Application Delivery Management

Présentation de l’application

La page Présentation de l’application affiche les applications avec une visibilité complète sur les détails des menaces associées aux violations de sécurité WAF et aux violations de sécurité des bots. Vous pouvez également consulter des informations telles que le nombre total de violations, le nombre total de violations WAF et de bots, les violations par pays, etc.

Présentation de l'application

  1. Affiche le nombre total d’applications affectées, le nombre total de violations, le nombre total de violations WAF et le nombre total de violations de bots pour la durée sélectionnée.

  2. Affiche les détails des violations WAF et de bots. Cliquez sur l’onglet WAF et Bot pour afficher les 5 principales applications en fonction du nombre total de violations survenues. Cliquez sur Afficher tout pour afficher tous les détails de l’application.

  3. Affiche les principales violations en fonction des occurrences et des actions appliquées.

  4. Affiche une vue cartographique géographique qui indique les emplacements d’où proviennent les violations.

  5. Fournit des informations basées sur les violations.

Catégories de violations

WAF Bot
Détournement de cookie Récupérateur de flux
Inférence du type de contenu XML Vérificateur de liens
Balisage de formulaire CSRF Marketing
Refuser l’URL Scraper
Cohérence des champs de formulaire Créateur de captures d’écran
Formats de champ Moteur de recherche
Téléchargements maximum Agent de service
En-tête Referrer Moniteur de site
Commerce sécurisé Testeur de vitesse
Objet sécurisé Outil
Injection SQL HTML Non catégorisé
URL de démarrage Scanner de virus
Script intersite Scanner de vulnérabilités
DoS XML Attente DeviceFP dépassée
Format XML DeviceFP invalide
WSI XML Réponse Captcha invalide
SSL XML Tentatives Captcha dépassées
Pièce jointe XML Réponse Captcha valide
Erreur SOAP XML Client Captcha mis en sourdine
Validation XML Temps d’attente Captcha dépassé
Autres Limite de taille de requête dépassée
Réputation IP Limite de débit dépassée
DoS HTTP Liste de blocage (IP, sous-réseau, expression de stratégie)
Petite fenêtre TCP Liste d’autorisation (IP, sous-réseau, expression de stratégie)
Violation de signature Requête zéro pixel
Type de téléchargement de fichier IP source
Script intersite JSON Hôte
SQL JSON Géolocalisation
DoS JSON URL
Injection de commande Robot d’exploration
Dépassement de tampon  
Type de contenu  
Cohérence des cookies  

Afficher les détails des violations WAF

Cliquez sur une application dans Applications principales ou sur l’option Afficher tout pour afficher les détails WAF.

WAF

La page Vue d’ensemble de la sécurité de l’application sélectionnée s’affiche. Sous WAF, vous pouvez afficher :

  • Une vue graphique qui indique le nombre total de violations, le score d’indice de menace et le score d’indice de sécurité pour l’application.

    Graphique WAF

    Cliquez sur Afficher les détails pour consulter les détails de configuration du pare-feu d’application et de la sécurité du système NetScaler.

    Afficher les détails

  • Les violations basées sur les types, la gravité et les actions appliquées.

    Détails du graphique WAF

    Cliquez sur Journaux pour afficher les détails basés sur la gravité ou l’action entreprise.

    Journaux

  • Les violations affectant l’application. Sous Détails de la violation, vous pouvez afficher les détails des violations affectées. Cliquez sur chaque violation pour afficher des détails tels que :

    • Ce qui s’est passé – Indique le nombre total d’occurrences et la date et l’heure de la dernière occurrence.

    • Détails de l’événement – Affiche une carte géographique qui indique l’adresse IP du client et d’autres détails de violation tels que le type de violation, l’adresse IP du client, l’emplacement, etc.

      Détails de la violation WAF

Afficher les détails des violations de bots

Depuis l’onglet Bot, cliquez sur une application dans Applications principales ou sur l’option Afficher tout pour afficher les détails du bot.

Détails du bot

La page Vue d’ensemble de la sécurité de l’application sélectionnée s’affiche. Sous Bot, vous pouvez afficher :

  • Un graphique indiquant le nombre total de bots, le nombre total de mauvais bots, le nombre total de bons bots et le ratio total entre les utilisateurs humains et les bots accédant à l’application.

    Graphique des bots

  • Les violations basées sur les types de bots, la gravité et les actions appliquées.

    Types de violations de bots

    Cliquez sur Journaux pour afficher les détails basés sur la gravité ou les actions entreprises. Si un bot détecté est un bot de type Signature, vous pouvez afficher plus de détails tels que le développeur du bot et l’ID de signature. L’ID de signature vous permet d’identifier si le bot détecté est un bon bot ou un mauvais bot.

    Journaux des bots

    Remarque

    Si un bot détecté est d’un autre type que le bot de signature, l’ID de signature et le développeur du bot sont affichés comme N/A.

    Type N/A

  • Les violations affectant l’application. Sous Détails de la violation, vous pouvez afficher les détails des violations affectées. Cliquez sur chaque violation pour afficher des détails tels que :

    • Ce qui s’est passé – Indique le nombre total d’occurrences et la date et l’heure de la dernière occurrence.

    • Détails de l’événement – Affiche une carte géographique qui indique l’adresse IP du client et d’autres détails de violation tels que le type de violation, l’adresse IP du client, l’emplacement, etc.

      Détails de la violation de bot

Remarque

Sous WAF et Bot, vous pouvez afficher les analyses pour le serveur virtuel de commutation de contenu lié aux serveurs virtuels d’équilibrage de charge. Cliquez sur le serveur virtuel de commutation de contenu et sous Serveur d’équilibrage de charge lié, vous pouvez afficher la liste des serveurs d’équilibrage de charge liés au serveur virtuel de commutation de contenu.

Serveur de commutation de contenu avec serveur d'équilibrage de charge

Afficher l’historique des événements

Cliquez sur l’onglet Événements pour afficher les événements de bot et WAF.

Présentation de l’application