Application Delivery Management

Vue d’ensemble de l’application

La page Vue d’ensemble de l’application affiche les applications avec une visibilité complète sur les détails des menaces associées aux violations de sécurité WAF et aux violations de sécurité Bot. Vous pouvez également consulter des informations telles que le nombre total de violations, le nombre total de violations WAF et Bot, les violations par pays, etc.

Application overview

1 – Affiche le nombre total d’applications affectées, le nombre total de violations, le nombre total de violations WAF et le nombre total de violations Bot pour la durée sélectionnée.

2 – Affiche les détails des violations WAF et Bot. Cliquez sur l’onglet WAF et Bot pour afficher les 5 principales applications en fonction du nombre total de violations survenues. Cliquez sur Afficher tout pour afficher tous les détails de l’application.

3 – Affiche les principales violations en fonction des occurrences et des actions appliquées.

4 – Affiche une vue cartographique qui fournit une visibilité sur les lieux d’où proviennent les violations.

5 – Fournit des informations basées sur les violations.

Catégories de violations

WAF Bot
Détournement de cookie Récupérateur de flux
Inférence du type de contenu XML Vérificateur de liens
Marquage de formulaire CSRF Marketing
Refuser l’URL Scraper
Cohérence des champs de formulaire Créateur de captures d’écran
Formats de champ Moteur de recherche
Téléchargements maximums Agent de service
En-tête de référent Moniteur de site
Commerce sécurisé Testeur de vitesse
Objet sécurisé Outil
Injection SQL HTML Non catégorisé
URL de démarrage Scanner de virus
Script intersite Scanner de vulnérabilités
DoS XML Délai d’attente DeviceFP dépassé
Format XML DeviceFP invalide
WSI XML Réponse Captcha invalide
SSL XML Tentatives Captcha dépassées
Pièce jointe XML Réponse Captcha valide
Erreur SOAP XML Client Captcha mis en sourdine
Validation XML Délai d’attente Captcha dépassé
Autres Limite de taille de requête dépassée
Réputation IP Limite de débit dépassée
DoS HTTP Liste de blocage (IP, sous-réseau, expression de politique)
Petite fenêtre TCP Liste d’autorisation (IP, sous-réseau, expression de politique)
Violation de signature Requête Zero Pixel
Type de téléchargement de fichier IP source
Script intersite JSON Hôte
SQL JSON Géolocalisation
DoS JSON URL
Injection de commandes Crawler
Dépassement de tampon
Type de contenu
Cohérence des cookies

Afficher les détails des violations WAF

Cliquez sur une application dans les Applications principales ou sur l’option Afficher tout pour afficher les détails WAF.

WAF

La page Vue d’ensemble de la sécurité de l’application sélectionnée s’affiche. Sous WAF, vous pouvez afficher :

  • Une vue graphique qui indique le nombre total de violations, le score d’indice de menace et le score d’indice de sécurité pour l’application.

    WAF graph

    Cliquez sur Afficher les détails pour voir les détails de configuration du pare-feu d’application et de la sécurité du système NetScaler.

    View details

  • Les violations basées sur les types, la gravité et les actions appliquées.

    WAF graph details

    Cliquez sur Journaux pour afficher les détails basés sur la gravité ou l’action effectuée.

    Logs

  • Les violations affectées sur l’application. Sous Détails de la violation, vous pouvez afficher les détails de la violation affectée. Cliquez sur chaque violation pour afficher des détails tels que :

    • Ce qui s’est passé – Indique le nombre total d’occurrences et la date et l’heure de la dernière occurrence.

    • Détails de l’événement – Affiche une carte géographique qui indique l’adresse IP du client et d’autres détails de la violation tels que le type de violation, l’adresse IP du client, l’emplacement, etc.

      WAF violation details

Afficher les détails des violations de bot

Depuis l’onglet Bot, cliquez sur une application dans les Applications principales ou sur l’option Afficher tout pour afficher les détails du bot.

Bot details

La page Vue d’ensemble de la sécurité de l’application sélectionnée s’affiche. Sous Bot, vous pouvez afficher :

  • Un graphique indiquant le nombre total de bots, le nombre total de bots malveillants, le nombre total de bots légitimes et le ratio total entre les utilisateurs humains et les bots accédant à l’application.

    Bot graph

  • Les violations basées sur les types de bots, la gravité et les actions appliquées.

    Bot violation types

    Cliquez sur Journaux pour afficher les détails basés sur la gravité ou les actions effectuées. Si un bot détecté est un bot de type Signature, vous pouvez afficher plus de détails tels que le développeur du bot et l’ID de signature. L’ID de signature vous permet d’identifier si le bot détecté est un bot légitime ou un bot malveillant.

    Bot logs

    Remarque

    Si un bot détecté est un autre type de bot que le bot Signature, l’ID de signature et le développeur du bot sont affichés comme N/A.

    NA type

  • Les violations affectées sur l’application. Sous Détails de la violation, vous pouvez afficher les détails de la violation affectée. Cliquez sur chaque violation pour afficher des détails tels que :

    • Ce qui s’est passé – Indique le nombre total d’occurrences et la date et l’heure de la dernière occurrence.

    • Détails de l’événement – Affiche une carte géographique qui indique l’adresse IP du client et d’autres détails de la violation tels que le type de violation, l’adresse IP du client, l’emplacement, etc.

      Bot violation details

Remarque

Sous WAF et Bot, vous pouvez afficher les analyses pour le serveur virtuel de commutation de contenu lié aux serveurs virtuels d’équilibrage de charge. Cliquez sur le serveur virtuel de commutation de contenu et sous Serveur d’équilibrage de charge lié, vous pouvez afficher la liste des serveurs d’équilibrage de charge liés au serveur virtuel de commutation de contenu.

Content Switching server with Load Balancing server

Afficher l’historique des événements

Cliquez sur l’onglet Événements pour afficher les événements de bot et WAF.

Vue d’ensemble de l’application