所有违规
所有违规页面根据网络、WAF和Bot类别显示应用程序安全违规详细信息。要在 NetScaler Console 中查看安全违规,请确保已启用所有必需设置。有关更多信息,请参阅设置中提供的步骤。
违规类别
NetScaler Console 允许您查看以下违规。在违规详细信息下,您可以单击每个违规选项卡以查看违规详细信息。
| 网络 | WAF | Bot |
|---|---|---|
| HTTP 慢速懒猴 | 推断内容类型 XML | 抓取器 |
| DNS 慢速懒猴 | 缓冲区溢出 | 屏幕截图创建器 |
| HTTP 慢速 POST | 内容类型 | 搜索引擎 |
| NXDomain 洪水攻击 | Cookie 一致性 | 服务代理 |
| HTTP 解同步攻击 | CSRF 表单标记 | 站点监控器 |
| 布莱兴巴赫攻击 | 拒绝 URL | 速度测试器 |
| 分段猛击攻击 | 表单字段一致性 | 工具 |
| SYN 洪水攻击 | 字段格式 | 未分类 |
| 小窗口攻击 | Referrer 标头 | 病毒扫描程序 |
| 跨站点脚本 | 漏洞扫描程序 | |
| XML DoS | DeviceFP 等待超时 | |
| XML 格式 | 无效的 DeviceFP | |
| XML WSI | 无效的验证码响应 | |
| XML SSL | 验证码尝试次数超出限制 | |
| XML 附件 | 有效的验证码响应 | |
| XML SOAP 故障 | 验证码客户端已静音 | |
| XML 验证 | 验证码等待时间超出 | |
| 其他 | 请求大小超出限制 | |
| IP 信誉 | 速率限制超出 | |
| HTTP DOS | 阻止列表(IP、子网、策略表达式) | |
| TCP 小窗口 | 允许列表(IP、子网、策略表达式) | |
| 签名违规 | 零像素请求 | |
| 文件上传类型 | 源 IP | |
| JSON 跨站脚本 | 主机 | |
| JSON SQL | 地理位置 | |
| JSON DOS | URL | |
| 命令注入 | 爬虫 | |
| Cookie 劫持 | Feed 抓取器 | |
| 阻止关键词 | 链接检查器 | |
| JSON 阻止关键词 | 市场营销 | |
| 安全商务 | ||
| 安全对象 | ||
| HTML SQL 注入 | ||
| 起始 URL | ||
| 命令注入语法 | ||
| JSON SQL 注入语法 |
安全违规仪表板
在安全违规仪表板中,您可以查看:
-
所有 NetScaler 实例和应用程序中发生的总违规。总违规根据所选时间段显示。

-
每个类别下的总违规。

-
受影响的 NetScaler 实例总数、受影响的应用程序总数,以及根据总发生次数和受影响应用程序排名的主要违规。

违规详情
对于每个违规,NetScaler Console 会在特定时间段内监控行为,并检测异常行为的违规情况。单击每个选项卡可查看违规详情。您可以查看以下详情:
-
总发生次数、上次发生时间以及受影响的总应用程序数
-
在事件详情下,您可以查看:
-
受影响的应用程序。如果两个或更多应用程序受到违规影响,您还可以从列表中选择应用程序。
-
指示违规的图表。
-
建议操作,建议您排查问题。
-
其他违规详情,例如违规发生时间以及检测消息。
-