScaler 重新发送指标更新时,NetScaler Console 中为应用程序显示的带宽和流量总量可能会被低估。

基础架构

使用 Cloud Connect 时,如果 NetScaler Console 本地部署中配置的客户 ID 与 NetScaler Console 服务中的客户 ID 大小写不匹配,则许可证授权获取会失败。
在由 Console 内置代理管理的 NetScaler HA 设置中,如果 NetScaler 运行的是旧版本,则内置代理可能无法在辅助节点上启动。如果发生故障转移,HA 对在 NetScaler Console 中可能会显示为“关闭”。

September 01, 2026

新增功能

管理和监控

  • 证书源可见性和绑定证书保护
    证书文件现在会显示其来源,以便管理员区分:
    • 本地:在 NetScaler 上本地安装的证书(包括直接安装或通过证书存储安装的证书)。
    • 远程:通过零接触证书管理 (ZTCM) 管理和获取的证书。
    此增强功能可更好地了解证书来源和管理工作流。
    绑定状态指示器是证书清单中的一个新状态指示器,用于识别当前绑定到 SSL 配置并正在使用的证书。此增强功能使管理员在执行任何生命周期操作之前能够清楚地了解证书依赖关系。
    安全删除允许管理员直接从证书清单中删除证书文件。为防止服务中断,删除仅限于未绑定的证书。在解除绑定之前,您无法删除当前绑定到 SSL 实体或由证书工作流管理的证书。
  • 针对 SSL 证书的统一证书源体验和证书导入预检查
    NetScaler Console 现在通过将来自不同来源的证书文件整合到一个视图中,提供统一的证书选择体验。以前,管理员必须在单独的“NetScaler 上的文件”和“控制台上的文件”选项之间进行选择。通过此增强功能,证书文件通过一个统一的工作流呈现,从而简化了证书管理和选择。此外,此工作流中已删除证书上传选项,以简化用户体验并降低源选择的复杂性。
    NetScaler Console 还在将 SSL 证书和密钥导入 NetScaler 实例之前执行预验证检查,以防止意外的文件冲突和证书覆盖。
    与此功能相关的关键增强功能如下:
    • 重复文件检测:在安装之前,系统会验证证书或密钥文件名是否已存在于目标 NetScaler 实例上。具有冲突文件名的目标在部署前会被识别并标记。
    • 覆盖保护:证书导入不再覆盖现有证书或密钥文件。如果检测到冲突,导入将被阻止,管理员必须通过使用不同的文件名或删除重复项来解决冲突。
    • 按目标验证:对于批量证书导入,每个目标实例都独立评估。管理员可以查看哪些目标符合或不符合安装条件,并仅对有效目标进行操作。
    • 后端安全验证:在安装过程中执行额外的验证,以确保目标资格未发生变化。证书仅安装在成功通过最终验证检查的实例上。
    此增强功能的好处如下:
    • 防止意外覆盖现有证书和私钥。
    • 降低因文件替换导致的证书链中断风险。
    • 提高跨多个 NetScaler 实例的部署准备情况的可见性。
    • 提供更安全、更可预测的证书部署体验。

已修复问题

分析

Web App Firewall 和 BOT 阈值违规电子邮件警报未发送,因为作业读取了错误的 IP 地址列,该列始终为空。
NetScaler Console 分析调度程序会重复将配置设置推送到 NetScaler 实例,即使配置在首次推送时已成功应用。此问题会触发错误的故障警报,即使一切都正常运行。
如果 NetScaler Console 审计日志发送到未声明的流而不是文档中记载的 console_syslog_messages_CL,则可能无法到达 Microsoft Sentinel,导致 Azure 拒绝每个批次。

基础架构

当启用“提示 Stylebook 操作凭据”选项时,用户无法在 NetScaler 上应用 WAF 建议。
在 Azure 环境中,从 NetScaler 发送到 NetScaler Console 云代理的 SNMPv3 陷阱可能会因“未知用户名”身份验证错误而失败。
当没有受管 NetScaler 实例符合文件完整性监控扫描条件时,NetScaler Console 会发送错误的漏洞通知,并且这些扫描的 Slack 通知为空,没有扫描详细信息。
NetScaler Console 代理可能无法通过配置的代理路由流量,从而导致代理与 NetScaler Console 之间出现连接问题。
配置 GSLB 站点组时,GSLB 虚拟服务器条目可能不会显示在 NetScaler Console 的虚拟服务器列表中。
NetScaler Console 错误地显示由于吞吐量速率限制导致的丢包。
在对选定实例进行配置审核轮询期间,NetScaler Console 在下载替换配置之前删除了缓存的实例配置。结果,在整个轮询期间配置都不可用。如果轮询失败,配置将一直不可用,直到下一次成功运行。
在 Azure 设备上进行 mastools 注册期间,NetScaler Console 会在 mastools_reg.py 日志中记录一个错误。但是,此错误不会阻止 Azure 设备的 mastools 注册。

August 19, 2026

管理和监控

支持识别和修复 CVE-2026-19489

NetScaler Console 服务安全公告现在支持识别和修复 CVE-2026-19489。
  • 识别 CVE-2026-19489 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2026-19489。
    注意:
    安全通报不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅安全公告。

支持识别和修复 CVE-2026-19490

NetScaler Console 服务安全通报现在支持识别和修复 CVE-2026-19490。
  • 识别 CVE-2026-19490 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅修复 CVE-2026-19490。
    注意:
    安全通报不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅安全公告。

August 04, 2026

新增功能

管理和监控

  • NetScaler VPX Linux 平台的文件完整性监控支持
    文件完整性监控功能现已支持 Linux 平台上的 NetScaler VPX 实例。借助此功能,您可以轻松检测未经授权的文件和配置更改。

已修复的问题

分析

在 NetScaler Console 上配置的 Web Applicatioon Firewall 和 BOT 策略会在几天后消失,并且只有在手动编辑或切换策略后才会重新出现。

基础架构

在 NetScaler Console 中使用 Infoblox DNS 提供程序进行 DNS-01 域验证时,ACME 证书颁发和续订在域验证期间失败。
在 NetScaler Console 的零接触证书管理页面上,从自定义同步更改为全局同步可能会失败。实例仍处于自定义同步状态。
即使证书存在于 NetScaler® 上且其详细信息在 NetScaler Console 中可见,尝试从 SSL 仪表板下载 SSL 证书也会失败,并显示 404 - File not found error。此问题专门影响存储在 /nsconfig/ssl/ 下子目录中的证书。
当发生清单核心转储时,NetScaler Console 会将代理报告为“关闭”。

July 14, 2026

新增功能

管理和监控

  • NetScaler Console 和代理的 GeoIP 数据库同步
    NetScaler Console 服务现在支持通过单个工作流为 NetScaler Console、已部署的代理和托管实例集中同步 GeoIP 数据库。以前,同步仅限于 NetScaler 实例。
    GeoIP 同步功能包括以下功能:
    • 统一同步:通过单个操作将 GeoIP 数据库文件同步到 NetScaler Console、代理和实例。
    • 立即同步:立即同步选项支持两种模式:
      • 全部同步:自动将文件推送到所有实体,例如托管的 NetScaler 实例、NetScaler Console 和代理。
      • 自定义:选择特定的 Console 代理。
    • 计划同步:创建一次性或定期同步计划,以任何实体类型组合为目标。
    • 历史作业日志:查看过去同步作业的时间戳日志,其中详细说明了范围、使用的文件以及每个设备的结果(状态、开始时间和结束时间)。
    • 按实体同步状态:访问主页上的可展开面板,查看按设备同步结果,可按状态、IP 地址、实体类型或版本进行筛选。
    • 上次同步概览:通过一览式摘要快速评估同步健康状况,其中显示了选定实体总数以及待处理、进行中、成功、失败和总体完成百分比。

遥测

  • 支持遥测诊断
    NetScaler Console 服务现在支持遥测诊断,以帮助管理员快速识别和排查受管 NetScaler 实例的遥测数据收集和上传问题。此功能引入了详细的遥测洞察、设备和代理级别的状态可见性、包含补救指导的错误代码以及实时连接验证检查。
    管理员现在可以轻松确定遥测上传失败是由于设备可达性、SSH 连接、代理通信、遥测包问题还是服务连接问题造成的,从而减少故障排除时间并提高遥测覆盖率。
    部分优势包括:
    • 查看受管 NetScaler 实例的遥测状态。
    • 访问包含错误代码和缓解指导的详细故障诊断。
    • 监控代理遥测健康状况和包执行详情。
    • 对遥测相关的端点和服务执行实时连接检查。

已修复问题

分析

将本地 NetScaler Console 迁移到云端后,受影响的 NetScaler 不会显示详细的 Web 事务记录,而其他分析数据(例如指标和机器人数据)则继续正常显示。出现此问题的原因是,这些事务所需的存储未为迁移的租户完全预配。

基础架构

NetScaler Console 会定期在 NetScaler 实例上激活 LAS,这会在令牌刷新期间修改 /nsconfig/license/ 下的文件,并导致配置审计文件差异中出现误报的“差异存在”警报。
NetScaler Console 云代理生成的事件日志不包含源 IP 地址。这些事件的源字段显示为空白,而不是显示发起事件的代理或设备的 IP 地址。
使用 NetScaler Console SSL 控制板下载证书名称以两个十六进制字符(例如 de、ab、ce 或 25)开头的 SSL 证书时,会因“404 - 文件未找到”错误而失败。即使 SSL 证书存在于 NetScaler 上并且其详细信息在 NetScaler Console 中可见,也会出现此问题。
在 NetScaler Console 服务中编辑“用户和角色”下的用户组时,可能会遇到“无效资源”错误。

其他

在极少数情况下,NetScaler Console 无法通过代理连接到 NetScaler。结果,由于数据库更新不正确,NetScaler 可能会报告为 Grace 状态。

June 30, 2026

管理和监控

支持识别和修复 CVE-2026-8451

NetScaler Console 服务安全公告现在支持识别和修复 CVE-2026-8451。
  • 识别 CVE-2026-8451 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复程序的推荐版本。有关更多信息,请参阅 修复 CVE-2026-8451。
    注意:
    安全公告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关此 CVE 的更多信息,请参阅 安全公告。

支持识别和修复 CVE-2026-8452

NetScaler Console 服务安全公告现在支持识别和修复 CVE-2026-8452。
  • 识别 CVE-2026-8452 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复程序的推荐版本。有关更多信息,请参阅 修复 CVE-2026-8452。
    注意:
    安全公告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关此 CVE 的更多信息,请参阅 安全公告。

支持识别和修复 CVE-2026-8655

NetScaler Console 服务安全通报现在支持识别和修复 CVE-2026-8655。
  • 识别 CVE-2026-8655 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复程序的推荐版本。有关详细信息,请参阅修复 CVE-2026-8655。
    注意:
    安全通报不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的详细信息,请参阅使用作业升级 NetScaler 实例。
  • 有关 CVE 的详细信息,请参阅安全公告。

支持识别和修复 CVE-2026-10816

NetScaler Console 服务安全通报现在支持识别和修复 CVE-2026-10816。
  • 识别 CVE-2026-10816 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复程序的推荐版本。有关详细信息,请参阅修复 CVE-2026-10816。
    注意:
    安全通报不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的详细信息,请参阅使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅 安全公告。

支持识别和修复 CVE-2026-10817

NetScaler Console 服务安全公告现在支持识别和修复 CVE-2026-10817。
  • 识别 CVE-2026-10817 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2026-10817。
    注意:
    安全公告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅 安全公告。

June 17, 2026

已修复的问题

分析

如果您在虚拟服务器上启用了 BOT Insight 但未启用指标,NetScaler Console 将不会处理 BOT 违规。此问题发生的原因是处理 BOT 违规取决于是否启用指标。
在 Analytics 页面上,用户除了可以看到根据特定用户定义的“用户”、“角色”、“组”和“访问策略”授权访问的特定实例外,还可能看到其他实例。

基础设施

当启用“提示 Stylebook 操作凭据”选项时,用户无法在 NetScaler 上应用 WAF 建议。
在极少数情况下,当您尝试访问或下载最初以 KB 为单位大小生成的备份文件时,会发生错误。
当 Microsoft Entra ID (Azure AD) 用户在已加入的 Citrix Cloud 租户下登录 NetScaler Console 服务时,该用户会被分配默认的 adminExceptSystem 角色,而不是映射到其 Microsoft Entra ID 组的角色。因此,受影响的用户会获得超出预期的更广泛权限。
当云提供商提供过大的证书时,NetScaler Console 代理会崩溃。
NetScaler Console 服务不支持 GoDaddy CA。

