Citrix Application Delivery Managementサービス

ラーニングプロファイルの設定

緩和ルールリストを生成するには、Citrix ADMで学習プロファイルを構成し、Citrix ADCプロファイルを選択する必要があります 。トラフィックに応じて、Citrix ADCインスタンスでプロファイルを構成し、Citrix ADMで学習プロファイルを構成できます。

現在、構成できるプロファイルは 25 個だけです。

学習プロファイルを設定して、選択したの緩和規則リストを生成できます。

  • Webアプリケーション 」— 緩和ルールを作成するアプリケーションを選択できます。

  • [Profile names ]:緩和ルールを作成する WAF プロファイルを選択できます。

学習プロファイルの作成後、Citrix ADCが構成済みのセキュリティチェックの着信トラフィックを受信しない場合、Citrix ADMから緩和ルールを削除するようにを構成することもできます。

ラーニングプロファイルを設定するには、次の手順を実行します。

  1. [ セキュリティ ] > [ WAF ラーニング] > [ **学習プロファイル**] に移動します

  2. [追加] をクリックします。

    WAF学習

  3. プロファイル設定の追加 」ページで、次のパラメータを指定します。

    1. 「プロファイル名を学習 」— 任意の名前を指定します。

    2. Learn Behavior — 学習動作を選択して、ルールの生成、ルールの削除、またはその両方

      1. 緩和規則の学習 」— 例外ルールを生成し、管理者が展開またはスキップできるようにします。

      2. アイドルルールの削除 」— 設定されたアイドル時間がしきい値を超えたときに、例外ルールを削除します。

      3. 緩和とアイドルルールの削除 — 例外ルールを生成し、着信トラフィックがないときも削除します。

        • ルールの削除オプションは、開始 URL拒否 URLHTML クロスサイトスクリプティング、およびHTMLSQL インジェクションのセキュリティチェックでのみサポートされます 。

        • [ ルールの削除 ] オプションを選択すると、サポートされているセキュリティチェックオプションが表示されます。

    3. ラーニンググループプロファイルベースまたはアプリケーションベースを選択します。

    4. [ Select WAF Profile ]:このオプションをクリックし、アプリケーション名またはプロファイル名に基づいて必要な WAF プロファイルを選択します。

      WAFプロフィール

    5. セキュリティチェック]で、Citrix ADMで報告された違反に対してアクションを実行するセキュリティチェックオプションを選択します。オプションを選択するときは、次の情報を指定する必要があります。

      1. 「セッションの最小数 」— セッションを指定します。Citrix ADMは、ADCインスタンスで発生した特定のセッションを監視し、緩和リストにレポートします。

      2. Auto Deploy -このオプションを使用すると、管理者がアクション(展開またはスキップ)を実行できます。[緩和ルール]の一覧で、Citrix ADMがこれらの違反を保持する猶予期間(日、時、分)を指定する必要があります。

        指定できる最大猶予期間は 30 日です。

        セキュリティチェックのパラメータ

      3. [ ルールの削除 ] オプションを選択した場合は、[ アイドル時間 (日) ] を日および時間で指定します。この期間が経過すると、Citrix ADCがこのセキュリティチェックの着信トラフィックを受信しなかった場合、ルールは自動的に削除されます。

        デフォルトでは、アイドル時間は 7 日ですが、この時間は 23 時間以下に設定できます。

    6. [ 通知設定] で、違反を通知する通知オプションを選択します。利用可能な通知オプションは、電子メール、SMS、Slack、および ServiceNow です。

      通知オプションを選択したら、既存の分散プロファイルから選択するか、プロファイルを作成できます。

      WAF 通知

    7. [ 有効 ] オプションを選択します。デフォルトではこのオプションが選択されています。このオプションを無効にすると、プロファイルはアクティブになりません。

    8. [Create] をクリックします。

ラーニングプロファイルの設定

この記事の概要