Application Delivery Management

Tableaux de bord

NetScaler® Application Delivery Management (ADM) propose deux tableaux de bord : le Tableau de bord du trafic sortant et le Tableau de bord utilisateur. Ces tableaux de bord affichent plusieurs graphiques qui récapitulent les sites web ou applications consultés depuis le réseau d’entreprise, ainsi que les activités effectuées par les utilisateurs de votre réseau.

Tableau de bord du trafic sortant

Le Tableau de bord du trafic sortant fournit un résumé des URL ou domaines consultés depuis votre réseau. Il offre une vue d’ensemble de toutes les URL ou de tous les domaines par nombre de transactions ou par volume de données consommées par les URL ou les domaines. Il fournit également les détails suivants :

  1. Quantité de bande passante consommée par les URL ou les domaines consultés depuis votre réseau.

  2. Nombre de transactions effectuées lors de l’accès aux URL et aux domaines depuis votre réseau.

  3. Nombre de connexions SSL interceptées par l’appliance NetScaler pendant les transactions.

  4. Nombre de connexions SSL non interceptées par l’appliance NetScaler pendant les transactions.

  5. Nombre de connexions SSL réinitialisées par l’appliance NetScaler pendant les transactions.

  6. Volume de trafic web transmis, basé sur le port utilisé pour transmettre le trafic, le protocole utilisé par le trafic web et les systèmes d’exploitation clients utilisés pour transmettre le trafic.

Pour accéder au Tableau de bord du trafic sortant, accédez à Applications > Tableau de bord du trafic sortant.

Tableau de bord du trafic sortant

Afficher le trafic sortant du réseau

Le Tableau de bord du trafic sortant comprend un volet Vue d’ensemble du trafic sortant. Dans le volet Vue d’ensemble du trafic sortant, NetScaler ADM regroupe les URL ou domaines consultés en catégories, telles que Shopping, Actualités, Réseaux sociaux, etc. Le volet Vue d’ensemble du trafic sortant affiche les URL ou domaines consultés depuis votre réseau sous forme de nœuds dans les catégories d’URL. La taille des nœuds est proportionnelle au volume de données consommé par l’accès à l’URL ou au domaine. La couleur du nœud indique le nombre de transactions effectuées lors de l’accès à l’URL ou au domaine.

Trafic sortant

Vous pouvez cliquer sur une catégorie pour filtrer les graphiques et afficher les détails liés à cette catégorie pour la période spécifiée.

Tableau de bord utilisateur

Le Tableau de bord utilisateur affiche un résumé des activités effectuées par les utilisateurs de votre entreprise. Il fournit des métriques clés que vous pouvez utiliser pour déterminer les éléments suivants :

  1. Comportement de navigation des utilisateurs de votre entreprise.

  2. Catégories d’URL consultées par les utilisateurs de votre entreprise.

  3. Les cinq principaux utilisateurs, en fonction de leurs scores de risque et de la bande passante qu’ils consomment. Pour plus d’informations sur le score de risque, consultez Score de risque.

  4. Navigateurs utilisés pour accéder aux URL ou aux domaines.

  5. Volume de trafic web généré par les utilisateurs, basé sur le score de réputation du trafic.

Pour accéder au Tableau de bord utilisateur, accédez à Utilisateurs > Tableau de bord.

Tableau de bord utilisateur

Vous pouvez cliquer sur un utilisateur dans le volet Principaux utilisateurs pour filtrer les graphiques et afficher les détails de l’activité web effectuée par l’utilisateur dans la période spécifiée.

Investigateur d’activité utilisateur

Le Tableau de bord utilisateur comprend un volet Investigateur d’activité utilisateur affichant diverses activités web effectuées par les utilisateurs. Il affiche les catégories d’URL consultées par les utilisateurs pendant la période sélectionnée, ainsi que divers événements déclenchés par catégorie d’URL. Vous pouvez cliquer sur les événements pour obtenir les détails au niveau de la transaction.

L’Investigateur d’activité utilisateur affiche des informations clés telles que le comportement de navigation de l’utilisateur, les activités à haut risque de l’utilisateur et les événements déclenchés, par catégorie d’URL. Les événements sont affichés sous forme de légendes rectangulaires sur le graphique. Chacune des légendes est agrégée par intervalles d’une minute si la durée sélectionnée est d’une heure, et par intervalles d’une heure si la durée sélectionnée est d’un jour.

Investigateur d'activité utilisateur

Ces légendes sont agrégées et sont codées par couleur en fonction du nombre d’événements survenus. Vous pouvez survoler une légende avec le pointeur de votre souris pour afficher des détails tels que l’heure et le nombre d’événements agrégés pour la légende sélectionnée. Vous pouvez personnaliser la période du graphique en sélectionnant une heure dans la liste des périodes.

Vous pouvez cliquer sur les événements pour explorer davantage les détails des transactions.

Transactions utilisateur

La page Transactions utilisateur affiche les détails des transactions utilisateur dans votre réseau. Elle fournit des détails au niveau de la transaction, tels que :

  1. Heure à laquelle la transaction a eu lieu

  2. Protocole utilisé pour la transaction

  3. Nom d’utilisateur

  4. Domaine consulté par l’utilisateur

  5. Catégorie d’URL

  6. Serveur proxy utilisé pour intercepter la transaction

  7. Détails du port client

  8. Octets entrants

  9. Octets sortants

    Transaction utilisateur

Volet Récapitulatif

Le Volet Récapitulatif affiche toutes les métriques des transactions visibles dans le volet Détails de la transaction. Ce volet vous permet de trier et d’afficher les transactions dans le volet Détails de la transaction en sélectionnant ou désélectionnant les métriques. Le Volet Récapitulatif affiche les métriques suivantes :

Métriques Description
Protocoles Protocoles utilisés dans les transactions
Ports Ports utilisés pour les transactions
Réputation d’URL Score de réputation d’URL
Navigateurs Navigateurs utilisés pour les transactions
Système d’exploitation Système d’exploitation utilisé pour les transactions
Octets entrants Quantité de données reçues via l’appliance NetScaler.
Octets sortants Quantité de données envoyées via l’appliance NetScaler.

Score de risque

Le Score de risque est un système de notation utilisé dans NetScaler ADM pour déterminer les risques associés aux utilisateurs de votre entreprise. NetScaler ADM attribue un score de risque basé sur le score de réputation d’URL attribué par l’appliance NetScaler pour les URL consultées par les utilisateurs de votre réseau. Pour plus d’informations sur le score de réputation d’URL, consultez Score de réputation d’URL. Le tableau suivant décrit les scores de risque attribués par NetScaler ADM.

Score de risque Description
1 L’activité web de l’utilisateur ne présente aucune menace perçue ou n’est pas anormale.
2 L’activité web de l’utilisateur ne présente aucune menace perçue ou n’est pas anormale, mais l’utilisateur accède à des « Sites inconnus » qui n’ont pas de scores de réputation d’URL.
3 Aucune menace n’est détectée dans l’activité web de l’utilisateur, mais l’utilisateur a tenté d’accéder à des sites potentiellement vulnérables ou affiliés à des sites potentiellement vulnérables.
4 Utilisateur potentiellement compromis.
5 L’activité web de l’utilisateur est anormale et l’utilisateur a accédé à des sites malveillants connus.
Tableaux de bord