许可

如果 NetScaler 实例被删除并重新添加,NetScaler Console 不会自动为该 NetScaler 实例恢复 LAS 许可。
如果扩展 blob 中的主机 ID 与 NetScaler Console GUI 主机 ID 不完全匹配(区分大小写),则 NetScaler Console 会拒绝该扩展 blob。
当池化许可证包含具有不同订阅优势 (SA) 日期的权利时,NetScaler Console 会重复发送许可证到期警报电子邮件(大约每隔几秒一次),而不是针对每个到期警告发送单个通知。

June 03, 2026

已修复的问题

基础架构

即使 NetScaler BLX 实例已启动并正常运行,通过 NetScaler Console 启动的 NetScaler BLX 实例升级也会失败。出现此问题的原因是升级前检查错误地将实例报告为不可达,从而阻止了成功升级。
在 NetScaler Console 安全公告页面中,CVE 检测会显示每个实例的 CVE 计数,但单击 CVE 计数不会加载详细信息。
在 SSL 控制板中,颁发 ACME 通配符证书可能会失败。

许可

在池化许可模式下,对于 NetScaler SDX 设备,仅分配白金版。即使提供了值,也不会分配标准版和高级版。

May 19, 2026

管理和监控

支持重复证书冲突管理

NetScaler 现在支持在安装和更新过程中防止由重复证书名称和内容引起的冲突。在安装或更新证书时,管理重复的证书名称或内容至关重要,因为这些重复项可能导致配置冲突。此功能可确保系统维护一个干净且唯一的证书存储库,从而简化管理任务并增强系统可靠性。

无需中间上传即可更新服务器证书

您现在可以续订证书,而无需重复上传中间证书。此增强功能可减少手动工作量并最大程度地降低配置错误的风险。
轻松续订
默认情况下,NetScaler Console 现在会在更新期间保留您现有的证书链。这可确保您的证书链保持完整和有效,即使您只上传新的服务器级证书。
主要改进
  • 降低复杂性:在标准服务器证书更新期间,无需强制上传中间证书。
  • 安全第一:自动链保留可防止“链断裂”,这是 SSL 握手错误的常见原因。
新参数
以下参数在您的要求超出简单续订时提供明确控制:
参数 功能
覆盖现有证书链 使用此选项可替换或删除当前链。使用捆绑包:将现有链替换为新上传的链。不使用捆绑包:删除当前链。
添加证书链 如果您的主服务器证书文件中未包含中间证书,请选择此选项以手动上传并附加中间证书。
有关不带中间上传更新服务器证书的信息,请参阅 使用 NetScaler Console 证书存储管理 SSL 证书。

自定义 SNMP trap 支持

NetScaler Console 服务现在支持自定义 SNMP trap。您可以在事件消息下查看自定义 SNMP trap,它们被标记为“自定义”,以帮助您将它们与默认 SNMP 警报区分开来。
相关主题:事件。

升级作业:重复升级作业计划警告

作为升级作业工作流的一部分,如果客户尝试为已安排现有升级作业的 NetScaler 实例创建升级作业,NetScaler Console 将显示警告消息。此警告消息有助于防止无意中在同一 NetScaler 实例上安排重复的升级作业。此增强功能可确保更好地控制升级作业,并避免升级期间的潜在冲突。
相关主题:升级作业。

支持更多证书颁发机构和 DNS 提供商,用于基于 ACME 的自动化证书续订

NetScaler Console 自动化证书管理环境 (ACME) 集成现已支持更多证书颁发机构 (CA) 和 DNS 提供商,用于自动化证书续订。如果您正在使用任何受支持的 CA 或 DNS 提供商,则可以利用 ACME 集成实现无缝证书管理。
有关支持的证书颁发机构 (CA) 和 DNS 提供商的完整列表,请参阅使用 ACME 协议进行自动化证书续订。

文件完整性监控仪表板显示扫描错误

文件完整性监控 (FIM) 仪表板现在直接在主仪表板视图中显示扫描错误结果。您无需单击单个扫描结果或行项目即可访问错误详细信息。任何完整性问题(例如哈希不匹配或扫描错误)都以清晰、易于访问的格式呈现在仪表板本身上。此增强功能简化了故障排除过程,使您能够一目了然地快速识别和理解问题。因此,您可以更高效地响应完整性问题,从而节省时间并提高整体工作流透明度。
相关主题:文件完整性监控。

支持妥协指标 (IoC) 检测

NetScaler Console 中的妥协指标 (IoC) 检测功能旨在检测您的 NetScaler 设备是否可能因漏洞而受到影响。
如果存在 CVE 事件,首要关注的问题之一是恶意行为者利用了该漏洞。漏洞利用会对客户业务造成灾难性损害,因此立即检测此类事件至关重要。过去,NetScaler 的 IoC 已通过支持渠道分发,这满足了客户需求,但需要额外付出通过支持流程(例如提交工单、与支持专业人员沟通)的努力,这有时可能不理想。NetScaler Console 中的 IoC 检测功能旨在缩短当前以支持为导向的流程,并帮助客户快速评估其 NetScaler 基础架构。
有关详细信息,请参阅 NetScaler Console 中的妥协指标检测。

支持 SSL 筛选模式

NetScaler 实例现在可以获取特定 SSL 证书和私钥的元数据。实施这种“最小权限”方法可确保实例仅访问其所需的资产,从而防止一个实例受到威胁而暴露整个证书基础设施。此功能对于具有多个管理员管理不同用途的 NetScaler 实例组的环境特别有用。
部分优势包括:
  • 安全分段:在每个 NetScaler 级别限制元数据访问,以最小化攻击面并遵守组织安全策略。
  • 简化管理员体验:通过仅向管理员显示与其 NetScaler 实例组相关的资产,减少多租户或部门部署的复杂性。
  • 优化资源利用率:通过仅获取所需 SSL 证书和私钥的元数据,防止系统内存膨胀。
筛选模式配置定义了 NetScaler 实例和 SSL 文件如何通过特定的同步类型进行交互。您可以通过 NetScaler Console 管理这些设置,以确保每个实例仅获取必要的元数据。
组件 同步类型 描述
NetScaler 实例 自定义同步 此模式下的 NetScaler 实例仅获取专门映射到该实例的证书和密钥的元数据。
NetScaler 实例 全局同步 此模式下的 NetScaler 实例会获取所有已上传证书和私钥的元数据。
SSL 文件 自定义文件 这些文件专门映射到自定义同步模式下的 NetScaler 实例。
SSL 文件 全局文件 全局同步模式下所有 NetScaler 实例都会获取这些文件的元数据。
配置筛选模式设置
要配置筛选模式,请为您的实例和文件定义同步类型。这可确保敏感元数据的安全优化分发。
要使用 GUI 进行配置:
  1. 上传新文件(零日):导航到 证书文件和 NetScaler 实例 > 上传 以添加新资产。选择以下同步类型之一:
    • 全局:选择使用全局同步模式并完成上传。
    • 自定义:选择使用自定义同步模式,选择要映射的特定实例,然后上传文件。
  2. 移动现有文件(第 N 天):要将证书和密钥从全局同步模式转移到自定义同步模式,请选择目标 NetScaler 实例,然后单击 添加现有文件。
  3. 选择域:选择实例后,选择相关域以触发转移。NetScaler Console 会自动检测并将相应的证书和私钥文件转移到自定义同步模式。
  4. 查看资产:导航到登录页面,以查看自定义同步模式下映射到每个 NetScaler 实例的所有证书和私钥文件。
  5. 切换同步模式:要将实例返回到全局同步模式,请在登录页面上单击切换到全局同步。

已修复的问题

分析

  • 当用户在 IP 地址包含“0”的服务器上(例如,10.0.2.3)启动 ICA 会话时,NetScaler Console 会将 IP 地址显示为 10.2.3。

基础架构

  • Cloud Connect 断开连接操作可能在本地 NetScaler Console 中失败。尽管 GUI 显示 Cloud Connect 已断开连接,但本地 NetScaler Console 实例仍连接到 NetScaler Console 服务。这导致本地实例在 NetScaler Console 服务中显示为“正常运行”。
  • 在极少数情况下,文件完整性监控 (FIM) 扫描结果可能会报告错误。
  • 在极少数情况下,遥测重试机制在成功操作后可能无法终止,导致 NetScaler 设备上出现重复的遥测进程。这不会对遥测数据收集或转发造成功能影响。
  • 在 NetScaler Console 中,即使违规计数图表反映了数据,应用程序安全违规日志详细信息也可能无法加载。
  • 当 Redis 实例从认证模式转换为未认证模式时,如果服务继续使用过期的认证凭据,则会发生连接失败。
  • 当您尝试添加密码加密的密钥文件时,NetScaler Console 服务可能会显示“无效密钥文件密码”错误。
  • 当应用程序与用户组关联且 NetScaler 虚拟服务器被重命名时,该应用程序会自动从用户组中移除。这会导致用户组配置不一致。

March 31, 2026

管理和监控

从配置审计中排除文件

您现在可以从配置审计中排除特定文件,使其不被监控更改。对系统生成或频繁更新的文件(例如,每天更改的文件)使用排除项,以减少干扰并避免审计结果中的误报。
从配置审计文件差异中排除的文件名(或相对路径)示例:
  • 有效的文件名(或相对路径)
    • ns.conf, ssl/ns.cert
  • 无效的文件名(或相对路径)
    • /ns.txt, \nsconfig\ns.conf (排除的文件名必须是相对路径)
    • ns.conf (排除的文件名必须只包含 ASCII 字符)
    • C:/nsconfig/ns.conf (排除的文件名不得使用驱动器盘符路径)
    • ssl/../../ns.conf (排除的文件名不得包含父目录遍历 (..))
注意:
  • 文件差异比较仅适用于 /nsconfig 目录下的文件。
  • 从配置审计中排除文件时,用户必须指定 /nsconfig 下的相对路径。例如,如果 /nsconfig 下有一个 ssl 文件夹,则可以按以下方式提供排除项:ssl/abc.pem
  • /nsconfig 之外的文件差异不被视为配置审计差异的一部分。
要从配置审计中排除文件,请执行以下步骤:
  1. 导航到 基础架构 > 配置 > 配置审计。
  2. 选择 设置。
  3. 在 NetScaler 配置文件设置 下,添加要从审计中排除的文件路径。
  4. 单击 保存。

LAS 的实例级 RBAC 支持

NetScaler Console 本地部署版现在支持针对 LAS 的实例级别基于角色的访问控制 (RBAC)。以前,管理员可以访问所有设备的许可,这可能导致安全风险和运营开销。此增强功能允许管理员授予对特定 NetScaler 实例的受限访问权限。因此,管理员仅管理其有权访问的特定 NetScaler 实例的许可。此更改确保许可任务遵循与 NetScaler Console 本地部署版中其他管理活动相同的安全边界。
优点包括:
  • 增强安全性:将许可操作限制为仅分配给管理员的范围设备。
  • 精细操作控制:确保管理员不会无意中修改未经授权实例的许可。
  • 工作流对齐:将许可管理与已建立的 RBAC 结构无缝集成。
相关主题:

已修复的问题

分析

在 HA 设置中,具有 WAF 或 Bot 策略的安全应用程序可能会在计划的 EMON 轮询之后在 ADM 安全控制板中间歇性消失。此问题是由于内部数据关联不匹配导致的。

基础架构

NetScaler FIPS 设备可能无法使用内置代理连接到政府云中的 NetScaler Console 服务。
在“任务和建议”下,选择安全咨询任务后,单击所选 CVE 或受影响实例的“查看和修复”会加载一个空白页面。
在 LAS 迁移工作流期间,NetScaler Console 服务 UI 可能无法显示由内部代理管理的 HA 对的主机名。
在使用内置代理注册到 Console 服务的 NetScaler 实例的 HA 设置中,当 agent_id 缺失时,这些实例的版本分配可能会失败。

March 23, 2026

管理和监控

支持识别和修复 CVE-2026-4368

NetScaler Console 服务安全咨询现在支持识别和修复 CVE-2026-4368。
  • 识别 CVE-2026-3055 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2026-4368。
    注意:
    安全咨询不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关此 CVE 的更多信息,请参阅 安全公告。

支持识别和修复 CVE-2026-3055

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2026-3055。
  • 识别 CVE-2026-3055 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2026-3055。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关此 CVE 的更多信息,请参阅 安全公告。

March 09, 2026

新增功能

管理和监控

  • PEM 格式私钥的 AES 加密
    当您创建证书签名请求 (CSR) 时,NetScaler Console 服务现在支持高级加密标准 (AES) 作为 PEM 编码算法。在生成 CSR 和创建新私钥时,您可以选择 AES256 来加密和保护 PEM 格式的私钥,这为现有的 DES 和 3DES 选项提供了更安全的替代方案。此增强功能确保使用现代行业标准加密算法保护私钥。
    以下是其优势:
    • 增强的安全性:与传统的基于 DES 的方法相比,为私钥保护提供了更强的加密。
    • 合规性对齐:帮助组织满足要求基于 AES 加密的现代安全最佳实践和法规要求。
    • 面向未来:使 CSR 生成与业界广泛采用的当代加密标准保持一致。
    有关在 CSR 生成期间配置 PEM 编码算法的信息,请参阅创建证书签名请求 (CSR)。

