新機能

最終公開日 : Oct 02, 2026

September 27, 2026

管理と監視

CVE-2026-88771の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88771の特定と修復をサポートするようになりました。
  • CVE-2026-88771の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、CVE-2026-88771の修復を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
  • このCVEの詳細については、セキュリティ速報を参照してください。

CVE-2026-88772の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88772の特定と修復をサポートするようになりました。
  • CVE-2026-88772の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、CVE-2026-88772の修復を参照してください。
    注:
    セキュリティアドバイザリは、ライフサイクル終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「NetScalerインスタンスをアップグレードするジョブを使用する」を参照してください。
  • CVEの詳細については、「セキュリティ速報」を参照してください。

CVE-2026-88773 の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88773 の特定と修復をサポートするようになりました。
  • CVE-2026-88773 の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-88773 を修復する」を参照してください。
    注:
    セキュリティアドバイザリは、ライフサイクル終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「NetScalerインスタンスをアップグレードするジョブを使用する」を参照してください。
  • CVEの詳細については、「セキュリティ速報」を参照してください。

CVE-2026-88774 の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88774 の特定と修復をサポートするようになりました。
  • CVE-2026-88774 の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-88774 を修復する」を参照してください。
    注:
    セキュリティアドバイザリは、End of Life (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • CVEの詳細については、「セキュリティ速報」を参照してください。

CVE-2026-88775の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88775の特定と修復をサポートするようになりました。
  • CVE-2026-88775の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-88775を修復する」を参照してください。
    注:
    セキュリティアドバイザリは、End of Life (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • CVEの詳細については、「セキュリティ速報」を参照してください。

CVE-2026-88776の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88776の特定と修復をサポートするようになりました。
  • CVE-2026-88776の特定にはバージョン スキャンが必要です。脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードすることで、修復できます。詳細については、CVE-2026-88776の修復を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
  • このCVEの詳細については、セキュリティ速報を参照してください。

CVE-2026-88777の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88777の特定と修復をサポートするようになりました。
  • CVE-2026-88777の特定にはバージョン スキャンが必要です。脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードすることで、修復できます。詳細については、CVE-2026-88777の修復を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
  • このCVEの詳細については、セキュリティ速報を参照してください。

CVE-2026-88778の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88778の特定と修復をサポートするようになりました。
  • CVE-2026-88778の特定にはバージョン スキャンが必要であり、修復には2段階のプロセスが必要です。
    1. 脆弱なNetScalerインスタンスを、修正を含むリリースとビルドにアップグレードします。
    2. 構成ジョブを適用します。
    詳細については、「CVE-2026-88778の修復」を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • このCVEの詳細については、「セキュリティ速報」を参照してください。

September 15, 2026

修正された問題

分析

NetScalerによってメトリック更新が再送信されると、NetScaler Consoleでアプリケーションに表示される帯域幅とボリュームの合計が過少報告される場合があります。

インフラストラクチャ

Cloud Connectを使用すると、NetScaler Consoleオンプレミスで構成された顧客IDがNetScaler Consoleサービス内の顧客IDの大文字/小文字と一致しない場合、ライセンスエンタイトルメントの取得に失敗します。
Consoleの組み込みエージェントによって管理されているNetScaler HAセットアップでは、そのNetScalerが古いビルドを実行している場合、セカンダリノードで組み込みエージェントが起動に失敗する可能性があります。フェイルオーバーが発生した場合、NetScaler ConsoleでHAペアが「ダウン」と表示される可能性があります。

September 01, 2026

新機能

管理と監視

  • 証明書ソースの可視性およびバインドされた証明書の保護
    証明書ファイルにそのソースが表示されるようになり、管理者は以下を区別できるようになりました。
    • ローカル: NetScalerにローカルにインストールされた証明書 (直接、または証明書ストアを介してインストールされた証明書を含む)。
    • リモート: Zero Touch Certificate Management (ZTCM) を介して管理および取得された証明書。
    この機能強化により、証明書の発生元と管理ワークフローに関する可視性が向上します。
    バインドステータスインジケータは、証明書インベントリの新しいステータスインジケータであり、現在SSL構成にバインドされ、アクティブに使用されている証明書を識別します。この機能強化により、管理者はライフサイクル操作を実行する前に証明書の依存関係を明確に把握できます。
    安全な削除により、管理者は証明書インベントリから証明書ファイルを直接削除できます。サービスの中断を防ぐため、削除はバインドされていない証明書のみに制限されます。バインドを解除するまで、SSLエンティティにアクティブにバインドされている証明書や、証明書ワークフローによって管理されている証明書は削除できません。
  • SSL証明書向けの統合された証明書ソースエクスペリエンスと証明書インポートの事前チェック
    NetScaler Consoleは、異なるソースからの証明書ファイルを単一のビューに統合することで、統合された証明書選択エクスペリエンスを提供するようになりました。以前は、管理者は個別のNetScaler上のファイルとConsole上のファイルオプションの間で選択する必要がありました。この機能強化により、証明書ファイルは単一の統合されたワークフローを通じて表示され、証明書の管理と選択が簡素化されます。さらに、ユーザーエクスペリエンスを合理化し、ソース選択の複雑さを軽減するために、証明書アップロードオプションはこのワークフローから削除されました。
    NetScaler Consoleは、NetScalerインスタンス全体にSSL証明書とキーをインポートする前に、意図しないファイル競合や証明書の上書きを防ぐための事前検証チェックも実行します。
    この機能に関連する主な機能強化は次のとおりです。
    • 重複ファイル検出: インストール前に、システムは証明書またはキーファイル名が宛先NetScalerインスタンスに既に存在するかどうかを検証します。ファイル名が競合する宛先は、展開前に特定され、フラグが立てられます。
    • 上書き保護: 証明書のインポートは、既存の証明書またはキーファイルを上書きしなくなりました。競合が検出された場合、インポートはブロックされ、管理者は別のファイル名を使用するか、重複を削除することで競合を解決する必要があります。
    • 宛先ごとの検証: 一括証明書インポートの場合、各宛先インスタンスは個別に評価されます。管理者は、どの宛先がインストールに適格であるか、または不適格であるかを確認し、有効なターゲットのみで続行できます。
    • バックエンドの安全性検証: インストール中に、宛先の適格性が変更されていないことを確認するために、追加の検証が実行されます。証明書は、最終検証チェックに合格したインスタンスにのみインストールされます。
    この機能強化の利点は次のとおりです。
    • 既存の証明書と秘密鍵の偶発的な上書きを防ぎます。
    • ファイルの置き換えによって引き起こされる証明書チェーンの中断のリスクを軽減します。
    • 複数のNetScalerインスタンスにわたる展開準備状況の可視性を向上させます。
    • より安全で予測可能な証明書展開エクスペリエンスを提供します。

修正された問題

アナリティクス

Web App FirewallおよびBOTしきい値違反の電子メールアラートが送信されません。これは、ジョブが常に空である誤ったIPアドレス列を読み取っているためです。
NetScaler Consoleアナリティクススケジューラは、最初のプッシュで構成が正常に適用された場合でも、NetScalerインスタンスに構成設定を繰り返しプッシュします。この問題により、すべてが正常に機能しているにもかかわらず、誤った障害アラートがトリガーされます。
NetScaler Consoleの監査ログは、文書化されたconsole_syslog_messages_CLではなく宣言されていないストリームに送信された場合、Microsoft Sentinelに到達しない可能性があり、Azureがすべてのバッチを拒否する原因となります。

インフラストラクチャ

スタイルブック操作の資格情報を要求オプションが有効になっている場合、ユーザーはNetScalerでWAFの推奨事項を適用できません。
Azure環境では、NetScalerからNetScaler Consoleクラウドエージェントに送信されたSNMPv3トラップが、「不明なユーザー名」認証エラーで失敗する場合があります。
管理対象のNetScalerインスタンスがファイル整合性監視スキャンに適格でない場合、NetScaler Consoleは誤った脆弱性通知を送信し、これらのスキャンに関するSlack通知は空白で、スキャン詳細がありません。
NetScaler Consoleエージェントが設定されたプロキシを介してトラフィックをルーティングできない場合があり、エージェントとNetScaler Console間の接続問題を引き起こす可能性があります。
GSLBサイトグループが設定されている場合、GSLB仮想サーバーエントリがNetScaler Consoleの仮想サーバーリストに表示されないことがあります。
NetScaler Consoleは、スループットレート制限によるパケットドロップを誤って表示します。
選択されたインスタンスの構成監査ポーリング中に、NetScaler Consoleは、代替構成をダウンロードする前にキャッシュされたインスタンス構成を削除しました。その結果、ポーリング期間中、構成は利用できませんでした。ポーリングが失敗した場合、構成は次の正常な実行まで利用できませんでした。
Azureデバイスでのmastools登録中に、NetScaler Consoleはmastools_reg.pyログにエラーを記録します。ただし、このエラーはAzureデバイスのmastools登録をブロックしません。

August 19, 2026

管理と監視

CVE-2026-19489の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-19489の特定と修復をサポートするようになりました。
  • CVE-2026-19489の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-19489の修復」を参照してください。
    注記:
    セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
  • CVE の詳細については、セキュリティ速報を参照してください。

CVE-2026-19490 の特定と修復のサポート

NetScaler Console サービス セキュリティアドバイザリは、CVE-2026-19490 の特定と修復をサポートするようになりました。
  • CVE-2026-19490 の特定にはバージョン スキャンが必要です。修復には、脆弱な NetScaler インスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、CVE-2026-19490 を修復するを参照してください。
    注記:
    セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
  • CVE の詳細については、セキュリティ速報を参照してください。

August 04, 2026

新機能

管理と監視

  • NetScaler VPX Linuxベースプラットフォームのファイル整合性監視サポート
    ファイル整合性監視機能が、Linuxプラットフォーム上のNetScaler VPXインスタンスでサポートされるようになりました。この機能により、不正なファイルや構成の変更を簡単に検出できます。

修正された問題

分析

NetScaler Consoleで設定されたWeb Application FirewallおよびBOTポリシーが数日後に消え、ポリシーを手動で編集または切り替えた後にのみ再表示されます。

インフラストラクチャ

NetScaler ConsoleでDNS-01ドメイン検証にInfoblox DNSプロバイダーを使用すると、ドメイン検証中にACME証明書の発行と更新が失敗します。
NetScaler Consoleのゼロタッチ証明書管理ページで、カスタム同期からグローバル同期への変更が失敗する場合があります。インスタンスはカスタム同期のままになります。
SSLダッシュボードからSSL証明書をダウンロードしようとすると、404 - File not found errorで失敗します。これは、証明書がNetScaler®に存在し、その詳細がNetScaler Consoleで表示されている場合でも発生します。この問題は、/nsconfig/ssl/の下のサブディレクトリに保存されている証明書に特に影響します。
インベントリコアダンプが発生すると、NetScaler Console はエージェントをダウンとして報告します。

July 14, 2026

新機能

管理と監視

  • NetScaler Consoleとエージェント向けのGeoIPデータベース同期
    NetScaler Consoleサービスは、単一のワークフローからNetScaler Console、展開されたエージェント、および管理対象インスタンス向けの一元化されたGeoIPデータベース同期をサポートするようになりました。以前は、同期はNetScalerインスタンスのみに限定されていました。
    GeoIP同期機能には、次の機能が含まれています。
    • 統合同期: 単一の操作でGeoIPデータベースファイルをNetScaler Console、エージェント、およびインスタンスに同期します。
    • 今すぐ同期: オプションは2つのモードをサポートしています。
      • すべて同期: 管理対象のNetScalerインスタンス、NetScaler Console、およびエージェントなど、すべてのエンティティにファイルを自動的にプッシュします。
      • カスタマイズ: 特定のConsoleエージェントを選択します。
    • スケジュールされた同期: 任意のエンティティタイプの組み合わせを対象とする、1回限りまたは定期的な同期スケジュールを作成します。
    • 履歴ジョブログ: 過去の同期ジョブのタイムスタンプ付きログを表示します。これには、スコープ、使用されたファイル、およびデバイスごとの結果(ステータス、開始時刻、終了時刻)が詳細に示されます。
    • エンティティごとの同期ステータス: メインページで展開可能なパネルにアクセスして、ステータス、IPアドレス、エンティティタイプ、またはバージョンでフィルタリング可能なデバイスごとの同期結果を表示します。
    • 最終同期の概要:選択されたエンティティの総数、保留中、進行中、成功、失敗、および全体の完了率を表示する一目でわかる概要で、同期の状態を迅速に評価します。

テレメトリ

  • テレメトリ診断のサポート
    NetScaler Consoleサービスは、管理対象のNetScalerインスタンス全体でテレメトリの収集とアップロードに関する問題を管理者が迅速に特定し、トラブルシューティングできるように、テレメトリ診断をサポートするようになりました。この機能により、詳細なテレメトリの洞察、デバイスおよびエージェントレベルのステータス可視性、修復ガイダンス付きのエラーコード、およびライブ接続検証チェックが導入されます。
    管理者は、テレメトリのアップロード失敗がデバイスの到達可能性、SSH接続、エージェント通信、テレメトリパッケージの問題、またはサービス接続の問題によって引き起こされているかどうかを簡単に判断できるようになりました。これにより、トラブルシューティングの時間を短縮し、テレメトリのカバレッジを向上させることができます。
    主な利点は次のとおりです。
    • 管理対象のNetScalerインスタンスのテレメトリステータスを表示します。
    • エラーコードと軽減策のガイダンスを含む詳細な障害診断にアクセスします。
    • エージェントのテレメトリの状態とパッケージの実行の詳細を監視します。
    • テレメトリ関連のエンドポイントとサービスのライブ接続チェックを実行します。

修正された問題

分析

NetScaler Consoleオンプレミスをクラウドに移行した後、影響を受けるNetScalerの詳細なWebトランザクションレコードが表示されず、メトリックやボットデータなどの他の分析は通常どおり表示され続けます。この問題は、これらのトランザクションに必要なストレージが、移行されたテナントに対して完全にプロビジョニングされていなかったために発生しました。

