NetScaler Console-Dienst

Dateiintegritätsüberwachung

Die Dateiintegritätsüberwachung ermöglicht es Ihnen, festzustellen, ob Änderungen oder Ergänzungen an Ihrem NetScaler-Dateisystem vorgenommen wurden. Diese Funktion bewertet die Integrität von NetScaler-Dateien, indem sie den binären Hash-Wert Ihrer aktuellen NetScaler-Build mit dem ursprünglichen binären Hash vergleicht, der mit derselben NetScaler-Build verknüpft ist.

Der Abschnitt Dateiintegritätsüberwachung im Dashboard Sicherheitshinweise listet Folgendes auf:

  • Anzahl der erkannten Probleme
  • Anzahl der betroffenen NetScaler-Instanzen
  • Datum des letzten Scans
  • Betroffene NetScaler-Instanzen, kategorisiert nach den Schweregraden Kritisch, Hoch, Mittel und Niedrig

Abschnitt Dateiintegritätsüberwachung

Als Administrator können Sie NetScaler erlauben, die periodisch geplanten Systemscans auszuführen, oder Sie können bei Bedarf On-Demand-Scans durchführen.

  • Systemscan – Scannt standardmäßig alle verwalteten Instanzen. Die NetScaler Console legt Datum und Uhrzeit der Systemscans fest; diese sind standardmäßig deaktiviert.
  • On-Demand-Scan – Sie können den Scan bei Bedarf manuell auslösen. Um den On-Demand-Scan auszuführen, klicken Sie im Dashboard für Sicherheitshinweise auf Jetzt scannen.

Sie können auf den Abschnitt Dateiintegritätsüberwachung klicken, um detaillierte Informationen anzuzeigen.

Abschnitt Dateiintegritätsüberwachung

Die Tabelle zeigt die folgenden Details an:

  • IP-Adresse – Die IP-Adresse der betroffenen Instanzen.
  • Geänderte vorhandene Dateien – Die Liste der geänderten vorhandenen Dateien.
  • Neu hinzugefügte Dateien – Die Liste der neu hinzugefügten Dateien.
  • Scan-Zeit – Die Zeit des letzten Scans.
  • Hostname – Der Hostname des betroffenen NetScaler.
  • Modell – Der Modellname des betroffenen NetScaler.

Klicken Sie auf die Zahlen unter Geänderte vorhandene Dateien und Neu hinzugefügte Dateien, um Details anzuzeigen.

Hinweise

  • Für die Dateiintegritätsüberwachung unterstützte Instanzen: MPX-, VPX-Instanzen und Gateway.

  • Der folgende Scan ist für die Dateiintegritätsüberwachung verfügbar:

    • Scan zur Dateiintegritätsüberwachung: Dieser Scan erfordert, dass die NetScaler Console eine Verbindung zur verwalteten NetScaler-Instanz herstellt. Die NetScaler Console vergleicht die Hash-Werte, indem sie ein Skript in NetScaler ausführt und die aktuellen binären Hash-Werte für die NetScaler-Systemdateien sammelt. Nach dem Vergleich liefert die NetScaler Console das Ergebnis mit der Gesamtzahl der geänderten vorhandenen Dateien und der Gesamtzahl der neu hinzugefügten Dateien. Als Administrator können Sie sich für weitere Untersuchungen der Scan-Ergebnisse an die digitale Forensik Ihrer Organisation wenden.
  • Die folgende Liste enthält nicht unterstützte Plattformen: BLX

Dateiintegritätsüberwachung