杂项

  • 辅助 HA 节点升级的灵活调度选项
    在基础架构 > 升级作业下,创建作业时,您可以指定在第一个节点升级完成后到第二个节点升级开始前之间的延迟(以小时为单位)。此选项在以下场景中很有用:
    • 需要额外时间来测试和验证第一个节点
    • 升级进度取决于操作准备情况,而非固定的时钟时间
    • 需要灵活性,而无需手动重新安排任务
    以前,只能定义固定的时间戳选项。如果仅使用固定时间戳选项,则当第一个节点升级延迟时,第二个节点的计划时间将过去,并且升级将永远不会开始。

已修复的问题

分析

  • 在配置 RBAC 策略时,WAF 推荐选项可能在 NetScaler Console 服务 GUI 中不可见。
  • 在分析页面上,用户可能会看到所有实例,而不是仅看到根据为该特定用户定义的用户、角色、组和访问策略授权访问的特定实例。

基础设施

  • 将本地 NetScaler Console 升级到版本 14.1-60.54 后,所有 SDX 设备遥测状态可能显示 2500 和 3300 内部错误。
  • 由于 POCO 库升级,NetScaler Console 代理在升级后持续崩溃。
  • NetScaler Console 服务证书同步可能因 HTTP 28 错误而失败。当启用零接触功能且请求在 Console 响应前 10 秒超时时,会发生此问题,从而中断同步过程。

杂项

NetScaler Console 服务不支持使用基于 LAS 的许可对 20 Mbps 的 NetScaler VPX 进行许可。
[ NSHELP-42109 ]

February 20, 2026

新增功能

移除部分升级前验证检查

以下 NetScaler Console 升级前检查已从“升级作业”工作流中移除:
  • 用户自定义检查:现有用户自定义检查,包括启动脚本和 cron 作业,这些可能会在安装期间或之后影响系统行为。
  • 硬盘错误检查:系统和内核日志检查,用于检查可能影响安装稳定性的磁盘相关错误、I/O 故障、超时和文件系统问题。
  • 高可用性 (HA) 配置检查:HA 节点之间的配置同步检查。
上述检查已过时且资源密集。移除这些检查可提高升级性能,减少系统开销,并最大限度地减少虚假升级失败,同时所有关键验证检查仍然保留。
有关升级前检查的更多信息,请参阅升级作业。

已修复问题

基础架构

CVE 的严重性未在 安全通告 下的 CVE 查看页面上显示。
在为 NetScaler MPX 和 SDX 平台配置 LAS 许可时,带宽分配期间可能会发生小数验证错误。当可用于分配的许可证版本数量有限时,会出现此问题。

February 04, 2026

  • NetScaler Console 服务中升级前检查的分类
    NetScaler Console 中使用升级作业进行的 NetScaler 升级的升级前检查现在分为以下几类:
    • 严重:升级被阻止。
    • 警告:经管理员批准后允许升级。
    • 建议:经管理员批准后允许升级。
    有关详细信息,请参阅升级前验证。
  • 生成技术支持文件的强制时间参数
    现在,生成技术支持文件时必须指定时间。生成技术支持文件时,您必须明确选择一个时间参考。您可以选择自定义选项并指定自定义日期和时间,也可以使用“现在”选项。“现在”选项使用当前系统时间。此增强功能可确保明确定义确切的时间上下文。
    有关详细信息,请参阅如何为 NetScaler 实例生成技术支持包。
  • 升级作业:当所选实例已处于目标版本时显示警告
    为帮助防止在升级作业期间选择错误的实例,如果您选择的实例已运行目标版本,则会显示警告。此增强功能有助于避免不必要的升级。如果您打算重新升级实例,可以安全地忽略警告并继续。
  • 实例组可见性和映射增强
    在“实例组”页面下引入了“实例视图”选项卡,以提高实例组的可见性和管理。 “实例视图”选项卡是一个集中视图,提供:
    • 所有托管的 NetScaler 实例的合并列表
    • 查看每个实例关联的实例组
    • 明确识别未映射到任何实例组的实例
    • 使用主机名和 IP 地址改进实例识别
    管理员可以快速将未映射的实例添加到实例组,并识别已分配的实例以防止重复映射,从而实现更简单、更高效的实例组管理。
    要查看实例视图,请导航到 Infrastructure> Instances Dashboard> Instance Groups> Instances View。
  • 文件完整性监控:能够为扫描创建排除列表
    您可以创建自定义允许列表,并从文件完整性监控扫描中排除特定文件。通过定义要从扫描中排除的文件,您可以简化监控并减少对受信任文件的不必要警报。以前,在文件完整性监控扫描期间,某些文件即使不是恶意文件,也会被错误地识别为恶意文件。
  • 支持二进制签名和验证
    NetScaler Console 服务现在支持二进制签名和验证。此功能通过提供一种机制来检测和阻止在您的 NetScaler 实例上执行未经授权或被篡改的文件,从而增强了安全性。每当尝试在 NetScaler 上运行未经授权的文件时,都会向 NetScaler Console 发送并标记实时 SNMP 陷阱。
    要查看已报告使用二进制签名和验证问题的 NetScaler 实例列表,请导航到 Infrastructure > Instance Advisory > Security Advisory,单击 File Integrity Monitoring,然后查看 Device-Reported 选项卡。
    有关更多信息,请参阅 文件完整性监控。

杂项

  • 按需 LAS 权利同步
    以前,与控制台兼容的权利每 24 小时仅与许可证激活服务 (LAS) 同步一次。新的“同步许可证”选项允许您按需手动触发此同步,确保权利立即更新。
    有关 LAS 的信息,请参阅 许可证激活服务。

已修复问题

基础架构

  • 当您批量上传证书和密钥时,GUI 会确认“成功上传”状态。但是,证书不会显示在零接触视图中。
  • 安全建议仪表板可能会显示不正确的下一次计划扫描日期,该日期与定义的计划扫描频率不匹配。
  • 当 DNS 提供商未在十秒超时内响应时,ACME 证书颁发期间的 DNS 质询可能会失败。此问题是由于 API 响应缓慢、网络延迟高或 DNS 传播延迟显著造成的。
  • 升级过程中生成的一些 NetScaler 文件可能会被文件完整性监控扫描错误地标记为易受攻击。
  • 即使日本云相关的 URL 可访问,NetScaler Agent 的诊断状态在 Citrix Cloud Japan 上的 NetScaler Console Service 中仍错误地显示为“需要审查”。
  • NetScaler Console 安全公告显示了关于不安全 SSL 协议版本的错误安全配置建议。该建议指出,即使这些协议已禁用,TLS 1.0 和 TLS 1.1 仍用于非主要默认配置文件。
  • 如果目标实例是配置了 SNIP 以进行管理访问的 HA 对,则 StyleBook 配置包操作可能会因 RBAC 授权错误而失败。
  • NetScaler Cloud API 可能无法将请求代理到 NITRO systemfile 端点。因此,API 调用可能会失败。
  • NetScaler Console SSL 证书过期事件的电子邮件通知可能会失败。
  • 如果证书数量超过 20 个,NetScaler Console 中由自动证书管理环境 (ACME) 颁发的所有远程证书都将从 NetScaler 中删除。

许可

  • 在许可证管理下的LAS 许可表中,实例的主机名可能不显示。
  • 对于池化或弹性许可类型,Console 本地 GUI 会显示权利 blob 续订日期信息。但是,它不会发出警报或发送有关权利 blob 过期的主动通知。建议客户监控 GUI 中显示的权利 blob 过期日期,并在过期前续订,以确保产品不间断运行。

杂项

  • 在极少数情况下,NetScaler 上的虚拟服务器在零接触证书管理部署期间可能会间歇性地宕机。
  • 当使用 FQDN 而不是 IP 地址添加实例时,NetScaler 实例迁移到基于 LAS 的许可会失败。
  • 在仅基于池化权利(不包括 UHMC/CPL)使用 LAS 许可时,池化许可仪表板的LAS 管理的权利选项卡可能不显示 SDX 设备。

StyleBooks

  • 编辑现有 StyleBook 配置包上的资源绑定失败。

November 11, 2025

管理和监控

支持识别和修复 CVE-2025-12101

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2025-12101。
  • 识别 CVE-2025-12101 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅修复 CVE-2025-12101。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅安全公告。

November 06, 2025

已修复的问题

基础设施

重启后,本地 NetScaler Console 安全通告扫描频率被错误地设置为 7 天而不是 24 小时。

杂项

在 池化许可 > 吞吐量容量 > LAS 管理的授权 下的 许可的 NetScaler 实例 部分,当客户仅使用池化许可且没有弹性许可时,可能不显示任何设备。

October 15, 2025

管理和监控

升级作业中的 ISSU 迁移完成

升级作业工作流现在支持强制就地软件升级 (ISSU) 迁移。当在 创建作业 中选择 启用 ISSU 以避免 NetScaler HA 对上的网络中断 时,ISSU 会在客户定义的延迟期后自动触发完整迁移。
在 ISSU 期间,NetScaler 通常会等待活动连接自然关闭,然后才完成迁移。有时,长时间存在的连接可能会延迟或阻止完成。通过此增强功能,NetScaler Console 通过终止长时间存在的活动连接来触发强制 ISSU 迁移。关键管理会话(CLI、GUI、控制台)被排除在外,以确保不间断的管理访问。
优点:
  • 更快、更可预测的 ISSU 完成。
  • 减少因长时间存在的连接引起的操作延迟和故障。
  • 提高升级和回滚工作流的可靠性。
支持的场景:
  • 迁移正在进行中,并等待连接关闭。
  • 回滚正在进行中,等待连接关闭。

已修复问题

基础设施

即使证书过期通知设置已正确配置,用户也可能收不到 SSL 证书即将到期时的电子邮件通知。
由于扫描中包含了不相关的文件,某些 NetScaler 实例被文件完整性监控错误地标记为易受攻击。
安全建议 > 扫描历史记录页面上显示的横幅包含不正确的信息。

September 17, 2025

基础设施

使用 ACME 协议自动续订证书

NetScaler Console 现在支持自动证书管理环境 (ACME) 协议,以简化 SSL/TLS 证书生命周期管理。
支持 ACME 协议具有以下优势:
  • 通过在证书过期前续订证书来防止停机。
  • 通过自动化跟踪和续订减少手动工作量。
  • 通过始终有效、符合 CA 规范的证书确保更强的安全性。
NetScaler Console 支持 ACME 客户端 acme.sh 以及与以下 CA 供应商的证书续订集成:
  • 让我们加密
  • DigiCert
acme.sh 客户端支持的所有 DNS 提供商也受控制台支持,用于 DNS 验证。
以下几点描述了高级别的 ACME 通信流程:
  • NetScaler® Console 作为 ACME 客户端,向 ACME 服务器 (CA) 发送新证书或续订请求。
  • CA 启动 DNS-01 质询。
  • NetScaler Console 将 CA 提供的令牌的 TXT 记录添加到配置的 DNS 提供商。
  • CA 查询 DNS 提供商以验证域所有权。
  • 验证成功后,CA 颁发证书。
有关详细信息,请参阅使用 ACME 协议自动续订证书。

已修复问题

基础设施

对于某些拥有免费许可证的客户,历史数据可能会被删除。
当配置作业与多个设备组关联并包含大量命令集时,加载会延迟。
用户可能会遇到以下问题:
  • 当用户单击 Console on-prem telemetry upload 时,出现 Invalid Resource 错误消息。
  • 当用户尝试创建新配置文件时,出现 IP address already exists 错误消息。