インフラストラクチャ

NetScaler Consoleは、NetScalerインスタンス上で定期的にLASをアクティブ化します。これにより、トークン更新中に/nsconfig/license/下のファイルが変更され、Config Audit File Diffで誤検知の「Diff Exists」アラートが発生します。
NetScaler Consoleクラウドエージェントは、送信元IPアドレスを含まないイベントログを生成します。これらのイベントの送信元フィールドは、イベントを開始したエージェントまたはデバイスのIPアドレスを表示する代わりに、空白で表示されます。
証明書名が2つの16進文字(例:de、ab、ce、または25)で始まるSSL証明書をNetScaler Console SSLダッシュボードを使用してダウンロードすると、「404 - ファイルが見つかりません」エラーで失敗します。この問題は、SSL証明書がNetScaler上に存在し、その詳細がNetScaler Consoleで表示されている場合でも発生します。
NetScaler Consoleサービスで、ユーザーとロールの下のユーザーグループを編集する際に、「無効なリソース」エラーが発生する可能性があります。

その他

まれなシナリオでは、NetScaler Consoleがエージェント経由でNetScalerに接続できません。その結果、データベースの更新が正しくないために、NetScalerがGrace状態として報告される可能性があります。

June 30, 2026

管理と監視

CVE-2026-8451の識別と修正のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、現在、CVE-2026-8451の識別と修正をサポートしています。
  • CVE-2026-8451の識別にはバージョンスキャンが必要です。修正には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-8451の修正」を参照してください。
    注:
    セキュリティアドバイザリは、ライフサイクル終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • このCVEの詳細については、「セキュリティ速報」を参照してください。

CVE-2026-8452の識別と修正のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、現在、CVE-2026-8452の識別と修正をサポートしています。
  • CVE-2026-8452の識別にはバージョンスキャンが必要です。修正には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-8452の修正」を参照してください。
    注:
    セキュリティアドバイザリは、ライフサイクル終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • このCVEの詳細については、「セキュリティ速報」を参照してください。

CVE-2026-8655の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-8655の特定と修復をサポートするようになりました。
  • CVE-2026-8655の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-8655を修復する」を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • CVEの詳細については、「セキュリティ速報」を参照してください。

CVE-2026-10816の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-10816の特定と修復をサポートするようになりました。
  • CVE-2026-10816の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-10816を修復する」を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • CVEの詳細については、セキュリティ速報を参照してください。

CVE-2026-10817の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-10817の特定と修復をサポートするようになりました。
  • CVE-2026-10817の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-10817の修復」(/ja-jp/netscaler-console-service/instance-advisory/remediate-vulnerabilities-cve-2026-10817.html)を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
  • CVEの詳細については、セキュリティ速報を参照してください。

June 17, 2026

修正された問題

分析

仮想サーバーでBOT Insightを有効にしてもメトリクスを有効にしない場合、NetScaler ConsoleはBOT違反を処理しません。この問題は、BOT違反の処理がメトリクスの有効化に依存しているために発生します。
「Analytics」ページで、ユーザーは、特定のユーザーに対して定義されたユーザー、ロール、グループ、およびアクセスポリシーに基づいてアクセスが許可されている特定のインスタンスに加えて、他のインスタンスも表示される場合があります。

インフラストラクチャ

「Prompt credentials for stylebook operations」オプションが有効になっている場合、ユーザーはNetScalerでWAFの推奨事項を適用できません。
まれに、最初にKB単位のサイズで生成されたバックアップファイルにアクセスまたはダウンロードしようとすると、エラーが発生します。
Microsoft Entra ID (Azure AD) ユーザーが、すでにオンボーディングされているCitrix CloudテナントでNetScaler Consoleサービスにサインインすると、そのユーザーのMicrosoft Entra IDグループにマッピングされているロールではなく、デフォルトのadminExceptSystemロールが割り当てられます。その結果、影響を受けるユーザーは意図したよりも広範な権限を受け取ります。
クラウドプロバイダーが過大なサイズの証明書を提示すると、NetScaler Consoleエージェントがクラッシュします。
NetScaler Consoleサービスでは、GoDaddy CAはサポートされていません。

ライセンス

NetScalerインスタンスが削除されてから再度追加された場合、NetScaler Consoleは、そのNetScalerインスタンスのLASライセンスを自動的に再開しません。
拡張ブロブ内のホストIDがNetScaler Console GUIのホストIDと(大文字と小文字を区別して)正確に一致しない場合、NetScaler Consoleは拡張ブロブを拒否します。
プールされたライセンスに異なるSubscription Advantage (SA)の日付を持つエンタイトルメントが含まれている場合、NetScaler Consoleは、有効期限切れ警告ごとに単一の通知を送信する代わりに、ライセンス有効期限切れアラートメールを繰り返し (数秒ごとに1回程度) 送信します。

June 03, 2026

修正された問題

インフラストラクチャ

NetScaler Consoleを介して開始されたNetScaler BLXインスタンスのアップグレードは、NetScaler BLXインスタンスが稼働中であっても失敗します。この問題は、アップグレード前のチェックがインスタンスに到達不能であると誤って報告するため発生し、アップグレードの正常な完了を妨げます。
NetScaler Console Security Advisoryページで、CVE検出は各インスタンスのCVE数を表示しますが、CVE数をクリックしても詳細が読み込まれません。
SSLダッシュボードで、ACMEワイルドカード証明書の発行が失敗する場合があります。

ライセンス

プールライセンスモードでは、NetScaler SDXデバイスの場合、Platinumエディションのみが割り当てられます。値が指定されていても、StandardおよびAdvancedエディションは割り当てられません。

May 19, 2026

管理と監視

重複する証明書の競合管理のサポート

NetScalerは、インストールおよび更新プロセス中に重複する証明書名とコンテンツによって引き起こされる競合の防止をサポートするようになりました。重複する証明書名またはコンテンツの管理は、証明書をインストールまたは更新する際に不可欠です。これらの重複は構成の競合につながる可能性があるためです。この機能により、システムはクリーンで一意の証明書リポジトリを維持し、管理タスクを簡素化し、システムの信頼性を向上させます。

中間アップロードなしでサーバー証明書を更新

中間証明書を再アップロードするという反復的な作業なしで、証明書を更新できるようになりました。この機能強化により、手作業が軽減され、構成エラーのリスクが最小限に抑えられます。
簡単な更新
NetScaler Consoleは、更新時に既存の証明書チェーンをデフォルトで保持するようになりました。これにより、新しいサーバーレベルの証明書のみをアップロードした場合でも、チェーンが損なわれず有効な状態に保たれます。
主な改善点
  • 複雑さの軽減: 標準的なサーバー証明書の更新時における必須の中間アップロードを排除します。
  • 安全第一: 自動チェーン保持により、SSLハンドシェイクエラーの一般的な原因である「チェーンの破損」を防ぎます。
新しいパラメータ
以下のパラメータは、単純な更新以上の要件がある場合に、明示的な制御を提供します。
パラメータ 機能
既存の証明書チェーンを上書きする これを使用して、現在のチェーンを置き換えたり削除したりします。バンドルありの場合: 既存のチェーンを新しくアップロードされたチェーンに置き換えます。バンドルなしの場合: 現在のチェーンを削除します。
証明書チェーンを追加する プライマリサーバー証明書ファイルに含まれていない中間証明書を手動でアップロードして追加するには、これを選択します。
中間アップロードなしでサーバー証明書を更新する方法については、「NetScaler Console証明書ストアを使用してSSL証明書を管理する」を参照してください。

カスタムSNMPトラップのサポート

NetScaler Consoleサービスは、カスタムSNMPトラップをサポートするようになりました。カスタムSNMPトラップは、イベントメッセージの下で表示でき、デフォルトのSNMPアラートと区別できるようにカスタムとしてタグ付けされています。
関連トピック: イベント。

アップグレードジョブ: 重複するアップグレードジョブスケジュールに関する警告

アップグレードジョブのワークフローの一部として、顧客がすでに既存のアップグレードジョブがスケジュールされているNetScalerインスタンスに対してアップグレードジョブを作成しようとすると、NetScaler Consoleは警告メッセージを表示します。この警告メッセージは、同じNetScalerインスタンスで意図せずに重複するアップグレードジョブがスケジュールされるのを防ぐのに役立ちます。この機能強化により、アップグレードジョブの制御が向上し、アップグレード中の潜在的な競合が回避されます。
関連トピック: アップグレードジョブ。

ACMEベースの自動証明書更新における追加の証明書認証局とDNSプロバイダーのサポート

NetScaler Consoleの自動証明書管理環境 (ACME) 統合による自動証明書更新は、より多くの証明書認証局 (CA) とDNSプロバイダーをサポートするようになりました。サポートされているCAまたはDNSプロバイダーのいずれかを使用している場合、ACME統合を活用してシームレスな証明書管理を行うことができます。
サポートされている証明書認証局 (CA) とDNSプロバイダーの完全なリストについては、ACMEプロトコルを使用した自動証明書更新を参照してください。

ファイル整合性監視ダッシュボードにスキャンエラーが表示される

ファイル整合性監視 (FIM) ダッシュボードに、スキャンエラーの結果がメインダッシュボードビュー内に直接表示されるようになりました。エラーの詳細にアクセスするために、個々のスキャン結果や項目をクリックする必要はありません。ハッシュの不一致やスキャンエラーなどの整合性に関する問題は、ダッシュボード自体に明確でアクセスしやすい形式で表示されます。この機能強化により、トラブルシューティングプロセスが合理化され、問題を一目で迅速に特定して理解できるようになります。その結果、整合性に関する問題に効率的に対応し、時間を節約し、ワークフロー全体の透明性を向上させることができます。
関連トピック: ファイル整合性監視。

侵害の痕跡 (IoC) 検出のサポート

NetScaler Consoleの侵害の痕跡 (IoC) 検出機能は、NetScalerアプライアンスが脆弱性のために潜在的に影響を受けているかどうかを検出するように設計されています。
CVEイベントが発生した場合、最初の懸念事項の1つは、悪意のあるアクターが脆弱性を悪用することです。エクスプロイトは顧客のビジネスに壊滅的な損害をもたらすため、そのようなインシデントを直ちに検出することが重要です。過去には、NetScalerのIoCはサポートチャネルを通じて配布されていましたが、これは顧客のニーズを満たすものの、チケットの発行、サポート担当者との会話といったサポートプロセスを経る追加の労力が必要であり、場合によっては理想的ではありませんでした。NetScaler ConsoleのIoC検出機能は、現在のサポート指向のプロセスを短絡させ、顧客がNetScalerインフラストラクチャを迅速に評価するのに役立つように設計されています。
詳細については、NetScaler Consoleでの侵害の痕跡検出を参照してください。

SSLフィルターモードのサポート

NetScalerインスタンスは、特定のSSL証明書と秘密鍵のメタデータを取得できるようになりました。この「最小特権」アプローチを実装することで、インスタンスが必要なアセットのみにアクセスできるようになり、1つのインスタンスの侵害によって証明書インフラストラクチャ全体が公開されるのを防ぎます。この機能は、複数の管理者が異なる目的でNetScalerインスタンスのグループを管理する環境で特に役立ちます。
利点は次のとおりです。
  • セキュリティセグメンテーション: NetScalerごとのレベルでメタデータアクセスを制限し、攻撃対象領域を最小限に抑え、組織のセキュリティポリシーに準拠します。
  • 合理化された管理者エクスペリエンス: 管理者に、自身のNetScalerインスタンスグループに関連するアセットのみを表示することで、マルチテナントまたは部門別展開における複雑さを軽減します。
  • 最適化されたリソース利用: 必要なSSL証明書と秘密鍵のメタデータのみを取得することで、システムメモリの肥大化を防ぎます。
フィルターモード構成は、NetScalerインスタンスとSSLファイルが特定の同期タイプを介してどのように相互作用するかを定義します。これらの設定はNetScaler Consoleを通じて管理でき、各インスタンスが必要なメタデータのみを取得するようにします。
コンポーネント 同期タイプ 説明
NetScalerインスタンス カスタム同期 このモードのNetScalerインスタンスは、インスタンスに具体的にマッピングされた証明書とキーのメタデータのみを取得します。
NetScalerインスタンス グローバル同期 このモードのNetScalerインスタンスは、アップロードされたすべての証明書と秘密キーのメタデータをフェッチします。
SSLファイル カスタムファイル これらのファイルは、カスタム同期モードのNetScalerインスタンスに具体的にマッピングされます。
SSLファイル グローバルファイル これらのファイルのメタデータは、グローバル同期モードのすべてのNetScalerインスタンスによってフェッチされます。
フィルターモード設定の構成
フィルターモードを構成するには、インスタンスとファイルの同期タイプを定義します。これにより、機密性の高いメタデータの安全で最適化された配布が保証されます。
GUIを使用して構成するには:
  1. 新しいファイルのアップロード(Day Zero): 新しいアセットを追加するには、証明書ファイルとNetScalerインスタンス > アップロードに移動します。次のいずれかの同期タイプを選択します。
    • GLOBAL: グローバル同期モードを使用することを選択し、アップロードを完了します。
    • CUSTOM: カスタム同期モードを使用することを選択し、マッピングする特定のインスタンスを選択してから、ファイルをアップロードします。
  2. 既存ファイルの移動(Day N): 証明書とキーをグローバル同期モードからカスタム同期モードに移行するには、ターゲットのNetScalerインスタンスを選択し、既存ファイルの追加をクリックします。
  3. ドメインの選択: インスタンスが選択されたら、関連するドメインを選択して移行をトリガーします。NetScaler Consoleは、対応する証明書と秘密キーファイルを自動的に検出し、カスタム同期モードに移行します。
  4. アセットの表示: ランディングページに移動して、カスタム同期モードで各NetScalerインスタンスにマッピングされているすべての証明書とプライベートキーファイルを表示します。
  5. 同期モードの切り替え: インスタンスをグローバル同期モードに戻すには、ランディングページで「Switch to Global Sync」をクリックします。

修正された問題

分析

  • ユーザーが「0」を含むIPアドレス(例:10.0.2.3)でホストされているサーバー上でICAセッションを起動すると、NetScaler ConsoleはIPアドレスを10.2.3と表示します。

