アプリケーションの概要
アプリケーションの概要ページには、WAFセキュリティ違反とボットセキュリティ違反の両方に関連する脅威の詳細が完全に可視化されたアプリケーションが表示されます。また、合計違反数、WAFおよびボットの合計違反数、国別の違反などの情報も表示できます。
アプリケーションの概要(/en-us/netscaler-application-delivery-management-software/media/app-overview1.png)
1 – 選択した期間における、影響を受けたアプリケーションの合計数、合計違反数、WAF違反の合計数、およびボット違反の合計数を表示します。
2 – WAFおよびボットの違反の詳細を表示します。WAFタブとBotタブをクリックすると、発生した合計違反数に基づいた上位5つのアプリケーションが表示されます。すべて表示をクリックすると、すべてのアプリケーションの詳細が表示されます。
3 – 発生回数と適用されたアクションに基づいた上位の違反を表示します。
4 – 違反が発生した場所を可視化する地理マップビューを表示します。
5 – 違反に基づいた情報を提供します。
違反カテゴリ
| WAF | ボット |
|---|---|
| クッキーハイジャック | フィードフェッチャー |
| コンテンツタイプXMLの推測 | リンクチェッカー |
| CSRFフォームタグ付け | マーケティング |
| URL拒否 | スクレイパー |
| フォームフィールドの一貫性 | スクリーンショット作成者 |
| フィールド形式 | 検索エンジン |
| 最大アップロード数 | サービスエージェント |
| リファラーヘッダー | サイトモニター |
| セーフコマース | スピードテスター |
| セーフオブジェクト | ツール |
| HTML SQLインジェクション | 未分類 |
| 開始URL | ウイルススキャナー |
| クロスサイトスクリプティング | 脆弱性スキャナー |
| XML DoS | DeviceFP待機時間超過 |
| XML形式 | 無効なDeviceFP |
| XML WSI | 無効なCAPTCHA応答 |
| XML SSL | CAPTCHA試行回数超過 |
| XML添付ファイル | 有効なCAPTCHA応答 |
| XML SOAP障害 | CAPTCHAクライアントミュート |
| XML検証 | CAPTCHA待機時間超過 |
| その他 | リクエストサイズ制限超過 |
| IPレピュテーション | レート制限超過 |
| HTTP DOS | ブロックリスト(IP、サブネット、ポリシー式) |
| TCPスモールウィンドウ | 許可リスト(IP、サブネット、ポリシー式) |
| シグネチャ違反 | ゼロピクセルリクエスト |
| ファイルアップロードタイプ | 送信元IP |
| JSONクロスサイトスクリプティング | ホスト |
| JSON SQL | 地理的位置 |
| JSON DOS | URL |
| コマンドインジェクション | クローラー |
| バッファオーバーフロー | |
| コンテンツタイプ | |
| クッキーの一貫性 |
WAF違反の詳細を表示
WAFの詳細を表示するには、「Top Applications」または「View All」オプションからアプリケーションをクリックします。
選択したアプリケーションの「Security Overview」ページが表示されます。「WAF」の下に、以下が表示されます。
-
アプリケーションの合計違反数、脅威インデックススコア、安全インデックススコアを示すグラフビュー。
「View Details」をクリックして、Application FirewallとNetScaler System Securityの設定詳細を表示します。
-
タイプ、重大度、および適用されたアクションに基づく違反。
「Logs」をクリックして、重大度または実行されたアクションに基づいて詳細を表示します。
-
アプリケーションに影響を与えた違反。「Violation Details」の下に、影響を受けた違反の詳細が表示されます。各違反をクリックすると、次のような詳細が表示されます。
-
「What Happened」 – 合計発生回数と最終発生日時を示します。
-
「Event Details」 – クライアントIPと、違反タイプ、クライアントIP、場所などのその他の違反詳細を示すジオマップが表示されます。

-
ボット違反の詳細を表示
ボットの詳細(/en-us/netscaler-application-delivery-management-software/media/bot-details.png)
選択したアプリケーションのセキュリティ概要ページが表示されます。ボットの下に、以下が表示されます。
-
合計ボット数、合計不良ボット数、合計優良ボット数、およびアプリケーションにアクセスしている人間ユーザーとボットの合計比率を示すグラフ。ボットグラフ(/en-us/netscaler-application-delivery-management-software/media/bot-graph-details.png)
-
ボットの種類、重大度、および適用されたアクションに基づく違反。ボット違反の種類(/en-us/netscaler-application-delivery-management-software/media/bot-violations-types.png)ログをクリックすると、重大度または実行されたアクションに基づいて詳細が表示されます。検出されたボットがシグネチャタイプのボットである場合、ボット開発者やシグネチャIDなどの詳細を表示できます。シグネチャIDを使用すると、検出されたボットが優良ボットか不良ボットかを識別できます。ボットログ(/en-us/netscaler-application-delivery-management-software/media/bot-logs.png)注検出されたボットがシグネチャボット以外のボットタイプである場合、シグネチャIDとボット開発者はN/Aと表示されます。N/Aタイプ(/en-us/netscaler-application-delivery-management-software/media/na-log-bot.png)
-
アプリケーションに影響を与えた違反。違反の詳細の下に、影響を受けた違反の詳細が表示されます。各違反をクリックすると、次のような詳細が表示されます。
-
何が起こったか – 合計発生回数と最終発生日時を示します。
-
イベントの詳細 – クライアントIP、違反タイプ、クライアントIP、場所などの違反の詳細を示す地理マップを表示します。

-
注
WAFおよびBotの下で、ロードバランシング仮想サーバーにバインドされているコンテンツスイッチング仮想サーバーの分析を表示できます。コンテンツスイッチング仮想サーバーをクリックし、バインドされたロードバランシングサーバーの下で、コンテンツスイッチング仮想サーバーにバインドされているロードバランシングサーバーのリストを表示できます。
イベント履歴の表示
イベントタブをクリックして、ボットおよびWAFイベントを表示します。