平台

当从 NetScaler Console 扫描时,具有多个 PE 的 NetScaler 可能会被错误地标记为存在 CVE-2021-22956 漏洞。

StyleBooks

如果配置包包含使用源 IP 地址数据集或目标 IP 地址数据集的 NetScaler 访问控制列表,则配置包更新可能会失败。

September 08, 2025

许可

NetScaler 和 NetScaler Console Service 上的 LAS 实施

基于文件的许可系统(也称为“手动管理的权利”)传统上用于激活各种本地组件,将于 April 15, 2026 终止生命周期 (EOL)。许可证激活服务 (LAS) 是用于 Citrix 产品套件中产品激活的下一代技术。在 April 15, 2026 之后,LAS 将是激活和许可 NetScaler 实例的唯一方式,支持 NetScaler Flexed 许可证 (CPL/UHMC)、传统 NetScaler 池化许可证和 NetScaler 固定期限带宽许可证。为了保持支持,您的 NetScaler 和 NetScaler Console 部署必须是 LAS 兼容版本。兼容 LAS 的最低 NetScaler 版本为:
  • NetScaler ADC:14.1-51.80、13.1-60.29、13.1-37.247 (FIPS)
  • NetScaler SVM:14.1-51.83、13.1-60.30
  • NetScaler Console Service:从 2025 年 9 月初开始支持。
  • NetScaler Console 本地部署:14.1-51.83
    注意: Console 本地部署的 LAS 支持从版本 14.1-51.83 开始。但是,基于文件的许可弃用/EOL 从 Console 本地部署版本 14.1-51.83 开始,以及 Console 本地部署版本 13.1-60.26 开始。
所有其他形式的传统 NetScaler 许可证(例如池化 vCPU、CICO、永久许可证)将不支持 LAS。利用永久许可证但没有有效维护的 NetScaler 实例在升级到上述软件版本后将变为未授权状态。
在法律或法规禁止的情况下,基于 LAS 的许可证可能不适用于客户。
如果您有任何疑问或疑虑,请联系客户服务。对于不符合这些要求的情况,Citrix 可能会限制或暂停您的 Citrix 维护,且不承担任何责任,此外 Citrix 还可能拥有法律或衡平法上的任何其他补救措施。在法律或法规禁止的情况下,这些要求不适用。

NetScaler Console Service 的 LAS 支持

NetScaler Console 服务现在支持许可证激活服务 (LAS) 许可机制。LAS 是一种新的基于云的许可解决方案,为传统的基于文件的许可提供了现代替代方案。LAS 引入了用于激活 Citrix 和 NetScaler 产品的新模块,确保了无缝且现代的许可证管理方法。
NetScaler Console 服务现已自动启用许可证激活服务 (LAS)。您可以通过导航到以下位置查看您的 NetScaler 弹性许可和池许可权益:许可证 > 许可证管理 > 许可证激活服务 (LAS)。
LAS 的 NetScaler 版本兼容性 要使用 LAS,您的 NetScaler 必须运行以下最低版本之一或更高版本:
  • NetScaler ADC:14.1 版本 51.x,13.1 版本 60.x,13.1 版本 37.x (FIPS)
  • NetScaler SVM:14.1 版本 51.x,13.1 版本 60.x
注意:
NetScaler Console 服务的 LAS 支持 NetScaler 弹性许可 (CPL/UHMC) 和(旧版)NetScaler 池许可。所有其他形式的旧版 NetScaler 许可,例如池化 vCPU、CICO,均不受 LAS 支持。 有关详细信息,请参阅 Console Service 的 LAS 支持。。

September 03, 2025

已修复的问题

基础架构

由于管理分区中缺少对所需“ns”计数器组的支持,NetScaler 吞吐量图表已从管理分区仪表板中移除。

August 26, 2025

管理和监控

支持识别和修复 CVE-2025-7775

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2025-7775。
  • 识别 CVE-2025-7775 需要自定义扫描。在此扫描中,NetScaler Console 连接到受管 NetScaler 实例并推送脚本。该脚本在实例上运行以检查 CVE 的先决条件。如果满足先决条件,则对 NetScaler 执行版本检查。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅修复 CVE-2025-7775。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler® 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅安全公告。

支持识别和修复 CVE-2025-7776

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2025-7776。
  • 识别 CVE-2025-7776 需要结合版本扫描和配置扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅修复 CVE-2025-7776。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅安全公告。

支持识别和修复 CVE-2025-8424

NetScaler Console 服务安全通报现在支持识别和修复 CVE-2025-8424。
  • 识别 CVE-2025-8424 需要版本扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关详细信息,请参阅修复 CVE-2025-8424。
    注意:
    安全通报不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的详细信息,请参阅使用作业升级 NetScaler 实例。
  • 有关 CVE 的详细信息,请参阅安全公告。

August 20, 2025

基础架构

支持选择加入或退出安全扫描

您现在可以通过选择加入或退出安全扫描来自定义您的安全扫描首选项。此外,您可以选择特定类型的扫描作为安全评估的一部分。默认情况下,仅启用常见漏洞和披露 (CVE) 扫描。
要配置安全扫描设置:
  1. 导航到 Instance advisory > Security Advisory(实例通报 > 安全通报)。
  2. 点击右上角的设置图标。
  3. 在“配置系统扫描”下,选择要包含的扫描类型。
  4. 点击“保存”。

系统扫描中的文件完整性监控

您现在可以通过在系统扫描中包含文件完整性监控来增强安全态势。文件完整性监控使您能够识别 NetScaler 文件系统是否发生任何更改或添加。
要启用文件完整性监控:
  1. 导航到“实例建议 > 安全建议”。
  2. 点击右上角的设置图标。
  3. 在“配置系统扫描”下,选择“文件完整性监控扫描”。
  4. 点击“保存”。

已修复的问题

基础设施

“实例建议 > 安全建议 > CVE 检测 > 切换到 CVE 视图”页面可能会显示某些 CVE 的不正确严重性级别。

July 17, 2025

基础设施

时间戳包含时区信息

在显示时间戳的 NetScaler Console 服务 GUI 中,您现在也可以看到时区信息。时区是根据“系统设置”下选择的时区显示的。根据您的配置,时区会显示为 GMT、您的本地时区或 UTC(如果本地缩写不可用)。
以前,时间戳不显示时区信息。通过此增强功能,您可以获得更清晰、更准确的计划作业时间戳详细信息。
例如,下图显示了包含时区的计划时间。
升级作业时间戳

已修复问题

基础设施

如果单个类别包含大量建议,则“基础设施 > 实例建议 > 安全建议”下的安全配置建议功能的 PDF 报告生成可能会失败。
“安全建议”仪表板中的“上次扫描时间”字段不显示最近的 CVE 扫描的时间戳。

July 02, 2025

遥测

遥测数据的新增验证

作为 NetScaler 遥测计划的一部分,您必须至少每 90 天上传一次遥测数据。NetScaler Console 服务现在会验证上传负载中的最新文件是否在 90 天内。如果文件超过 90 天,则上传将被拒绝。这项新的验证检查可确保您上传的遥测数据是最新的且符合要求。
如果您的上传被拒绝:
  1. 从您的本地 Console 下载新的负载。
  2. 再次上传。

从托管的 NetScaler 实例中移除遥测分析配置文件

以下遥测指标配置文件配置不再是遥测收集所必需的:
add analytics profile telemetry_metrics_profile -type timeseries -outputMode prometheus -metrics ENABLEd -serveMode Pull -schemaFile "./telemetry_collect_ns_metrics_schema.json" -metricsExportFrequency 300
作为 NetScaler 遥测计划的一部分,遥测指标配置文件配置已推送到托管的 NetScaler 实例。
如果此配置仍然存在,NetScaler Console 会在 July 19, 2025 自动从您的 NetScaler 实例中移除此配置。或者,您可以随时使用以下命令手动移除此配置:
rm analytics profile telemetry_metrics_profile
有关遥测指标配置文件配置的信息,请参阅 NetScaler 遥测计划。

安全性

安全通报仪表板增强功能

安全通报仪表板经过增强和设计,旨在为管理员和安全专业人员提供对其 NetScaler 基础架构的整体运行状况和漏洞状态的即时洞察。
该仪表板提供了 NetScaler 部署安全状况的全面概览。主要功能包括:
  • 显示活动安全通报的整合仪表板。
  • 受影响设备的摘要。
  • 潜在风险的清晰细分。
您可以快速识别关键漏洞、安全配置建议(包括缓解步骤)以及相关文档的链接。
有关更多信息,请参阅 安全通报

已修复的问题

分析

即使在编辑 API 定义并保存更改后,NetScaler Console 服务也无法更新 API 定义,并错误地显示“更新成功”通知。
在 HDX™ Insight > 用户 中,当您深入查看 当前会话 下的详细信息时,如果连接到 NetScaler 的 VDA 缺失,则详细信息会显示不完整的报告。

基础架构

在 升级建议 的 旧版本实例摘要 部分下显示的实例数量不正确。
当从 NetScaler Console 升级 NetScaler 时,系统无法将升级状态作为电子邮件 PDF 附件发送。

June 25, 2025

管理和监控

支持识别和修复 CVE-2025-6543

NetScaler Console 服务安全公告现在支持识别和修复 CVE-2025-6543。
  • 识别 CVE-2025-6543 需要结合版本扫描和配置扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2025-6543。
    注意:
    安全公告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅 安全公告。

June 17, 2025

管理和监控

支持识别和修复 CVE-2025-5349 和 CVE-2024-5777

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2025-5349 和 CVE-2025-5777。
  • CVE-2025-5349 的识别需要版本扫描和配置扫描的组合。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。有关更多信息,请参阅 修复 CVE-2025-5349。
  • CVE-2025-5777 的识别需要版本扫描,修复需要两步过程:
    1. 将易受攻击的 NetScaler 实例升级到包含修复的版本和内部版本。
    2. 应用配置作业。
      有关更多信息,请参阅 修复 CVE-2025-5777。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅 安全公告。
注意:
安全咨询系统扫描可能需要几个小时才能完成,并在安全咨询模块中反映 CVE-2025-5349 和 CVE-2025-5777 的影响。要更快地查看影响,您可以单击“立即扫描”启动按需扫描。

June 03, 2025

已修复问题

分析

当您导出用于分析的数据时,例如安全违规、Gateway Insight 和 HDX Insight,导出的 CSV 报告以前只包含 5000 个条目。通过此更新,限制增加到 10,000 个条目。

基础架构

NetScaler 代理在通过代理服务器与 NetScaler Console 服务通信时,间歇性地使用不正确的格式的代理密码。
当您在“设置 > 系统事件 > 通知”中配置通知设置时,通过选择多个类别并单击“保存”,更改不会保存。

May 26, 2025

分析

增强的 VPN 虚拟服务器级别 HDX Insight 可见性

HDX Insight 现在允许您在 VPN 虚拟服务器级别监控关键指标,例如活动会话、桌面和已启动的应用程序。现在,在 Gateway > HDX Insight 下提供了一个新选项 Gateway Virtual Servers。
作为管理员,此增强功能使您能够:
  • 在 Gateway > HDX Insight > Gateway Virtual Servers 下查看所有虚拟服务器列表。
  • 选择一个虚拟服务器以访问一份综合报告,该报告提供精细的可见性并简化了针对该虚拟服务器的性能监控。
以前,详细的最终用户体验报告仅在 NetScaler 实例级别可用。

支持查看 IPv6 虚拟服务器的 Web Insight 分析

您现在可以查看配置了 IPv6 地址的虚拟服务器的 Web Insight 分析。此前,Web Insight 不支持 IPv6 地址。作为管理员,此增强功能在 Web Insight 中提供了各种详细信息,使您能够分析和改进虚拟服务器性能。
有关详细信息,请参阅 Web Insight。

通过 NetScaler Console 进行集中式 GeoIP DB 更新

NetScaler Console 允许管理员直接通过 NetScaler Console 从 MaxMind 上传 GeoIP DB 文件。您可以立即将 GeoIP DB 文件推送到托管的 NetScaler 实例,也可以安排稍后更新。这些文件对于准确的 IP 到位置映射至关重要,常用于 GSLB 和安全策略中。
此前,NetScaler 没有集中管理 NetScaler 上 GeoIP DB(地理位置数据库)更新的机制。管理员必须在每个设备上手动执行更新,这在生产环境中既耗时又容易出错,还会造成中断。
此增强功能提供以下优势:
  • 自动化:更新过程是自动化的,无需计划停机即可执行,从而降低了运营开销。
  • 有效可扩展性:管理多个 NetScaler 实例的更新既高效又易于扩展。
  • 版本检查:如果出现问题,您可以跟踪历史版本,上传并同步较旧的 GeoIP DB 文件。
有关更多信息,请参阅通过 NetScaler Console 集中更新 GeoIP DB。

已修复问题

分析

  • NetScaler 代理中的某些进程崩溃并生成核心文件。结果,磁盘空间已满。
  • 从 NetScaler Console 导出超过 1 MB 数据到 Microsoft Sentinel 失败。
  • 在 Web Insight 中,当您单击应用程序以查看“应用程序指标”下的异常时,“响应时间”选项卡中的客户端网络延迟显示不正确详细信息。

May 06, 2025

已修复问题

如果任何 StyleBook 定义包含为空或缺少已定义导入的 import-stylebooks 部分,则克隆 StyleBook 可能会失败并显示以下错误:
'NoneType' 对象不可迭代
当 StyleBook 定义包含引用组件输出的表达式时,导入 StyleBook 定义可能会失败。
由于构建映像损坏,从 NetScaler Console 升级 NetScaler 失败。在映像上传过程中,由于网络问题,构建映像会损坏。为了在文件传输过程中检测和防止差异,您可以为上传的构建映像启用校验和验证。
在某些情况下,当事件状态更改时,不会触发通知。日志已生成,但未执行事件操作。

