Application Delivery Management

Dashboards

24. Mai 2018

NetScaler Application Delivery Management (ADM) bietet zwei Dashboards, das Dashboard für ausgehenden Datenverkehr und das Benutzerdashboard. Diese Dashboards zeigen mehrere Diagramme an, in denen die Websites oder Anwendungen zusammengefasst werden, auf die aus dem Unternehmensnetzwerk zugegriffen wird, sowie die Aktivitäten, die von den Benutzern im Netzwerk ausgeführt werden.

Dashboard für ausgehenden Verkehr

Das Dashboard für ausgehenden Datenverkehr enthält eine Zusammenfassung der URLs oder Domänen, auf die von Ihrem Netzwerk zugegriffen wird. Es bietet eine ganzheitliche Ansicht aller URLs oder Domänen nach Anzahl der Transaktionen oder Datenvolumen, die von den URLs oder Domains verbraucht werden. Es enthält auch Details wie die folgenden:

  1. Menge an Bandbreite, die von den URLs oder Domänen verbraucht wird, auf die über Ihr Netzwerk zugegriffen wird

  2. Anzahl der Transaktionen, die beim Zugriff auf die URLs und Domänen aus Ihrem Netzwerk aufgetreten sind.

  3. Anzahl der SSL-Verbindungen, die von der Citrix SWG-Appliance während der Transaktionen abgefangen wurden.

  4. Anzahl der SSL-Verbindungen, die während der Transaktionen nicht von der Citrix SWG-Appliance abgefangen wurden.

  5. Anzahl der SSL-Verbindungen, die von der Citrix SWG-Appliance während der Transaktionen zurückgesetzt wurden.

  6. Umfang des übertragenen Webverkehrs, basierend auf dem für die Übertragung des Datenverkehrs verwendeten Port, dem Protokoll, das vom Webdatenverkehr verwendet wird, und den Client-Betriebssystemen, die für die Übertragung des Datenverkehrs verwendet werden.

Um auf das Dashboard für ausgehenden Datenverkehr zuzugreifen, navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr.

Lokalisierte Abbildung

Den ausgehenden Verkehr aus dem Netzwerk anzeigen

Das Dashboard für ausgehenden Datenverkehr enthält einen Bereich Übersicht über den ausgehenden Datenverkehr. Im Bereich Übersicht über ausgehenden Datenverkehr gruppiert NetScaler ADM die URLs oder Domänen, auf die zugegriffen wurde, in Kategorien wie Einkaufen, Nachrichten, Soziale Netzwerke usw. Im Bereich Übersicht über ausgehenden Datenverkehr werden die URLs oder Domänen, auf die über Ihr Netzwerk zugegriffen wird, als Knoten in den URL-Kategorien angezeigt Die Größe der Knoten richtet sich nach dem Datenvolumen, das durch den Zugriff auf die URL oder Domäne verbraucht wird. Die Farbe des Knotens gibt die Anzahl der Transaktionen an, die beim Zugriff auf die URL oder Domäne aufgetreten sind.

Lokalisierte Abbildung

Sie können auf eine Kategorie klicken, um die Diagramme zu filtern und Details zur Kategorie für den angegebenen Zeitraum anzuzeigen.

Benutzer-Dashboard

Das Benutzerdashboard zeigt eine Zusammenfassung der Aktivitäten an, die von den Benutzern in Ihrem Unternehmen ausgeführt werden. Es enthält wichtige Metriken, anhand derer Sie Folgendes ermitteln können:

  1. Das Surfverhalten der Benutzer in Ihrem Unternehmen.

  2. URL-Kategorien, auf die die Benutzer in Ihrem Unternehmen zugreifen.

  3. Die fünf besten Benutzer, basierend auf ihren Risikobewertungen und der Bandbreite, die sie verbrauchen. Weitere Informationen zur Risikobewertung finden Sie unter Risikobewertung.

  4. Browser, mit denen auf die URLs oder Domains zugegriffen wurde.

  5. Menge des von den Benutzern erzeugten Web-Traffic basierend auf dem Traffic-Reputation Score.

Um auf das Benutzer-Dashboardzuzugreifen, navigieren Sie zu Benutzer > Dashboard.

Lokalisierte Abbildung

Sie können im Bereich Top-Benutzer auf einen Benutzer klicken, um die Diagramme so zu filtern, dass Details der Webaktivitäten angezeigt werden, die der Benutzer im angegebenen Zeitraum ausgeführt hat.