インフラストラクチャ

  • NetScaler ConsoleオンプレミスでCloud Connectの切断操作が失敗する場合があります。GUIではCloud Connectが切断されていると表示されていても、NetScaler ConsoleオンプレミスインスタンスはNetScaler Consoleサービスに接続されたままになります。このため、オンプレミスインスタンスはNetScaler Consoleサービスで「稼働中」と表示されます。
  • まれに、ファイル整合性監視 (FIM) のスキャン結果がエラーを報告する場合があります。
  • まれに、テレメトリの再試行メカニズムが、成功した操作後に終了しないことがあり、その結果、NetScalerデバイス上でテレメトリプロセスが重複して実行されることがあります。これは、テレメトリの収集や転送に機能的な影響はありません。
  • NetScaler Consoleでは、違反数グラフにはデータが反映されているにもかかわらず、アプリケーションセキュリティ違反ログの詳細がロードされない場合があります。
  • Redisインスタンスが認証済みモードから未認証モードに移行し、サービスが古い認証資格情報を使い続けると、接続障害が発生します。
  • パスワードで暗号化されたキーファイルを追加しようとすると、NetScaler Consoleサービスに「Invalid key file password」エラーが表示されることがあります。
  • アプリケーションがユーザーグループに関連付けられており、NetScaler仮想サーバーの名前が変更されると、アプリケーションはユーザーグループから自動的に削除されます。これにより、ユーザーグループの構成に矛盾が生じます。

March 31, 2026

管理と監視

設定監査からファイルを除外する

特定のファイルを構成監査から除外して、変更が監視されないようにできるようになりました。システム生成ファイルや頻繁に更新されるファイル(たとえば、毎日変更されるファイル)を除外することで、監査結果のノイズを減らし、誤検出を回避できます。
設定監査ファイル差分から除外するファイル名(または相対パス)の例:
  • 有効なファイル名(または相対パス)
    • ns.conf, ssl/ns.cert
  • 無効なファイル名(または相対パス)
    • /ns.txt, \nsconfig\ns.conf (除外されるファイル名は相対パスである必要があります)
    • ns.conf (除外されるファイル名にはASCII文字のみを含める必要があります)
    • C:/nsconfig/ns.conf (除外されるファイル名にはドライブレターパスを使用しないでください)
    • ssl/../../ns.conf (除外されるファイル名には親ディレクトリトラバーサル (..) を含めないでください)
注:
  • ファイルの差分比較は、/nsconfig ディレクトリ内のファイルにのみ適用されます。
  • Config Audit からファイルを除外する場合、ユーザーは /nsconfig の下の相対パスを指定する必要があります。たとえば、/nsconfig の下に ssl フォルダーがある場合、除外は次のように指定できます: ssl/abc.pem
  • /nsconfig 以外のファイルの差分は、Config Audit の差分の一部とは見なされません。
Config Audit からファイルを除外するには、次の手順を実行します。
  1. インフラストラクチャ > 構成 > 構成監査 に移動します。
  2. Settings を選択します。
  3. NetScaler Config File Settings で、監査から除外するファイルパスを追加します。
  4. Save をクリックします。

LAS のインスタンスレベル RBAC サポート

NetScaler Console on-prem は、LAS のインスタンスレベルでロールベースのアクセス制御 (RBAC) をサポートするようになりました。以前は、管理者はすべてのデバイスのライセンスにアクセスでき、セキュリティリスクや運用上のオーバーヘッドにつながる可能性がありました。この機能強化により、管理者は特定の NetScaler インスタンスへのアクセスを制限できるようになります。その結果、管理者はアクセスを許可された特定の NetScaler インスタンスのライセンスのみを管理します。この変更により、ライセンスタスクが NetScaler Console on-prem の他の管理アクティビティと同じセキュリティ境界に従うことが保証されます。
利点の一部を以下に示します。
  • セキュリティの向上: ライセンス操作を、管理者に割り当てられたスコープ内のデバイスのみに制限します。
  • きめ細かな運用管理: 管理者が意図せずに不正なインスタンスのライセンスを変更できないようにします。
  • ワークフローの整合性: ライセンス管理を確立された RBAC 構造とシームレスに統合します。
関連トピック:

修正された問題

分析

HA セットアップでは、WAF または Bot ポリシーで保護されたアプリケーションが、スケジュールされた EMON ポーリング後に ADM セキュリティダッシュボードから断続的に消えることがあります。この問題は、内部データ相関の不一致が原因で発生します。

インフラストラクチャ

NetScaler FIPS アプライアンスは、組み込みエージェントを使用して Government Cloud の NetScaler Console サービスに接続できない場合があります。
タスクと推奨事項で、セキュリティアドバイザリタスクを選択した後、選択したCVEまたは影響を受けるインスタンスの表示と修復をクリックすると、空のページが読み込まれます。
LAS移行ワークフロー中に、NetScaler ConsoleサービスUIが内部エージェントによって管理されるHAペアのホスト名を表示できない場合があります。
組み込みエージェントを使用してConsoleサービスに登録されているNetScalerインスタンスのHAセットアップでは、agent_idが欠落している場合、これらのインスタンスのリリース割り当てが失敗する可能性があります。

March 23, 2026

管理と監視

CVE-2026-4368の識別と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-4368の識別と修復をサポートするようになりました。
  • CVE-2026-3055の識別にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-4368を修復する」を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • CVEの詳細については、Security Bulletinを参照してください。

CVE-2026-3055の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-3055の特定と修復をサポートするようになりました。
  • CVE-2026-3055の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、Remediate CVE-2026-3055を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、Use jobs to upgrade NetScaler instancesを参照してください。
  • CVEの詳細については、Security Bulletinを参照してください。

March 09, 2026

新機能

管理と監視

  • PEM形式の秘密鍵に対するAES暗号化
    NetScaler Consoleサービスは、証明書署名要求(CSR)を作成する際に、PEMエンコーディングアルゴリズムとしてAdvanced Encryption Standard(AES)をサポートするようになりました。CSRを生成して新しい秘密鍵を作成する際、AES256を選択してPEM形式の秘密鍵を暗号化および保護できます。これにより、既存のDESおよび3DESオプションよりも安全な代替手段が提供されます。この機能強化により、秘密鍵が最新の業界標準暗号化アルゴリズムを使用して保護されることが保証されます。
    以下に利点を示します。
    • セキュリティの強化: 従来のDESベースの方式と比較して、秘密鍵保護のためのより強力な暗号化を提供します。
    • コンプライアンスへの準拠: 組織が、AESベースの暗号化を義務付ける最新のセキュリティベストプラクティスおよび規制要件を満たすのに役立ちます。
    • 将来性への対応: CSR生成を、業界全体で広く採用されている現代の暗号化標準に合わせます。
    CSR生成中のPEMエンコーディングアルゴリズムの設定に関する情報については、「証明書署名要求 (CSR) の作成」を参照してください。

その他

  • セカンダリHAノードアップグレードの柔軟なスケジュールオプション
    Infrastructure > Upgrade Jobsでジョブを作成する際、最初のノードアップグレードが完了してから2番目のノードアップグレードが開始されるまでの遅延時間(時間単位)を指定できます。このオプションは、以下のシナリオで役立ちます。
    • 最初のノードをテストおよび検証するために追加の時間が必要な場合
    • アップグレードの進行が、固定された時刻ではなく、運用準備状況に依存する場合
    • タスクを手動で再スケジュールすることなく柔軟性が必要な場合
    以前は、固定タイムスタンプオプションの定義のみが可能でした。固定タイムスタンプオプションのみの場合、最初のノードアップグレードが遅延すると、2番目のノードのスケジュールされた時間が経過し、アップグレードが開始されませんでした。

修正された問題

アナリティクス

  • RBACポリシーの設定時に、NetScaler ConsoleサービスGUIでWAF推奨オプションが表示されない場合があります。
  • Analyticsページで、特定のユーザーに対して定義されたユーザー、ロール、グループ、およびアクセスポリシーに基づいてアクセスが許可されている特定のインスタンスのみが表示されるのではなく、すべてのインスタンスが表示される場合があります。

インフラストラクチャ

  • NetScaler Consoleオンプレミスをバージョン14.1-60.54にアップグレードした後、すべてのSDXアプライアンスのテレメトリステータスに2500および3300の内部エラーが表示される場合があります。
  • POCOライブラリのアップグレードにより、アップグレード後にNetScaler Consoleエージェントが継続的にクラッシュします。
  • NetScaler Consoleサービスの証明書同期がHTTP 28エラーで失敗する場合があります。この問題は、Zero-Touch機能が有効になっている場合に発生し、Consoleが応答する前にリクエストが10秒でタイムアウトし、同期プロセスが中断されます。

その他

NetScaler Consoleサービスは、LASベースのライセンスを使用して20 MbpsでNetScaler VPXのライセンスを付与することをサポートしていません。
[ NSHELP-42109 ]

February 20, 2026

新機能

アップグレード前検証チェックの一部削除

以下のNetScaler Consoleのアップグレード前チェックが、アップグレードジョブのワークフローから削除されました。
  • ユーザーカスタマイズチェック: 既存のユーザーカスタマイズ(起動スクリプトやcronジョブなど)が、インストール中またはインストール後にシステム動作に影響を与える可能性があるかどうかのチェック。
  • HDDエラーチェック: ディスク関連のエラー、I/O障害、タイムアウト、ファイルシステムの問題など、インストールの安定性に影響を与える可能性のあるシステムおよびカーネルログのチェック。
  • 高可用性 (HA) 構成チェック: HAノード間の構成同期チェック。
上記のチェックは古く、リソースを大量に消費していました。これらのチェックを削除することで、アップグレードのパフォーマンスが向上し、システムオーバーヘッドが削減され、誤ったアップグレード失敗が最小限に抑えられます。一方、すべての重要な検証チェックは引き続き実施されます。
アップグレード前チェックの詳細については、「アップグレードジョブ」を参照してください。

修正された問題

インフラストラクチャ

セキュリティアドバイザリのCVE表示ページにCVEの重大度が表示されない。
NetScaler MPXおよびSDXプラットフォームのLASライセンスを構成する際、帯域幅割り当て中に小数点以下の検証エラーが発生する可能性があります。この問題は、割り当て可能なライセンスエディションの数が限られている場合に発生します。

February 04, 2026

  • NetScaler Consoleサービスにおけるアップグレード前チェックの分類
    アップグレードジョブを使用したNetScalerのアップグレードにおけるNetScaler Consoleのアップグレード前チェックは、以下のカテゴリに分類されるようになりました。
    • 重大: アップグレードはブロックされます。
    • 警告: 管理者の承認があればアップグレードは許可されます。
    • 勧告: 管理者の承認があればアップグレードは許可されます。
    詳細については、「アップグレード前の検証」を参照してください。
  • 技術サポートファイルの生成における必須の時間パラメータ
    技術サポートファイルを生成する際、時間の指定が必須になりました。技術サポートファイルを生成する際には、明示的に時間参照を選択する必要があります。カスタムオプションを選択してカスタムの日時を指定するか、「今すぐ」オプションを使用できます。「今すぐ」オプションは現在のシステム時間を使用します。この機能強化により、正確な時間コンテキストが明示的に定義されるようになります。
    詳細については、「NetScalerインスタンスの技術サポートバンドルを生成する方法」を参照してください。
  • アップグレードジョブ: 選択されたインスタンスがすでにターゲットビルドにある場合、警告が表示されます
    アップグレードジョブ中に誤ったインスタンスが選択されるのを防ぐため、すでにターゲットビルドを実行しているインスタンスを選択した場合、警告が表示されます。この機能強化により、不要なアップグレードを回避できます。インスタンスを再アップグレードする意図がある場合は、警告を無視して続行しても問題ありません。
  • インスタンスグループの可視性とマッピングの強化
    インスタンスグループページにインスタンスビュータブが導入され、インスタンスグループの可視性と管理が向上しました。インスタンスビュータブは、以下の機能を提供する一元化されたビューです。
    • 管理対象のすべてのNetScalerインスタンスの統合リスト
    • 各インスタンスが関連付けられているインスタンスグループの可視性
    • どのインスタンスグループにもマッピングされていないインスタンスの明確な識別
    • ホスト名とIPアドレスの両方を使用したインスタンス識別の改善
    管理者は、マッピングされていないインスタンスをインスタンスグループにすばやく追加し、すでに割り当てられているインスタンスを特定して重複マッピングを防ぐことで、よりシンプルで効率的なインスタンスグループ管理を実現できます。
    インスタンスビューを表示するには、Infrastructure > Instances Dashboard > Instance Groups > Instances Viewに移動します。
  • ファイル整合性監視: スキャンから除外リストを作成する機能
    カスタムの許可リストを作成し、特定のファイルをファイル整合性監視スキャンから除外できます。スキャンから除外するファイルを定義することで、監視を効率化し、信頼できるファイルに対する不要なアラートを減らすことができます。以前は、ファイル整合性監視スキャン中に、悪意のない特定のファイルが悪意のあるものとして誤って識別されていました。
  • バイナリ署名と検証のサポート
    NetScaler Consoleサービスは、バイナリ署名と検証をサポートするようになりました。この機能は、NetScalerインスタンス上で不正または改ざんされたファイルの実行を検出し、防止するメカニズムを提供することで、セキュリティを強化します。NetScalerで不正なファイルを実行しようとすると、リアルタイムのSNMPトラップがNetScaler Consoleに送信され、フラグが立てられます。
    バイナリ署名と検証を使用して問題が報告されたNetScalerインスタンスのリストを表示するには、Infrastructure > Instance Advisory > Security Advisory に移動し、File Integrity Monitoring をクリックして、Device-Reported タブを表示します。
    詳細については、「ファイル整合性監視」を参照してください。

その他

  • オンデマンドLASエンタイトルメント同期
    以前は、コンソール互換のエンタイトルメントは、License Activation Service (LAS) と24時間ごとに1回だけ同期されていました。新しい「Sync Licenses」オプションを使用すると、この同期をオンデマンドで手動でトリガーでき、エンタイトルメントがすぐに最新の状態に保たれます。
    LASに関する情報については、「License Activation Service」を参照してください。