April 15, 2025

零接触证书部署

您现在可以在运行版本 14.1-43.x 及更高版本的托管 NetScaler 实例上配置零接触证书。通过零接触证书部署,您可以消除手动干预,并构建内存中的零接触证书存储以服务应用程序请求。导航到 SSL Dashboard > Zero-touch certificate management,在 NetScaler Console 上上传所有证书和密钥,选择 NetScaler 实例,然后单击 Enable。在 NetScaler 实例上上传证书并启用零接触证书管理后,NetScaler 会定期轮询证书存储库并获取所需的证书。
以前,在 SSL 控制面板中,您只能最大限度地减少在每个实例上手动安装 SSL 证书的干预。
有关详细信息,请参阅:

公有云中 NetScaler 实例自动扩缩的弃用

NetScaler Console 中不再提供公有云中 NetScaler 实例配置的自动扩缩功能。

配置作业的改进

NetScaler Console 现在通过电子邮件和 Slack 发送在配置作业中添加的 show 命令的输出。

升级作业的改进

在 Infrastructure > Upgrade Jobs 中,当您创建作业以使用两阶段升级过程在高可用性中升级 NetScaler 时,您现在可以将 HA 故障转移延迟到第二个节点升级开始时。

已修复的问题

基础架构

在配置作业中,当您使用文件上传选项创建作业时,会出现以下错误消息: File upload not allowed. Max file size 15 MB
配置作业允许的最大文件大小为 2GB。
服务到服务的 DeviceAPIProxy 调用无法从 NetScaler 获取“systemfiles”NITRO 调用的结果。
在 Infrastructure > Configuration > Configuration Audit > Audit Templates 中,如果模板命令中定义了变量,则审计模板的预览会失败。
在 NetScaler Console 中,新的 Slack 通知通道在 2025 年 3 月之前无法用于安排导出。在此之前,现有的 Slack 通道可用于安排导出,之后必须创建新通道。
应用程序中需要以下范围:
  • 频道:读取
  • 群组:读取
  • 即时消息:读取
  • 多人即时消息:读取
有关更多信息,请参阅 Slack 文档。

February 19, 2025

StyleBooks

支持访问私有托管的 GitLab/GitHub 存储库和 Infoblox IPAM

NetScaler Console 服务 StyleBooks 现在允许您从私有托管且仅在企业内网中可访问的 GitLab/GitHub 存储库导入和同步 StyleBooks 和 Configpacks。
NetScaler Console 服务 IPAM 现在允许您将私有托管的 Infoblox DDI 服务器注册为外部 IPAM 提供程序。
以前,仅支持公共可访问的 GitLab/GitHub 存储库和 Infoblox DDI 服务器。

已修复的问题

分析

为符合无限 VIP 的要求,订阅详细信息已从 设置 > 分析配置 中删除。

February 06, 2025

分析

在虚拟服务器级别启用 Web 事务分析

您现在可以在虚拟服务器级别启用 Web 事务分析。为此,当您为虚拟服务器启用分析时,必须选择新的“详细 Web 事务”选项以启用 Web 事务分析。
以前,当您为虚拟服务器启用分析时,Web 事务分析会自动启用。
有关更多信息,请参阅 Web 事务分析。

基础设施

在维护和故障排除窗口期间禁用托管设备的通知

管理员可以在维护和故障排除窗口期间暂时禁用特定托管设备的通知。此增强功能可避免在这些时间段内接收有关设备特定问题和状态更新的不必要警报和通知。
要禁用通知,请导航到 设置 > 管理 > 实例设置 > 通知禁用窗口 并添加所需详细信息。有关详细信息,请参阅 实例设置。

已修复的问题

基础设施

在 作业模板 中,使用 导入 按钮导入配置作业模板时显示以下错误:
Invalid resource

January 15, 2025

遥测

Console 本地遥测上传的更改

您现在必须为每个 NetScaler Console 本地实例创建一个配置文件,用于将遥测文件上传到 NetScaler Console 服务。您可能在全球部署了多个 NetScaler Console 本地实例。通过为每个本地实例创建配置文件,您可以上传这些本地实例的遥测文件并单独监控上传截止日期。
要创建配置文件,请导航到 设置 > Console 本地遥测上传,然后单击 创建配置文件。
注意:
如果您是现有的 Console 本地用户,并且之前已将遥测文件上传到 Console 服务,则必须创建新配置文件,然后上传遥测文件。创建新配置文件后,您可能会发现 Console 本地截止日期与 Console 服务截止日期之间存在差异。请确保在 Console 本地中显示的截止日期或之前将遥测文件上传到 NetScaler Console 服务。使用新配置文件完成一次上传后,此差异将得到解决。
有关更多信息,请参阅 Console 本地上传。

分析

支持在分析设置中启用自定义标头以获取客户端 IP 地址

为应用程序启用分析时,您现在可以定义一个自定义标头(例如 X-Real-IP、X-Client-IP 或任何其他自定义标头),以获取实际客户端 IP 地址而不是代理 IP 地址。自定义标头选项允许:
  • 与使用各种标头的不同网络代理兼容。
  • 在具有多层代理的复杂网络环境中准确获取实际客户端 IP 地址。
  • 比标准标头提供的额外安全措施。

自定义仪表板中的排序和搜索支持

在自定义仪表板(概览 > 自定义仪表板)中,您现在可以使用:
  • 排序选项,按字母顺序显示自定义仪表板。
  • 搜索选项(包括纯文本和正则表达式)以缩小搜索结果范围。

基础设施

系统事件电子邮件通知中的主机名

NetScaler Console 现在在系统事件电子邮件通知中包含关联 NetScaler 实例的主机名。

StyleBooks

从 GitLab 外部存储库导入和同步 StyleBooks

StyleBooks 现在支持从 GitLab 存储库导入和同步 StyleBooks 和配置包。以前,此功能仅适用于 GitHub 存储库。
有关更多信息,请参阅:同步外部存储库

从 StyleBook 数据源中选择多个项目

您现在可以创建 StyleBooks,允许用户从数据源参数中选择多个项目。StyleBooks 现在支持将数据数组作为参数类型,使用户能够选择数据源列表或集合项目作为输入。
有关更多信息,请参阅:管理 StyleBook 数据源。

支持数据源集合的筛选器

StyleBook 现在允许您为数据源参数指定集合筛选器。在配置包操作中为此类参数提供输入时,用户将只能看到并选择筛选集合中的项目,而不是所有项目。
有关详细信息,请参阅:内置数据源、自定义数据源

已修复问题

分析

  • 在 设置 > 可观察性集成 中,如果发生 NetScaler 命令失败,编辑或删除订阅可能会失败。
  • 在 HDX Insight 和 Web Insight 中,地理位置报告无法解析已定义 IP 块的客户端 IP 位置。

基础架构

  • 当 NetScaler Console 中具有所有默认角色的用户尝试生成用于注册代理的激活码时,该操作会失败并显示错误 无权执行此操作。
  • 当非 nsroot 用户尝试在网络功能(基础架构 > 网络功能)中查看特定虚拟服务器的统计信息时,会显示错误消息。

StyleBook

  • 当您在 NetScaler HA 对上部署配置包并发生故障转移时,尝试使用新主设备的实例 ID 更新配置包会失败。
  • 当您删除一个配置包,该配置包包含 NetScaler 访问控制列表引用的策略数据集,并且为关联的 StyleBook 启用了资源重用时,该策略数据集在 NetScaler 中会保持陈旧状态。
  • 当您在 应用程序 > 配置 > 配置包 中编辑配置包时,添加项目的顺序不会保留。

December 03, 2024

在迁移的配置之间共享配置实体

现在,您可以使用 配置迁移 实用程序在迁移配置时重用配置实体。后续迁移会成功重用目标 ADC 上由早期迁移创建的现有配置实体。以前,当迁移两个共享某些配置实体的配置时,配置迁移会因错误 资源已存在 而失败。
有关详细信息,请参阅:使用 StyleBook 简化迁移

将分析从基于策略的配置迁移到基于配置文件的配置

当您在虚拟服务器上启用分析时,分析现在通过基于配置文件的配置应用。以前,分析是通过 AppFlow® 策略配置的。基于配置文件的配置具有以下优势:
  • 提高了性能和灵活性
  • 更简单的配置和管理
与分析配置相关的增强功能仅在基于配置文件的配置中受支持。我们建议您将所有已启用分析的现有虚拟服务器迁移到基于配置文件的配置。
导航到 设置 > 分析配置,然后选择 迁移分析
有关详细信息,请参阅 迁移分析。

已修复的问题

分析

  • 在 Web Insight 中,如果自定义日期范围超过一天,则数据不可见。

基础设施

  • NetScaler Console 无法从 SSL 控制板生成证书签名请求 (CSR)。
  • 当您更新 Azure 组的身份和访问管理 (IAM) 中的权限时,更改不会反映在 NetScaler Console 中。
  • DeviceAPIProxy 调用无法从 NetScaler 获取“systemfiles”NITRO 调用的结果。
  • 在 NetScaler Console 的增强型 GUI 中,PINNED 菜单列表仅在菜单的第一级展开时可见。

StyleBooks

  • 尝试使用 StyleBook 配置包配置链路聚合控制协议 (LACP) 通道失败。
  • 如果 configpack 缺少强制参数,则强制删除会失败。
  • 更新 StyleBook 定义时,草稿和计划的配置包会被意外部署。
  • 为 StyleBook 配置包操作创建 RBAC 策略时,必须手动选择 APIProxy 权限。如果未选择,配置包将失败。

November 20, 2024

NetScaler Console GUI 中增强的用户体验

NetScaler Console 服务现在提供改进的图形用户界面 (GUI),以提供更好的用户体验。主要改进包括:
  • 悬停显示菜单:主菜单树结构已替换为悬停显示功能,以便于导航。次级菜单项在悬停时出现,显示子菜单以供更快选择。
  • 精简的菜单层次结构:菜单层次结构现在最多限制为三级,简化了对关键选项的访问。
  • 更新的子菜单标签:子菜单名称已针对以前嵌套在第三级之外的选项进行了修订。
  • 可折叠菜单:现在可以通过单击窗格中的图标来折叠或展开整个菜单,从而提供更多屏幕空间。
  • 侧边栏切换:面包屑导航中新增了一个切换按钮,允许您隐藏或显示侧边栏,从而优化工作区。
  • 设置主页:现在,您可以通过单击子菜单名称旁边的图标,将显示的页面设置为主页。
  • 固定收藏项:轻松固定您喜欢的菜单项,以便更快访问。
有关更多信息,请参阅增强型图形用户界面。

从 NetScaler 删除 SSL 证书的选项

您现在可以从 NetScaler 删除 SSL 证书。以前,当您从 Infrastructure > SSL Dashboard 删除文件时,证书仅从运行配置中删除。关联的证书文件未从 NetScaler 中删除。
有关更多信息,请参阅SSL 控制板。

已修复的问题

基础架构

  • 当您使用证书存储(基础架构 > SSL 控制板 > 证书存储)更新证书时,NetScaler Console 无法更新 NetScaler 实例上的中间证书。
  • 如果您有超过 1000 个应用程序,当您执行以下操作时,NetScaler Console 将无响应并导致 CPU 使用率过高:
    • 创建用户组(设置 > 用户和角色 > 组 > 添加)。
    • 通过单击“授权设置”选项卡中的“添加”来分配特定应用程序。
  • 当只读用户登录到 NetScaler Console 时,会出现以下错误消息:
    未找到会话或会话无效。

StyleBook

当使用 StyleBook 配置包最初配置的策略绑定顺序根据优先级重新排序时,配置包更新失败。

November 12, 2024

管理和监控

支持识别和修复 CVE-2024-8534 和 CVE-2024-8535

NetScaler Console 服务安全通告现在支持识别和修复 CVE-2024-8534 和 CVE-2024-8535。
  • 识别 CVE-2024-8534 需要结合版本扫描和配置扫描。修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。
  • 识别 CVE-2024-8535 需要版本扫描,修复需要两步过程:
    1. 将易受攻击的 NetScaler 实例升级到包含修复的版本和构建。
    2. 应用配置作业。
      有关更多信息,请参阅 修复 CVE-2024-8535。
    注意:
    安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
  • 有关使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 使用作业升级 NetScaler 实例。
  • 有关 CVE 的更多信息,请参阅 安全公告。
注意:
安全通告系统扫描可能需要几个小时才能完成,并在安全通告模块中反映 CVE-2024-8534 和 CVE-2024-8535 的影响。要更快地查看影响,您可以单击 立即扫描 启动按需扫描。

