Application Delivery Management

Anwendungsfälle

Überwachung der SSL-Interceptions

Mit einer Citrix SWG-Appliance können Sie Ihren verschlüsselten ausgehenden Verkehr überprüfen. Sie können alle HTTPS-Anfragen auf der Grundlage der auf der Appliance konfigurierten Richtlinien abfangen, Bypass oder blockieren. NetScaler Application Delivery Management (ADM) enthält die folgenden Details zu den SSL-Verbindungen im Dashboard für ausgehenden Datenverkehr für einen ausgewählten Zeitraum:

  • Anzahl der SSL-Verbindungen, die von der Citrix SWG-Appliance abgefangen, nicht abgefangen und zurückgesetzt werden

  • Transaktionsdetails der SSL-Verbindungen

Mithilfe dieser Details können Sie die Richtlinien auf Ihrer Citrix SWG-Appliance weiter optimieren, um den verschlüsselten ausgehenden Verkehr effizient zu überprüfen. Weitere Informationen finden Sie unter Citrix Secure Web Gateway .

So zeigen Sie die Anzahl der SSL-Verbindungen an, die abgefangen, nicht abgefangen und zurückgesetzt wurden:

Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr.Das Outboard Traffic Dashboard zeigt die Anzahl der SSL-Verbindungen an, die abgefangen, nicht abgefangen und zurückgesetzt werden.

Lokalisierte Abbildung

So zeigen Sie die Transaktionsdetails der abgefangenen SSL-Verbindungen an:

  1. Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr.

  2. Klicken Sie im Dashboard des Außenbordverkehrsauf die Gesamtanzahl im Abschnitt SSL-INTERCEPTS.

    Lokalisierte Abbildung

Die Transaktionsdetails der SSL-Verbindungen, die während des ausgewählten Zeitrahmens abgefangen wurden, werden auf der Seite Transaktionsdetails angezeigt.

Lokalisierte Abbildung

Sie können die Transaktionsdetails weiter nach Benutzer und URL-Kategorie filtern.

So zeigen Sie die Transaktionsdetails der SSL-Verbindungen an, bei denen der Datenverkehr nicht abgefangen wurde:

  1. Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr.

  2. Klicken Sie im Dashboard für Außenbordverkehrim Abschnitt Nicht-abgefangene SSL-Verbindungen auf die Gesamtanzahl.

    Lokalisierte Abbildung

Die Transaktionsdetails der SSL-Verbindungen, für die der Datenverkehr während des ausgewählten Zeitraums nicht abgefangen wurde, werden auf der Seite Transaktionsdetails angezeigt.

Lokalisierte Abbildung

Sie können die Transaktionsdetails weiter nach Benutzer und URL-Kategorie filtern.

So zeigen Sie die Transaktionsdetails der zurückgesetzten SSL-Verbindungen an:

  1. Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr.

  2. Klicken Sie im Dashboard für Außenbordverkehrim Abschnitt SSL-Verbindungen zurücksetzenauf die Gesamtanzahl.

    Lokalisierte Abbildung

Die Transaktionsdetails der SSL-Verbindungen, für die der Datenverkehr während des ausgewählten Zeitraums nicht abgefangen wurde, werden auf der Seite Transaktionsdetails angezeigt.

Lokalisierte Abbildung

Sie können die Transaktionsdetails weiter nach Benutzer und URL-Kategorie filtern.

Endpunkte überprüfen

Die Richtlinien, die Sie auf einer Citrix SWG-Appliance konfiguriert haben, geben an, wie die Appliance alle in Ihrem Unternehmen ausgeführten Benutzeraktivitäten protokolliert. NetScaler ADM stellt wichtige Metriken zur Verfügung, mit denen Sie Folgendes ermitteln können:

  1. Das Surfverhalten der Benutzer in Ihrem Unternehmen.

  2. URL-Kategorien, auf die die Benutzer in Ihrem Unternehmen zugreifen.

  3. Die fünf besten Benutzer, basierend auf ihren Risikobewertungen und der Bandbreite, die sie verbrauchen. Weitere Informationen zu Risikobewertungen finden Sie unter Risikobewertung.

  4. Browser, mit denen auf die URLs oder Domains zugegriffen wurde.

  5. Menge des von den Benutzern erzeugten Web-Traffic basierend auf dem Traffic-Reputation Score.

Wenn beispielsweise ein Benutzer mit der Benutzer-ID testuser3 ständig auf Websites im Zusammenhang mit Malware in Ihrem Unternehmen zugreift, identifiziert NetScaler ADM den Benutzer als Benutzer mit hoher Risikoaktivität und weist eine höhere Risikobewertung zu. Die Informationen testuser3 werden im Abschnitt Top Users des User Dashboards angezeigt.

Lokalisierte Abbildung

Sie können auf testuser3 klicken, um das Benutzer-Dashboard so zu filtern, dass alle wichtigen Metriken zu testuser3 angezeigt werden.