修正された問題

インフラストラクチャ

  • 証明書とキーの一括アップロードを実行すると、GUIは「Successfully Uploaded」ステータスを確認します。しかし、証明書はZero-Touchビューに表示されません。
  • Security Advisory Dashboard に、定義された Scheduled Scan Frequency と一致しない誤った Next Scheduled Scan 日付が表示される場合があります。
  • DNSプロバイダーが10秒のタイムアウト内に応答しない場合、ACME証明書の発行中にDNSチャレンジが失敗する可能性があります。この問題は、API応答の遅延、高いネットワーク遅延、または大幅なDNS伝播遅延が原因で発生します。
  • アップグレードプロセス中に生成された一部のNetScalerファイルが、ファイル整合性監視スキャンによって誤って脆弱であるとフラグ付けされる可能性があります。
  • 日本のクラウド関連URLにアクセスできるにもかかわらず、Citrix Cloud JapanのNetScaler Console ServiceでNetScaler Agentの診断ステータスが誤って「レビューが必要」と表示されます。
  • NetScaler Consoleのセキュリティアドバイザリは、安全でないSSLプロトコルバージョンに関する誤ったセキュア構成の推奨事項を表示します。この推奨事項は、TLS 1.0およびTLS 1.1が、それらのプロトコルが無効になっている場合でも、非プライマリのデフォルトプロファイルで使用されていることを示しています。
  • ターゲットインスタンスが、管理アクセス用にSNIPが構成されているHAペアである場合、StyleBook構成パックの操作がRBAC認証エラーで失敗する可能性があります。
  • NetScaler Cloud APIは、NITRO systemfileエンドポイントへのリクエストのプロキシに失敗する可能性があります。その結果、API呼び出しが失敗する可能性があります。
  • NetScaler ConsoleのSSL証明書有効期限切れイベントに関するメール通知が失敗する可能性があります。
  • NetScaler ConsoleでAutomated Certificate Management Environment (ACME) によって発行されたすべてのリモート証明書は、証明書の数が20を超えるとNetScalerから削除されます。

ライセンス

  • License Management の下の LAS Licensed テーブルに、インスタンスのホスト名が表示されない場合があります。
  • プール型またはフレックス型ライセンスの場合、Console オンプレミス GUI にはエンタイトルメントブロブの更新日情報が表示されます。ただし、エンタイトルメントブロブの有効期限に関するアラートやプロアクティブな通知は送信されません。お客様は、GUI に表示されるエンタイトルメントブロブの有効期限を監視し、製品の継続的な機能を確保するために、有効期限が切れる前に更新することをお勧めします。

その他

  • まれに、ゼロタッチ証明書管理の展開中に、NetScaler 上の仮想サーバーが一時的にダウンすることがあります。
  • IPアドレスの代わりにFQDNを使用してインスタンスが追加された場合、NetScalerインスタンスのLASベースのライセンスへの移行が失敗します。
  • プール型エンタイトルメントのみに基づくLASライセンス(UHMC/CPLを除く)を使用している場合、Pooled Licensing ダッシュボードの LAS Managed Entitlements タブにSDXデバイスが表示されない場合があります。

StyleBook

  • 既存のStyleBook Configpackのリソースバインディングを編集すると失敗します。

November 11, 2025

管理と監視

CVE-2025-12101の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2025-12101の特定と修復をサポートするようになりました。
  • CVE-2025-12101の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2025-12101の修復」を参照してください。
    注記:
    セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • CVEの詳細については、「セキュリティ速報」を参照してください。

November 06, 2025

修正された問題

インフラストラクチャ

再起動後、NetScaler Consoleオンプレミスセキュリティアドバイザリスキャン頻度が、24時間ではなく7日に誤って設定されます。

その他

顧客がプールライセンスのみを使用し、フレックスライセンスを持っていない場合、「プールライセンス > スループット容量 > LAS管理対象エンタイトルメント」の下にある「ライセンスされたNetScalerインスタンス」セクションにデバイスが表示されない場合があります。

October 15, 2025

管理と監視

アップグレードジョブにおけるISSU移行の完了

アップグレードジョブのワークフローは、強制的なインサービスソフトウェアアップグレード (ISSU) 移行をサポートするようになりました。「ジョブの作成」で「NetScaler HAペアでのネットワーク停止を回避するためにISSUを有効にする」が選択されている場合、ISSUは、顧客が定義した遅延期間の後に完全な移行を自動的にトリガーします。
ISSU中、NetScalerは通常、移行を完了する前にアクティブな接続が自然に切断されるのを待ちます。しかし、長期間維持される接続が完了を遅らせたり、ブロックしたりする場合があります。この機能強化により、NetScaler Consoleは、長期間維持されるアクティブな接続を終了させることで、強制的なISSU移行をトリガーします。重要な管理セッション(CLI、GUI、コンソール)は、中断のない管理アクセスを確保するために除外されます。
利点:
  • より高速で予測可能なISSUの完了。
  • 長期間維持される接続によって引き起こされる運用上の遅延と障害の削減。
  • アップグレードおよびロールバックワークフローにおける信頼性の向上。
サポートされるシナリオ:
  • 移行が進行中で、接続が切断されるのを待っている。
  • ロールバックが進行中で、接続が閉じられるのを待機しています。

修正された問題

インフラストラクチャ

証明書の有効期限通知設定が正しく構成されているにもかかわらず、SSL証明書の有効期限が近づいていることに関するメール通知がユーザーに届かない場合があります。
一部のNetScalerインスタンスは、スキャンに無関係なファイルが含まれているため、ファイル整合性監視によって誤って脆弱であるとフラグ付けされます。
Security Advisory > Scan history ページに表示されるバナーに誤った情報が含まれています。

September 17, 2025

インフラストラクチャ

ACMEプロトコルを使用した証明書の自動更新

NetScaler Consoleは、SSL/TLS証明書のライフサイクル管理を簡素化するために、ACME(Automated Certificate Management Environment)プロトコルをサポートするようになりました。
ACMEプロトコルのサポートには、次の利点があります。
  • 有効期限が切れる前に証明書を更新することで、ダウンタイムを防止します。
  • 自動追跡と更新により、手作業を削減します。
  • 常に有効でCA準拠の証明書により、より強力なセキュリティを確保します。
NetScaler Consoleは、ACMEクライアントacme.shと、以下のCAベンダーとの証明書更新統合をサポートしています。
  • レッツエンクリプト
  • DigiCert
acme.shクライアントがサポートするすべてのDNSプロバイダーは、DNS検証のためにコンソールでもサポートされています。
次の点が、ACME通信フローの概要を説明しています。
  • ACMEクライアントとして機能するNetScaler® Consoleは、新しい証明書または更新のためにACMEサーバー(CA)にリクエストを送信します。
  • CAはDNS-01チャレンジを開始します。
  • NetScaler Consoleは、CAから提供されたトークンを含むTXTレコードを、設定されたDNSプロバイダーに追加します。
  • CAは、ドメイン所有権を確認するためにDNSプロバイダーにクエリを実行します。
  • 検証が成功すると、CAは証明書を発行します。
詳細については、「ACMEプロトコルを使用した証明書の自動更新」を参照してください。

修正された問題

インフラストラクチャ

一部の無料ライセンスのお客様の場合、履歴データが削除される可能性があります。
複数のデバイスグループに関連付けられており、大規模なコマンドセットを含む構成ジョブの読み込みが遅延します。
ユーザーは次の問題に遭遇する可能性があります。
  • Console on-prem telemetry upload をクリックしたときに、Invalid Resource エラーメッセージが表示される。
  • 新しいプロファイルを作成しようとしたときに、IP address already exists エラーメッセージが表示される。

プラットフォーム

複数のPEを持つNetScalerが、NetScaler Consoleからスキャンされたときに、CVE-2021-22956の脆弱性があると誤ってフラグ付けされる可能性があります。

StyleBooks

設定パックに、送信元IPアドレスデータセットまたは宛先IPアドレスデータセットを使用するNetScalerアクセス制御リストが含まれている場合、設定パックの更新が失敗する可能性があります。

September 08, 2025

ライセンス

NetScalerおよびNetScaler Console ServiceでのLASの適用

従来、さまざまなオンプレミスコンポーネントのアクティベーションに使用されてきたファイルベースのライセンスシステム(「手動で管理されるエンタイトルメント」とも呼ばれます)は、April 15, 2026 にサポート終了(EOL)となります。ライセンスアクティベーションサービス(LAS)は、Citrix製品スイート全体での製品アクティベーションのための次世代テクノロジーです。LASは、April 15, 2026 以降、NetScalerインスタンスをアクティベートおよびライセンス供与する唯一の方法となり、NetScaler Flexedライセンス(CPL/UHMC)、従来のNetScaler Pooledライセンス、およびNetScaler Fixed term Bandwidthライセンスをサポートします。サポートを継続するには、NetScalerおよびNetScaler Consoleの展開は、LAS互換バージョンである必要があります。LAS互換のNetScalerの最小要件バージョンは次のとおりです。
  • NetScaler ADC: 14.1-51.80、13.1-60.29、13.1-37.247 (FIPS)
  • NetScaler SVM: 14.1-51.83、13.1-60.30
  • NetScaler Console Service: 2025年9月上旬からサポートされます。
  • NetScaler Console オンプレミス: 14.1-51.83
    注: Console on-premのLASサポートは、リリース14.1-51.83以降です。ただし、ファイルベースのライセンスの非推奨/EOLは、Console on-premリリース14.1-51.83以降、およびConsole on-premリリース13.1-60.26以降です。
Pooled vCPU、CICO、perpetualなどの他のすべての従来のNetScalerライセンス形式は、LASではサポートされません。アクティブなメンテナンスのない永続ライセンスを利用しているNetScalerインスタンスは、上記のソフトウェアバージョンにアップグレードするとライセンスが失効します。
LASベースのライセンスは、法律または規制によって禁止されている場合、お客様は利用できない場合があります。
ご質問やご不明な点がございましたら、カスタマーケアにお問い合わせください。Citrixは、これらの要件に準拠しない場合、Citrixが法律または衡平法上持つその他の救済措置に加えて、責任を負うことなくCitrixメンテナンスを制限または停止する場合があります。これらの要件は、法律または規制によって禁止されている場合は適用されません。

NetScaler Console ServiceのLASサポート

NetScaler Consoleサービスは、License Activation Service (LAS) ライセンスメカニズムをサポートするようになりました。LASは、従来のファイルベースのライセンスに代わる、新しいクラウドベースのライセンスソリューションです。LASは、CitrixおよびNetScaler製品のアクティベーションのための新しいモジュールを導入し、ライセンス管理へのシームレスで最新のアプローチを保証します。
NetScaler Consoleサービスは、自動的にLicense Activation Service (LAS) が有効になりました。NetScaler FlexedおよびPooledライセンスの資格は、Licenses > License management > License Activation Service (LAS) に移動して表示できます。
LASのNetScalerバージョン互換性 LASを使用するには、NetScalerが以下の最小バージョン以降を実行している必要があります。
  • NetScaler ADC: 14.1ビルド51.x、13.1ビルド60.x、13.1ビルド37.x (FIPS)
  • NetScaler SVM: 14.1ビルド51.x、13.1ビルド60.x
注:
NetScaler Consoleサービス向けのLASは、NetScaler Flexedライセンス (CPL/UHMC) および (レガシー) NetScaler Pooledライセンスをサポートしています。Pooled vCPU、CICOなどの他のすべての形式のレガシーNetScalerライセンスは、LASではサポートされていません。 詳細については、Console ServiceのLASサポートを参照してください。

September 03, 2025

修正された問題

インフラストラクチャ

管理パーティション内で必要な「ns」カウンタグループがサポートされていないため、NetScalerスループットグラフは管理パーティションダッシュボードから削除されました。

August 26, 2025

管理と監視

CVE-2025-7775 の特定と修復のサポート

NetScaler Console サービスセキュリティアドバイザリは、CVE-2025-7775 の特定と修復をサポートするようになりました。
  • CVE-2025-7775 の特定にはカスタムスキャンが必要です。このスキャンでは、NetScaler Console が管理対象の NetScaler インスタンスに接続し、スクリプトをプッシュします。スクリプトはインスタンス上で実行され、CVE の前提条件を確認します。前提条件が満たされている場合、NetScaler でバージョンチェックが実行されます。修復には、脆弱な NetScaler インスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2025-7775 の修復」を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了 (EOL) に達した NetScaler® ビルドをサポートしていません。NetScaler がサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、「ジョブを使用して NetScaler インスタンスをアップグレードする」を参照してください。
  • CVE の詳細については、「セキュリティ速報」を参照してください。

CVE-2025-7776 の特定と修復のサポート

NetScaler Console サービスセキュリティアドバイザリは、CVE-2025-7776 の特定と修復をサポートするようになりました。
  • CVE-2025-7776 の特定には、バージョンと構成のスキャンを組み合わせる必要があります。修復には、脆弱な NetScaler インスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2025-7776 の修復」を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了 (EOL) に達した NetScaler ビルドをサポートしていません。NetScaler がサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、「ジョブを使用して NetScaler インスタンスをアップグレードする」を参照してください。
  • CVE の詳細については、「セキュリティ速報」を参照してください。

CVE-2025-8424の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2025-8424の特定と修復をサポートするようになりました。
  • CVE-2025-8424の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2025-8424の修復」を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • CVEの詳細については、「セキュリティ速報」を参照してください。

August 20, 2025

インフラストラクチャ

セキュリティスキャンのオプトインまたはオプトアウトのサポート

セキュリティスキャンをオプトインまたはオプトアウトすることで、セキュリティスキャン設定をカスタマイズできるようになりました。さらに、セキュリティ評価の一部として含める特定のスキャンの種類を選択できます。デフォルトでは、共通脆弱性識別子(CVE)スキャンのみが有効になっています。
セキュリティスキャン設定を構成するには:
  1. Instance advisory > Security Advisory に移動します。
  2. 右上隅の設定アイコンをクリックします。
  3. システムスキャンを構成」で、含めるスキャンの種類を選択します。
  4. 保存」をクリックします。