October 15, 2024

遥测

NetScaler Console GUI 中的 NetScaler 遥测页面

您现在可以在 GUI 中查看 NetScaler 遥测页面,其中包含数据收集、遥测模式和先决条件等信息。您只需确保满足先决条件,无需对遥测数据上传执行任何操作。
强制遥测数据收集的 NetScaler 遥测程序在 NetScaler Console 14.1-28.x 版本中引入。

分析

Web Insight 中 SSL 使用情况分析的改进

在 Web Insight 中,SSL 使用情况分析现已改进,在流量较高的情况下,对密钥指标(如密码、密钥强度和协议)的可见性更高。此前,在流量较高的情况下,这些密钥指标的可见性仅显示有限的详细信息。

自定义控制面板中的 SSL 小组件

在自定义控制面板(概述 > 自定义控制面板)中,您现在可以创建控制面板以查看与 SSL 配置相关的指标。有关创建自定义控制面板的更多信息,请参阅创建自定义控制面板以查看实例关键指标详细信息。

已修复的问题

基础架构

  • 在 基础架构 > SSL 控制面板 中,不显示 SSL 证书链中的根证书和中间证书。
  • 在 Infrastructure > SSL Dashboard 中,公开可用证书的颁发者错误地显示为 不推荐。
  • 在 NetScaler Console 中,包含在“<”和“>”之间的事件消息不会显示在电子邮件正文中。
  • 在安全仪表板(Security > Security Dashboard)中,当您为不安全的应用程序配置保护或修改保护并单击 Deploy 时,将显示以下错误消息:
    HTTP Error 502 while accessing the data endpoint: "Unified_appsec_profile"

October 03, 2024

许可

排查弹性/池化许可相关问题

在弹性或池化许可仪表板的 Licensed NetScalers 下,您现在可以使用 Troubleshoot 选项来查看和分析一些许可相关问题。一些可能的许可问题包括 Console 与实例之间的通信以及许可证服务器代理 (LSA) 的可用性。Troubleshoot 选项提供了问题类别列表,例如许可证服务器、LSA、进程、通信及其状态。作为管理员,如果您发现任何许可问题,可以分析这些类别并进行故障排除。
有关详细信息,请参阅 排查许可问题。

StyleBooks

增强了迁移实用程序配置包中的配置集成和共享

您现在可以在各种迁移配置包之间集成和重用配置。以前,在迁移实用程序之外创建的配置无法在多个配置包之间重用。

注意事项

NetScaler Console 服务已实施更严格的 HTTP 标头验证。API 用户现在需要使用正确的 Content-Type 标头。

已修复的问题

在 Build Oct 03, 2024 中解决的问题。

分析

  • 在 Security > Security Violations 下的 Application Overview 中,NetScaler 14.1–21.38 中报告的 WAF 安全违规的详细信息在您执行以下操作后显示为空白:
    1. 从 WAF 下报告的 Top Applications 中选择一个应用程序以查看更多详细信息。
    2. 在 违规详情 下单击 查看更多。
    3. 在 Timeline Details 下,单击 + 并选择所有列。

基础架构

  • MASTools HA 设备故障转移后未收到 SNMP trap。

StyleBooks

  • 即使 StyleBook 配置包操作成功,具有混合大小写命名(例如“Interface”)的 ADC 资源配置也不会应用。

September 19, 2024

基础架构

网络功能轮询间隔的更改

除了所有 NetScaler 实例的现有默认轮询间隔外,NetScaler Console 现在还可以轮询那些配置更改早于默认轮询周期的选定 NetScaler 实例。通过此增强功能,默认轮询间隔现在更改为 720 分钟。在基础架构 > 网络功能中,当您单击设置时,您现在可以在基于配置更改的网络功能下看到一个新选项在收到“netScalerConfigChange”事件时执行网络功能轮询。此选项默认启用,在网络功能延迟时间中设置为 15 分钟间隔。
网络轮询设置
现在,如果 NetScaler 实例中发生配置更改事件,NetScaler Console 只会在 15 分钟间隔后轮询这些实例。
注意:
  • 您可以将默认轮询间隔(用于轮询所有 NetScaler 实例)更改为 30 分钟到 1440 分钟之间的值。
  • 您可以将 15 分钟的默认间隔值(仅用于轮询选定实例)更改为 5 分钟到 60 分钟之间的值。
  • 您可以禁用在收到“netScalerConfigChange”事件时执行网络功能轮询。禁用后,NetScaler Console 将根据默认轮询周期轮询所有 NetScaler 实例。
有关详细信息,请参阅轮询概述。

已修复的问题

在 Build Sep 19, 2024 中解决的问题。

基础设施

导出报告通知电子邮件中的内容不符合 RFC 5322。

StyleBooks

  • 从具有 snmptrap_snmpuser_binding 的 StyleBook 定义创建配置包失败,并显示错误消息“list index out of range”。
  • 配置 StyleBook 时,在输入摘要视图中显示的是所选数据源的 GUID,而不是其可读名称。

September 03, 2024

可观测性

在可观测性工具(Splunk、New Relic 和 Microsoft Sentinel)中查看 NetScaler Console 审计日志数据

当您在 Settings > Observability Integration 中为 NetScaler Console 服务与 Splunk、New Relic 或 Microsoft Sentinel 的集成创建新订阅时,您现在可以选择 NetScaler Console Audit Logs 选项。配置订阅后,您可以在这些可观测性工具中查看 NetScaler Console 审计日志。
有关详细信息,请参阅:

已修复问题

在 Build Sep 03, 2024 中解决的问题。

分析

  • 在 Web Insight 中,当您为每日报告安排导出(表格格式)时,报告每天显示相同的数据。
  • 在 Web Insight 中,如果自定义日期范围超过一天,则数据不可见。

August 27, 2024

分析

配置全局分析

您现在可以使用自定义策略和全局策略配置全局分析。
  • 自定义策略 - 通过自定义策略,您可以控制只需要特定洞察的实例或虚拟服务器。
  • 全局策略 - 通过全局策略,您可以在现有托管虚拟服务器和任何新虚拟服务器上配置并启用分析。
您最多可以创建 10 个策略;九个自定义策略和一个全局策略,或者 10 个自定义策略。导航到 Settings > Analytics Configuration,然后在 Global Analytics Summary 下,单击 Global Analytics Configuration 以配置自定义或全局策略。
有关更多信息,请参阅 配置全局分析。

应用程序

如果您将应用程序升级到 A+ SSL 评级,现在只能在升级后的 7 天内恢复到其原始评级。

应用程序仪表板 - 创建标签并将其应用于应用程序(虚拟服务器)

在 应用程序仪表板 中,您现在可以创建标签并将其应用于应用程序。这些标签可改进搜索功能。创建标签并单击搜索栏后,您可以使用这些标签来优化搜索。
有关更多信息,请参阅 创建标签并将其应用于应用程序。

StyleBooks

重用在 StyleBook 外部创建的配置并在 ConfigPack 之间共享配置

您现在可以将以前在 NetScaler 中 StyleBook 外部创建的配置作为 StyleBook 配置包的一部分进行集成和管理。此外,您现在可以在多个配置包之间共享配置,从而实现更灵活和集中的管理。
有关详细信息,请参阅 创建和编辑配置包。

已修复的问题

在 Build Aug 27, 2024 中解决的问题。

分析

在 Web Insight 中,对于所有托管实例中名称相同的虚拟服务器,数据不可见。

基础架构

  • 如果托管实例配置了 10000 多个绑定到服务组的运行状况监视器,则 NetScaler Console 内存利用率会增加。因此,NetScaler Console 可能无法访问。
  • 在 Microsoft Azure 上预置 NetScaler 代理或 NetScaler VPX 时,NetScaler Console 预置服务 API 无法检索 Azure 子网详细信息。

July 25, 2024

已修复的问题

基础架构

在 基础设施 > 升级作业 中,当您升级具有经典策略的 NetScaler 实例时,升级前验证会将该实例列为 已阻止升级的实例,并且升级不会发生。
解决方法: 在升级实例之前,建议您将经典策略转换为 NSPEPI 工具支持的功能的高级策略。有关更多信息,请参阅具有经典策略的配置的升级注意事项。

遥测

作为 NetScaler 遥测计划的一部分,NetScaler Console 不再每 24 小时检查以下配置或将其推送到 NetScaler 实例。以前,如果缺少配置,则每 24 小时检查一次并推送到 NetScaler 实例:
enable ns feature AppFlow
add analytics profile telemetry_metrics_profile -type timeseries -outputMode prometheus -metrics ENABLED -serveMode Pull -schemaFile "./telemetry_collect_ns_metrics_schema.json" -metricsExportFrequency 300

July 15, 2024

基础设施

NetScaler Console SSL 控制板中支持 3072 位加密密钥

您现在可以为证书配置密钥强度为 3072 位的企业策略。在 基础设施 > SSL 控制板 > 设置 > 企业策略 > 推荐密钥强度 中,选择 3072 位加密密钥。以前,仅提供 512、1024、2048 和 4096 位的密钥强度。
有关更多信息,请参阅:
对于 NetScaler Console 服务:配置企业策略 对于本地 NetScaler Console:配置企业策略

在 NetScaler Console GUI 中查看和导出 NetScaler 拥有的 IP 地址

您现在可以在 NetScaler Console GUI 中查看和导出 NetScaler 拥有的 IP 地址(基础设施 > 实例 > NetScaler 拥有的 IP)。
有关更多信息,请参阅查看 NetScaler 拥有的 IP 地址。

许可

在弹性许可控制面板中查看在 SDX 实例上预置的 VPX 实例的详细信息

在弹性许可控制面板(NetScaler Licensing > Flexed Licensing > Dashboard)的“Licensed NetScalers”下,您可以查看为 NetScaler SDX 签出的 VPX 实例数量。现在,您可以单击该计数以查看该 SDX 的预置 VPX 实例详细信息,例如实例名称、IP 地址、吞吐量 (MBPS) 和版本。
以前,您只能查看为该 SDX 签出的 VPX 实例总数。

在零容量许可中查看 MPX/SDX 主机 ID 和序列号详细信息

在 NetScaler Licensing > Zero-capacity licenses 中,您现在可以查看 MPX 和 SDX 实例的 Host ID 和 Serial Number 详细信息。

已修复的问题

在 Build Jul 15, 2024 中解决的问题。

基础架构

  • 在 NetScaler Console (Infrastructure > Instances > NetScaler) 中修改实例(例如更改站点或管理员配置文件)时,与实例关联的标签的键值对会颠倒。
  • 在配置作业中,当您在 HA 对中的主 NetScaler 和辅助 NetScaler 上同时运行 ShowConfiguration 模板时,单击“下载结果文件”仅下载辅助实例的文件。
  • 当网络报告(基础架构 > 网络报告)中不存在仪表板时,您会收到以下错误消息:
    “您无权访问此页面”
    此错误消息可以忽略,它不会阻止您创建仪表板。
  • 当通过内置代理配置时,NetScaler Console 服务中未收到 SNMP 陷阱。

StyleBook

在 NetScaler Console GUI 中,当您编辑配置包以使用不同的 StyleBook 时,升级无法按预期工作。

July 09, 2024

支持识别和修复 CVE-2024-5491 和 CVE-2024-5492

NetScaler Console 服务安全公告现在支持识别和修复 CVE-2024-5491 和 CVE-2024-5492。
  • 识别 CVE-2024-5491 需要结合版本和配置扫描。
  • 识别 CVE-2024-5492 需要版本扫描。
修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。
注意:
安全公告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
有关如何使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅使用作业升级 NetScaler 实例。
有关更多信息,请参阅安全公告。
注意:
安全公告系统扫描可能需要几个小时才能完成,并在安全公告模块中反映 CVE-2024-5491 和 CVE-2024-5492 的影响。要更快地查看影响,您可以单击“立即扫描”启动按需扫描。

June 18, 2024

遥测

NetScaler 遥测计划

作为现有的 NetScaler Console 客户,您需要遵守 NetScaler 遥测计划,该计划要求收集许可证和功能使用遥测数据。遥测数据每 24 小时自动上传一次,您无需采取任何操作。

June 11, 2024

分析

在虚拟服务器级别启用指标收集器和精益周期使用情况分析

指标收集器和精益使用情况分析现在在虚拟服务器级别而不是实例级别启用。通过此增强功能,指标收集器和精益使用情况分析仅在您具有高流量的活动虚拟服务器上保持启用状态。
您可以通过导航到 设置 > 分析配置 并在 虚拟服务器指标摘要 下单击 配置指标 来查看您的虚拟服务器并在其他虚拟服务器上启用 指标收集器 和精益使用情况。
有关更多信息,请参阅 配置智能应用程序分析。

