NetScaler Console

Détection des indicateurs de compromission dans NetScaler Console

La fonctionnalité de détection des indicateurs de compromission (IoC) dans NetScaler Console est conçue pour détecter si vos appliances NetScaler ont potentiellement été affectées en raison d’une vulnérabilité.

S’il y a des événements CVE, l’une des premières préoccupations est que des acteurs malveillants aient pu exploiter la vulnérabilité. Un exploit cause des dommages catastrophiques à l’activité d’un client et il est donc essentiel de détecter de tels incidents immédiatement. Des indicateurs de compromission ont été distribués pour NetScaler par le passé via les canaux de support, ce qui répond aux besoins du client mais implique un effort supplémentaire pour passer par le processus de support (ouvrir un ticket, parler à un professionnel du support), ce qui peut parfois ne pas être idéal. La fonctionnalité de détection des indicateurs de compromission dans NetScaler Console est conçue pour court-circuiter le processus actuel axé sur le support et aider un client à réaliser une évaluation rapide de son infrastructure NetScaler.

Prérequis

Cette fonctionnalité vous demande d’envoyer des données de télémétrie d’utilisation du produit. Pour plus d’informations sur la télémétrie NetScaler, consultez https://docs.netscaler.com/fr-fr/netscaler-application-delivery-management-software/current-release/ns-telemetry.html.

Avantages

  • Vous pouvez exécuter des analyses de détection de compromission à partir de la page Security Advisory de NetScaler Console.

    Indicateurs de compromission

  • L’analyse fournit l’un des résultats suivants :

    • Potentiellement compromis – Si la logique de détection a détecté une compromission potentielle pour une CVE.

    • Aucune compromission détectée – Si la logique de détection n’a détecté aucune compromission.

    • Ignoré – Si l’analyse a été ignorée manuellement pour une instance NetScaler particulière.

    • Échec de l’exécution – Si l’analyse n’a pas été exécutée avec succès.

    • Exécution en cours – Si l’analyse est en cours.

  • La logique IoC est mise à jour en permanence à mesure que de nouveaux IoC sont découverts. Dans un tel cas, la page d’accueil indique qu’une mise à jour est disponible.

  • Chaque fois qu’une mise à jour est disponible pour la logique de détection des IoC, vous pouvez la voir sur la page d’accueil.

    Tableau de bord des indicateurs de compromission(/fr-fr/netscaler-console-service/media/indicators-of-compromise-dashboard.png)

  • Les résultats des analyses précédentes sont enregistrés et peuvent être consultés à tout moment.

    Historique des documents des indicateurs de compromission(/fr-fr/netscaler-console-service/media/indicators-of-comprimise-scan-history.png)

  • La solution utilise une architecture en étoile (hub-and-spoke) où un service cloud central ingère les actifs depuis un emplacement cloud sécurisé et les installe sur les appareils cibles.

Remarque :

Les informations IoC n’englobent pas toutes les techniques, tactiques ou procédures (« TTP ») que les acteurs de la menace pourraient utiliser lorsqu’ils ciblent des environnements pertinents. De plus, les acteurs de la menace modifient fréquemment les TTP et l’infrastructure. Pour ces raisons et d’autres, les informations IoC peuvent avoir une valeur médico-légale limitée et peuvent ne pas identifier les compromissions réelles. Il vous est conseillé de faire appel aux services d’enquêteurs médico-légaux expérimentés pour évaluer votre environnement.

Détection des indicateurs de compromission dans NetScaler Console