Citrix Application Delivery Management

Todas las infracciones

La página Todas las infracciones muestra los detalles de infracciones de seguridad de la aplicación en función de las categorías Red, WAFy Bot. Para ver las infracciones de seguridad en Citrix ADM, asegúrese de:

  • Tiene una licencia premium para la instancia Citrix ADC (para infracciones de WAF y BOT).

  • Ha aplicado la licencia a los servidores virtuales de equilibrio de carga o conmutación de contenido (para WAF y BOT). Para obtener más información, consulte Administrar licencias en servidores virtuales.

  • Habilita más configuraciones. Para obtener más información, consulte el procedimiento disponible en Configuración.

Categorías de infracción

Citrix ADM le permite ver las siguientes infracciones. En Detalles de infracción, puede hacer clic en cada ficha de infracción para ver los detalles de la infracción.

Red WAF Bot
HTTP Lento Loris Inducir XML de tipo de contenido raspador
Loris lentos DNS Desbordamiento de búfer Creador de captura de pantalla
Entrada lenta HTTP Tipo de contenido Buscador
Ataque de inundación de NXDomain Consistencia de cookies Agente de servicio
Ataque de desincronización HTTP Etiquetado de formularios CSRF Monitor de sitio
Ataque Bleichenbacher Denegar URL Probador de velocidad
Ataque SegmentSmack Consistencia de campos de formulario Herramienta
SYN Ataque de inundación Formato de campo Sin categoría
Ataque de ventana pequeña Encabezado de referencia Analizador de virus
  Scripts entre sitios Analizador de vulnerabilidades
  XML DoS Se ha superado la espera de DeviceFP
  Formato XML DeviceFP no válido
  XML WSI Respuesta Captcha no válida
  XML SSL Se han superado los intentos de Captcha
  Datos adjuntos XML Respuesta Captcha válida
  Error SOAP de XML Cliente Captcha Silenciado
  Validación XML Tiempo de espera de Captcha superado
  Otros Excedido el límite de tamaño de solicitud
  Reputación IP Límite de tasa superado
  HTTP DOS Lista de bloqueos (IP, subred, expresión de directiva)
  Ventana pequeña TCP Lista de permitidos (IP, subred, expresión de directiva)
  Infracción de firma Solicitud de cero píxeles
  Tipo de carga de archivo IP de origen
  Scripting entre sitios JSON Host
  JSON SQL Ubicación geográfica
  JSON DOS URL
  Inyección de Crawler
  Secuestro de cookies Buscador de alimentación
  Bloquear palabra clave Comprobador de vínculos
  Palabra clave de bloqueo de JSON Márketing
  Comercio seguro  
  Objeto seguro  
  Inyección HTML SQL  
  URL de inicio  
  Gramática de la inyección  
  Gramática de inyección JSON SQL  

Nota

Para ver las infracciones de adquisición de cuentas, analizadores de sitios weby Scrapers de contenido, debe configurar las opciones en Citrix ADM. Consulte el requisito previo mencionado en la página de detalles de infracción.

Panel de infracciones de seguridad

En el panel de control de infracciones de seguridad, puede ver:

  • Se han producido infracciones totales en todas las instancias y aplicaciones de ADC. Las infracciones totales se muestran en función de la duración de tiempo seleccionada.

    Total de infracciones

  • Total de infracciones en cada categoría.

    Total de infracciones

  • Total de ADC afectados, total de aplicaciones afectadas e infracciones superiores en función del total de incidencias y de las aplicaciones afectadas.

    Infracciones afectadas

Detalles de infracción

Para cada infracción, Citrix ADM supervisa el comportamiento durante un período de tiempo específico y detecta las infracciones por comportamientos inusuales. Haga clic en cada ficha para ver los detalles de la infracción. Puede ver detalles como:

  • El total de incidencias, último ocurrido y el total de aplicaciones afectadas

  • En Detalles del evento, puede ver:

    • La aplicación afectada. También puede seleccionar la aplicación de la lista si dos o más aplicaciones se ven afectadas por infracciones.

    • El gráfico que indica infracciones.

    • Acciones recomendadas que sugieren solucionar el problema.

    • Otros detalles de infracción, como el tiempo de ocurrencia de violencia y el mensaje de detección.

Todas las infracciones