WebアプリケーションファイアウォールStyleBook
NetScaler Web App Firewallは、既知および未知の攻撃(すべてのアプリケーション層およびゼロデイ脅威を含む)からWebアプリケーションとサイトを保護するWebアプリケーションファイアウォール(WAF)です。
NetScaler ADMでは、NetScalerインスタンスでアプリケーションファイアウォール構成をより便利に作成できるデフォルトのStyleBookが提供されるようになりました。
アプリケーションファイアウォール構成の展開
次のタスクは、ビジネスネットワーク内のNetScalerインスタンスに、アプリケーションファイアウォールとIPレピュテーションポリシーを含む負荷分散構成を展開するのに役立ちます。
アプリケーションファイアウォール設定でLB構成を作成するには:
-
NetScaler ADMで、Applications > Configurations > StyleBooks の順に移動します。StyleBooksページには、NetScaler ADMで使用できるすべてのStyleBookが表示されます。下にスクロールして、アプリケーションファイアウォールポリシーとIPレピュテーションポリシーを含むHTTP/SSL負荷分散StyleBookを見つけます。
lb-appfwと入力してStyleBookを検索することもできます。Create Configuration をクリックします。StyleBookは、このStyleBookで定義されているすべてのパラメータの値を入力できるユーザーインターフェイスページとして開きます。 -
次のパラメータの値を入力します。
-
負荷分散アプリケーション名。ネットワークに展開する、アプリケーションファイアウォールを含む負荷分散構成の名前。
-
負荷分散アプリケーション仮想IPアドレス。NetScalerインスタンスがクライアント要求を受信する仮想IPアドレス。
-
負荷分散アプリケーション仮想ポート。ユーザーが負荷分散アプリケーションにアクセスするために使用するTCPポート。
-
負荷分散アプリケーションプロトコル。リストからフロントエンドプロトコルを選択します。
-
アプリケーションサーバープロトコル。アプリケーションサーバーのプロトコルを選択します。

-
-
オプションとして、高度なロードバランサー設定を有効にして構成できます。高度なロードバランサー設定を指定します(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-2-citrix.png)
-
オプションで、ロードバランシング仮想サーバーのトラフィックを認証するための認証サーバーを設定することもできます。オプション、高度なロードバランサー仮想サーバー(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-3-citrix.png)
-
サーバーIPとポートのセクションで「+」をクリックして、アプリケーションサーバーとアクセス可能なポートを作成します。IPとポートの詳細を指定します(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-4-citrix.png)
-
アプリケーションサーバーのFQDN名を作成することもできます。アプリケーションサーバーのFQDN名を作成します(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-5-citrix.png)
-
SSL証明書の詳細を指定することもできます。アプリケーションサーバーにSSL証明書の詳細を指定します(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-6-citrix.png)
-
ターゲットのNetScalerインスタンスでモニターを作成することもできます。ターゲットインスタンスでモニターを作成します(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-7-citrix.png)
-
仮想サーバーでアプリケーションファイアウォールを構成するには、WAF設定を有効にします。そのVIP上のすべてのトラフィックにアプリケーションファイアウォール設定を適用する場合は、アプリケーションファイアウォールポリシー規則がtrueであることを確認してください。そうでない場合は、アプリケーションファイアウォール設定を適用するリクエストのサブセットを選択するためにNetScalerポリシー規則を指定します。次に、適用するプロファイルの種類(HTMLまたはXML)を選択します。WAF設定を有効にします(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-8-citrix.png)
-
必要に応じて、アプリケーションファイアウォールプロファイル設定チェックボックスを有効にすることで、詳細なアプリケーションファイアウォールプロファイル設定を構成できます。
-
必要に応じて、アプリケーションファイアウォール署名を設定する場合は、仮想サーバーが展開されるNetScalerインスタンスで作成された署名オブジェクトの名前を入力します。注このStyleBookを使用して署名オブジェクトを作成することはできません。
-
次に、StartURL設定、DenyURL設定など、その他のアプリケーションファイアウォールプロファイル設定も構成できます。
アプリケーションファイアウォールと構成設定の詳細については、「アプリケーションファイアウォール」を参照してください。 -
ターゲットインスタンスセクションで、アプリケーションファイアウォールを使用して負荷分散仮想サーバーを展開するNetScalerインスタンスを選択します。注更新アイコンをクリックして、NetScaler ADMで最近検出されたNetScalerインスタンスをこのウィンドウの利用可能なインスタンスリストに追加することもできます。
-
IPレピュテーションチェックを有効にして、不要なリクエストを送信しているIPアドレスを特定することもできます。IPレピュテーションリストを使用して、評判の悪いIPからのリクエストを事前に拒否できます。
-
作成をクリックして、選択したNetScalerインスタンスに構成を作成します。ヒントCitrixでは、インスタンスで実際の構成を実行する前に、ターゲットインスタンスで作成する必要がある構成オブジェクトを確認するために、ドライランを選択することをお勧めします。構成が正常に作成されると、StyleBookは必要な負荷分散仮想サーバー、アプリケーションサーバー、サービス、サービスグループ、アプリケーションファイアウォールラベル、アプリケーションファイアウォールポリシーを作成し、それらを負荷分散仮想サーバーにバインドします。各サーバーで作成されたオブジェクトを次の図に示します。WAFによってADCインスタンスに作成されたオブジェクト(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-12.png)
-
NetScaler® ADMで作成されたConfigPackを表示するには、Applications > Configurationsに移動します。WAF構成パック(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-13-citrix.png)