Application Delivery Management

Anwendungsfälle

Überwachung der SSL-Abfänge

Eine NetScaler Appliance ermöglicht Ihnen die Überprüfung Ihres verschlüsselten ausgehenden Datenverkehrs. Sie können HTTPS-Anfragen basierend auf den auf der Appliance konfigurierten Richtlinien abfangen, umgehen oder blockieren. NetScaler Application Delivery Management (ADM) liefert die folgenden Details zu den SSL-Verbindungen im Dashboard für ausgehenden Datenverkehr für einen ausgewählten Zeitraum:

  • Anzahl der SSL-Verbindungen, die von der NetScaler Appliance abgefangen, nicht abgefangen und zurückgesetzt wurden
  • Transaktionsdetails der SSL-Verbindungen

Mithilfe dieser Details können Sie die Richtlinien auf Ihrer NetScaler Appliance weiter optimieren, um den verschlüsselten ausgehenden Datenverkehr effizient zu überprüfen. Weitere Informationen finden Sie unter Citrix SSL Forward Proxy.

So zeigen Sie die Anzahl der SSL-Verbindungen an, die abgefangen, nicht abgefangen und zurückgesetzt wurden:

Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr. Das Dashboard für ausgehenden Datenverkehr zeigt die Anzahl der SSL-Verbindungen an, die abgefangen, nicht abgefangen und zurückgesetzt wurden.

Ausgehender Datenverkehr

So zeigen Sie die Transaktionsdetails der SSL-Verbindungen an, die abgefangen wurden:

  1. Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr.

  2. Klicken Sie im Dashboard für ausgehenden Datenverkehr auf die Gesamtzahl im Abschnitt SSL-ABFÄNGE.

    SSL-Abfänge

Die Transaktionsdetails der SSL-Verbindungen, die während des ausgewählten Zeitraums abgefangen wurden, werden auf der Seite Transaktionsdetails angezeigt.

Transaktionsdetails

Sie können die Transaktionsdetails weiter nach Benutzer und URL-Kategorie filtern.

So zeigen Sie die Transaktionsdetails der SSL-Verbindungen an, bei denen der Datenverkehr nicht abgefangen wurde:

  1. Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr.

  2. Klicken Sie im Dashboard für ausgehenden Datenverkehr auf die Gesamtzahl im Abschnitt Nicht abgefangene SSL-Verbindungen.

    Nicht abgefangene SSL-Verbindungen

Die Transaktionsdetails der SSL-Verbindungen, bei denen der Datenverkehr während des ausgewählten Zeitraums nicht abgefangen wurde, werden auf der Seite Transaktionsdetails angezeigt.

Transaktionsdetails1

Sie können die Transaktionsdetails weiter nach Benutzer und URL-Kategorie filtern.

So zeigen Sie die Transaktionsdetails der SSL-Verbindungen an, die zurückgesetzt wurden:

  1. Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr.

  2. Klicken Sie im Dashboard für ausgehenden Datenverkehr auf die Gesamtzahl im Abschnitt Zurückgesetzte SSL-Verbindungen.

    Zurückgesetzte SSL-Verbindungen

Die Transaktionsdetails der SSL-Verbindungen, bei denen der Datenverkehr während des ausgewählten Zeitraums nicht abgefangen wurde, werden auf der Seite Transaktionsdetails angezeigt.

SSL-Transaktionsdetails

Sie können die Transaktionsdetails weiter nach Benutzer und URL-Kategorie filtern.

Endpunkte überprüfen

Die auf einer NetScaler Appliance konfigurierten Richtlinien legen fest, wie die Appliance alle in Ihrem Unternehmen durchgeführten Benutzeraktivitäten protokolliert. NetScaler ADM bietet wichtige Metriken, die Sie zur Bestimmung verwenden können:

  1. Surfverhalten der Benutzer in Ihrem Unternehmen.

  2. URL-Kategorien, auf die Benutzer in Ihrem Unternehmen zugreifen.

  3. Die fünf wichtigsten Benutzer, basierend auf ihren Risikobewertungen und der von ihnen verbrauchten Bandbreite. Weitere Informationen zu Risikobewertungen finden Sie unter Risikobewertung.

  4. Browser, die für den Zugriff auf URLs oder Domänen verwendet werden.

  5. Menge des von den Benutzern generierten Web-Datenverkehrs, basierend auf der Traffic-Reputationsbewertung.

Wenn beispielsweise ein Benutzer mit der Benutzer-ID testuser3 ständig auf Malware-bezogene Websites in Ihrem Unternehmen zugreift, identifiziert NetScaler® ADM den Benutzer als Benutzer mit hohem Risiko und weist ihm eine höhere Risikobewertung zu. Die Informationen zu testuser3 werden im Abschnitt Top-Benutzer des Benutzer-Dashboards angezeigt.

Top-Benutzer

Sie können auf testuser3 klicken, um das Benutzer-Dashboard so zu filtern, dass alle wichtigen Metriken zu testuser3 angezeigt werden.

Benutzer-Dashboard

Im Bereich Benutzeraktivitätsuntersuchung wird die Hochrisikoaktivität von testuser3 als Ereignisse in den jeweiligen URL-Kategorien angezeigt.

