Application Delivery Management

Cas d’utilisation

Surveillance des interceptions SSL

Un dispositif NetScaler vous permet d’inspecter votre trafic sortant chiffré. Vous pouvez intercepter, contourner ou bloquer toute requête HTTPS en fonction des stratégies configurées sur le dispositif. NetScaler Application Delivery Management (ADM) fournit les détails suivants concernant les connexions SSL dans le Tableau de bord du trafic sortant pour une période sélectionnée :

  • Nombre de connexions SSL interceptées, non interceptées et réinitialisées par le dispositif NetScaler

  • Détails des transactions des connexions SSL

À l’aide de ces détails, vous pouvez affiner les stratégies de votre dispositif NetScaler pour inspecter efficacement le trafic sortant chiffré. Pour plus d’informations, consultez Citrix SSL Forward Proxy.

Pour afficher le nombre de connexions SSL interceptées, non interceptées et réinitialisées :

Accédez à Applications > Tableau de bord du trafic sortant. Le Tableau de bord du trafic sortant affiche le nombre de connexions SSL interceptées, non interceptées et réinitialisées.

Trafic sortant

Pour afficher les détails des transactions des connexions SSL interceptées :

  1. Accédez à Applications > Tableau de bord du trafic sortant.

  2. Dans le Tableau de bord du trafic sortant, cliquez sur le nombre total dans la section INTERCEPTIONS SSL.

    Interceptions SSL

Les détails des transactions des connexions SSL qui ont été interceptées pendant la période sélectionnée s’affichent sur la page Détails des transactions.

Détails des transactions

Vous pouvez filtrer davantage les détails des transactions par utilisateur et par catégorie d’URL.

Pour afficher les détails des transactions des connexions SSL sur lesquelles le trafic n’a pas été intercepté :

  1. Accédez à Applications > Tableau de bord du trafic sortant.

  2. Dans le Tableau de bord du trafic sortant, cliquez sur le nombre total dans la section Connexions SSL non interceptées.

    connexions SSL non interceptées

Les détails des transactions des connexions SSL sur lesquelles le trafic n’a pas été intercepté pendant la période sélectionnée s’affichent sur la page Détails des transactions.

Détails des transactions1

Vous pouvez filtrer davantage les détails des transactions par utilisateur et par catégorie d’URL.

Pour afficher les détails des transactions des connexions SSL réinitialisées :

  1. Accédez à Applications > Tableau de bord du trafic sortant.

  2. Dans le Tableau de bord du trafic sortant, cliquez sur le nombre total dans la section Connexions SSL réinitialisées.

    Connexions SSL réinitialisées

Les détails des transactions des connexions SSL sur lesquelles le trafic n’a pas été intercepté pendant la période sélectionnée s’affichent sur la page Détails des transactions.

Détails des transactions SSL

Vous pouvez filtrer davantage les détails des transactions par utilisateur et par catégorie d’URL.

Inspection des points de terminaison

Les stratégies que vous avez configurées sur un dispositif NetScaler spécifient la manière dont le dispositif enregistre toutes les activités utilisateur effectuées dans votre entreprise. NetScaler ADM fournit des métriques clés que vous pouvez utiliser pour déterminer :

  1. Le comportement de navigation des utilisateurs dans votre entreprise.

  2. Les catégories d’URL consultées par les utilisateurs de votre entreprise.

  3. Les cinq principaux utilisateurs, en fonction de leurs scores de risque et de la bande passante qu’ils consomment. Pour plus d’informations sur les scores de risque, consultez Score de risque.

  4. Les navigateurs utilisés pour accéder aux URL ou aux domaines.

  5. Le volume de trafic web généré par les utilisateurs, en fonction du score de réputation du trafic.

Par exemple, si un utilisateur avec l’ID utilisateur testuser3 accède constamment à des sites liés aux logiciels malveillants dans votre entreprise, NetScaler® ADM identifie l’utilisateur comme un utilisateur à activité à haut risque et lui attribue un score de risque plus élevé. Les informations de testuser3 s’affichent dans la section Principaux utilisateurs du Tableau de bord utilisateur.

Principaux utilisateurs

Vous pouvez cliquer sur testuser3 pour filtrer le Tableau de bord utilisateur afin d’afficher toutes les métriques clés liées à testuser3.

