Application Delivery Management

Anwendungsübersicht

Die Seite Anwendungsübersicht zeigt Anwendungen mit vollständiger Transparenz der Bedrohungsdetails an, die sowohl in WAF-Sicherheitsverletzungen als auch in Bot-Sicherheitsverletzungen enthalten sind. Sie können auch Informationen wie die Gesamtanzahl der Verletzungen, die Gesamtanzahl der WAF- und Bot-Verletzungen, Verletzungen nach Land und so weiter anzeigen.

Anwendungsübersicht

1 – Zeigt die Gesamtzahl der betroffenen Anwendungen, die Gesamtanzahl der Verletzungen, die Gesamtanzahl der WAF-Verletzungen und die Gesamtanzahl der Bot-Verletzungen für den ausgewählten Zeitraum an.

2 – Zeigt die WAF- und Bot-Verletzungsdetails an. Klicken Sie auf die Registerkarte WAF und Bot, um die Top-5-Anwendungen basierend auf der Gesamtanzahl der aufgetretenen Verletzungen anzuzeigen. Klicken Sie auf Alle anzeigen, um alle Anwendungsdetails anzuzeigen.

3 – Zeigt die Top-Verletzungen basierend auf den Vorkommen und den angewendeten Aktionen an.

4 – Zeigt eine Geokartenansicht an, die Aufschluss darüber gibt, von welchen Standorten die Verletzungen aufgetreten sind.

5 – Bietet Informationen basierend auf den Verletzungen.

Verletzungskategorien

WAF Bot
Cookie-Hijacking Feed-Fetcher
Inhaltstyp XML ableiten Link-Checker
CSRF-Formular-Tagging Marketing
URL verweigern Scraper
Formularfeldkonsistenz Screenshot-Ersteller
Feldformate Suchmaschine
Maximale Uploads Dienstagent
Referrer-Header Site-Monitor
Sicherer Handel Geschwindigkeitstester
Sicheres Objekt Tool
HTML-SQL-Injection Unkategorisiert
Start-URL Virenscanner
Cross-Site-Scripting Schwachstellenscanner
XML-DoS DeviceFP-Wartezeit überschritten
XML-Format Ungültiger DeviceFP
XML-WSI Ungültige Captcha-Antwort
XML-SSL Captcha-Versuche überschritten
XML-Anhang Gültige Captcha-Antwort
XML-SOAP-Fehler Captcha-Client stummgeschaltet
XML-Validierung Captcha-Wartezeit überschritten
Sonstige Anforderungsgrößenlimit überschritten
IP-Reputation Ratenlimit überschritten
HTTP-DoS Sperrliste (IP, Subnetz, Richtlinienausdruck)
TCP-Small-Window Zulassungsliste (IP, Subnetz, Richtlinienausdruck)
Signaturverletzung Null-Pixel-Anfrage
Dateiupload-Typ Quell-IP
JSON-Cross-Site-Scripting Host
JSON-SQL Geostandort
JSON-DoS URL
Befehlsinjektion Crawler
Pufferüberlauf
Inhaltstyp
Cookie-Konsistenz

WAF-Verletzungsdetails anzeigen

Klicken Sie auf eine Anwendung aus den Top-Anwendungen oder über die Option Alle anzeigen, um die WAF-Details anzuzeigen.

WAF

Die Seite Sicherheitsübersicht für die ausgewählte Anwendung wird angezeigt. Unter WAF können Sie Folgendes anzeigen:

  • Eine Diagrammansicht, die die Gesamtanzahl der Verletzungen, den Bedrohungsindex-Score und den Sicherheitsindex-Score für die Anwendung angibt.

    WAF-Diagramm

    Klicken Sie auf Details anzeigen, um die Konfigurationsdetails der Anwendungs-Firewall und NetScaler-Systemsicherheit anzuzeigen.

    Details anzeigen

  • Die Verletzungen basierend auf Typen, Schweregrad und angewendeten Aktionen.

    WAF-Diagrammdetails

    Klicken Sie auf Protokolle, um Details basierend auf dem Schweregrad oder der ergriffenen Maßnahme anzuzeigen.

    Protokolle

  • Die auf die Anwendung wirkenden Verletzungen. Unter Verletzungsdetails können Sie die Details der betroffenen Verletzungen anzeigen. Klicken Sie auf jede Verletzung, um Details wie die folgenden anzuzeigen:

    • Was ist passiert – Zeigt die Gesamtanzahl der Vorkommen sowie Datum und Uhrzeit des letzten Vorkommens an.

    • Ereignisdetails – Zeigt eine Geokarte an, die die Client-IP und andere Verletzungsdetails wie Verletzungstyp, Client-IP, Standort und so weiter angibt.

      WAF-Verletzungsdetails

Bot-Verletzungsdetails anzeigen

Klicken Sie auf der Registerkarte Bot auf eine Anwendung aus den Top-Anwendungen oder über die Option Alle anzeigen, um die Bot-Details anzuzeigen.

Bot-Details

Die Seite Sicherheitsübersicht für die ausgewählte Anwendung wird angezeigt. Unter Bot können Sie Folgendes anzeigen:

  • Ein Diagramm, das die Gesamtanzahl der Bots, die Gesamtanzahl der schlechten Bots, die Gesamtanzahl der guten Bots und das Gesamtverhältnis zwischen menschlichen Benutzern und Bots, die auf die Anwendung zugreifen, angibt.

    Bot-Diagramm

  • Die Verletzungen basierend auf den Bot-Typen, dem Schweregrad und den angewendeten Aktionen.

    Bot-Verletzungstypen

    Klicken Sie auf Protokolle, um Details basierend auf dem Schweregrad oder den ergriffenen Maßnahmen anzuzeigen. Wenn ein erkannter Bot ein Bot vom Signaturtyp ist, können Sie weitere Details wie Bot-Entwickler und Signatur-ID anzeigen. Die Signatur-ID ermöglicht es Ihnen, zu identifizieren, ob der erkannte Bot ein guter Bot oder ein schlechter Bot ist.

    Bot-Protokolle

    Hinweis

    Wenn ein erkannter Bot ein anderer Bot-Typ als ein Signatur-Bot ist, werden die Signatur-ID und der Bot-Entwickler als N/A angezeigt.

    N/A-Typ

  • Die auf die Anwendung wirkenden Verletzungen. Unter Verletzungsdetails können Sie die Details der betroffenen Verletzungen anzeigen. Klicken Sie auf jede Verletzung, um Details wie die folgenden anzuzeigen:

    • Was ist passiert – Zeigt die Gesamtanzahl der Vorkommen sowie Datum und Uhrzeit des letzten Vorkommens an.

    • Ereignisdetails – Zeigt eine Geokarte an, die die Client-IP und andere Verletzungsdetails wie Verletzungstyp, Client-IP, Standort und so weiter angibt.

      Bot-Verletzungsdetails

Hinweis

Unter WAF und Bot können Sie Analysen für Content-Switching-Virtual-Server anzeigen, die an Lastausgleichs-Virtual-Server gebunden sind. Klicken Sie auf den Content-Switching-Virtual-Server, und unter Gebundener Lastausgleichsserver wird die Liste der Lastausgleichsserver angezeigt, die an den Content-Switching-Virtual-Server gebunden sind.

Content-Switching-Server mit Lastausgleichsserver

Ereignisverlauf anzeigen

Klicken Sie auf die Registerkarte Ereignisse, um die Bot- und WAF-Ereignisse anzuzeigen.

Anwendungsübersicht