Benutzeraktivitätsuntersuchung

Sie können mit der Maus über die Ereignisse fahren, um die Anzahl der Ereignisse anzuzeigen, und Sie können auf Ereignisse klicken, um die Transaktionen zu untersuchen, die während der Ereignisse aufgetreten sind.

Transaktionen

Mit diesen Informationen können Sie feststellen, ob Ihr System mit Malware infiziert ist, oder Sie können das Bandbreitenverbrauchsmuster des Benutzers verstehen und Ihre NetScaler-Richtlinien optimieren. Weitere Informationen finden Sie unter Citrix SSL Forward Proxy Dokumentation.

Berichterstellung zum Bandbreitenverbrauch

Das Dashboard für ausgehenden Datenverkehr und das Benutzer-Dashboard bieten mehrere Diagramme, die die von dem Unternehmensnetzwerk aus aufgerufenen Websites oder Anwendungen sowie die von den Benutzern in Ihrem Netzwerk durchgeführten Aktivitäten zusammenfassen.

Das Dashboard für ausgehenden Datenverkehr liefert Details zum Datenvolumenverbrauch durch die URLs oder Domänen, auf die von Ihrem Netzwerk aus zugegriffen wurde. Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr, wo die Details zum Datenvolumen im Abschnitt Datenvolumen angezeigt werden.

Bandbreitenverbrauch

Im Bereich Übersicht über ausgehenden Datenverkehr können Sie auf eine Domäne oder URL klicken, um die Details des von der Domäne oder URL verbrauchten Datenvolumens anzuzeigen.

Ausgehender Datenverkehr

Das Benutzer-Dashboard liefert Details zum Bandbreitenverbrauch der Benutzer in Ihrem Netzwerk. Navigieren Sie zu Benutzer > Dashboard, um die Details des von Benutzern verbrauchten Bandbreitenvolumens im Abschnitt DATENVOLUMEN des Benutzer-Dashboards anzuzeigen.

Benutzer-Dashboard

Sie können die Details des von einem Benutzer verbrauchten Bandbreitenvolumens anzeigen, indem Sie den Benutzer aus dem Abschnitt Top-Benutzer auswählen. Der Abschnitt DATENVOLUMEN und andere wichtige Metriken im Diagramm werden für den ausgewählten Benutzer gefiltert.

Datenvolumen

Mithilfe dieser Details können Sie den Bandbreitenverbrauch und dessen Ursache nachvollziehen. Wenn beispielsweise ein Benutzer auf soziale Netzwerke zugreift und dies einen hohen Bandbreitenverbrauch verursacht hat, kann der Administrator auf die NetScaler Appliance zugreifen und eine URL-Listenfunktion konfigurieren, um den Zugriff auf die Websites zu steuern. Weitere Informationen finden Sie unter Anwendungsfall: URL-Filterung mithilfe des Themas „Benutzerdefinierter URL-Satz“.

Anzeigen der Verteilung des ausgehenden Datenverkehrs

Die NetScaler Appliance bietet URL-Kategorisierungs- und Filterfunktionen, mit denen Sie die URLs kategorisieren können, auf die von Ihrem Netzwerk aus zugegriffen wird. In NetScaler ADM enthält das Dashboard für ausgehenden Datenverkehr einen Bereich Übersicht über ausgehenden Datenverkehr. Im Bereich Übersicht über ausgehenden Datenverkehr gruppiert NetScaler ADM die aufgerufenen URLs oder Domänen in Kategorien wie Shopping, Nachrichten, Mobil usw., um die Verteilung des ausgehenden Datenverkehrs in Ihrem Netzwerk anzuzeigen. Für einen ausgewählten Zeitraum können Sie auf die URL klicken, um Folgendes zu verstehen:

  1. Bandbreite, die beim Zugriff auf die URL verbraucht wurde

  2. Transaktionen, die beim Zugriff auf die URL aufgetreten sind

  3. Anzahl der SSL-Verbindungen, die beim Zugriff auf die URL abgefangen, nicht abgefangen und zurückgesetzt wurden

Mit diesen Informationen können Sie das Muster des ausgehenden Datenverkehrs verstehen und korrigierende Entscheidungen treffen, z. B. ob bestimmte URLs blockiert werden sollen.

So zeigen Sie die Verteilung des ausgehenden Datenverkehrs an:

Navigieren Sie zu Anwendungen > Dashboard für ausgehenden Datenverkehr. Das Dashboard für ausgehenden Datenverkehr zeigt die URLs im Bereich Übersicht über ausgehenden Datenverkehr an:

Datenverkehrsverteilung

Wenn Sie die Details einer bestimmten URL anzeigen möchten, wählen Sie die URL aus.

Mithilfe dieser Informationen können Sie das Muster des ausgehenden Datenverkehrs verstehen und Ihren Netzwerkverkehr mithilfe eines auf Ihrer NetScaler Appliance konfigurierten URL-Filters steuern. Weitere Informationen finden Sie unter URL-Filterung.

Anwendungsfälle