システムスキャンにおけるファイル整合性監視

システムスキャンの一部としてファイル整合性監視を含めることで、セキュリティ体制を強化できるようになりました。ファイル整合性監視により、NetScalerファイルシステムに変更や追加が行われたかどうかを特定できます。
ファイル整合性監視を有効にするには:
  1. インスタンスアドバイザリ > セキュリティアドバイザリ」に移動します。
  2. 右上隅の設定アイコンをクリックします。
  3. システムスキャンを構成」で、「ファイル整合性監視スキャン」を選択します。
  4. 保存」をクリックします。

修正された問題

インフラストラクチャ

インスタンスアドバイザリ > セキュリティアドバイザリ > CVE検出 > CVEビューに切り替え」ページで、一部のCVEの重大度レベルが正しく表示されない場合があります。

July 17, 2025

インフラストラクチャ

タイムスタンプにタイムゾーン情報が含まれる

NetScaler ConsoleサービスGUIでタイムスタンプが表示される箇所では、タイムゾーン情報も確認できるようになりました。タイムゾーンは、System Settingsで選択されたタイムゾーンに基づいて表示されます。設定に応じて、タイムゾーンはGMT、ローカルタイムゾーン、またはUTC(ローカルの略語が利用できない場合)として表示されます。
以前は、タイムスタンプにタイムゾーン情報は表示されませんでした。この機能強化により、スケジュールされたジョブのタイムスタンプの詳細がより明確かつ正確になります。
例えば、次の図はタイムゾーンを含むスケジュールされた時刻を示しています。
アップグレードジョブのタイムスタンプ

修正された問題

インフラストラクチャ

Infrastructure > Instance advisory > Security Advisoryの下にあるSecure Config Recommendations機能のPDFレポート生成は、単一のカテゴリに多数の推奨事項が含まれている場合、失敗する可能性があります。
Security AdvisoryダッシュボードのLast Scan Timeフィールドに、最新のCVEスキャンのタイムスタンプが表示されません。

July 02, 2025

テレメトリ

テレメトリデータの新しい検証

NetScalerテレメトリプログラムの一環として、テレメトリデータを90日ごとに少なくとも1回アップロードする必要があります。NetScaler Consoleサービスは、アップロードされたペイロード内の最新ファイルが90日以内であることを検証するようになりました。ファイルが90日より古い場合、アップロードは拒否されます。この新しい検証チェックにより、アップロードされたテレメトリデータが最新かつ準拠していることが保証されます。
アップロードが拒否された場合:
  1. オンプレミスのConsoleから新しいペイロードをダウンロードします。
  2. 再度アップロードします。

管理対象NetScalerインスタンスからのテレメトリアナリティクスプロファイルの削除

以下のテレメトリメトリクスプロファイル構成は、テレメトリ収集に不要になりました。
add analytics profile telemetry_metrics_profile -type timeseries -outputMode prometheus -metrics ENABLEd -serveMode Pull -schemaFile "./telemetry_collect_ns_metrics_schema.json" -metricsExportFrequency 300
NetScalerテレメトリプログラムの一環として、テレメトリメトリクスプロファイル構成は管理対象NetScalerインスタンスにプッシュされました。
NetScaler Console は、この構成がまだ存在する場合、NetScaler インスタンスから July 19, 2025 に自動的に削除します。または、以下のコマンドを使用していつでも手動で構成を削除できます。
rm analytics profile telemetry_metrics_profile
テレメトリメトリクスプロファイル構成の詳細については、NetScalerテレメトリプログラムを参照してください。

セキュリティ

セキュリティアドバイザリダッシュボードの機能強化

セキュリティアドバイザリダッシュボードは強化され、管理者とセキュリティ専門家がNetScalerインフラストラクチャ全体の健全性と脆弱性ステータスを即座に把握できるように設計されています。
このダッシュボードは、NetScaler展開のセキュリティ体制を包括的に鳥瞰できます。主な機能は次のとおりです。
  • アクティブなセキュリティアドバイザリを表示する統合ダッシュボード。
  • 影響を受けるデバイスの概要。
  • 潜在的なリスクの明確な内訳。
重大な脆弱性、軽減策を含む安全な構成の推奨事項、および関連ドキュメントへのリンクをすばやく特定できます。
詳細については、Security Advisoryを参照してください。

修正された問題

分析

API定義を編集して変更を保存した後でも、NetScaler ConsoleサービスはAPI定義を更新できず、「更新成功」通知が誤って表示されます。
HDX™ Insight > Usersで、Current Sessionsの下の詳細を表示するためにドリルダウンすると、NetScalerに接続されているVDAが見つからない場合、不完全なレポートとともに詳細が表示されます。

インフラストラクチャ

Upgrade AdvisoryのInstances on older build summaryセクションに表示されるインスタンスの数が正しくありません。
NetScaler ConsoleからNetScalerをアップグレードすると、システムはアップグレードステータスを電子メールのPDF添付ファイルとして送信できません。

June 25, 2025

管理と監視

CVE-2025-6543の特定と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2025-6543の特定と修復をサポートするようになりました。
  • CVE-2025-6543の特定には、バージョンスキャンと構成スキャンの組み合わせが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、CVE-2025-6543を修復するを参照してください。
    注:
    セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
  • CVEの詳細については、Security Bulletinを参照してください。

June 17, 2025

管理と監視

CVE-2025-5349およびCVE-2024-5777の識別と修復のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2025-5349およびCVE-2025-5777の識別と修復をサポートするようになりました。
  • CVE-2025-5349の識別には、バージョンスキャンと設定スキャンの組み合わせが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、Remediate CVE-2025-5349を参照してください。
  • CVE-2025-5777の識別にはバージョンスキャンが必要であり、修復には次の2段階のプロセスが必要です。
    1. 脆弱なNetScalerインスタンスを、修正を含むリリースとビルドにアップグレードします。
    2. 構成ジョブを適用します。
      詳細については、Remediate CVE-2025-5777を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、Use jobs to upgrade NetScaler instancesを参照してください。
  • CVEの詳細については、Security Bulletinを参照してください。
注:
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2025-5349およびCVE-2025-5777の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、今すぐスキャンをクリックしてオンデマンドスキャンを開始できます。

June 03, 2025

修正された問題

分析

セキュリティ違反、Gateway Insight、HDX Insightなどの分析データをエクスポートする場合、以前はエクスポートされたCSVレポートには5000エントリしか含まれていませんでした。このアップデートにより、制限は10,000エントリに増加しました。

インフラストラクチャ

NetScalerエージェントがプロキシサーバーを介してNetScaler Consoleサービスと通信する際に、プロキシパスワードを誤った形式で断続的に使用します。
設定 > システムイベント > 通知で複数のカテゴリを選択して通知設定を構成し、保存をクリックしても、変更が保存されません。

May 26, 2025

分析

VPN仮想サーバーレベルでのHDX Insightの可視性の強化

HDX Insightでは、VPN仮想サーバーレベルで、アクティブセッション、デスクトップ、起動されたアプリケーションなどの主要なメトリックを監視できるようになりました。新しいオプションであるGateway Virtual Serversが、Gateway > HDX Insightの下で利用可能になりました。
管理者として、この機能強化により、次のことが可能になります。
  • Gateway > HDX Insight > Gateway Virtual Serversの下にあるすべての仮想サーバーのリストを表示する。
  • 仮想サーバーを選択して、その仮想サーバーに特化した詳細な可視性を提供し、パフォーマンス監視を簡素化する包括的なレポートにアクセスする。
以前は、詳細なエンドユーザーエクスペリエンスレポートはNetScalerインスタンスレベルでのみ利用可能でした。

IPv6仮想サーバーのWeb Insight分析を表示するサポート

IPv6アドレスで構成された仮想サーバーのWeb Insight分析を表示できるようになりました。以前は、Web InsightはIPv6アドレスをサポートしていませんでした。管理者として、この機能強化により、Web Insightでさまざまな詳細が提供され、仮想サーバーのパフォーマンスを分析および改善できます。
詳細については、Web Insightを参照してください。

NetScaler Consoleを介したGeoIP DBの集中型更新

NetScaler Consoleを使用すると、管理者はMaxMindからGeoIP DBファイルをNetScaler Console経由で直接アップロードできます。GeoIP DBファイルを管理対象のNetScalerインスタンスにすぐにプッシュするか、後で更新をスケジュールすることができます。これらのファイルは、GSLBやセキュリティポリシーで一般的に使用される正確なIP-to-ロケーションマッピングに不可欠です。
以前は、NetScalerにはNetScaler上のGeoIP DB(地理位置情報データベース)更新を管理するための集中メカニズムがありませんでした。管理者は各デバイスで手動で更新を実行する必要があり、これは時間と手間がかかり、エラーが発生しやすく、本番環境では中断を招く可能性がありました。
この機能強化により、次の利点が提供されます。
  • 自動化: 更新プロセスは自動化されており、計画的なダウンタイムなしで実行されるため、運用上のオーバーヘッドが削減されます。
  • 効果的なスケーラビリティ: 複数のNetScalerインスタンスにわたる更新の管理は効率的で、簡単にスケーリングできます。
  • バージョンチェック: 問題が発生した場合、過去のバージョンを追跡し、古いGeoIP DBファイルをアップロードして同期できます。
詳細については、「NetScaler Consoleを介したGeoIP DBの一元的な更新」を参照してください。

修正された問題

分析

  • NetScalerエージェントの一部のプロセスがクラッシュし、コアファイルを生成します。その結果、ディスク容量がいっぱいになります。
  • NetScaler ConsoleからMicrosoft Sentinelへの1 MBを超えるデータのエクスポートが失敗します。
  • Web Insightで、Application Metricsの下の異常を表示するためにアプリケーションをクリックすると、Response Timeタブのクライアントネットワーク遅延が誤った詳細を表示します。

May 06, 2025

修正された問題

StyleBookの定義に、空であるか定義されたインポートがないimport-stylebooksセクションが含まれている場合、StyleBookのクローン作成は以下のエラーで失敗する可能性があります。
'NoneType' オブジェクトは反復可能ではありません
StyleBookの定義に、コンポーネントからの出力を参照する式が含まれている場合、StyleBookの定義のインポートが失敗する可能性があります。
NetScaler ConsoleからのNetScalerのアップグレードは、破損したビルドイメージが原因で失敗します。イメージのアップロード中にネットワークの問題が発生すると、ビルドイメージが破損します。ファイル転送中の不一致を検出して防止するために、アップロードされたビルドイメージのチェックサム検証を有効にできます。
一部のシナリオでは、イベントステータスが変更されても通知がトリガーされません。ログは生成されますが、イベントアクションは実行されません。

April 15, 2025

ゼロタッチ証明書展開

ビルド14.1-43.x以降を実行している管理対象NetScalerインスタンスで、ゼロタッチ証明書を構成できるようになりました。ゼロタッチ証明書展開により、手動での介入を排除し、インメモリのゼロタッチ証明書ストアを構築してアプリケーション要求を処理できます。SSL Dashboard > Zero-touch certificate managementに移動して、NetScaler Consoleにすべての証明書とキーをアップロードし、NetScalerインスタンスを選択して、Enableをクリックします。証明書をアップロードし、NetScalerインスタンスでゼロタッチ証明書管理を有効にすると、NetScalerは定期的に証明書リポジトリをポーリングし、必要な証明書を取得します。
以前は、SSLダッシュボードでは、各インスタンスにSSL証明書をインストールする際の手動介入を最小限に抑えることしかできませんでした。
詳細については、以下を参照してください。

パブリッククラウドにおけるNetScalerインスタンスのオートスケーリングの廃止

パブリッククラウドにおけるNetScalerインスタンス構成のオートスケーリングは、NetScaler Consoleでは利用できなくなりました。

構成ジョブの改善

NetScaler Consoleは、構成ジョブに追加されたshowコマンドの出力を、電子メールとSlackを通じて送信するようになりました。

アップグレードジョブの改善

インフラストラクチャ > アップグレードジョブで、2段階のアップグレードプロセスを使用して高可用性構成のNetScalerをアップグレードするジョブを作成する際、HAフェイルオーバーを2番目のノードのアップグレード開始まで遅延させることができるようになりました。

修正された問題

インフラストラクチャ

構成ジョブでファイルアップロードオプションを使用してジョブを作成すると、次のエラーメッセージが表示されます。 File upload not allowed. Max file size 15 MB
構成ジョブで許可される最大ファイルサイズは2GBです。
NetScalerからの「systemfiles」NITRO呼び出しに対するサービス間DeviceAPIProxy呼び出しは、結果の取得に失敗します。
> > > で、テンプレートコマンドに変数が定義されている場合、監査テンプレートのプレビューが失敗します。
NetScaler Consoleでは、2025年3月まで、Slackの新しい通知チャネルをエクスポートのスケジュールに使用することはできません。それまでは既存のSlackチャネルをエクスポートのスケジュールに使用できますが、その後は新しいチャネルを作成する必要があります。
アプリケーションには次のスコープが必要です。
  • チャンネルの読み取り
  • グループの読み取り
  • im:読み取り
  • mpim:読み取り
詳細については、Slackドキュメントを参照してください。

February 19, 2025

StyleBooks

プライベートホスト型GitLab/GitHubリポジトリおよびInfoblox IPAMへのアクセスをサポート

NetScaler ConsoleサービスStyleBooksでは、プライベートホストされ、企業のイントラネット内でのみアクセス可能なGitLab/GitHubリポジトリからStyleBooksおよびConfigpacksをインポートおよび同期できるようになりました。
NetScaler ConsoleサービスIPAMでは、プライベートホストされたInfoblox DDIサーバーを外部IPAMプロバイダーとして登録できるようになりました。
以前は、公開されているGitLab/GitHubリポジトリとInfoblox DDIサーバーのみがサポートされていました。

