Application Delivery Management

アプリケーションの概要

アプリケーションの概要ページには、WAFセキュリティ違反とボットセキュリティ違反の両方に関連する脅威の詳細が完全に可視化されたアプリケーションが表示されます。また、合計違反数、合計WAFおよびボット違反数、国別の違反数などの情報も表示できます。

アプリケーションの概要

  1. 選択した期間における、影響を受けたアプリケーションの合計数、合計違反数、合計WAF違反数、および合計ボット違反数を表示します。

  2. WAFおよびボット違反の詳細を表示します。WAFタブとBotタブをクリックすると、発生した合計違反数に基づいて上位5つのアプリケーションが表示されます。すべて表示をクリックすると、すべてのアプリケーションの詳細が表示されます。

  3. 発生回数と適用されたアクションに基づいて、上位の違反を表示します。

  4. 違反が発生した場所を可視化するジオマップビューを表示します。

  5. 違反に基づいた情報を提供します。

違反カテゴリ

WAF Bot
Cookie Hijack Feed Fetcher
Infer Content Type XML Link Checker
CSRF Form Tagging Marketing
Deny URL Scraper
Form Field Consistency Screenshot Creator
Field Formats Search Engine
Maximum Uploads Service Agent
Referrer Header Site Monitor
Safe Commerce Speed Tester
Safe Object Tool
HTML SQL Inject Uncategorized
Start URL Virus Scanner
Cross-site scripting Vulnerability Scanner
XML DoS DeviceFP Wait Exceeded
XML Format Invalid DeviceFP
XML WSI Invalid Captcha Response
XML SSL Captcha Attempts Exceeded
XML Attachment Valid Captcha Response
XML SOAP Fault Captcha Client Muted
XML Validation Captcha Wait Time Exceeded
Others Request Size Limit Exceeded
IP Reputation Rate Limit Exceeded
HTTP DOS Block list (IP, subnet, policy expression)
TCP Small Window Allow list (IP, subnet, policy expression)
Signature Violation Zero Pixel Request
File Upload Type Source IP
JSON cross-site scripting Host
JSON SQL Geo Location
JSON DOS URL
Command Injection Crawler
Buffer Overflow
Content Type
Cookie Consistency

WAF違反の詳細表示

上位アプリケーションまたはすべて表示オプションからアプリケーションをクリックすると、WAFの詳細が表示されます。

WAF

選択したアプリケーションのセキュリティ概要ページが表示されます。WAFの下で、以下を表示できます。

  • アプリケーションの合計違反数、脅威インデックススコア、安全インデックススコアを示すグラフビュー

    WAFグラフ

    詳細表示をクリックすると、アプリケーションファイアウォールとNetScalerシステムセキュリティの設定の詳細が表示されます。

    詳細表示

  • 種類、重大度、および適用されたアクションに基づいた違反

    WAFグラフの詳細

    ログをクリックすると、重大度または実行されたアクションに基づいた詳細が表示されます。

    ログ

  • アプリケーションに影響を与えた違反。違反の詳細の下で、影響を受けた違反の詳細を表示できます。各違反をクリックすると、次のような詳細が表示されます。

    • 何が起こったか – 合計発生回数と最終発生日時を示します。

    • イベントの詳細 – クライアントIPと、違反タイプ、クライアントIP、場所などのその他の違反詳細を示すジオマップを表示します。

      WAF違反の詳細

ボット違反の詳細表示

Botタブから、上位アプリケーションまたはすべて表示オプションからアプリケーションをクリックすると、ボットの詳細が表示されます。

ボットの詳細

選択したアプリケーションのセキュリティ概要ページが表示されます。Botの下で、以下を表示できます。

  • 合計ボット数、合計悪質ボット数、合計優良ボット数、およびアプリケーションにアクセスする人間ユーザーとボットの合計比率を示すグラフ

    ボットグラフ

  • ボットの種類、重大度、および適用されたアクションに基づいた違反

    ボット違反の種類

    ログをクリックすると、重大度または実行されたアクションに基づいた詳細が表示されます。検出されたボットがシグネチャタイプのボットである場合、ボット開発者やシグネチャIDなどの詳細を表示できます。シグネチャIDを使用すると、検出されたボットが優良ボットか悪質ボットかを識別できます。

    ボットログ

    検出されたボットがシグネチャボット以外のボットタイプである場合、シグネチャIDとボット開発者はN/Aと表示されます。

    N/Aタイプ

  • アプリケーションに影響を与えた違反。違反の詳細の下で、影響を受けた違反の詳細を表示できます。各違反をクリックすると、次のような詳細が表示されます。

    • 何が起こったか – 合計発生回数と最終発生日時を示します。

    • イベントの詳細 – クライアントIPと、違反タイプ、クライアントIP、場所などのその他の違反詳細を示すジオマップを表示します。

      ボット違反の詳細

WAFBotの下で、負荷分散仮想サーバーにバインドされているコンテンツスイッチング仮想サーバーのアナリティクスを表示できます。コンテンツスイッチング仮想サーバーをクリックし、バインドされた負荷分散サーバーの下で、コンテンツスイッチング仮想サーバーにバインドされている負荷分散サーバーのリストを表示できます。

コンテンツスイッチングサーバーと負荷分散サーバー

イベント履歴の表示

イベントタブをクリックすると、ボットとWAFのイベントが表示されます。

アプリケーションの概要