Application Delivery Management

Dashboards

NetScaler® Application Delivery Management (ADM) bietet zwei Dashboards: das Dashboard für ausgehenden Datenverkehr und das Benutzer-Dashboard. Diese Dashboards zeigen mehrere Diagramme an, die die von Websites oder Anwendungen, die über das Unternehmensnetzwerk aufgerufen werden, sowie die von Benutzern in Ihrem Netzwerk durchgeführten Aktivitäten zusammenfassen.

Dashboard für ausgehenden Datenverkehr

Das Dashboard für ausgehenden Datenverkehr bietet eine Zusammenfassung der URLs oder Domains, auf die von Ihrem Netzwerk aus zugegriffen wird. Es bietet eine ganzheitliche Ansicht aller URLs oder Domains nach Anzahl der Transaktionen oder dem von den URLs oder Domains verbrauchten Datenvolumen. Es enthält auch Details wie die folgenden:

  1. Die Bandbreitenmenge, die von den URLs oder Domains verbraucht wird, auf die von Ihrem Netzwerk aus zugegriffen wird.

  2. Die Anzahl der Transaktionen, die beim Zugriff auf die URLs und Domains von Ihrem Netzwerk aus aufgetreten sind.

  3. Die Anzahl der SSL-Verbindungen, die von der NetScaler Appliance während der Transaktionen abgefangen wurden.

  4. Die Anzahl der SSL-Verbindungen, die von der NetScaler Appliance während der Transaktionen nicht abgefangen wurden.

  5. Die Anzahl der SSL-Verbindungen, die von der NetScaler Appliance während der Transaktionen zurückgesetzt wurden.

  6. Die Menge des übertragenen Web-Traffics, basierend auf dem für die Übertragung verwendeten Port, dem vom Web-Traffic verwendeten Protokoll und den für die Übertragung verwendeten Client-Betriebssystemen.

Um auf das Dashboard für ausgehenden Datenverkehr zuzugreifen, navigieren Sie zu Applications > Outbound Traffic Dashboard.

Dashboard für ausgehenden Datenverkehr

Anzeigen des ausgehenden Datenverkehrs aus dem Netzwerk

Das Dashboard für ausgehenden Datenverkehr enthält einen Bereich Outbound Traffic Overview. Im Bereich Outbound Traffic Overview gruppiert NetScaler ADM die aufgerufenen URLs oder Domains in Kategorien wie Shopping, Nachrichten, Soziale Netzwerke usw. Der Bereich Outbound Traffic Overview zeigt die von Ihrem Netzwerk aus aufgerufenen URLs oder Domains als Knoten in den URL-Kategorien an. Die Größe der Knoten richtet sich nach dem Datenvolumen, das beim Zugriff auf die URL oder Domain verbraucht wird. Die Farbe des Knotens gibt die Anzahl der Transaktionen an, die beim Zugriff auf die URL oder Domain aufgetreten sind.

Ausgehender Datenverkehr

Sie können auf eine Kategorie klicken, um die Diagramme so zu filtern, dass Details zu dieser Kategorie für den angegebenen Zeitraum angezeigt werden.

Benutzer-Dashboard

Das Benutzer-Dashboard zeigt eine Zusammenfassung der von den Benutzern in Ihrem Unternehmen durchgeführten Aktivitäten an. Es bietet wichtige Metriken, die Sie verwenden können, um Folgendes zu bestimmen:

  1. Das Browsing-Verhalten der Benutzer in Ihrem Unternehmen.

  2. Die von den Benutzern in Ihrem Unternehmen aufgerufenen URL-Kategorien.

  3. Die fünf wichtigsten Benutzer, basierend auf ihren Risikobewertungen und der von ihnen verbrauchten Bandbreite. Weitere Informationen zur Risikobewertung finden Sie unter Risikobewertung.

  4. Die zum Zugriff auf die URLs oder Domains verwendeten Browser.

  5. Die Menge des von den Benutzern generierten Web-Traffics, basierend auf der Traffic-Reputationsbewertung.

Um auf das Benutzer-Dashboard zuzugreifen, navigieren Sie zu Users > Dashboard.

Benutzer-Dashboard

Sie können im Bereich Top Users auf einen Benutzer klicken, um die Diagramme so zu filtern, dass Details der vom Benutzer im angegebenen Zeitraum durchgeführten Webaktivität angezeigt werden.

