Anwendungssicherheits-Dashboard
Das App Security-Dashboard bietet Ihnen einen Überblick über Sicherheitsmetriken für die erkannten/lizenzierten Anwendungen. Dieses Dashboard zeigt die Informationen zu Sicherheitsangriffen für die erkannten/lizenzierten Anwendungen, wie Sync-Angriffe, Small-Window-Angriffe, DNS-Flood-Angriffe und so weiter.
So zeigen Sie die Sicherheitsmetriken auf dem App-Sicherheits-Dashboard an:
-
Navigieren Sie zu Security > Security Dashboard.
-
Wählen Sie die Instanz-IP-Adresse aus der Instanzliste aus.Die Berichte enthalten die folgenden Informationen für jede Anwendung:
-
Bedrohungsindex. Ein einstelliges Bewertungssystem, das die Kritikalität von Angriffen auf die Anwendung angibt. Je kritischer die Angriffe auf eine Anwendung sind, desto höher ist der Bedrohungsindex für diese Anwendung. Die Werte reichen von 1 bis 7.Der Bedrohungsindex basiert auf Angriffsinformationen. Die angriffsbezogenen Informationen, wie Verletzungstyp, Angriffskategorie, Standort und Client-Details, geben einen Einblick in die Angriffe auf die Anwendung. Verletzungsinformationen werden nur dann an NetScaler® ADM gesendet, wenn eine Verletzung oder ein Angriff auftritt. Eine große Anzahl von Sicherheitsverletzungen und Schwachstellen führt zu einem hohen Bedrohungsindexwert.
-
Sicherheitsindex. Ein einstelliges Bewertungssystem, das angibt, wie sicher Sie die NetScaler-Instanzen konfiguriert haben, um Anwendungen vor externen Bedrohungen und Schwachstellen zu schützen. Je geringer die Sicherheitsrisiken für eine Anwendung sind, desto höher ist der Sicherheitsindex. Die Werte reichen von 1 bis 7.Der Sicherheitsindex berücksichtigt sowohl die Konfiguration der Anwendungs-Firewall als auch die Sicherheitseinstellungen des NetScaler-Systems. Für einen hohen Sicherheitsindexwert müssen beide Konfigurationen stark sein. Wenn beispielsweise strenge Anwendungs-Firewall-Prüfungen vorhanden sind, aber keine NetScaler-Systemsicherheitsmaßnahmen, wie ein starkes Passwort für den
nsroot-Benutzer, bereitgestellt werden, erhalten Anwendungen einen niedrigen Sicherheitsindexwert.
-
Sie können die gemeldeten Unstimmigkeiten im App Security Investigator anzeigen.
Details zum Bedrohungsindex
1 - Zeigt die IP-Adresse der NetScaler-Instanz an, für die Sie Details anzeigen können.
2 - Zeigt Details wie den Bedrohungsindex-Score, die Gesamtzahl der aufgetretenen Verletzungen und die Gesamtzahl der blockierten Verletzungen an.
3 – Zeigt den virtuellen Server der ausgewählten Instanz an.
4 – Zeigt die Sicherheitsverletzungen basierend auf Clients an. Das Diagramm des App Security Investigator wird für jeden Client angezeigt. Sie können auf jede Client-IP klicken, um die Ergebnisse anzuzeigen.
5 – Zeigt die Verstöße in der Kartenansicht und der Tabellenansicht an.
6 – Zeigt die Details der Verletzung an. Wenn Sie den Mauszeiger über das Diagramm bewegen, werden Details wie der Verletzungstyp, die Angriffszeit und die Gesamtzahl der Ereignisse angezeigt.
Wenn Sie auf ein Blasendiagramm klicken, werden die Details auf der Seite App Security Violation Details angezeigt. Wenn Sie beispielsweise weitere Details zu einer Cross-Site-Scripting-Verletzung (Cross-Site-Script) anzeigen möchten, klicken Sie im App Security Investigator auf das für XSS ausgefüllte Diagramm.
Die App Security Violation Details werden mit Verletzungsdetails wie Angriffszeit, Angriffskategorie, Schweregrad, URL usw. angezeigt.
Sie können auch auf die Option Einstellungen klicken, um die Optionen auszuwählen, die angezeigt werden sollen.
Details zum Sicherheitsindex
Nachdem Sie die Bedrohungsgefährdung einer Anwendung überprüft haben, möchten Sie feststellen, welche Anwendungssicherheitskonfigurationen vorhanden sind und welche Konfigurationen für diese Anwendung fehlen. Diese Informationen erhalten Sie, indem Sie die Zusammenfassung des Anwendungssicherheitsindex detailliert untersuchen.
Die Zusammenfassung des Sicherheitsindex gibt Ihnen Informationen über die Wirksamkeit der folgenden Sicherheitskonfigurationen:
-
Anwendungs-Firewall-Konfiguration. Zeigt an, wie viele Signatur- und Sicherheitseinheiten nicht konfiguriert sind.
-
NetScaler ADM Systemsicherheit. Zeigt an, wie viele Systemsicherheitseinstellungen nicht konfiguriert sind.
Um die Details des Sicherheitsindex anzuzeigen, wählen Sie einen virtuellen Server/eine Anwendung aus und klicken Sie auf die Registerkarte Sicherheitsindex.
Die Details werden angezeigt.
1 – Zeigt die detaillierten Informationen für Application Firewall-Konfigurationen an.
2 – Zeigt die detaillierten Informationen zur Systemsicherheit an. Klicken Sie auf jede Sicherheitsgruppe, um Details zum aktuellen Status und zu den Citrix-Empfehlungen zu erhalten.
3 – Zeigt die Zusammenfassung für Sicherheitsprüfung und Signaturverletzung an.
Sie können auch eine Zusammenfassung der Bedrohungsumgebung anzeigen, indem Sie die WAF-Sicherheitsverletzungen für virtuelle Server aktivieren und dann zu Security > Security Violations navigieren.