修正された問題

分析

無制限のVIPに準拠するため、設定 > 分析構成からサブスクリプションの詳細が削除されました。

February 06, 2025

分析

仮想サーバーレベルでのWebトランザクション分析の有効化

仮想サーバーレベルでWebトランザクション分析を有効にできるようになりました。これを行うには、仮想サーバーの分析を有効にする際に、新しい「詳細なWebトランザクション」オプションを選択してWebトランザクション分析を有効にする必要があります。
以前は、仮想サーバーの分析を有効にすると、Webトランザクション分析が自動的に有効になっていました。
詳しくは、「Webトランザクション分析」を参照してください。

インフラストラクチャ

メンテナンスおよびトラブルシューティング期間中の管理対象デバイスの通知を無効にする

管理者は、メンテナンスおよびトラブルシューティング期間中、特定の管理対象デバイスの通知を一時的に無効にできます。この機能強化により、これらの期間中のデバイス固有の問題やステータス更新に関する不要なアラートや通知の受信を回避できます。
通知を無効にするには、設定 > 管理 > インスタンス設定 > 通知無効化期間に移動し、必要な詳細を追加します。詳細については、インスタンス設定を参照してください。

修正された問題

インフラストラクチャ

ジョブテンプレートで、インポートボタンを使用して構成ジョブテンプレートをインポートする際に、次のエラーが表示されます。
Invalid resource

January 15, 2025

テレメトリ

Consoleオンプレミス テレメトリのアップロードの変更

NetScaler Consoleサービスにテレメトリファイルをアップロードするには、NetScaler Consoleオンプレミスインスタンスごとにプロファイルを作成する必要があります。複数のNetScaler Consoleオンプレミスインスタンスがグローバルに展開されている場合があります。オンプレミスインスタンスごとにプロファイルを作成することで、それらのオンプレミスインスタンスのテレメトリファイルをアップロードし、アップロード期限を個別に監視できます。
プロファイルを作成するには、Settings > Console on-prem telemetry upload に移動し、Create Profile をクリックします。
注:
既存のConsole on-premユーザーで、以前にテレメトリファイルをConsoleサービスにアップロードしたことがある場合は、新しいプロファイルを作成してからテレメトリファイルをアップロードする必要があります。新しいプロファイルの作成後、Console on-premの期限とConsoleサービスの期限との間に不一致が見られる場合があります。Console on-premに表示されている期日までに、NetScaler Consoleサービスにテレメトリファイルをアップロードしてください。この不一致は、新しいプロファイルを使用して1回のアップロードを完了すると解消されます。
詳細については、「Console on-prem upload」を参照してください。

分析

クライアントIPアドレスを取得するための分析設定でのカスタムヘッダーの有効化のサポート

アプリケーションの分析を有効にすると、X-Real-IP、X-Client-IP、またはその他のカスタムヘッダーなどのカスタムヘッダーを定義して、プロキシIPアドレスの代わりに実際のクライアントIPアドレスを取得できるようになります。カスタムヘッダーオプションにより、次のことが可能になります。
  • さまざまなヘッダーを使用する多様なネットワークプロキシとの互換性。
  • 複数のプロキシ層を持つ複雑なネットワーク環境で、実際のクライアントIPアドレスを取得する精度。
  • 標準ヘッダーによって提供されるものよりも追加のセキュリティ対策。

カスタムダッシュボードでの並べ替えと検索のサポート

カスタムダッシュボード (Overview > Custom Dashboard) で、次の機能を使用できるようになりました。
  • カスタムダッシュボードをアルファベット順に表示するための並べ替えオプション。
  • 検索結果を絞り込むための検索オプション(プレーンテキストと正規表現の両方)。

インフラストラクチャ

システムイベントのメール通知におけるホスト名

NetScaler Console は、システムイベントのメール通知に、関連する NetScaler インスタンスのホスト名を含むようになりました。

StyleBook

GitLab 外部リポジトリからの StyleBook のインポートと同期

StyleBook は、GitLab リポジトリからの StyleBook および構成パックのインポートと同期をサポートするようになりました。以前は、この機能は GitHub リポジトリでのみ利用可能でした。
詳細については、「外部リポジトリの同期」を参照してください。

StyleBook データソースから複数の項目を選択する

データソースパラメータから複数の項目を選択できる StyleBook を作成できるようになりました。StyleBook は、パラメータタイプとしてデータ配列をサポートするようになり、ユーザーはデータソースまたはコレクション項目のリストを入力として選択できます。
詳細については、「StyleBook データソースの管理」を参照してください。

データソースコレクションのフィルターをサポート

StyleBookでは、データソースパラメータにコレクションフィルターを指定できるようになりました。設定パック操作でこのようなパラメータの入力を提供する際、ユーザーはすべての項目からではなく、フィルターされたコレクションからのみ項目を表示および選択できるようになります。
詳細については、以下を参照してください: 組み込みデータソース、カスタムデータソース

修正された問題

アナリティクス

  • 設定 > 可観測性統合で、NetScalerコマンドの失敗が発生した場合、サブスクリプションの編集または削除が失敗する可能性があります。
  • HDX InsightおよびWeb Insightでは、地理位置情報レポートが定義されたIPブロックのクライアントIP位置を解決しません。

インフラストラクチャ

  • NetScaler Consoleのすべてのデフォルトロールを持つユーザーがエージェント登録のアクティベーションコードを生成しようとすると、「この操作を実行する権限がありません」というエラーでアクションが失敗します。
  • nsroot以外のユーザーがネットワーク機能 (インフラストラクチャ > ネットワーク機能) で特定の仮想サーバーの統計情報を表示しようとすると、エラーメッセージが表示されます。

StyleBooks

  • NetScaler HAペアに設定パックを展開し、フェイルオーバーが発生した場合、新しいプライマリのインスタンスIDで設定パックを更新しようとすると失敗します。
  • NetScalerのアクセス制御リストによって参照されるポリシーデータセットを含む設定パックを削除し、関連するStyleBookでリソースの再利用が有効になっている場合、ポリシーデータセットはNetScalerで古いままになります。
  • アプリケーション > 構成 > 設定パックで設定パックを編集すると、追加された項目の順序は保持されません。

December 03, 2024

移行された構成間での構成エンティティの共有

構成移行ユーティリティを使用して構成を移行する際に、構成エンティティを再利用できるようになりました。後続の移行では、以前の移行によって作成されたターゲットADC上の既存の構成エンティティが正常に再利用されます。以前は、一部の構成エンティティを共有する2つの構成を移行する際に、リソースが既に存在しますというエラーで構成の移行が失敗していました。
詳細については、以下を参照してください: StyleBookを使用した簡素化された移行

分析をポリシーベースからプロファイルベースの構成へ移行する

仮想サーバーで分析を有効にすると、分析はプロファイルベースの構成を通じて適用されるようになりました。以前は、分析はAppFlow®ポリシーを通じて構成されていました。プロファイルベースの構成には、次の利点があります。
  • パフォーマンスと柔軟性の向上
  • より簡単な構成と管理
分析構成に関連する機能強化は、プロファイルベースの構成でのみサポートされています。分析が有効になっている既存のすべての仮想サーバーを、プロファイルベースの構成に移行することをお勧めします。
Settings > Analytics Configuration に移動し、Migrate Analytics を選択します。
詳細については、「分析の移行」を参照してください。

修正された問題

分析

  • Web Insight では、カスタム日付範囲が1日を超えるとデータが表示されません。

インフラストラクチャ

  • NetScaler Console は、SSLダッシュボードから証明書署名要求 (CSR) を生成できません。
  • AzureグループのIdentity and Access Management (IAM) で権限を更新しても、変更がNetScaler Consoleに反映されません。
  • DeviceAPIProxy 呼び出しは、NetScaler からの「systemfiles」NITRO 呼び出しの結果を取得できません。
  • NetScaler Consoleの強化されたGUIでは、PINNEDメニューリストは、メニューの第一階層が展開されている場合にのみ表示されます。

StyleBook

  • StyleBook構成パックを使用してリンクアグリゲーション制御プロトコル (LACP) チャネルを構成しようとすると失敗します。
  • 必須パラメータが不足している場合、構成パックの強制削除は失敗します。
  • StyleBook定義を更新すると、ドラフトおよびスケジュールされた構成パックが意図せず展開されます。
  • StyleBook構成パック操作のRBACポリシーを作成する際、APIProxy権限を手動で選択する必要があります。選択されていない場合、構成パックは失敗します。

November 20, 2024

NetScaler Console GUIのユーザーエクスペリエンスの向上

NetScaler Consoleサービスは、より良いユーザーエクスペリエンスのために、改善されたグラフィカルユーザーインターフェース (GUI) を提供するようになりました。主な改善点は次のとおりです。
  • ホバー表示メニュー: プライマリメニューのツリー構造が、より簡単なナビゲーションのためにホバー表示機能に置き換えられました。セカンダリメニュー項目は、ホバーすると表示され、より迅速な選択のためにサブメニューが表示されます。
  • 簡素化されたメニュー階層: メニュー階層は最大3レベルに制限され、主要オプションへのアクセスが簡素化されました。
  • 更新されたサブメニューラベル: 以前は3レベルを超えてネストされていたオプションのサブメニュー名が改訂されました。
  • 折りたたみ可能なメニュー: ペイン内のアイコンをクリックすることで、メニュー全体を折りたたんだり展開したりできるようになり、より多くの画面スペースが提供されます。
  • サイドバートグル: パンくずリストの新しいトグルボタンを使用すると、サイドバーを非表示または表示して、ワークスペースを最適化できます。
  • ホームページの設定: サブメニュー名の横にあるアイコンをクリックすることで、表示されているページをホームページとして設定できるようになりました。
  • お気に入りアイテムのピン留め: お気に入りのメニュー項目を簡単にピン留めして、より迅速にアクセスできます。
詳細については、「強化されたグラフィカルユーザーインターフェイス」を参照してください。

NetScalerからSSL証明書を削除するオプション

NetScalerからSSL証明書を削除できるようになりました。以前は、Infrastructure > SSL Dashboardからファイルを削除しても、証明書は実行中の構成からのみ削除されていました。関連する証明書ファイルはNetScalerから削除されませんでした。
詳細については、「SSLダッシュボード」を参照してください。

修正された問題

インフラストラクチャ

  • 証明書ストア(Infrastructure > SSL Dashboard > Certificate Store)を使用して証明書を更新すると、NetScaler ConsoleはNetScalerインスタンスの中間証明書を更新できません。
  • アプリケーションが1000個を超えると、NetScaler Consoleは応答しなくなり、以下の操作時にCPU使用率が高くなります。
    • ユーザーグループを作成する(Settings > Users & Roles > Groups > Add)。
    • Authorization SettingsタブでAddをクリックして特定のアプリケーションを割り当てる。
  • 読み取り専用ユーザーがNetScaler Consoleにログインすると、次のエラーメッセージが表示されます。
    セッションが見つからないか、無効です。

StyleBooks

StyleBook設定パックを使用して最初に構成されたポリシーバインディングの順序が優先度に従って並べ替えられると、設定パックの更新が失敗します。

November 12, 2024

管理と監視

CVE-2024-8534およびCVE-2024-8535の特定と修正のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2024-8534およびCVE-2024-8535の特定と修復をサポートするようになりました。
  • CVE-2024-8534の特定には、バージョンスキャンと構成スキャンの組み合わせが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。
  • CVE-2024-8535の特定にはバージョンスキャンが必要であり、修復には2段階のプロセスが必要です。
    1. 脆弱なNetScalerインスタンスを、修正を含むリリースおよびビルドにアップグレードします。
    2. 構成ジョブを適用します。
      詳細については、「CVE-2024-8535の修復」を参照してください。
    注:
    セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
  • NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
  • CVEの詳細については、「セキュリティ速報」を参照してください。
注:
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2024-8534およびCVE-2024-8535の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、今すぐスキャンをクリックしてオンデマンドスキャンを開始できます。

October 15, 2024

テレメトリ

NetScaler Console GUI の NetScaler テレメトリページ

データ収集、テレメトリのモード、前提条件などの情報を含む NetScaler テレメトリページを GUI で表示できるようになりました。前提条件が満たされていることを確認するだけでよく、テレメトリデータアップロードのためのアクションは不要です。
必須のテレメトリデータ収集のための NetScaler テレメトリプログラムは、NetScaler Console 14.1-28.x ビルドで導入されました。

分析

Web Insight における SSL 使用状況分析の改善

Web Insight では、トラフィックが多いシナリオでの暗号、鍵強度、プロトコルなどの主要なメトリックの可視性が向上し、SSL 使用状況分析が改善されました。以前は、トラフィックが多いシナリオでのこれらの主要なメトリックの可視性は、限られた詳細しか表示されませんでした。

カスタムダッシュボードの SSL ウィジェット

カスタムダッシュボード (概要 > カスタムダッシュボード) で、SSL 構成に関連するメトリックを表示するダッシュボードを作成できるようになりました。カスタムダッシュボードの作成の詳細については、「インスタンスの主要なメトリックの詳細を表示するカスタムダッシュボードの作成」を参照してください。

修正された問題

インフラストラクチャ

  • インフラストラクチャ > SSL ダッシュボードで、SSL 証明書チェーンのルート証明書と中間証明書が表示されません。
  • 「Infrastructure > SSL Dashboard」では、公開されている証明書の発行者が「推奨されません」と誤って表示されます。
  • NetScaler Consoleでは、「<」と「>」の間に含まれるイベントメッセージがメール本文に表示されません。
  • セキュリティダッシュボード(Security > Security Dashboard)で、保護されていないアプリケーションの保護を設定または変更し、「展開」をクリックすると、次のエラーメッセージが表示されます。
    HTTP Error 502 while accessing the data endpoint: "Unified_appsec_profile"

October 03, 2024

ライセンス

Flexed/Pooledライセンス関連の問題のトラブルシューティング

FlexedまたはPooledライセンスダッシュボードの「ライセンスされたNetScaler」で、「トラブルシューティング」オプションを使用して、いくつかのライセンス関連の問題を表示および分析できるようになりました。可能性のあるライセンス問題には、Consoleからインスタンスへの通信や、ライセンスサーバーエージェント (LSA) の可用性などがあります。「トラブルシューティング」オプションは、ライセンスサーバー、LSA、プロセス、通信などの問題カテゴリとそのステータスのリストを提供します。管理者として、ライセンスの問題が見つかった場合は、これらのカテゴリを分析してトラブルシューティングできます。
詳細については、ライセンス問題のトラブルシューティングを参照してください。

