Application Delivery Management

アプリケーションの概要

アプリケーションの概要ページには、WAFセキュリティ違反とボットセキュリティ違反の両方に関連する脅威の詳細を完全に可視化したアプリケーションが表示されます。また、合計違反数、合計WAFおよびボット違反数、国別の違反などの情報を表示できます。

アプリケーションの概要

1 – 選択した期間における、影響を受けたアプリケーションの合計数、合計違反数、合計WAF違反数、および合計ボット違反数を表示します。

2 – WAFおよびボット違反の詳細を表示します。発生した合計違反数に基づいて上位5つのアプリケーションを表示するには、WAFタブとBotタブをクリックします。すべてのアプリケーションの詳細を表示するには、すべて表示をクリックします。

3 – 発生回数と適用されたアクションに基づいて、上位の違反を表示します。

4 – 違反が発生した場所を可視化する地理マップビューを表示します。

5 – 違反に基づいた情報を提供します。

違反カテゴリ

WAF ボット
Cookie Hijack Feed Fetcher
Infer Content Type XML Link Checker
CSRFフォームタグ付け マーケティング
URL拒否 スクレイパー
フォームフィールドの一貫性 スクリーンショット作成者
フィールド形式 検索エンジン
最大アップロード数 サービスエージェント
リファラーヘッダー サイトモニター
セーフコマース スピードテスター
セーフオブジェクト ツール
HTML SQLインジェクション 未分類
開始URL ウイルススキャナー
クロスサイトスクリプティング 脆弱性スキャナー
XML DoS DeviceFP待機時間超過
XML形式 無効なDeviceFP
XML WSI 無効なCAPTCHA応答
XML SSL CAPTCHA試行回数超過
XML添付ファイル 有効なCAPTCHA応答
XML SOAPフォルト CAPTCHAクライアントミュート
XML検証 CAPTCHA待機時間超過
その他 リクエストサイズ制限超過
IPレピュテーション レート制限超過
HTTP DoS ブロックリスト (IP、サブネット、ポリシー式)
TCPスモールウィンドウ 許可リスト (IP、サブネット、ポリシー式)
シグネチャ違反 ゼロピクセルリクエスト
ファイルアップロードタイプ 送信元IP
JSONクロスサイトスクリプティング ホスト
JSON SQL 地理的位置
JSON DoS URL
コマンドインジェクション クローラー
バッファオーバーフロー
コンテンツタイプ
Cookieの一貫性

WAF違反の詳細表示

上位アプリケーションまたはすべて表示オプションからアプリケーションをクリックして、WAFの詳細を表示します。

WAF

選択したアプリケーションのセキュリティ概要ページが表示されます。WAFの下で、以下を表示できます。

  • アプリケーションの合計違反数、脅威インデックススコア、安全インデックススコアを示すグラフビュー。

    WAFグラフ

    詳細表示をクリックして、アプリケーションファイアウォールとNetScalerシステムセキュリティの設定の詳細を表示します。

    詳細表示

  • タイプ、重大度、および適用されたアクションに基づいた違反。

    WAFグラフの詳細

    重大度または実行されたアクションに基づいた詳細を表示するには、ログをクリックします。

    ログ

  • アプリケーションに影響を与えた違反。違反の詳細の下で、影響を受けた違反の詳細を表示できます。各違反をクリックして、次のような詳細を表示します。

    • 何が起こったか – 合計発生回数と最終発生日時を示します。

    • イベントの詳細 – クライアントIPと、違反タイプ、クライアントIP、場所などのその他の違反詳細を示す地理マップを表示します。

      WAF違反の詳細

ボット違反の詳細表示

ボットタブから、上位アプリケーションまたはすべて表示オプションからアプリケーションをクリックして、ボットの詳細を表示します。

ボットの詳細

選択したアプリケーションのセキュリティ概要ページが表示されます。ボットの下で、以下を表示できます。

  • 合計ボット数、合計悪質ボット数、合計優良ボット数、およびアプリケーションにアクセスする人間ユーザーとボットの合計比率を示すグラフ。

    ボットグラフ

  • ボットタイプ、重大度、および適用されたアクションに基づいた違反。

    ボット違反タイプ

    重大度または実行されたアクションに基づいた詳細を表示するには、ログをクリックします。検出されたボットがシグネチャタイプのボットである場合、ボット開発者やシグネチャIDなどの詳細を表示できます。シグネチャIDを使用すると、検出されたボットが優良ボットか悪質ボットかを識別できます。

    ボットログ

    検出されたボットがシグネチャボット以外のボットタイプである場合、シグネチャIDとボット開発者はN/Aと表示されます。

    N/Aタイプ

  • アプリケーションに影響を与えた違反。違反の詳細の下で、影響を受けた違反の詳細を表示できます。各違反をクリックして、次のような詳細を表示します。

    • 何が起こったか – 合計発生回数と最終発生日時を示します。

    • イベントの詳細 – クライアントIPと、違反タイプ、クライアントIP、場所などのその他の違反詳細を示す地理マップを表示します。

      ボット違反の詳細

WAFボットの下で、負荷分散仮想サーバーにバインドされているコンテンツスイッチング仮想サーバーの分析を表示できます。コンテンツスイッチング仮想サーバーをクリックし、バインドされた負荷分散サーバーの下で、コンテンツスイッチング仮想サーバーにバインドされている負荷分散サーバーのリストを表示できます。

負荷分散サーバーを持つコンテンツスイッチングサーバー

イベント履歴の表示

ボットおよびWAFイベントを表示するには、イベントタブをクリックします。

アプリケーションの概要