NetScaler BLXとFastly Next-Gen WAFエージェントを統合する

最終公開日 : Oct 02, 2026
NetScaler BLXは、Fastly Next-Gen WAF(旧称Signal Sciences)エージェントを単一のLinux OSホスト上で連携させることで、アプリケーション配信とセキュリティのための統合されたエンタープライズグレードのソリューションを提供します。このソリューションは、密接に結合された高性能なWAFソリューションを提供することで、顧客の重要な要件を直接満たします。この独自の設計により、複雑なマルチVMや代替ベンダーソリューションと比較して、低遅延が保証され、展開が劇的に簡素化され、総所有コスト(COGS)が大幅に削減されます。最高のパフォーマンスを得るために、このソリューションは通常、ベアメタルサーバーに展開され、DPDKテクノロジーを使用して高スループットと低遅延を保証します。

主な利点

この統合ソリューションは以下を提供します。
  • 最適化されたパフォーマンスと低遅延: NetScaler BLXとFastly Next-Gen WAFエージェントは、最大の効率を得るために同じサーバー上で動作します。
  • コスト削減: 同居により、Fastlyエージェント用の個別のVMが不要になります。
  • 展開と管理の簡素化: NetScaler BLXは、同じサーバー上の他のアプリケーションと共存できます。
  • セキュリティの強化: Fastly Next-Gen WAFの保護(DDoS、SQLインジェクション、XSS)とNetScalerの機能を組み合わせます。

アーキテクチャの概要

次の図は、Fastly NextGen WAFとNetScaler BLXの統合アーキテクチャを示しています。
Fastly WAFとNetScaler BLXのアーキテクチャ(/en-us/blx/media/blx-waf-architecture-diagram.png)

Fastly NextGen WAFエージェントと統合するようにNetScaler BLXを構成する方法

  1. Fastlyエージェントをインストールします。
    詳細な手順については、Fastlyエージェントインストールガイドを参照してください。
  2. NetScaler BLXホスト上でFastlyエージェントを構成します。
    1. /etc/sigsci/agent.conf ファイルを、Fastly エージェントセットアップガイド に記載されているとおりに編集します。
    2. 次のパラメータを追加します。
      accesskeyid = "<replace this with accesskeyid>"
      secretaccesskey = "<replace this with secretaccesskey>"
      rpc-address = "tcp:0.0.0.0:5555"
  3. Fastly エージェントをNetScaler BLXと統合します。
    1. 負荷分散仮想サーバーとサービスを設定します。
    2. Web Assembly (WASM) モジュールを作成し、リクエストトラフィックとレスポンストラフィックの両方に対してコンテンツ検査プロファイル (wasmProfiles と呼ばれる) を追加します。
    3. Fastly エージェントのサービスを追加します。
    4. リクエストとレスポンスのコンテンツ検査アクションを追加します。
    5. リクエストとレスポンスのコンテンツ検査ポリシーを追加します。
    6. リクエストおよびレスポンスポリシーを負荷分散仮想サーバーにバインドします。
設定例:
HTTP 負荷分散仮想サーバーの名前が v1 で、サービスの名前が s1 の場合は、次のコマンドを使用します。
add wasm module ns_fastly -moduleFile ns_sigsci.wasm -signatureFile ns_sigsci_wasm.sig
add contentinspection wasmProfile ciresprof -maxBodyLen 0 -wasmModule ns_fastly
add contentinspection wasmProfile cireqprof -wasmModule ns_fastly
add service fastly_agent 192.0.0.3 TCP 5555
add contentinspection action ciresact -type WASM -wasmProfileName ciresprof -serverName fastly_agentthec