Lokalisierte Abbildung

Im Bereich Benutzeraktivitätsuntersuchung wird die risikoreiche Aktivität von testuser3 als Ereignisse in den jeweiligen URL-Kategorien angezeigt.

Lokalisierte Abbildung

Sie können den Mauszeiger über die Ereignisse bewegen, um die Anzahl der Ereignisse anzuzeigen, und Sie können auf Ereignisse klicken, um die Transaktionen zu untersuchen, die während der Ereignisse stattgefunden haben.

Lokalisierte Abbildung

Anhand dieser Informationen können Sie feststellen, ob das System des Benutzers mit Malware infiziert ist, oder Sie können das Bandbreitenverbrauchsmuster des Benutzers verstehen und Ihre Citrix SWG-Richtlinien optimieren. Weitere Informationen finden Sie in der Citrix Secure Web Gateway-Dokumentation .

Berichterstattung über den Bandbreitenverbrauch

Das Dashboard für ausgehenden Datenverkehr und das Benutzerdashboard stellen mehrere Diagramme bereit, in denen die Websites oder Anwendungen zusammengefasst werden, auf die vom Unternehmensnetzwerk zugegriffen wird, sowie die Aktivitäten, die von den Benutzern im Netzwerk ausgeführt werden.

Das Dashboard für ausgehenden Datenverkehr enthält die Details des Datenvolumens durch die URLs oder Domänen, auf die über Ihr Netzwerk zugegriffen wurde. Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr, wo die Daten im Abschnitt Datenvolumenangezeigt werden.

Lokalisierte Abbildung

Im Bereich Übersicht über den ausgehenden Traffic können Sie auf eine Domain oder URL klicken, um die Details des von der Domain oder URL verbrauchten Datenvolumens anzuzeigen.

Lokalisierte Abbildung

Das Benutzerdashboard enthält Details zur Bandbreite, die von den Benutzern in Ihrem Netzwerk belegt wird. Navigieren Sie zu Benutzer > Dashboard, um die Details der von Benutzern verbrauchten Bandbreite im Abschnitt DATA VOLUME im Benutzerdashboard anzuzeigen.

Lokalisierte Abbildung

Sie können die Details der Bandbreite anzeigen, die von einem Benutzer belegt wird, indem Sie den Benutzer im Abschnitt Top Benutzer auswählen. Der Abschnitt DATA VOLUME und andere Schlüsselmetriken im Diagramm werden für den ausgewählten Benutzer gefiltert.

Lokalisierte Abbildung

Anhand dieser Details können Sie den Bandbreitenverbrauch und den Grund für den Verbrauch verstehen. Wenn ein Benutzer beispielsweise auf Websites sozialer Netzwerke zugreift und dies zu einem hohen Bandbreitenverbrauch geführt hat, kann der Administrator auf die Citrix SWG-Appliance zugreifen und eine URL-Listenfunktion konfigurieren, um den Zugriff auf die Websites zu steuern. Weitere Informationen finden Sie unter Anwendungsfall: URL-Filterung mithilfe des benutzerdefinierten URL-Sets.

Verteilung des ausgehenden Datenverkehrs anzeigen

Die Citrix SWG-Appliance bietet URL-Kategorisierungs- und Filterfunktionen, mit denen Sie die URLs kategorisieren können, auf die von Ihrem Netzwerk aus zugegriffen wird. In NetScaler ADM enthält das Dashboard für ausgehenden Datenverkehr einen Bereich Übersicht über den ausgehenden Datenverkehr. Im Bereich Übersicht über den ausgehenden Datenverkehr gruppiert NetScaler ADM die zugegriffenen URLs oder Domänen in Kategorien wie Shopping, News, Mobile usw., um die Verteilung des ausgehenden Datenverkehrs im Netzwerk anzuzeigen. Für einen ausgewählten Zeitraum können Sie auf die URL klicken, um Folgendes zu verstehen:

  1. Beim Zugriff auf die URL verbrauchte Bandbreite

  2. Transaktionen, die beim Zugriff auf die URL aufgetreten sind

  3. Anzahl der SSL-Verbindungen, die beim Zugriff auf die URL abgefangen, nicht abgefangen und zurückgesetzt wurden

Mit diesen Informationen können Sie das Muster des ausgehenden Datenverkehrs verstehen und Korrekturentscheidungen treffen, z. B. ob bestimmte URLs blockiert werden sollen.

Verteilung des ausgehenden Datenverkehrs anzeigen:

Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr.Das Dashboard für den Außenborder zeigt die URLs im Bereich “ Übersicht über ausgehenden Datenverkehr “ an:

Lokalisierte Abbildung

Wenn Sie die Details einer bestimmten URL anzeigen möchten, wählen Sie die URL aus.

Mithilfe dieser Informationen können Sie das Muster des ausgehenden Datenverkehrs verstehen und Ihren Netzwerkverkehr mithilfe eines auf Ihrer SWG-Appliance konfigurierten URL-Filters steuern. Weitere Informationen finden Sie unter URL-Filter.

Anwendungsfälle