NetScaler® Consoleセキュリティのベストプラクティス
NetScaler Consoleは、管理者にエンタープライズ全体の可視性を提供し、複数のインスタンスで実行する必要がある管理ジョブを自動化することで、運用を簡素化する一元管理ソリューションです。NetScaler MPX、NetScaler VPX、NetScaler SDX、NetScaler CPX、NetScaler GatewayなどのNetScaler製品を管理および監視できます。NetScaler Consoleを使用すると、単一の統合コンソールからグローバルなアプリケーション配信インフラストラクチャ全体を管理、監視、トラブルシューティングできます。
NetScaler Consoleは、Citrix XenServer、VMware ESXi、Linux KVM上で動作する仮想アプライアンスです。NetScaler Consoleは、Webアプリケーションおよび仮想デスクトップのトラフィックに関する以下の詳細情報を収集することで、アプリケーションの可視性に関する課題に対処します。
-
ユーザーセッションレベルの情報
-
Webページのパフォーマンスデータ
-
サイトのNetScalerインスタンスを介して流れるデータベース情報、および実用的なレポートを提供します。
NetScaler Consoleを使用すると、IT管理者は顧客の問題をわずか数分でトラブルシューティングし、プロアクティブに監視できます。
展開ライフサイクル全体でセキュリティを維持するために、以下の考慮事項を推奨します。
NetScaler Console IPアドレスとNetScalerエージェントIPアドレスをインターネットに公開しないでください
NetScaler Console IPアドレスとNetScalerエージェントIPアドレスをパブリックインターネットに公開せず、適切なステートフルパケットインスペクション (SPI) ファイアウォールの背後に展開することを推奨します。
システムユーザー向けの強力なパスワード
NetScaler Consoleで作成されたシステムユーザーアカウントには、強力なパスワードを使用することを推奨します。パスワードの複雑さの要件の例は次のとおりです。
-
パスワードは8文字以上の長さである必要があります。
-
パスワードには、辞書に載っている単語や、辞書に載っている単語の組み合わせを含めてはなりません。
-
パスワードには、少なくとも1つの大文字、1つの小文字、1つの数字、および1つの特殊文字を含める必要があります。
NetScaler Console を使用して最小パスワード長を設定するには:
デフォルトの証明書を変更する
NetScaler Console の初期設定中に、デフォルトの TLS 証明書が作成されます。これらの証明書は、本番環境での展開を意図したものではなく、置き換える必要があります。
NetScaler Console を、信頼できる認証局 (CA) からの証明書、またはエンタープライズ認証局からの適切な証明書を使用するように構成することをお勧めします。詳細については、「SSL 証明書のインストール」を参照してください。
NetScaler Console に SSL 証明書をインストールするには:
ローカル認証を無効にする
NetScaler Consoleで外部認証が構成されており、管理者としてローカルシステムユーザーが管理アクセスにログオンするのを拒否したい場合は、ローカル認証を無効にする必要があります。詳細については、外部認証を有効にするを参照してください。
注:
外部サーバーを構成する必要があります。
ローカル認証を無効にするには:
-
設定 > 認証に移動します。
-
認証ページで、設定をクリックします。
-
認証設定ページで、サーバータイプで「EXTERNAL」を選択します。
-
挿入をクリックし、外部サーバーページで、カスケードする認証サーバーを1つまたは複数選択します。
-
ローカル認証を無効にするには、フォールバックローカル認証を有効にするのチェックを外します。
-
OKをクリックします。