StyleBook

Migration Utility構成パックにおける構成の統合と共有の強化

さまざまな移行設定パック間で設定を統合し、再利用できるようになりました。以前は、移行ユーティリティの外部で作成された設定は、複数の設定パック間で再利用できませんでした。

注意事項

NetScaler Consoleサービスに対して、より厳格なHTTPヘッダー検証が実装されました。APIユーザーは、正しいContent-Typeヘッダーを使用する必要があります。

修正された問題

Build Oct 03, 2024 で対処された問題。

分析

  • Security > Security ViolationsのApplication Overviewで、NetScaler 14.1–21.38で報告されたWAFセキュリティ違反の詳細が、以下の操作後に空白で表示されます。
    1. WAFで報告されたTop Applicationsからアプリケーションを選択して、詳細を表示します。
    2. Violation detailsの下にあるSee moreをクリックします。
    3. Timeline Detailsの下にある**+**をクリックし、すべての列を選択します。

インフラストラクチャ

  • MASTools HAデバイスのフェイルオーバー後、SNMPトラップが受信されません。

StyleBooks

  • 'Interface'のような大文字と小文字が混在する命名のADCリソースの構成は、StyleBook configpack操作が成功しても適用されません。

September 19, 2024

インフラストラクチャ

ネットワーク機能のポーリング間隔の変更

すべてのNetScalerインスタンスに対する既存のデフォルトポーリング間隔に加えて、NetScaler Consoleは、デフォルトのポーリングサイクルよりも早く構成変更があった選択されたNetScalerインスタンスもポーリングできるようになりました。この機能強化により、デフォルトのポーリング間隔は720分に変更されました。Infrastructure > Network FunctionsでSettingsをクリックすると、Network Functions based on Configuration Changeの下に新しいオプションPerform Network Functions Polling on receiving "netScalerConfigChange" eventが表示されるようになりました。このオプションは、Delay time for Network Functionsで15分の間隔でデフォルトで有効になっています。
ネットワークポーリング設定
現在、NetScalerインスタンスで構成変更イベントが発生した場合、NetScaler Consoleは、15分間隔の後、これらのインスタンスのみをポーリングします。
注記:
  • デフォルトのポーリング間隔(すべてのNetScalerインスタンスをポーリングするため)を30分から1440分の間の値に変更できます。
  • デフォルトの15分間隔の値(選択されたインスタンスのみをポーリングするため)を5分から60分の間の値に変更できます。
  • Perform Network Functions Polling on receiving "netScalerConfigChange" eventを無効にできます。無効にすると、NetScaler Consoleはデフォルトのポーリングサイクルに従ってすべてのNetScalerインスタンスをポーリングします。
詳細については、ポーリングの概要を参照してください。

修正された問題

Build Sep 19, 2024で対処された問題。

インフラストラクチャ

エクスポートレポート通知メールの内容がRFC 5322に準拠していません。

StyleBook

  • snmptrap_snmpuser_binding を持つStyleBook定義からconfigpackを作成すると、「list index out of range」というエラーメッセージが表示されて失敗します。
  • StyleBookを設定する際、入力概要ビューで、選択したデータソースの読み取り可能な名前の代わりにGUIDが表示されます。

September 03, 2024

可観測性

可観測性ツール (Splunk、New Relic、Microsoft Sentinel) でNetScaler Consoleの監査ログデータを表示する

Splunk、New Relic、またはMicrosoft SentinelとのNetScaler Consoleサービス統合のために、設定 > 可観測性統合で新しいサブスクリプションを作成する際、NetScaler Console監査ログオプションを選択できるようになりました。サブスクリプションを設定すると、これらの可観測性ツールでNetScaler Consoleの監査ログを表示できます。
詳細については、以下を参照してください。

修正された問題

Build Sep 03, 2024で対処された問題。

分析

  • Web Insightで、日次レポートのデータエクスポート(表形式)をスケジュールすると、レポートには毎日同じデータが表示されます。
  • Web Insightで、カスタム日付範囲が1日を超えるとデータが表示されません。

August 27, 2024

分析

グローバル分析の構成

カスタムポリシーとグローバルポリシーを使用して、グローバル分析を構成できるようになりました。
  • カスタムポリシー - カスタムポリシーを使用すると、特定のインサイトのみを必要とするインスタンスまたは仮想サーバーを制御できます。
  • グローバルポリシー - グローバルポリシーを使用すると、既存の管理対象仮想サーバーおよび新規仮想サーバーで分析を構成および有効にできます。
最大10個のポリシーを作成できます。9個のカスタムポリシーと1個のグローバルポリシー、または10個のカスタムポリシーです。Settings > Analytics Configurationに移動し、Global Analytics Summaryの下にあるGlobal Analytics Configurationをクリックして、カスタムポリシーまたはグローバルポリシーを構成します。
詳細については、グローバル分析の構成を参照してください。

アプリケーション

アプリケーションをA+ SSL評価にアップグレードした場合、アップグレード後7日以内のみ元の評価に戻すことができます。

アプリケーションダッシュボード - アプリケーション(仮想サーバー)にタグを作成して適用する

アプリケーションダッシュボードで、アプリケーションにタグを作成して適用できるようになりました。これらのタグは検索機能を向上させます。タグを作成して検索バーをクリックすると、タグを使用して検索を絞り込むことができます。
詳細については、アプリケーションにタグを作成して適用するを参照してください。

StyleBook

StyleBookの外部で作成された構成を再利用し、ConfigPack間で構成を共有する

NetScalerで以前にStyleBookの外部で作成された構成を、StyleBook構成パックの一部として統合および管理できるようになりました。さらに、複数の構成パック間で構成を共有できるようになり、より柔軟で一元化された管理が可能になります。
詳細については、「設定パックの作成と編集」を参照してください。

修正された問題

Build Aug 27, 2024で対処された問題。

分析

Web Insightでは、すべての管理対象インスタンスで同じ名前を持つ仮想サーバーのデータが表示されません。

インフラストラクチャ

  • 管理対象インスタンスが10000を超えるヘルスモニターをサービスグループにバインドするように構成されている場合、NetScaler Consoleのメモリ使用率が増加します。その結果、NetScaler Consoleにアクセスできなくなる可能性があります。
  • Microsoft AzureでNetScalerエージェントまたはNetScaler VPXをプロビジョニングする際、NetScaler Console ProvisioningサービスAPIがAzureサブネットの詳細を取得できません。

July 25, 2024

修正された問題

インフラストラクチャ

「Infrastructure > Upgrade Jobs」で、クラシックポリシーを持つNetScalerインスタンスをアップグレードすると、アップグレード前の検証でそのインスタンスが「Instances blocked from upgrade」としてリストされ、アップグレードは実行されません。
回避策: インスタンスをアップグレードする前に、NSPEPIツールでサポートされている機能について、クラシックポリシーをアドバンストポリシーに変換することをお勧めします。詳細については、「クラシックポリシーを使用した構成のアップグレードに関する考慮事項」を参照してください。

テレメトリ

NetScalerテレメトリプログラムの一環として、NetScaler Consoleは以下の構成を24時間ごとにチェックしたり、NetScalerインスタンスにプッシュしたりしなくなりました。以前は、構成が欠落している場合、24時間ごとにチェックされ、NetScalerインスタンスにプッシュされていました。
enable ns feature AppFlow
add analytics profile telemetry_metrics_profile -type timeseries -outputMode prometheus -metrics ENABLED -serveMode Pull -schemaFile "./telemetry_collect_ns_metrics_schema.json" -metricsExportFrequency 300

July 15, 2024

インフラストラクチャ

NetScaler Console SSLダッシュボードでの3072ビット暗号化キーのサポート

証明書に3072ビットのキー強度を持つエンタープライズポリシーを構成できるようになりました。「Infrastructure > SSL Dashboard > Settings > Enterprise Policy > Recommended key strengths」で、3072ビットの暗号化キーを選択します。以前は、512、1024、2048、4096ビットのキー強度のみが利用可能でした。
詳細については、以下を参照してください。NetScaler Consoleサービスの場合: エンタープライズポリシーの構成NetScaler Consoleオンプレミスの場合: エンタープライズポリシーの構成

NetScaler Console GUIでNetScalerが所有するIPアドレスを表示およびエクスポートする

NetScaler Console GUIでNetScalerが所有するIPアドレス(Infrastructure > Instances > NetScaler Owned IPs)を表示およびエクスポートできるようになりました。
詳細については、「NetScalerが所有するIPアドレスの表示」を参照してください。

ライセンス

FlexedライセンスダッシュボードでSDXインスタンスにプロビジョニングされたVPXインスタンスの詳細を表示

Flexedライセンスダッシュボード(NetScaler Licensing > Flexed Licensing > Dashboard)のLicensed NetScalersの下で、NetScaler SDX用にチェックアウトされたVPXインスタンスの数を表示できます。インスタンス名、IPアドレス、スループット(MBPS)、エディションなど、そのSDXにプロビジョニングされたVPXインスタンスの詳細を表示するために、この数をクリックできるようになりました。
以前は、そのSDX用にチェックアウトされたVPXインスタンスの総数のみを表示できました。

ゼロキャパシティライセンスでMPX/SDXホストIDとシリアル番号の詳細を表示

NetScaler Licensing > Zero-capacity licensesで、MPXおよびSDXインスタンスのホストIDとシリアル番号の詳細を表示できるようになりました。

修正された問題

Build Jul 15, 2024 で対処された問題。

インフラストラクチャ

  • **NetScaler Console (Infrastructure > Instances > NetScaler)**で、サイトや管理者プロファイルを変更するなど、インスタンスを変更すると、そのインスタンスに関連付けられたタグのキーと値のペアが逆になります。
  • Config Jobで、HAペアのプライマリとセカンダリの両方のNetScalerでShowConfigurationテンプレートを同時に実行すると、をクリックしても、セカンダリインスタンスのファイルのみがダウンロードされます。
  • ネットワークレポート (インフラストラクチャ > ネットワークレポート) にダッシュボードが存在しない場合、次のエラーメッセージが表示されます。
    「このページにアクセスする権限がありません」
    このエラーメッセージは無視しても問題なく、ダッシュボードの作成を妨げるものではありません。
  • 組み込みエージェントを使用して構成されている場合、NetScaler ConsoleサービスでSNMPトラップが受信されません。

StyleBook

NetScaler Console GUIで、異なるStyleBookを使用するように構成パックを編集すると、アップグレードが期待どおりに機能しません。

July 09, 2024

CVE-2024-5491およびCVE-2024-5492の特定と修正のサポート

NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2024-5491およびCVE-2024-5492の特定と修正をサポートするようになりました。
  • CVE-2024-5491の特定には、バージョンと構成スキャンの組み合わせが必要です。
  • CVE-2024-5492の特定には、バージョンスキャンが必要です。
脆弱なNetScalerインスタンスを、修正を含む推奨ビルドにアップグレードする必要があります。
注:
セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
詳細については、「セキュリティ速報」を参照してください。
注:
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2024-5491およびCVE-2024-5492の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、 をクリックしてオンデマンドスキャンを開始できます。

June 18, 2024

テレメトリ

NetScalerテレメトリプログラム

既存のNetScaler Consoleのお客様は、ライセンスと機能の使用状況に関するテレメトリデータ収集を必要とするNetScalerテレメトリプログラムに準拠する必要があります。テレメトリデータは24時間ごとに自動的にアップロードされ、お客様側での操作は不要です。

June 11, 2024

分析

仮想サーバーレベルで有効化されたメトリクスコレクターとリーン期間使用状況分析

メトリクスコレクターとリーン使用状況分析が、インスタンスレベルではなく仮想サーバーレベルで有効になりました。この機能強化により、メトリクスコレクターとリーン使用状況分析は、トラフィックの多いアクティブな仮想サーバーでのみ有効になります。
仮想サーバーを確認し、他の仮想サーバーでメトリクスコレクターとリーン使用状況を有効にするには、設定 > 分析構成に移動し、仮想サーバーメトリクス概要の下にあるメトリクスを構成をクリックします。
詳細については、「インテリジェントアプリ分析の構成」を参照してください。

メトリクス収集のためにNetScalerインスタンスにネットプロファイルを割り当てる

NetScaler Consoleで仮想サーバーのメトリクスコレクターを有効にすると、NetScalerからのメトリクスデータはNetScalerサブネットIPアドレス(SNIP)を介してNetScaler Consoleにエクスポートされます。一部のシナリオでは、ネットワーク内のファイアウォールによってSNIPがブロックされる場合があります。このようなシナリオでは、別のIPアドレスを使用する必要がある場合があります。ネットプロファイルの詳細については、「バックエンド通信に指定されたソースIPを使用する」を参照してください。
メトリクス収集のためにNetScalerインスタンスにネットプロファイルを割り当てることができるようになりました。メトリクスコレクターは、NetScalerカウンターデータをNetScaler Consoleにプッシュし、これはアプリケーションの問題を検出するために使用されます。インフラストラクチャ > インスタンス > NetScalerに移動し、インスタンスを選択し、アクションの選択リストからメトリクスコレクターのネットプロファイルを構成をクリックします。
ネットプロファイルの割り当ての詳細については、「管理対象NetScalerインスタンスにネットプロファイルを割り当てる」を参照してください。

可観測性統合 - 失敗したNetScalerサブスクリプションの詳細を表示

可観測性統合では、NetScalerからSplunkまたはPrometheusへのサブスクリプションを構成する際に、失敗したサブスクリプションの詳細なログを表示できるようになりました。管理者として、これらのログを使用して、サブスクリプション失敗の理由を分析できます。
詳細については、「失敗した構成のログを表示する」を参照してください。