在 NetScaler 实例中分配网络配置文件以进行指标收集

当您在 NetScaler Console 中为虚拟服务器启用指标收集器时,来自 NetScaler 的指标数据通过 NetScaler 子网 IP 地址 (SNIP) 导出到 NetScaler Console。在某些情况下,SNIP 可能会因网络中的防火墙而被阻止。在这种情况下,您可能需要使用不同的 IP 地址。有关网络配置文件的更多信息,请参阅 使用指定的源 IP 进行后端通信。
您现在可以为 NetScaler 实例分配网络配置文件以进行指标收集。指标收集器将 NetScaler 计数器数据推送到 NetScaler Console,用于检测应用程序问题。导航到 基础架构 > 实例 > NetScaler,选择实例,然后从 选择操作 列表中单击 为指标收集器配置网络配置文件。
有关分配网络配置文件的更多信息,请参阅 为托管的 NetScaler 实例分配网络配置文件。

可观测性集成 - 查看失败的 NetScaler 订阅的详细信息

在 可观测性集成 中,当您为 NetScaler 配置到 Splunk 或 Prometheus 的订阅时,您现在可以查看失败订阅的详细日志。作为管理员,您可以使用这些日志分析订阅失败的原因。
有关更多信息,请参阅 查看失败配置的日志

可观测性集成中移除 WAF 和 Bot 洞察的定期导出选项

当您配置从 NetScaler Console 到可观测性工具(如 Splunk、New Relic 和 Microsoft Sentinel)的洞察导出时,WAF 和 Bot 洞察的定期导出选项现已移除。由于 WAF 和 Bot 违规至关重要,建议使用实时导出选项,以便在违规发生时实时导出洞察。
任何现有订阅,如果配置了 WAF 和 Bot 的定期导出,将自动更改为实时导出。

基础设施

支持“基于应用程序”的预置

NetScaler Console 服务为 AWS 和 Azure 引入了“基于应用程序”的预置。此功能简化了云数据中心中的 NetScaler 部署,从而能够从这些环境中高效交付应用程序。

已修复的问题

在 Build Jun 11, 2024 中解决的问题。

分析

  • NetScaler Console/Agent 中的某个进程可能因内存损坏而崩溃。
  • 在 Web Insight 中,内容交换虚拟服务器后面配置的负载平衡虚拟服务器的详细信息在每日、每周和每月报告中不可见。

基础设施

  • 非管理员用户尝试在 NetScaler Console(基础设施 > 网络功能)中查看虚拟服务器的统计信息时,会出现以下错误消息:
    “无权访问 <vserver_name>”
  • 在 HA 设置中,当您将内置代理“mastools”与分区一起使用时,辅助 NetScaler 实例的状态在 SSL 控制板(基础设施 > SSL 控制板)和负载平衡(基础设施 > 网络功能 > 负载平衡)中显示为“未知”。

StyleBooks

  • 编辑配置包时,对 ACL 或基于策略的路由 (PBR) 规则(例如添加、更新或删除)所做的任何更改都不会应用。

June 5, 2024

分析

将 NetScaler 控制台与 微软 Sentinel 集成

在可观测性集成中,您现在可以配置 NetScaler Console 与 Microsoft Sentinel 的集成,以便在 Microsoft Sentinel 中导出和查看见解。要成功集成,请确保满足以下先决条件:
  • Azure 订阅 - 用于部署和使用 Microsoft Sentinel 的 Azure 订阅。
  • 日志分析工作区 - 需要一个工作区来存储和分析收集到的数据。
  • IAM 角色 - 必须为工作区设置读者、参与者等权限级别。
  • 自定义表 - 用于将 NetScaler Console 数据存储并发送到工作区。
有关详细信息,请参阅与 Microsoft Sentinel 集成

平台

支持 OpenSSH 9.x 版本

NetScaler 上的 OpenSSH 版本已从 8.x 升级到 9.x。

StyleBook

配置包中的另存为草稿选项

您现在可以将配置包另存为草稿。要将配置另存为草稿,请按照以下步骤操作:
  1. 导航到 应用程序 > 配置 > 配置包。
  2. 在“配置”页面上,单击“添加”。
  3. 选择一个 StyleBook,然后单击“选择”。
  4. 在“创建配置”页面上,单击“另存为草稿”。
保存的草稿显示在“待处理配置”下的“草稿配置”选项卡中。
有关详细信息,请参阅将配置包另存为草稿。

配置包中的计划选项

您现在可以安排新创建的配置包的部署。要为新的配置包创建计划,请按照以下步骤操作:
  1. 导航到“应用程序 > 配置 > 配置包”。
  2. 在“配置”页面上,单击“添加”。
  3. 选择样式簿,然后单击“选择”。
  4. 在“创建配置”页面上,在“执行”下,从“执行模式”列表中选择“稍后”。
  5. 选择用于计划的所需时间和日期。
对于已部署的配置包,您可以安排何时发布更新以及何时删除配置包。编辑已部署的配置包时,可以使用计划选项。
有关详细信息,请参阅为配置包创建计划。

已修复的问题

在 Build Jun 5, 2024 中解决的问题。

分析

  • 概览控制板中的应用程序运行状况详细信息未显示应用程序控制板中应用程序分数处可用的相同详细信息。
  • 如果通过 NetScaler Console 管理的虚拟服务器超过 25000 个,则应用程序控制板加载详细信息可能需要更长时间。

基础架构

  • 当服务组状态更改时,事件规则无法生成预期的操作。

StyleBooks

  • 当您在 StyleBooks 中向自定义数据源添加集合数据时,如果 IP 地址、整数或布尔类型字段的值为空,则操作可能会失败。
  • 当您从 NetScaler Console GUI 创建配置包时,系统可能会为引用内置 managed-adc 数据源的参数返回一个空列表。
  • 当您尝试创建配置包或执行试运行时,如果满足以下两个条件,则操作可能会失败:
    • StyleBook 定义在组件部分中引用了另一个 StyleBook。
    • 当您将“datum”类型的参数分配给当前 StyleBook 和引用的 StyleBook 之间的属性时。

May 22, 2024

分析

使用 SSL A+ 评级升级任务批量升级 SSL 虚拟服务器

在“任务”中,您现在可以查看“SSL A+ 评级升级”任务。应用程序仪表板中现有的 A+ SSL 评级升级过程允许您一次仅升级一个应用程序。使用“SSL A+ 评级升级”任务,您可以执行批量升级。
NetScaler Console 会使用 NetScaler 安全前端配置文件审查应用程序虚拟服务器 SSL 配置,并识别非 A+ 评级的应用程序。“SSL A+ 评级升级”任务会显示非 A+ 评级的应用程序。作为管理员,您可以选择应用程序并执行批量升级以实现 SSL 合规性。
有关详细信息,请参阅可操作任务和建议。

许可

弹性许可报告中的实际使用情况详细信息

在“弹性许可报告”仪表板(NetScaler 许可 > 弹性许可 > 报告)中,您现在可以查看实际带宽/吞吐量使用情况,从而查看消耗详细信息(峰值使用量和平均使用量)。以前,仪表板仅显示分配和授权详细信息。
此外,弹性许可报告仪表板中还提供了以下增强功能:
  • 筛选以查看所选 NetScaler 实例的详细信息。
  • 导出 PDF、PNG 和 JPEG 格式详细信息的选项。
  • 带宽已重命名为吞吐量容量。
有关更多信息,请参阅 Flexed 许可证报告

StyleBooks

在 StyleBooks 中创建 NetScaler 策略表达式

StyleBooks GUI 现在允许您通过从列表中选择项目来构建 NetScaler 策略表达式,从而帮助您更快、更准确地创建表达式。要使策略表达式编辑器可用于参数,请在 StyleBooks 的参数定义中指定 is_policy_expression GUI 属性。
有关更多信息,请参阅 StyleBooks 中的策略表达式。

已修复的问题

Build May 22, 2024 版本中解决的问题。

基础架构

在 Config Job 中,当您在 HA 对中的主 NetScaler 和辅助 NetScaler 上同时运行 ShowConfiguration 模板时,单击 Download Result Files 仅下载辅助实例的文件。

StyleBooks

当您从 NetScaler Console 删除使用子网 IP 地址 (SNIP) 进行管理访问的 NetScaler 实例,然后重新添加该实例时,在删除该实例之前创建的配置包上的操作可能会失败。

April 23, 2024

分析

支持为自定义 NetScaler 实例导出周期性数据

当您创建 NetScaler Console 到 Splunk 或 New Relic 的数据导出订阅时,现在可以选择定期导出(每日或每小时)并将其应用于自定义实例。以前,不支持将周期性洞察数据导出到自定义实例。

基础架构

磁盘利用率的额外事件警报

NetScaler Console 现在允许您为磁盘利用率警报设置一个额外的阈值。通过此阈值,您可以设置一个较低级别的限制,以便在超出上限阈值之前接收警报。要配置较低级别的阈值,请导航到 Settings > SNMP > Edit 并启用 Configure a lower-level threshold。
有关详细信息,请参阅 配置和查看系统警报。

已修复的问题

在 Build April 23, 2024 中解决的问题。

基础架构

  • 当您尝试在 Infrastructure > Instances > NetScaler 中将 NetScaler Console 报告导出为快照时,页面无响应。
  • 如果在 NetScaler Console 中通过代理管理超过 10 个 NetScaler 实例,则代理清单子系统会失败。因此,NetScaler Console 无法获取最新的 NetScaler 配置数据。

许可

  • Flexed License 仪表板上显示的实例数量不正确。

安全

  • 当您通过 Security > Security Violations > All Violations > Violation Details 中的 Export Now 或 Schedule Export 选项以表格形式导出违规记录时,报告中仅包含当前页面视图中可见的记录,而无论在 Number of Records to Export 中选择了多少条记录。

April 10, 2024

分析

可观测性集成 - 支持配置将 NetScaler 指标和审计日志导出到 Splunk

在 Settings > Observability Integration 中,您现在可以配置将 NetScaler 指标和审计日志导出到 Splunk。

基础架构

通过主机名访问 NetScaler GUI

当您通过 基础架构 > 实例 > NetScaler 连接到 NetScaler 时,单击主机名现在会通过主机名建立与 NetScaler GUI 的连接。以前,单击主机名或 IP 地址都会通过 NSIP 启动与 NetScaler GUI 的连接。

在升级期间查看高可用性节点之间的差异

现在,您可以在升级 NetScaler 高可用性部署时查看主节点和辅助节点之间的配置差异。您可以查看差异并决定继续或停止升级。要使用此功能,请导航到 基础架构 > 升级作业,并在 升级前验证 选项卡中查看差异。
有关详细信息,请参阅 升级作业。

已修复的问题

Build April 10, 2024 中解决的问题。

基础架构

  • 当系统日志消息包含上标等特殊字符时,基础架构 > 事件 > 系统日志消息 页面显示为空白。
  • 当 SSL 证书具有证书链时,基础架构 > SSL 控制板 > 使用情况 中显示的已使用和未使用证书计数不正确。

许可

  • 代理上池化或弹性许可所需的端口 27000 和 7279 在代理进程重启后可能会变得不可用。在这种情况下,使用池化或弹性许可的 NetScaler 实例可能会进入宽限期。

安全

  • 当您导航到 安全 > WAF 建议 时,您可能会看到以下错误消息:
    "HTTP 错误 500 () 访问数据端点“apps”时"

March 26, 2024

已修复问题

在 Build March 26, 2024 中解决的问题。

基础架构

  • 在创建或更新升级作业时,当您尝试在 基础架构 > 升级作业 > 创建作业 > 选择实例 > 添加实例 中选择一个实例时,添加实例 页面会显示 分区 选项卡,该选项卡不适用于此工作流。如果您选择一个分区,页面将无响应,您将无法继续。
  • 当您在 设置 > 通知 > Slack > 创建 Slack 通知 中创建 Slack 通知并选择 带附件的通知 时,通知不会显示,并出现以下错误消息:
    Invalid token

StyleBooks

  • 当在 设置 > 管理 > 系统配置 > 基本设置 中选择 仅限安全访问 选项并尝试执行任何设备 API 代理操作时,该操作将失败。

March 12, 2024

许可

支持在 NetScaler Console 服务中手动选择 NetScaler 代理作为 LSA

您现在可以手动选择 NetScaler 代理作为 NetScaler 池化许可或 NetScaler 弹性许可的许可证服务器代理 (LSA)。
当 LSA 关闭时,NetScaler Console 服务会等待 24 小时,然后自动选举下一个 LSA。管理员可以利用此功能在此期间手动选举新的 LSA。但是,管理员必须确保所选新 LSA 的状态为 UP 且其诊断状态为 OK。
有关详细信息,请参阅 NetScaler 代理在弹性或池化许可中的行为。

