Service NetScaler Console

Surveillance de l’intégrité des fichiers

La surveillance de l’intégrité des fichiers vous permet d’identifier si des modifications ou des ajouts ont été apportés à votre système de fichiers NetScaler. Cette fonctionnalité évalue l’intégrité des fichiers NetScaler en comparant la valeur de hachage binaire de votre build NetScaler actuel avec le hachage binaire d’origine lié au même build NetScaler.

La section Surveillance de l’intégrité des fichiers du tableau de bord Avis de sécurité répertorie les éléments suivants :

  • Nombre de problèmes détectés
  • Nombre d’instances NetScaler impactées
  • Date de la dernière exécution de l’analyse
  • Instances NetScaler impactées classées par gravité : Critique, Élevée, Moyenne et Faible

Section de surveillance de l'intégrité des fichiers

En tant qu’administrateur, vous pouvez autoriser NetScaler à exécuter les analyses système planifiées périodiquement ou choisir d’exécuter des analyses à la demande selon vos besoins.

  • Analyse système - Analyse toutes les instances gérées par défaut. NetScaler Console décide de la date et de l’heure des analyses système, et celles-ci sont désactivées par défaut.
  • Analyse à la demande - Vous pouvez déclencher l’analyse manuellement si nécessaire. Pour exécuter l’analyse à la demande, cliquez sur Analyser maintenant sur le tableau de bord des avis de sécurité.

Vous pouvez cliquer sur la section Surveillance de l’intégrité des fichiers pour afficher des informations détaillées.

Section de surveillance de l'intégrité des fichiers

Le tableau affiche les détails suivants :

  • Adresse IP - L’adresse IP des instances impactées.
  • Fichier existant modifié - La liste des fichiers existants qui ont été modifiés.
  • Nouveaux fichiers ajoutés - La liste des nouveaux fichiers ajoutés.
  • Heure de l’analyse - L’heure de la dernière analyse.
  • Nom d’hôte - Le nom d’hôte du NetScaler impacté.
  • Modèle - Le nom du modèle du NetScaler impacté.

Cliquez sur les nombres sous Fichiers existants modifiés et Nouveaux fichiers ajoutés pour afficher les détails.

Points à noter

  • Instances prises en charge pour la surveillance de l’intégrité des fichiers : instances MPX, VPX et Gateway.

  • L’analyse suivante est disponible pour la surveillance de l’intégrité des fichiers :

    • Analyse de surveillance de l’intégrité des fichiers : Cette analyse nécessite que NetScaler Console se connecte à l’instance NetScaler gérée. NetScaler Console effectue une comparaison des valeurs de hachage en exécutant un script dans NetScaler et en collectant les valeurs de hachage binaires actuelles pour les fichiers système NetScaler. Après la comparaison, NetScaler Console fournit le résultat avec le nombre total de fichiers existants modifiés et le nombre total de nouveaux fichiers ajoutés. En tant qu’administrateur, vous pouvez contacter le service de criminalistique numérique de votre organisation pour des investigations supplémentaires sur les résultats de l’analyse.
  • Voici la liste des plateformes non prises en charge : BLX

Surveillance de l’intégrité des fichiers