Benutzeraktivitäts-Ermittler

Das Benutzer-Dashboard enthält einen Bereich User Activity Investigator, der verschiedene von den Benutzern durchgeführte Webaktivitäten anzeigt. Er zeigt die URL-Kategorien an, auf die die Benutzer im ausgewählten Zeitraum zugegriffen haben, und verschiedene pro URL-Kategorie ausgelöste Ereignisse. Sie können auf die Ereignisse klicken, um die Details auf Transaktionsebene zu erhalten.

Der User Activity Investigator zeigt wichtige Informationen wie das Browsing-Verhalten des Benutzers, risikoreiche Aktivitäten des Benutzers und ausgelöste Ereignisse pro URL-Kategorie an. Die Ereignisse werden als rechteckige Legenden im Diagramm dargestellt. Jede der Legenden wird in Ein-Minuten-Intervallen aggregiert, wenn die ausgewählte Dauer eine Stunde beträgt, und in Ein-Stunden-Intervallen, wenn die ausgewählte Dauer ein Tag beträgt.

Benutzeraktivitäts-Ermittler

Diese Legenden sind aggregiert und farbcodiert entsprechend der Anzahl der aufgetretenen Ereignisse. Sie können den Mauszeiger über eine Legende bewegen, um Details wie die Uhrzeit und die Anzahl der für die ausgewählte Legende aggregierten Ereignisse anzuzeigen. Sie können den Zeitraum des Diagramms anpassen, indem Sie eine Zeit aus der Zeitperiodenliste auswählen.

Sie können auf die Ereignisse klicken, um weitere Details der Transaktionen abzurufen.

Benutzertransaktionen

Die Seite Benutzertransaktionen zeigt die Details der Benutzertransaktionen in Ihrem Netzwerk an. Sie bietet Details auf Transaktionsebene wie:

  1. Zeitpunkt, zu dem die Transaktion aufgetreten ist

  2. Für die Transaktion verwendetes Protokoll

  3. Benutzername

  4. Vom Benutzer aufgerufene Domain

  5. URL-Kategorie

  6. Zum Abfangen der Transaktion verwendeter Proxy-Server

  7. Client-Port-Details

  8. Bytes In

  9. Bytes Out

    Benutzertransaktion

Zusammenfassungsbereich

Der Zusammenfassungsbereich zeigt alle Metriken der Transaktionen an, die im Bereich Transaktionsdetails sichtbar sind. Dieser Bereich ermöglicht es Ihnen, die Transaktionen im Bereich Transaktionsdetails durch Auswahl oder Abwahl der Metriken zu sortieren und anzuzeigen. Der Zusammenfassungsbereich zeigt die folgenden Metriken an:

Metriken Beschreibung
Protokolle In den Transaktionen verwendete Protokolle
Ports Für die Transaktionen verwendete Ports
URL-Reputation URL-Reputationsbewertung
Browser Für die Transaktionen verwendete Browser
Betriebssystem Für die Transaktionen verwendetes Betriebssystem
Bytes In Datenmenge, die über die NetScaler Appliance empfangen wurde.
Bytes Out Datenmenge, die über die NetScaler Appliance gesendet wurde.

Risikobewertung

Die Risikobewertung ist ein Bewertungssystem, das in NetScaler ADM verwendet wird, um die mit Benutzern in Ihrem Unternehmen verbundenen Risiken zu bestimmen. NetScaler ADM weist eine Risikobewertung basierend auf der URL-Reputationsbewertung zu, die von der NetScaler Appliance für die von den Benutzern in Ihrem Netzwerk aufgerufenen URLs zugewiesen wird. Informationen zur URL-Reputationsbewertung finden Sie unter URL-Reputationsbewertung. Die folgende Tabelle beschreibt die von NetScaler ADM zugewiesenen Risikobewertungen.

Risikobewertung Beschreibung
1 Die Webaktivität des Benutzers weist keine wahrgenommene Bedrohung auf oder ist nicht abnormal.
2 Die Webaktivität des Benutzers weist keine wahrgenommene Bedrohung auf oder ist nicht abnormal, aber der Benutzer greift auf „unbekannte Websites“ zu, die keine URL-Reputationsbewertungen haben.
3 Es wird keine Bedrohung in der Webaktivität des Benutzers erkannt, aber der Benutzer hat versucht, auf potenziell anfällige Websites oder mit potenziell anfälligen Websites verbundene Websites zuzugreifen.
4 Potenziell kompromittierter Benutzer.
5 Die Webaktivität des Benutzers ist abnormal und der Benutzer hat bekannte bösartige Websites aufgerufen.
Dashboards