NetScaler SDX

SECUREMATRIX GSB

Hinweis:

Ab Version 14.1 Build 17.x unterstützt NetScaler SDX keine virtuellen Maschinen von Drittanbietern mehr.

SECUREMATRIX ist eine äußerst sichere, tokenlose Authentifizierungslösung mit Einmalkennwort (OTP), die einfach zu verwenden und kostengünstig ist. Es verwendet eine Kombination aus Standort, Sequenz und Bildmuster aus einer Matrixtabelle, um ein Einmalkennwort zu generieren. Der SECUREMATRIX GSB-Server mit SECUREMATRIX-Authentifizierungsserver verbessert die Sicherheit von VPN-/SSL-VPN-Endpunkten, Cloud-basierten Anwendungen und Ressourcen, Desktop-/Virtual-Desktop-Login und Webanwendungen (Reverse-Proxy mit OTP) erheblich. Es bietet eine Lösung, die mit PCs, virtuellen Desktops, Tablets und Smartphones kompatibel ist.

Mithilfe der Multitenant-Plattformarchitektur NetScaler SDX in einem softwaredefinierten Netzwerk kann die starke Authentifizierungsfunktion von SECUREMATRIX in andere Tenants oder Cloud-Dienste integriert werden, die über NetScaler bereitgestellt werden, wie z. B. Webschnittstelle, Citrix Virtual Apps and Desktops und viele andere Anwendungsdienste, die eine Authentifizierung erfordern.

Bereitstellen einer SECUREMATRIX GSB-Instanz

SECUREMATRIX GSB erfordert einen SECUREMATRIX-Authentifizierungsserver, der außerhalb des SDX-Geräts konfiguriert werden muss. Wählen Sie genau eine Schnittstelle aus und geben Sie die Netzwerkeinstellungen nur für diese Schnittstelle an.

Anmerkung: SR-IOV-Schnittstellen (1/x und 10/x), die Teil eines Kanals sind, werden nicht in der Liste der Schnittstellen angezeigt. Kanäle werden auf einer SECUREMATRIX GSB-Instanz nicht unterstützt.

Laden Sie ein XVA-Image von der SECUREMATRIX-Website herunter und laden Sie es auf die SDX-Appliance hoch, bevor Sie mit der Bereitstellung der Instanz beginnen. Weitere Informationen zum Herunterladen eines XVA-Images finden Sie auf der SECUREMATRIX-Website. Stellen Sie sicher, dass Sie Management Service Build 118.7 oder höher auf der SDX-Appliance verwenden.

Am Konfiguration und navigieren Sie zu SECUREMATRIX GSB > Software-Bilder.

So laden Sie ein XVA-Image auf die SDX-Appliance hoch:

  1. Klicken Sie im Detailbereich unter XVA-Dateien > Aktionklicken Hochladen.
  2. Klicken Sie im angezeigten Dialogfeld auf Blätternund wählen Sie dann die XVA-Datei aus, die Sie hochladen möchten.
  3. Klicken Sie auf Upload. Die XVA-Datei wird im Bereich “XVA-Dateien” angezeigt.

So stellen Sie eine SECUREMATRIX-Instanz bereit

  1. Am Konfiguration und navigieren Sie zu SECUREMATRIX GSB > Instanzen.
  2. Klicken Sie im Detailbereich auf Hinzufügen.
  3. Im Bereitstellen des SECUREMATRX GSB-Assistenten, folgen Sie den Anweisungen auf dem Bildschirm.
  4. Klicken Beendenund klicken Sie dann auf Schließen.

Melden Sie sich nach der Bereitstellung der Instanz bei der Instanz an und führen Sie eine detaillierte Konfiguration durch.

Um die Einstellungen einer bereitgestellten SECUREMATRIX-Instanz zu ändern, klicken Sie im Feld SECUREMATRIX-Instanzen , wählen Sie die Instanz aus, die Sie ändern möchten, und klicken Sie dann auf Modifizieren. Ändern Sie im Assistenten SECUREMATRIX GSB ändern die Parameter.

Anmerkung: Wenn Sie einen der Schnittstellenparameter oder den Namen der Instanz ändern, wird die Instanz gestoppt und neu gestartet, um die Änderungen umzusetzen.

Generieren Sie ein tar-Archiv für die Übermittlung an den technischen Support. Weitere Informationen zum Generieren einer Datei für den technischen Support finden Sie unter Generieren eines Tar-Archivs für den technischen Support.

Sichern Sie die Konfiguration einer SECUREMATRIX GSB-Instanz und verwenden Sie später die Sicherungsdaten, um die Konfiguration der Instanz auf der SDX-Appliance wiederherzustellen. Weitere Informationen zum Sichern und Wiederherstellen einer Instanz finden Sie unter Sichern und Wiederherstellen der Konfigurationsdaten der SDX-Appliance.

Überwachen einer SECUREMATRIX GSB-Instanz

Die SDX-Appliance sammelt Statistiken, z. B. die Version von SDXTools, die Zustände von SSH- und CRON-Daemons und den Webserver-Status einer SECUREMATRIX GSB-Instanz.

So zeigen Sie die Statistiken zu einer SECUREMATRIX GSB-Instanz an:

  1. Navigieren Sie zu SECUREMATRIX GSB > Instanzen.
  2. Klicken Sie im Detailbereich auf den Pfeil neben dem Namen der Instanz.

Verwalten einer SECUREMATRIX GSB-Instanz

Sie können eine SECUREMATRIX GSB-Instanz über den Management Service starten, stoppen, neu starten, stoppen, stoppen, stoppen oder neu starten.

