Application Delivery Management

Anwendungsübersicht

Die Anwendungsübersichtsseite zeigt Anwendungen mit vollständiger Sichtbarkeit der zugehörigen Bedrohungsdetails sowohl bei WAF-Sicherheitsverletzungen als auch bei Bot-Sicherheitsverletzungen an. Sie können auch Informationen wie die Gesamtzahl der Verletzungen, die Gesamtzahl der WAF- und Bot-Verletzungen, Verletzungen nach Ländern und so weiter anzeigen.

Anwendungsübersicht

1 – Zeigt die insgesamt betroffenen Anwendungen, die Gesamtzahl der Verletzungen, die Gesamtzahl der WAF-Verletzungen und die Gesamtzahl der Bot-Verletzungen für den ausgewählten Zeitraum an.

2 – Zeigt die WAF- und Bot-Verletzungsdetails an. Klicken Sie auf die Registerkarten WAF und Bot, um die Top-5-Anwendungen basierend auf der Gesamtzahl der aufgetretenen Verletzungen anzuzeigen. Klicken Sie auf Alle anzeigen, um alle Anwendungsdetails anzuzeigen.

3 – Zeigt die Top-Verletzungen basierend auf den Vorkommen und den angewendeten Aktionen an.

4 – Zeigt eine Geo-Kartenansicht, die Aufschluss darüber gibt, von welchen Standorten die Verletzungen aufgetreten sind.

5 – Bietet Informationen basierend auf den Verletzungen.

Verletzungskategorien

WAF Bot
Cookie-Hijacking Feed-Fetcher
XML-Inhaltstyp ableiten Link-Checker
CSRF-Formular-Tagging Marketing
URL verweigern Scraper
Formularfeldkonsistenz Screenshot-Ersteller
Feldformate Suchmaschine
Maximale Uploads Dienst-Agent
Referrer-Header Site-Monitor
Sicherer Handel Geschwindigkeitstester
Sicheres Objekt Tool
HTML-SQL-Injection Unkategorisiert
Start-URL Virenscanner
Cross-Site-Scripting Schwachstellen-Scanner
XML-DoS DeviceFP-Wartezeit überschritten
XML-Format Ungültiger DeviceFP
XML-WSI Ungültige Captcha-Antwort
XML-SSL Captcha-Versuche überschritten
XML-Anhang Gültige Captcha-Antwort
XML-SOAP-Fehler Captcha-Client stummgeschaltet
XML-Validierung Captcha-Wartezeit überschritten
Sonstige Anforderungsgrößenlimit überschritten
IP-Reputation Ratenlimit überschritten
HTTP-DoS Blockierliste (IP, Subnetz, Richtlinienausdruck)
TCP Small Window Zulassungsliste (IP, Subnetz, Richtlinienausdruck)
Signaturverletzung Null-Pixel-Anfrage
Dateiupload-Typ Quell-IP
JSON Cross-Site-Scripting Host
JSON-SQL Geo-Standort
JSON-DoS URL
Befehlsinjektion Crawler
Pufferüberlauf
Inhaltstyp
Cookie-Konsistenz

WAF-Verletzungsdetails anzeigen

Klicken Sie auf eine Anwendung aus den Top-Anwendungen oder über die Option Alle anzeigen, um die WAF-Details anzuzeigen.

WAF

Die Seite Sicherheitsübersicht für die ausgewählte Anwendung wird angezeigt. Unter WAF können Sie Folgendes anzeigen:

  • Eine grafische Ansicht, die die Gesamtzahl der Verletzungen, den Bedrohungsindex-Score und den Sicherheitsindex-Score für die Anwendung anzeigt.

    WAF-Grafik

    Klicken Sie auf Details anzeigen, um die Konfigurationsdetails der Anwendungs-Firewall und der NetScaler-Systemsicherheit anzuzeigen.

    Details anzeigen

  • Die Verletzungen basierend auf Typen, Schweregrad und angewendeten Aktionen.

    WAF-Grafikdetails

    Klicken Sie auf Protokolle, um Details basierend auf dem Schweregrad oder der ergriffenen Aktion anzuzeigen.

    Protokolle

  • Die auf die Anwendung wirkenden Verletzungen. Unter Verletzungsdetails können Sie die Details der betroffenen Verletzungen anzeigen. Klicken Sie auf jede Verletzung, um Details wie die folgenden anzuzeigen:

    • Was ist passiert – Zeigt die Gesamtzahl der Vorkommen sowie das Datum und die Uhrzeit des letzten Vorkommens an.

    • Ereignisdetails – Zeigt eine Geo-Karte an, die die Client-IP und andere Verletzungsdetails wie Verletzungstyp, Client-IP, Standort und so weiter anzeigt.

      WAF-Verletzungsdetails

Bot-Verletzungsdetails anzeigen

Klicken Sie auf der Registerkarte Bot auf eine Anwendung aus den Top-Anwendungen oder über die Option Alle anzeigen, um die Bot-Details anzuzeigen.

Bot-Details

Die Seite Sicherheitsübersicht für die ausgewählte Anwendung wird angezeigt. Unter Bot können Sie Folgendes anzeigen:

  • Eine Grafik, die die Gesamtzahl der Bots, die Gesamtzahl der schlechten Bots, die Gesamtzahl der guten Bots und das Gesamtverhältnis zwischen menschlichen Benutzern und Bots, die auf die Anwendung zugreifen, anzeigt.

    Bot-Grafik

  • Die Verletzungen basierend auf den Bot-Typen, dem Schweregrad und den angewendeten Aktionen.

    Bot-Verletzungstypen

    Klicken Sie auf Protokolle, um Details basierend auf dem Schweregrad oder den ergriffenen Aktionen anzuzeigen. Wenn ein erkannter Bot ein Bot vom Typ Signatur ist, können Sie weitere Details wie Bot-Entwickler und Signatur-ID anzeigen. Die Signatur-ID ermöglicht es Ihnen, zu identifizieren, ob der erkannte Bot ein guter Bot oder ein schlechter Bot ist.

    Bot-Protokolle

    Hinweis

    Wenn ein erkannter Bot ein anderer Bot-Typ als ein Signatur-Bot ist, werden die Signatur-ID und der Bot-Entwickler als N/A angezeigt.

    N/A-Typ

  • Die auf die Anwendung wirkenden Verletzungen. Unter Verletzungsdetails können Sie die Details der betroffenen Verletzungen anzeigen. Klicken Sie auf jede Verletzung, um Details wie die folgenden anzuzeigen:

    • Was ist passiert – Zeigt die Gesamtzahl der Vorkommen sowie das Datum und die Uhrzeit des letzten Vorkommens an.

    • Ereignisdetails – Zeigt eine Geo-Karte an, die die Client-IP und andere Verletzungsdetails wie Verletzungstyp, Client-IP, Standort und so weiter anzeigt.

      Bot-Verletzungsdetails

Hinweis

Unter WAF und Bot können Sie Analysen für Content-Switching-virtuelle Server anzeigen, die an Load-Balancing-virtuelle Server gebunden sind. Klicken Sie auf den Content-Switching-virtuellen Server, und unter Gebundener Load-Balancing-Server können Sie die Liste der Load-Balancing-Server anzeigen, die an den Content-Switching-virtuellen Server gebunden sind.

Content-Switching-Server mit Load-Balancing-Server

Ereignisverlauf anzeigen

Klicken Sie auf die Registerkarte Ereignisse, um die Bot- und WAF-Ereignisse anzuzeigen.

Anwendungsübersicht