已修复的问题

在 Build March 12, 2024 中解决的问题。

分析

  • 当您为 Gateway 虚拟服务器启用 Gateway Insight 时,Settings > Analytics Configuration > All Virtual Servers 中的 Analytics Status 列显示为 Disabled。
  • 在 Gateway > Gateway Insight 中,Authentication 选项卡不显示失败身份验证的用户详细信息。

基础设施

  • 当创建用户定义的策略并将用户添加到该策略时,针对特定资源的 GET API 请求会遇到权限问题,并显示以下错误:
    “未授权,因为未授予所需权限”

February 28, 2024

基础设施

VIP 许可和 NetScaler Console 服务存储的更新

  • NetScaler Console 服务上的无限 VIP:从 NetScaler Console 服务版本 14.1-21.x 开始,取消了许可 VIP 的概念。NetScaler Console 服务中现在提供无限数量的 VIP。您不再需要购买 NetScaler Console 虚拟服务器许可证,因为 VIP 许可证 SKU 将很快停止销售 (EOS) 和停止续订 (EOR)。
  • NetScaler Console 服务存储:
    • NetScaler Console 服务存储 SKU 将很快停止销售 (EOS) 和停止续订 (EOR)。
    • 默认的 NetScaler Console 服务存储权益现在为 5GB。
    • 过去购买的任何 NetScaler Console 服务存储许可证在期限结束前都将得到兑现。
    • 过去购买的任何 NetScaler Console VIP 许可证,只要您有权获得相应比例的 NetScaler Console 服务存储,在期限结束前都将得到兑现。
    • 如果您购买了任何其他许可包,使您有权获得更高的 NetScaler Console 存储权益,则默认的 5GB 将更改为与该权益匹配。

分析和指标收集器更新

  • 借助 14.1 21.x 版本提供的无限 VIP 支持,所有现有和新的虚拟服务器现在都将自动获得许可。您可以在不明确许可的情况下在虚拟服务器上启用分析。
  • 从 14.1 21.x 版本开始,在 NetScaler Console 中添加的新 NetScaler 实例中,所有 NetScaler 许可证类型的指标收集器现在默认禁用。现有托管实例的指标收集器配置保持不变。

分析

操作策略 - 配置应用程序使用情况通知

在操作策略(设置 > 操作 > 操作策略)中,您现在可以为应用程序使用情况配置操作策略,并选择每秒请求数、吞吐量和数据量选项。这些选项使您能够配置和接收每秒请求平均值、每秒请求异常、吞吐量平均值、吞吐量异常、总数据量和数据量异常的通知。有关更多信息,请参阅配置操作策略以接收应用程序事件通知。

可观测性集成

与 Splunk 和 New Relic 集成的配置工作流程现已增强,以提供更好的用户体验,并可在设置 > 可观测性集成下找到。此前,与 Splunk 和 New Relic 集成的配置工作流程可在设置 > 生态系统集成下找到。
有关更多信息,请参阅可观测性集成

可观测性集成 - 支持配置将 NetScaler 指标导出到 Prometheus

在 设置 > 可观测性集成 中,您现在可以通过选择默认架构来配置将 NetScaler 指标导出到 Prometheus。
有关详细信息,请参阅 Prometheus 集成 和 可观测性集成。

Gateway Insight - 导出报告的改进

在 Gateway > Gateway Insight 中,您现在可以使用每个指标(EPA、身份验证、授权失败、SSO 和应用程序启动)下所有表中的设置图标,仅导出包含所选选项的报告。以前,导出的报告会显示所有信息,无论是否选择了选项。

StyleBooks

默认 StyleBooks 的更新

基于 NetScaler 10.5 版本的默认 StyleBooks 将在未来的版本中弃用。现在,在 应用程序 > 配置 > StyleBooks > 默认 StyleBooks 中提供了一组新的基于 NetScaler 13.0 版本的默认 StyleBooks。

克隆 StyleBook 的选项

NetScaler Console 现在允许管理员创建 StyleBook 的副本及其依赖项。管理员随后可以使用此捆绑包进行额外的自定义,例如更新 parameters 和 components。
要使用此功能,请导航到 应用程序 > 配置 > Stylebooks,选择一个默认或自定义 StyleBook,然后单击 克隆。
有关详细信息,请参阅克隆 StyleBook。

已修复的问题

在 Build Feb 28, 2024 中解决的问题。

基础架构

  • 从 NetScaler Console 迁移到 NetScaler Console 服务失败,并且某些 Azure Active Directory 组在 NetScaler Console 服务中不可用。出现此问题的原因是 NetScaler Console 中创建的 Azure Active Directory 组名称中存在空格。
  • 如果用户属于多个 Azure Active Directory 组,则无法访问 NetScaler Console。
  • 在 Web Insight 和 安全违规 中,GUI 中的“计划导出”工作流得到了增强,以提供更好的用户体验。
  • 在 基础架构 > 网络报告 中,表格导出报告不包含服务、服务组、虚拟服务器和接口名称等详细信息。
  • 只有在从高级带宽许可证池中检出至少一个 NetScaler 后,弹性许可证仪表板才会显示 NetScaler 详细信息。

February 06, 2024

分析

应用程序仪表板 - 支持从 NetScaler 管理分区查看应用程序指标详细信息

在应用程序仪表板中,您现在可以查看从 NetScaler 管理分区创建的应用程序的指标详细信息。此前,您只能查看管理分区中的应用程序,但无法查看任何指标。

基础架构

Citrix Cloud™ 中 NetScaler ADM 的品牌重塑

从 14.1 16.x 版本开始,NetScaler ADM 服务已更名为 NetScaler Console 服务。此后,应用程序交付管理 (Application Delivery Management) 在以下位置更名为 NetScaler Console:
  • Citrix Cloud 主页中我的服务下的磁贴。
  • Citrix Cloud 菜单 > 我的服务中的服务名称。
  • 在Citrix Cloud 菜单 > 身份和访问管理 > 管理员 > 添加管理员/组中,添加管理员工作流中设置访问权限 > 自定义访问权限下的产品名称。

在升级作业中运行默认验证脚本

NetScaler Console 现在在升级作业工作流中包含一个默认验证脚本选项。这些默认脚本在升级作业之前和之后运行,并生成差异报告。您仍然可以选择运行自定义默认脚本。
有关详细信息,请参阅升级 NetScaler 实例。

自动化 NetScaler Console 站点的雷达对象部署

NetScaler 支持自动化 NetScaler Console 站点的雷达对象部署,无需在 NetScaler 实例上手动部署。
此增强功能仅在您编辑 NetScaler 实例时可用,并且仅适用于站点类型为数据中心(类型为私有)或分支机构。
当您从真实用户测量列表中选择部署到 NetScaler时,NetScaler 实例列表会自动填充,允许您选择特定的实例来部署雷达对象 (r20.gif)。
有关详细信息,请参阅自动化雷达对象部署。

已修复的问题

在 Build Feb 06, 2024 中解决的问题。

分析

  • 在安全仪表板(安全 > 安全仪表板)和安全违规仪表板(安全 > 安全违规)中均未报告 XML SQL 攻击。

许可

  • 弹性许可证仪表板仅在至少一个 NetScaler 从高级带宽许可证池中检出后才显示 NetScaler 详细信息。

管理和监控

  • 当创建配置作业时,基础架构 > 配置 > 作业中的状态显示为已完成,但详细信息 > 执行摘要显示为 0% 完成。
  • NetScaler HA 的两阶段升级作业状态显示为“已计划”,即使 NetScaler HA 升级已完成。主节点显示已完成(状态阶段 1:已完成),但辅助节点显示已计划(阶段 2:已计划)。
  • 在基础架构 > 配置 > 审计模板 > 添加下,当使用特殊字符创建配置审计模板时,模板会成功生成。但是,在轮询期间,配置审计仪表板中无法为该模板生成差异报告。
    当使用除 -(短划线)和“_”(下划线)之外的特殊字符时,会出现此问题。

January 24, 2024

分析

在任务中查看升级建议详细信息

在任务中,您现在可以查看升级建议可操作任务。根据您当前的利用率,如果您的 NetScaler 实例已达到或即将在 90 天内达到生命周期结束 (EOL) 或维护结束 (EOM),则升级建议任务会显示这些实例的详细信息。您可以单击采取措施并将这些实例升级到建议的版本。

基础架构

增强只读用户的权限

对以下功能具有只读权限的用户现在可以轮询 NetScaler 实例:
  • SSL 证书 (基础架构 > SSL 控制板 > 立即轮询)
  • 网络功能 (基础架构 > 网络功能 > 立即轮询)
  • 配置审计 (基础架构 > 配置 > 配置审计 > 立即轮询)

已修复问题

在 Build Jan 24, 2024 中解决的问题。
  • NetScaler SDX 中的内置代理注册显示成功消息,但 SDX 实例未显示在基础架构 > 实例控制板中。
  • 在基础架构 > 网络功能 > 负载平衡中,服务器选项卡指示服务器数量,但未显示非默认用户的任何表条目。

January 16, 2024

支持识别和修复 CVE-2023-6548 和 CVE-2023-6549

NetScaler Console 服务安全通报现在支持识别和修复 CVE-2023-6548 和 CVE-2023-6549。
  • 识别 CVE-2023-6548 需要版本扫描。
  • 识别 CVE-2023-6549 需要结合版本和配置扫描。
修复需要将易受攻击的 NetScaler 实例升级到包含修复的推荐版本。
注意:
安全通告不支持已达到生命周期结束 (EOL) 的 NetScaler 版本。我们建议您升级到 NetScaler 支持的版本。
有关如何使用 NetScaler ADM 升级 NetScaler 实例的更多信息,请参阅使用作业升级 NetScaler 实例。
有关更多信息,请参阅安全公告。
注意:
安全通告系统扫描可能需要几个小时才能完成,并在安全通告模块中反映 CVE-2023-6548 和 CVE-2023-6549 的影响。要更快地查看影响,您可以单击立即扫描启动按需扫描。

January 09, 2024

分析

支持与其他用户共享自定义仪表板

作为管理员,您现在可以与其他用户共享自定义仪表板。在 概览 > 自定义仪表板中,选择一个仪表板并单击共享。键入用户名并单击邀请以共享仪表板。分配的用户可以以只读模式查看仪表板。

基础架构

在 NetScaler Console 站点中配置 ITM Radar

ITM 雷达增强了网络监控功能。部署在数据中心、虚拟机或云提供商中的站点现在可以托管雷达对象 (r20.gif),从而提供性能指标洞察。ITM 雷达对象主动收集有价值的最终用户应用程序统计信息,为站点提供强大的 ITM 雷达遥测数据,以实现更有效的网络监控和明智的流量管理决策。
有关详细信息,请参阅配置 ITM 雷达。

在 Splunk 和 New Relic 中查看网关洞察数据

在设置 > 生态系统集成中为 NetScaler Console 服务与 Splunk 和 New Relic 的集成创建新订阅时,您现在可以选择网关洞察选项。使用网关洞察选项配置订阅后,您可以在 Splunk 和 New Relic 中查看网关洞察数据。
有关详细信息,请参阅与 Splunk 集成和与 New Relic 集成。

立即将 SSL 数据导出到 Splunk 和 New Relic

管理员在 Splunk 和 New Relic 中选择SSL 证书洞察创建订阅后,SSL 数据现在会立即导出到 Splunk 和 New Relic。以前,管理员必须单击立即轮询(基础架构 > SSL 仪表板)才能首次导出数据。

在任务中查看升级建议详细信息

在任务中,您现在可以查看升级建议可操作任务。根据您当前的利用率,如果您的 NetScaler 实例已达到或即将在 90 天内达到 End-of-Life (EOL) 或 End-of-Maintenance (EOM),则升级建议任务会显示这些实例的详细信息。您可以单击采取措施并将这些实例升级到推荐版本。

操作策略 - 配置请求、带宽和响应时间的通知

在操作策略(设置 > 操作 > 操作策略)中,当您在应用程序性能中配置操作策略时,您现在可以选择请求、带宽和响应时间选项。这些选项使您能够配置和接收总请求、总带宽、平均响应时间以及响应时间异常的通知。有关详细信息,请参阅配置操作策略以接收应用程序事件通知。
此外,您现在还可以从 Web Insight 中的图表趋势为这些指标配置操作策略。作为管理员,当您发现任何应用程序的这些指标出现异常流量模式或突然飙升时,此增强功能使您可以通过在图表中的特定点上单击 Create Action Policy 来创建相对操作策略。

已修复问题

在 Build Jan 09, 2024 中解决的问题。

许可

  • 应用弹性许可或池许可后,“分析配置”页面(设置 > 分析配置)未更新为正确详细信息。
  • NetScaler Licensing > Flexed Licensing > Dashboard 中的弹性许可控制板显示为空白。
  • 在 NetScaler Licensing > License Management 中,通过电子邮件通知的阈值突破配置未按预期工作。