Tableau de bord utilisateur

Dans le volet Investigation de l’activité utilisateur, l’activité à haut risque de testuser3 est affichée sous forme d’événements dans les catégories d’URL respectives.

Investigation de l'activité utilisateur

Vous pouvez survoler les événements pour afficher le nombre d’événements, et vous pouvez cliquer sur les événements pour examiner les transactions qui se sont produites pendant les événements.

Transactions

Grâce à ces informations, vous pouvez déterminer si votre système est infecté par des logiciels malveillants, ou vous pouvez comprendre le modèle de consommation de bande passante de l’utilisateur et affiner vos stratégies NetScaler. Pour plus d’informations, consultez Documentation Citrix SSL Forward Proxy.

Rapports sur la consommation de bande passante

Le Tableau de bord du trafic sortant et le Tableau de bord utilisateur fournissent plusieurs graphiques qui récapitulent les sites web ou applications consultés depuis le réseau d’entreprise, ainsi que les activités effectuées par les utilisateurs de votre réseau.

Le Tableau de bord du trafic sortant fournit les détails de la consommation de volume de données par les URL ou les domaines qui ont été consultés depuis votre réseau. Accédez à Applications > Tableau de bord du trafic sortant, où les détails du volume de données sont affichés dans la section Volume de données.

Consommation de bande passante

Dans le volet Vue d’ensemble du trafic sortant, vous pouvez cliquer sur un domaine ou une URL pour afficher les détails du volume de données consommé par le domaine ou l’URL.

Trafic sortant

Le Tableau de bord utilisateur fournit des détails sur la bande passante consommée par les utilisateurs de votre réseau. Accédez à Utilisateurs > Tableau de bord pour afficher les détails de la bande passante consommée par les utilisateurs dans la section VOLUME DE DONNÉES du Tableau de bord utilisateur.

Tableau de bord utilisateur

Vous pouvez afficher les détails de la bande passante consommée par un utilisateur en sélectionnant l’utilisateur dans la section Principaux utilisateurs. La section VOLUME DE DONNÉES et d’autres métriques clés du graphique sont filtrées pour l’utilisateur sélectionné.

Volume de données

À l’aide de ces détails, vous pouvez comprendre la consommation de bande passante et la raison de cette consommation. Par exemple, si un utilisateur accède à des sites web de réseaux sociaux et que cela a entraîné une forte consommation de bande passante, l’administrateur peut accéder au dispositif NetScaler et configurer une fonctionnalité de liste d’URL pour contrôler l’accès aux sites web. Pour plus d’informations, consultez Cas d’utilisation : Filtrage d’URL à l’aide d’un ensemble d’URL personnalisé.

Affichage de la distribution du trafic sortant

Le dispositif NetScaler fournit des fonctionnalités de catégorisation et de filtrage d’URL que vous pouvez utiliser pour classer les URL consultées depuis votre réseau. Dans NetScaler ADM, le Tableau de bord du trafic sortant comprend un volet Vue d’ensemble du trafic sortant. Dans le volet Vue d’ensemble du trafic sortant, NetScaler ADM regroupe les URL ou les domaines consultés en catégories, telles que Shopping, Actualités, Mobile, etc., pour afficher la distribution du trafic sortant dans votre réseau. Pour une période sélectionnée, vous pouvez cliquer sur l’URL pour comprendre :

  1. La bande passante consommée en accédant à l’URL

  2. Les transactions qui se sont produites lors de l’accès à l’URL

  3. Le nombre de connexions SSL qui ont été interceptées, non interceptées et réinitialisées lors de l’accès à l’URL

Grâce à ces informations, vous pouvez comprendre le modèle de trafic sortant et prendre des décisions correctives, par exemple si vous devez bloquer certaines URL.

Pour afficher la distribution du trafic sortant :

Accédez à Applications > Tableau de bord du trafic sortant. Le Tableau de bord du trafic sortant affiche les URL dans le volet Vue d’ensemble du trafic sortant :

Distribution du trafic

Si vous souhaitez afficher les détails d’une URL particulière, sélectionnez l’URL.

À l’aide de ces informations, vous pouvez comprendre le modèle de trafic sortant et contrôler le trafic de votre réseau à l’aide d’un filtre d’URL configuré sur votre dispositif NetScaler. Pour plus d’informations, consultez Filtrage d’URL.

Cas d’utilisation