Ermittler für Benutzeraktivitäten

Das Benutzer-Dashboard enthält einen Bereich Ermittlungsprogramm, in dem verschiedene Webaktivitäten angezeigt werden, die von den Benutzern ausgeführt werden. Es zeigt die URL-Kategorien, auf die die Benutzer während des ausgewählten Zeitrahmens zugreifen, und verschiedene Ereignisse, die pro URL-Kategorie ausgelöst werden. Sie können auf die Ereignisse klicken, um die Details auf Transaktionsebene abzurufen.

Der User Activity Investigator zeigt wichtige Informationen wie das Browserverhalten des Benutzers, die Aktivität mit hohem Risiko des Benutzers und die ausgelösten Ereignisse pro URL-Kategorie an. Die Ereignisse werden in der Tabelle als rechteckige Legenden dargestellt. Jede der Legenden wird in Intervallen von einer Minute aggregiert, wenn die gewählte Dauer eine Stunde beträgt, und in 1-Stunden-Intervallen, wenn die ausgewählte Dauer einen Tag beträgt.

Lokalisierte Abbildung

Diese Legenden werden aggregiert und werden entsprechend der Anzahl der aufgetretenen Ereignisse farbcodiert. Sie können den Mauszeiger auf eine Legende bewegen, um Details wie die Zeit und die Anzahl der Ereignisse anzuzeigen, die für die ausgewählte Legende aggregiert wurden. Sie können den Zeitraum des Diagramms anpassen, indem Sie im Dropdownmenü Zeitraum eine Zeit auswählen.

Sie können auf die Ereignisse klicken, um weitere Informationen zu den Transaktionen zu erhalten.

Benutzertransaktionen

Auf der Seite Benutzertransaktionen werden die Details der Benutzertransaktionen in Ihrem Netzwerk angezeigt. Es bietet Details auf Transaktionsebene wie:

  1. Zeitpunkt, zu dem die Transaktion stattgefunden hat

  2. Für die Transaktion verwendetes Protokoll

  3. Benutzername

  4. Domain, auf die der Benutzer zugegriffen hat

  5. URL-Kategorie

  6. Proxyserver, der zum Abfangen der Transaktion verwendet wurde

  7. Details zum Client-Port

  8. Bytes In

  9. Bytes aus

    Lokalisierte Abbildung

Übersichtsfenster

Im Zusammenfassungsbereich werden alle Metriken der Transaktionen angezeigt, die im Bereich Transaktionsdetails sichtbar sind. In diesem Bereich können Sie die Transaktionen im Bereich Transaktionsdetails sortieren und anzeigen, indem Sie die Metriken auswählen oder deren Auswahl aufheben. Im Zusammenfassungsbereich werden die folgenden Metriken angezeigt:

Metriken Beschreibung
Protokolle In den Transaktionen verwendete Protokolle
Ports Für die Transaktionen verwendete Ports
URL-Ruf URL-Reputationsbewertung
Browser Für die Transaktionen verwendete Browser
Betriebssystem Für die Transaktionen verwendetes Betriebssystem
Bytes In Datenmenge, die über die Citrix SWG-Appliance empfangen wurde.
Bytes aus Datenmenge, die über die Citrix SWG-Appliance gesendet wurde.

Risikobewertung

Risk Score ist ein Bewertungssystem, das in NetScaler ADM verwendet wird, um die Risiken zu ermitteln, die mit Benutzern in Ihrem Unternehmen verbunden sind. Citrix ADM weist eine Risikobewertung zu, die auf der URL-Reputationsbewertung basiert, die von der Citrix SWG-Appliance für die URLs zugewiesen wurde, auf die die Benutzer in Ihrem Netzwerk zugreifen. Informationen zum URL-Reputationswert finden Sie unter URL-Reputationsbewertung In der folgenden Tabelle werden die von NetScaler ADM zugewiesenen Risikobewertungen beschrieben.

Risikobewertung Beschreibung
1 Die Webaktivität des Benutzers hat keine wahrgenommene Bedrohung oder ist nicht ungewöhnlich.
2 Die Webaktivität des Benutzers wird nicht als Bedrohung wahrgenommen oder ist nicht ungewöhnlich, aber der Benutzer greift auf “Unbekannte Websites” zu, für die keine URL-Reputationswerte vorliegen.
3 In der Webaktivität des Benutzers wird keine Bedrohung erkannt, aber der Benutzer hat versucht, auf Websites zuzugreifen, die potenziell anfällig sind oder mit Websites verbunden sind, die potenziell anfällig sind.
4 Potenziell gefährdeter Benutzer.
5 Die Web-Aktivität des Benutzers ist abnormal und der Benutzer hat auf bekannte bösartige Websites zugegriffen.
Dashboards