New Relicとの統合
NetScaler® ADMをNew Relicと統合して、New RelicダッシュボードでWAFおよびBot違反のアナリティクスを表示できるようになりました。この統合により、次のことが可能になります。
-
New Relicダッシュボード内の他のすべての外部データソースを結合します。
-
一元化された場所でアナリティクスの可視性を確保します。
NetScaler ADMはBotおよびWAFイベントを収集し、選択に応じてリアルタイムまたは定期的にNew Relicに送信します。管理者として、New RelicダッシュボードでBotおよびWAFイベントを表示することもできます。
前提条件
統合を成功させるには、次のことを行う必要があります。
-
次の形式でNew Relicイベントエンドポイントを取得します。
https://insights-collector.newrelic.com/v1/accounts/<account_id>/eventsイベントエンドポイントの設定の詳細については、New Relic documentationを参照してください。アカウントIDの取得の詳細については、New Relic documentationを参照してください。 -
New Relicキーを取得します。詳細については、New Relic documentationを参照してください。
-
NetScaler ADMにキーの詳細を追加します
NetScaler ADMにキーの詳細を追加します
トークンを生成したら、New Relicと統合するためにNetScaler ADMに詳細を追加する必要があります。
-
NetScaler ADMにログオンします。
-
Settings > Ecosystem Integrationに移動します。
-
Subscriptionsページで、Addをクリックします。
-
Select features to subscribeタブで、エクスポートする機能を選択し、Nextをクリックします。
-
Realtime Export - 選択した違反はすぐにNew Relicにエクスポートされます。
-
Periodic Export - 選択した違反は、選択した期間に基づいてNew Relicにエクスポートされます。

-
-
「エクスポート設定の指定」タブで:
-
End Point Type – リストからNew Relicを選択します。
-
End Point – New Relicのエンドポイントの詳細を指定します。エンドポイントは
https://insights-collector.newrelic.com/v1/accounts/<account_id>/events形式である必要があります。注セキュリティ上の理由から、HTTPSを使用することをお勧めします。 -
Authentication token – New Relicページから認証トークンをコピーして貼り付けます。
-
Nextをクリックします。

-
-
「サブスクライブ」ページで:
-
エクスポート頻度 – リストから「毎日」または「毎時」を選択します。選択内容に基づいて、NetScaler ADM は詳細を New Relic にエクスポートします。注定期エクスポートで違反を選択した場合にのみ適用されます。
-
サブスクリプション名 – 任意の名前を指定します。
-
通知を有効にするチェックボックスをオンにします。
-
送信をクリックします。
注-
定期エクスポートオプションで初めて設定する場合、選択された機能データはすぐに New Relic にプッシュされます。次回のエクスポート頻度は、選択内容(毎日または毎時)に基づいて行われます。
-
リアルタイムエクスポートオプションで初めて設定する場合、NetScaler ADM で違反が検出されるとすぐに、選択された機能データが New Relic にプッシュされます。
-
-
設定は完了です。「サブスクリプション」ページで詳細を表示できます。
New Relic ダッシュボード
イベントが New Relic にエクスポートされると、メトリクスとイベントの下で、次の JSON 形式でイベントの詳細を表示できます。
<subsription_name>_adm_<event name> イベント名にはBot、WAFなどが指定できます。
次の例では、ADMSTAGINGは
<subscription_name>で、botは<event_name>です。
JSONデータがNew Relicダッシュボードに取り込まれたら、管理者として、NRQL (New Relic Query Language) を使用して、取り込まれたデータに基づいてクエリを構築し、選択したファセットとウィジェットを含むカスタムダッシュボードを作成できます。詳細については、
https://docs.newrelic.com/docs/query-your-data/nrql-new-relic-query-language/get-started/introduction-nrql-new-relics-query-language/を参照してください。
以下は、NRQLを使用して作成されたダッシュボードの例です。
このダッシュボードを作成するには、次のクエリが必要です。
-
ウィジェット1:イベントテーブル内の合計ユニーク攻撃数
SELECT count(total_attacks) from <event_name> since 30 days ago -
ウィジェット2:イベントテーブル内のユニークなトランザクションID
SELECT uniqueCount(transaction_id) from <event_name> since 30 days ago -
ウィジェット3:合計ユニークボットタイプとその数
SELECT uniqueCount(bot_type_desc), uniques(bot_type_desc) from <event_name> since 30 days ago -
ウィジェット4:ボット違反を検出した合計ユニークアプリ名
SELECT uniques(appname) from <event_name> since 30 days ago