-
-
Automatiser le déploiement de l'agent NetScaler sur VMware ESXi
-
Configurer la reprise après sinistre pour la haute disponibilité
-
Configurer les agents NetScaler pour un déploiement multisite
-
Migrer un déploiement NetScaler Console à serveur unique vers un déploiement haute disponibilité
-
Intégrer NetScaler Console à Citrix Virtual Desktop Director
-
-
-
Comment rechercher des instances à l'aide des valeurs des balises et des propriétés
-
Mises à jour centralisées de la base de données GeoIP via NetScaler Console
-
Gérer les partitions d'administration des instances NetScaler
-
Forcer une instance NetScaler secondaire à rester secondaire
-
Provisionner des instances NetScaler VPX™ sur SDX à l'aide de NetScaler Console
-
Répliquer les configurations d'une instance NetScaler à une autre
-
-
Configurer NetScaler Console comme serveur de licences Flexed ou Pooled
-
-
Mettre à niveau une licence perpétuelle dans NetScaler VPX vers la capacité NetScaler Pooled
-
Mise à niveau d'une licence perpétuelle dans NetScaler MPX vers la capacité NetScaler Pooled
-
Mettre à niveau une licence perpétuelle dans NetScaler SDX vers la capacité NetScaler Pooled
-
Capacité NetScaler Pooled sur les instances NetScaler en mode cluster
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Avis de sécurité
Une infrastructure sûre, sécurisée et résiliente est la pierre angulaire de toute organisation. Les organisations doivent suivre les nouvelles vulnérabilités et expositions courantes (CVE), évaluer l’impact des CVE sur leur infrastructure, et comprendre et planifier les mesures correctives pour résoudre les vulnérabilités.
La fonctionnalité d’avis de sécurité de NetScaler Console vous permet de :
-
Analyser les paramètres de configuration de votre NetScaler pour identifier toute mauvaise configuration, point faible ou déviation par rapport aux meilleures pratiques qui pourrait exposer votre système à des attaques.
-
Suivre les nouvelles vulnérabilités et expositions courantes (CVE), évaluer l’impact des CVE, comprendre les mesures correctives et résoudre les vulnérabilités.
-
Examiner l’intégrité de vos fichiers de build NetScaler.
Page d’accueil de l’avis de sécurité
La page d’accueil de l’avis de sécurité offre une vue d’ensemble complète de la posture de sécurité de votre déploiement NetScaler. L’interface est améliorée et conçue pour fournir aux administrateurs et aux professionnels de la sécurité des informations immédiates sur l’état général de santé et de vulnérabilité de leur infrastructure NetScaler.
NetScaler Console fournit trois types d’avis de sécurité :
-
Recommandations de configuration sécurisée - Vous permet de configurer les instances NetScaler conformément aux meilleures pratiques.
-
Détection des vulnérabilités et expositions courantes (CVE) - Vous permet d’identifier les CVE qui mettent vos instances NetScaler en danger et recommande des mesures correctives.
-
Surveillance de l’intégrité des fichiers - Vous permet d’identifier si des modifications ou des ajouts ont été apportés à vos fichiers de build NetScaler.
Notification Citrix Cloud(/fr-fr/netscaler-application-delivery-management-software/media/security-advisory-dashboard.png)
Le tableau de bord des avis de sécurité de NetScaler Console comprend également les éléments suivants :
-
Gravité globale de la posture de sécurité - Représente l’état de la posture de sécurité et est calculée en fonction de la gravité maximale des trois types d’avis. L’état peut être l’un des suivants :
- Critique : Plusieurs observations de gravité critique sont détectées et doivent être traitées avec la plus grande urgence.
- Élevé : Des vulnérabilités ou des erreurs de configuration critiques sont détectées et doivent être corrigées immédiatement. Bien que moins urgentes que les constatations critiques, ces problèmes posent un risque significatif pour la sécurité et la stabilité.
- Moyen : Observations de sécurité importantes qui doivent être traitées en temps opportun. Ces problèmes ne posent pas de menace critique immédiate, mais ils pourraient potentiellement être exploités ou entraîner des problèmes plus graves s’ils ne sont pas résolus.
- Faible : Problèmes de sécurité mineurs ou violations des meilleures pratiques qui ne posent pas de risque de sécurité significatif. Bien qu’ils ne constituent pas une menace immédiate, il est toujours judicieux de résoudre ces problèmes pour améliorer la posture de sécurité globale.
-
Dernière analyse - La date de la dernière analyse. Les données fournies dans le tableau de bord sont basées sur les résultats de la dernière analyse.
-
Prochaine analyse planifiée - La date de la prochaine analyse système planifiée.
-
Fréquence d’analyse planifiée - La fréquence à laquelle les analyses système sont exécutées.
-
Analyser maintenant - Permet une analyse à la demande qui vous permet d’analyser les instances à tout moment, selon vos besoins, en dehors du calendrier d’analyse du système.
-
Historique des analyses - Fournit une vue historique de toutes les analyses qui ont été exécutées sur vos instances NetScaler.
-
NetScaler impactés - Liste les instances NetScaler qui sont impactées.
-
Paramètres - Vous permet de configurer les paramètres d’analyse du système et de définir des notifications pour les événements selon vos besoins.
Grâce aux informations disponibles sur le tableau de bord, vous pouvez rapidement identifier les vulnérabilités critiques, les recommandations de configuration sécurisée, y compris les étapes d’atténuation, et les liens vers la documentation pertinente.
La page d’accueil vous permet de filtrer les problèmes par criticité et par adresse IP NetScaler. Lorsqu’un niveau de criticité spécifique est sélectionné, seules les instances NetScaler de ce niveau de gravité sont affichées.
> **Important :** > > Dans l'interface graphique ou le rapport **Security Advisory**, toutes les CVE peuvent ne pas apparaître, et vous ne pouvez voir qu'une seule CVE. Pour contourner ce problème, cliquez sur **Analyser maintenant** et sélectionnez **CVE** pour exécuter une analyse à la demande. Une fois l'analyse terminée, toutes les CVE concernées (environ 15) apparaissent dans l'interface utilisateur ou le rapport.-->Recommandations de configuration sécurisée
L’onglet Recommandations de configuration sécurisée fournit une analyse approfondie, au niveau de l’instance, des observations de configuration, conçue pour fournir aux utilisateurs des informations exploitables. Pour plus d’informations, consultez Recommandations de configuration sécurisée.
Détection des CVE
La détection des CVE se concentre principalement sur l’identification et l’atténuation des vulnérabilités de sécurité. Pour plus d’informations, consultez Détection des CVE.
Surveillance de l’intégrité des fichiers
La surveillance de l’intégrité des fichiers vérifie les modifications non autorisées ou malveillantes apportées aux fichiers principaux d’une instance NetScaler. C’est un élément clé de l’avis de sécurité. Pour plus d’informations, consultez Surveillance de l’intégrité des fichiers.
Analyser maintenant
Vous pouvez analyser les instances à tout moment, selon vos besoins, et également choisir les types d’analyses que vous souhaitez exécuter en fonction de vos exigences de sécurité.
Effectuez les étapes suivantes pour exécuter l’analyse :
-
Cliquez sur Analyser maintenant.