Am Konfiguration Registerkarte, erweitern SECUREMATRIX GSB.

So starten, stoppen, neu starten, stoppen oder Neustart einer Instanz erzwingen:

  1. Klicken Instanzen.
  2. Wählen Sie im Detailbereich die Instanz aus, für die Sie den Vorgang ausführen möchten, und wählen Sie dann eine der folgenden Optionen aus:
    • Starten
    • Herunterfahren
    • Neustart
    • Herunterfahren erzwingen
    • Neustart erzwingen
  3. Klicken Sie im Feld Meldung bestätigen auf Ja.

Aktualisieren der SDX-Tools-Datei für eine SECUREMATRIX GSB-Instanz

SDXTools, ein Daemon, der auf der SECUREMATRIX GSB-Instanz läuft, wird für die Kommunikation zwischen dem Management Service und der Instanz verwendet.

Aufwertung SDXTools beinhaltet das Hochladen der Datei auf die SDX-Appliance und das anschließende Upgrade SDXTools nachdem Sie eine Instanz ausgewählt haben. Sie können eine SDXTools Datei von einem Client-Computer auf die SDX-Appliance.

So laden Sie eine SDXTools-Datei hoch:

  1. Erweitern Sie im Navigationsbereich Management-Dienstleistungund klicken Sie dann auf SDXTools-Dateien.
  2. Klicken Sie im Detailbereich über die Schaltfläche Aktion und wählen Sie Hochladen.
  3. Im Hochladen von SDXTools-Dateien auf Blättern, navigieren Sie zu dem Ordner, der die Datei enthält, und doppelklicken Sie dann auf die Datei.
  4. Klicken Sie auf Upload.

So aktualisieren Sie SDXTools:

Am Konfiguration Registerkarte, erweitern SECUREMATRIX GSB.

  1. Klicken Instanzen.
  2. Wählen Sie im Detailbereich eine Instanz aus.
  3. Vom Aktion und wählen Sie Aktualisieren von SDXTools.
  4. Im Aktualisieren von SDXTools wählen Sie eine Datei aus, klicken Sie auf OKAYund klicken Sie dann auf Schließen.

Upgrade und Downgrade einer SECUREMATRIX GSB-Instanz

Das Upgrade der SECUREMATRIX GSB-Instanz umfasst das Hochladen des Software-Images des Ziel-Builds auf die SDX-Appliance und das anschließende Upgrade der Instanz. Beim Downgrade wird eine frühere Version der Instanz geladen.

Am Konfiguration Registerkarte, erweitern SECUREMATRIX GSB.

So laden Sie das Software-Image hoch:

  1. Klicken Software-Bilder.
  2. Klicken Sie im Detailbereich über die Schaltfläche Aktion und wählen Sie Hochladen.
  3. Klicken Sie im Dialogfeld auf Blättern, navigieren Sie zu dem Ordner, der die Builddatei enthält, und doppelklicken Sie dann auf die Builddatei.
  4. Klicken Sie auf Upload.

So aktualisieren Sie die Instanz:

  1. Klicken Instanzen.
  2. Wählen Sie im Detailbereich eine Instanz aus.
  3. Vom Aktion und wählen Sie Upgrade.
  4. Wählen Sie im angezeigten Dialogfeld eine Datei aus, klicken Sie auf OKAYund klicken Sie dann auf Schließen.

So führen Sie ein Downgrade einer Instanz durch:

  1. Klicken Instanzen.
  2. Wählen Sie im Detailbereich eine Instanz aus.
  3. Vom Aktion und wählen Sie Degradieren.
  4. Klicken Sie im Feld Meldung bestätigen auf Ja.

Fehlerbehebung bei einer SECUREMATRIX GSB-Instanz

Pingen Sie eine SECUREMATRIX GSB-Instanz vom Management Service an, um zu überprüfen, ob das Gerät erreichbar ist. Sie können die Route eines Pakets vom Management Service zu einer Instanz verfolgen, um die Anzahl der Hops zu bestimmen, die zum Erreichen der Instanz erforderlich sind.

Ermitteln Sie eine Instanz neu, um den aktuellen Status und die aktuelle Konfiguration einer Instanz anzuzeigen. Während der erneuten Erkennung ruft der Management Service die Konfiguration und die Version der SECUREMATRIX GSB ab, die auf der SDX-Appliance ausgeführt wird. Standardmäßig plant der Verwaltungsdienst alle 30 Minuten Instanzen für die erneute Ermittlung.

Am Konfiguration Registerkarte, erweitern SECUREMATRIX GSB.

So pingen Sie eine Instanz an:

  1. Klicken Instanzen.
  2. Wählen Sie im Detailbereich die Instanz aus, die Sie pingen möchten, und klicken Sie in der Aktion Liste, klicken Sie auf Anpingen. Das Meldungsfeld Ping zeigt an, ob der Ping erfolgreich war.

So verfolgen Sie die Route einer Instanz:

  1. Klicken Instanzen.
  2. Wählen Sie im Detailbereich die Instanz aus, für die Sie die Route verfolgen möchten, und wählen Sie in der Registerkarte Aktion Liste, klicken Sie auf Spur. Im Traceroute-Meldungsfeld wird die Route zur Instanz angezeigt.

So ermitteln Sie eine Instanz neu:

  1. Klicken Instanzen.
  2. Wählen Sie im Detailbereich die Instanz aus, die Sie erneut ermitteln möchten, und klicken Sie in der Aktion Liste, klicken Sie auf Wiederentdecken.
  3. Klicken Sie im Feld Meldung bestätigen auf Ja.