-
Sélectionnez les types d’analyses que vous souhaitez exécuter.
- Recommandations de configuration sécurisée
- Détection des CVE
- Surveillance de l’intégrité des fichiers

-
Cliquez sur Analyser maintenant. Une fois l’analyse terminée, les détails de sécurité révisés apparaissent dans le tableau de bord des avis de sécurité.
Historique des analyses
Cliquez sur Historique des analyses pour afficher toutes les analyses historiques qui ont été exécutées sur vos instances NetScaler.

Vous pouvez afficher le type d’analyse (analyse à la demande ou analyse système), l’heure de début et de fin de l’analyse, l’état général de l’analyse, et également télécharger les détails de chaque analyse au format CSV ou PDF.

NetScaler impactés
La section NetScaler impactés répertorie toutes les instances NetScaler qui sont affectées par les configurations de sécurité, les CVE et les vérifications de l’intégrité des fichiers de surveillance.

Vous pouvez également cliquer sur le nombre sous CONFIGURATION DE RECOMMANDATION SÉCURISÉE, DÉTECTION DE CVE ou SURVEILLANCE DE L’INTÉGRITÉ DES FICHIERS pour afficher plus de détails. L’image suivante est un exemple pour votre référence.

Paramètres
En tant qu’administrateur, vous pouvez recevoir des notifications Citrix Cloud, qui indiquent le nombre d’instances NetScaler vulnérables aux CVE. Pour configurer quand et comment vous souhaitez recevoir des notifications, cliquez sur l’icône des paramètres dans le coin supérieur droit de la page d’avis de sécurité.
![]()
Vous pouvez effectuer les actions suivantes :
- Sélectionnez le type d’événements pour lesquels vous devez recevoir la notification.
- Sélectionnez la manière dont vous souhaitez être averti. Par exemple, par e-mail, Slack, PagerDuty.
- Sélectionnez le type d’analyse qui doit être inclus dans les analyses système. Par défaut, seule l’analyse CVE est activée pour l’analyse système.
- Désactivez l’analyse personnalisée de l’avis de sécurité.
Vous pouvez également configurer le type d’analyses qui doivent être incluses dans les analyses système.

Avertissement :
Veuillez noter que la surveillance de l’intégrité des fichiers NetScaler (« la Fonctionnalité ») n’est pas capable de détecter toutes les techniques, tactiques ou procédures (TTP) que les acteurs de menaces peuvent utiliser lorsqu’ils ciblent des environnements pertinents. Les acteurs de menaces modifient fréquemment les TTP et l’infrastructure, et par conséquent, la Fonctionnalité peut avoir une valeur médico-légale limitée, voire nulle, concernant certaines menaces. Il vous est fortement conseillé de retenir les services d’enquêteurs médico-légaux expérimentés pour évaluer votre environnement en relation avec toute menace possible.
Ce document et les informations qu’il contient sont fournis « tels quels ». Cloud Software Group, Inc. ne fait aucune garantie ou représentation, expresse ou implicite, concernant le document ou son contenu, y compris, sans limitation, que ce document ou les informations qu’il contient sont exempts d’erreurs ou répondent à des conditions de qualité marchande ou d’adéquation à un usage particulier.
Partager
Partager
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.