可観測性統合におけるWAFおよびBotインサイトの定期エクスポートオプションの削除

NetScaler Consoleから可観測性ツール(Splunk、New Relic、Microsoft Sentinelなど)へのインサイトのエクスポートを設定する際、WAFおよびBotインサイトの定期エクスポートオプションは削除されました。WAFおよびBot違反は重要であるため、発生時にリアルタイムでインサイトをエクスポートするには、リアルタイムエクスポートオプションを使用することをお勧めします。
WAFおよびBotの定期エクスポート設定を持つ既存のサブスクリプションは、すべて自動的にリアルタイムエクスポートに変更されます。

インフラストラクチャ

「アプリベース」プロビジョニングのサポート

NetScaler Consoleサービスは、AWSおよびAzure向けに「アプリベース」プロビジョニングを導入しました。この機能により、クラウドデータセンターでのNetScaler展開が合理化および簡素化され、これらの環境からの効率的なアプリケーション配信が可能になります。

修正された問題

Jun 11, 2024 ビルドで対処された問題。

分析

  • NetScaler Console/Agentのプロセスがメモリ破損によりクラッシュする可能性があります。
  • Web Insightでは、コンテンツスイッチング仮想サーバーの背後に構成された負荷分散仮想サーバーの詳細が、日次、週次、月次レポートで表示されません。

インフラストラクチャ

  • 非管理者ユーザーがNetScaler Consoleで仮想サーバーの統計情報(Infrastructure > Network Functions)を表示しようとすると、次のエラーメッセージが表示されます。
    「<vserver_name>へのアクセスは許可されていません」
  • HAセットアップで、組み込みエージェント「mastools」をパーティションとともに使用すると、セカンダリNetScalerインスタンスのステータスがSSLダッシュボード(Infrastructure > SSL Dashboard)および負荷分散(Infrastructure > Network Functions > Load Balancing)で「不明」になります。

StyleBooks

  • 構成パックを編集しても、ACLまたはポリシーベースルーティング(PBR)ルールに対して行われた追加、更新、削除などの変更は適用されません。

June 5, 2024

分析

NetScaler Console と Microsoft Sentinel の統合機能

Observability Integrationで、NetScaler ConsoleとMicrosoft Sentinelの統合を構成して、Microsoft Sentinelでインサイトをエクスポートおよび表示できるようになりました。統合を成功させるには、次の前提条件が満たされていることを確認してください。
  • Azure subscription - Microsoft Sentinelを展開して使用するためのAzureサブスクリプション。
  • Log Analytics Workspace - 収集されたデータを保存および分析するには、ワークスペースが必要です。
  • IAM ロール - ワークスペースには、閲覧者、共同作成者などの権限レベルを設定する必要があります。
  • カスタムテーブル - NetScaler Console データをワークスペースに保存して送信するため。
詳細については、「Microsoft Sentinel との統合」を参照してください。

プラットフォーム

OpenSSH バージョン 9.x のサポート

NetScaler の OpenSSH バージョンが 8.x から 9.x にアップグレードされました。

StyleBook

設定パックのドラフトとして保存オプション

設定パックをドラフトとして保存できるようになりました。設定をドラフトとして保存するには、次の手順に従います。
  1. アプリケーション > 構成 > 設定パックに移動します。
  2. 構成ページで、追加をクリックします。
  3. StyleBook を選択し、選択をクリックします。
  4. 「構成の作成」ページで、「ドラフトとして保存」をクリックします。
保存されたドラフトは、「保留中の構成」の下にある「ドラフト構成」タブに表示されます。
詳細については、「構成パックをドラフトとして保存する」を参照してください。

構成パックのスケジュールオプション

新しく作成された構成パックの展開をスケジュールできるようになりました。新しい構成パックのスケジュールを作成するには、次の手順に従います。
  1. アプリケーション > 構成 > 構成パックに移動します。
  2. 「構成」ページで、「追加」をクリックします。
  3. スタイルブックを選択し、「選択」をクリックします。
  4. 「構成の作成」ページで、「実行」の下にある「実行モード」リストから「後で」を選択します。
  5. スケジュールする希望の時間と日付を選択します。
展開済みの構成パックの場合、更新を公開するタイミングと構成パックを削除するタイミングをスケジュールできます。スケジュールオプションは、展開済みの構成パックを編集するときに利用できます。
詳細については、「構成パックのスケジュールを作成する」を参照してください。

修正された問題

Build Jun 5, 2024で対処された問題。

アナリティクス

  • 概要ダッシュボードのアプリケーションヘルスの詳細には、App Dashboardのアプリケーションスコアで利用できるものと同じ詳細が表示されません。
  • NetScaler Console を介して 25000 を超える仮想サーバーが管理されている場合、App Dashboard で詳細の読み込みに時間がかかることがあります。

インフラストラクチャ

  • サービスグループの状態が変更されたときに、イベントルールが予期されるアクションを生成できません。

StyleBook

  • StyleBook のカスタムデータソースに、IPアドレス、整数、またはブール型のフィールドに空の値を持つコレクションデータを追加すると、操作が失敗する可能性があります。
  • NetScaler Console GUI から構成パックを作成すると、システムは組み込みの managed-adc データソースを参照するパラメータに対して空のリストを返すことがあります。
  • 構成パックを作成しようとしたり、ドライランを実行したりすると、次の両方の条件が満たされている場合に操作が失敗する可能性があります。
    • StyleBookの定義が、コンポーネントセクション内で別のStyleBookを参照しています。
    • 現在のStyleBookと参照されているStyleBookの間で、「datum」タイプのパラメータをプロパティに割り当てる場合。

May 22, 2024

分析

SSL A+評価アップグレードタスクを使用してSSL仮想サーバーを一括アップグレードする

タスクで、SSL A+評価アップグレードタスクを表示できるようになりました。App Dashboardの既存のA+ SSL評価へのアップグレードプロセスでは、一度に1つのアプリケーションしかアップグレードできません。SSL A+評価アップグレードタスクを使用すると、一括アップグレードを実行できます。
NetScaler Consoleは、NetScalerセキュアフロントエンドプロファイルを使用してアプリケーション仮想サーバーのSSL構成をレビューし、A+評価ではないアプリケーションを特定します。SSL A+評価アップグレードタスクは、A+評価ではないアプリケーションを表示します。管理者として、アプリケーションを選択し、一括アップグレードを実行してSSLコンプライアンスを達成できます。
詳細については、「実行可能なタスクと推奨事項」を参照してください。

ライセンス

Flexedライセンスレポートにおける実際の使用状況の詳細

「フレックスライセンスレポート」ダッシュボード(NetScaler Licensing > Flexed Licensing > Reporting)では、実際の帯域幅/スループット使用量を確認できるようになり、消費の詳細(ピーク使用量と平均使用量)を把握できます。以前は、ダッシュボードには割り当てとエンタイトルメントの詳細のみが表示されていました。
さらに、Flexedライセンスレポートダッシュボードでは、以下の機能強化も利用できます。
  • 選択したNetScalerインスタンスの詳細を表示するためのフィルター。
  • PDF、PNG、JPEG形式で詳細をエクスポートするオプション。
  • 帯域幅はスループット容量に名称変更されました。
詳細については、「Flexed license reporting」を参照してください。

StyleBooks

StyleBooksでNetScalerポリシー式を作成する

StyleBooks GUIでは、リストから項目を選択することでNetScalerポリシー式を構築できるようになり、より迅速かつ正確に式を作成できるようになりました。パラメータでポリシー式エディタを使用できるようにするには、StyleBooksのパラメータ定義でis_policy_expression GUI属性を指定します。
詳細については、「Policy expressions in StyleBooks」を参照してください。

修正された問題

Build May 22, 2024 で対処された問題。

インフラストラクチャ

Config Jobで、HAペアのプライマリとセカンダリの両方のNetScalerでShowConfigurationテンプレートを同時に実行すると、Download Result Filesをクリックしても、セカンダリインスタンスのファイルのみがダウンロードされます。

StyleBooks

NetScaler Consoleから管理アクセスにサブネットIPアドレス (SNIP) を使用するNetScalerインスタンスを削除し、その後そのインスタンスを再追加すると、インスタンス削除前に作成された設定パックに対する操作が失敗する可能性があります。

April 23, 2024

分析

カスタムNetScalerインスタンスの定期的なデータエクスポートのサポート

NetScaler ConsoleからSplunkまたはNew Relicへのデータエクスポートのサブスクリプションを作成する際、定期エクスポート (日次または時間単位) を選択し、カスタムインスタンスに適用できるようになりました。以前は、カスタムインスタンスへの定期的なインサイトデータのエクスポートはサポートされていませんでした。

インフラストラクチャ

ディスク使用率に関する追加のイベントアラート

NetScaler Consoleでは、ディスク使用率アラームの追加のしきい値を設定できるようになりました。このしきい値を使用すると、上限しきい値に達する前にアラートを受信する下限レベルを設定できます。下限レベルのしきい値を設定するには、設定 > SNMP > 編集 に移動し、下限レベルのしきい値を構成 を有効にします。
詳細については、「システムアラームの設定と表示」を参照してください。

修正された問題

Build April 23, 2024 で対処された問題。

インフラストラクチャ

  • NetScaler Consoleレポートをインフラストラクチャ > インスタンス > NetScalerでスナップショットとしてエクスポートしようとすると、ページが応答しなくなります。
  • NetScaler Consoleでエージェントを介して10を超えるNetScalerインスタンスが管理されている場合、エージェントインベントリサブシステムが失敗します。その結果、NetScaler Consoleは最新のNetScaler構成データをフェッチしません。

ライセンス

  • Flexed Licenseダッシュボードに表示されるインスタンスの数が正しくありません。

セキュリティ

  • セキュリティ > セキュリティ違反 > すべての違反 > 違反の詳細で今すぐエクスポートまたはエクスポートをスケジュールオプションを使用して違反レコードを表形式でエクスポートする場合、エクスポートするレコード数で選択されたレコード数に関係なく、現在のページビューに表示されているレコードのみがレポートに含まれます。

April 10, 2024

分析

可観測性統合 - NetScalerメトリクスと監査ログのSplunkへのエクスポート設定のサポート

設定 > 可観測性統合で、NetScalerメトリクスと監査ログのSplunkへのエクスポートを設定できるようになりました。
詳細については、「NetScalerメトリクスと監査ログのSplunkへのエクスポートを設定する」を参照してください。

インフラストラクチャ

ホスト名によるNetScaler GUIへのアクセス

「Infrastructure > Instances > NetScaler」を介してNetScalerに接続すると、ホスト名をクリックすることで、ホスト名を介してNetScaler GUIへの接続が確立されるようになりました。以前は、ホスト名またはIPアドレスのいずれかをクリックすると、NSIPを介してNetScaler GUIへの接続が開始されていました。

アップグレード中の高可用性ノード間の不一致の表示

NetScalerの高可用性展開をアップグレードする際に、プライマリノードとセカンダリノード間の構成の不一致を表示できるようになりました。不一致を確認し、アップグレードを続行するか停止するかを決定できます。この機能を使用するには、「Infrastructure > Upgrade Jobs」に移動し、「Pre-upgrade validation」タブで不一致を表示します。
詳細については、「アップグレードジョブ」を参照してください。

修正された問題

Build April 10, 2024で対処された問題。

インフラストラクチャ

  • syslogメッセージに上付き文字などの特殊文字が含まれている場合、「Infrastructure > Events > Syslog Messages」ページが空白で表示されます。
  • SSL証明書に証明書チェーンがある場合、「Infrastructure > SSL Dashboard > Usage」に表示される使用済みおよび未使用の証明書の数が正しくありません。

ライセンス

  • エージェントの再起動後、プールライセンスまたはフレックスライセンスに必要なポート27000および7279が利用できなくなる場合があります。このような場合、プールライセンスまたはフレックスライセンスを使用しているNetScalerインスタンスは猶予期間に入る可能性があります。

セキュリティ

  • セキュリティ > WAF推奨 に移動すると、次のエラーメッセージが表示されることがあります。
    「HTTPエラー500 () データエンドポイント「apps」へのアクセス中に発生」

March 26, 2024

修正された問題

Build March 26, 2024 で対処された問題。

インフラストラクチャ

  • アップグレードジョブの作成または更新中に、インフラストラクチャ > アップグレードジョブ > ジョブの作成 > インスタンスの選択 > インスタンスの追加 でインスタンスを選択しようとすると、インスタンスの追加 ページにワークフローに適用されない パーティション タブが表示されます。パーティションを選択すると、ページが応答しなくなり、それ以上進むことができません。
  • 設定 > 通知 > Slack > Slack通知の作成 でSlack通知を作成し、添付ファイル付き通知 を選択すると、通知が表示されず、次のエラーメッセージが表示されます。
    Invalid token

StyleBooks

  • > > > で オプションが選択されているときに、デバイスAPIプロキシ操作を実行しようとすると、操作は失敗します。

March 12, 2024

ライセンス

NetScaler ConsoleサービスでNetScalerエージェントをLSAとして手動で選択するサポート

NetScalerプールライセンスまたはNetScalerフレックスライセンスのライセンスサーバーエージェント (LSA) として、NetScalerエージェントを手動で選択できるようになりました。
LSAがダウンしている場合、NetScaler Consoleサービスは次のLSAを自動選択する前に24時間待機します。管理者は、この機能を使用して、その間に新しいLSAを手動で選択できます。ただし、管理者は、選択される新しいLSAのステータスがUPであり、その診断ステータスがOKであることを確認する必要があります。

修正された問題

Build March 12, 2024 で対処された問題。

分析

  • Gateway仮想サーバーでGateway Insightを有効にすると、Settings > Analytics Configuration > All Virtual ServersのAnalytics Status列にDisabledと表示されます。
  • Gateway > Gateway Insightでは、Authenticationタブに認証失敗のユーザー詳細が表示されません。

インフラストラクチャ

  • ユーザー定義ポリシーが作成され、そのポリシーにユーザーが追加されると、特定のリソースに対するGET APIリクエストで権限の問題が発生し、次のエラーが表示されます。
    「必要な権限が付与されていないため、承認されていません」

February 28, 2024

インフラストラクチャ

VIPライセンスとNetScaler Console Serviceストレージの更新

  • NetScaler Consoleサービスでの無制限のVIP: NetScaler Consoleサービスリリース14.1-21.x以降、ライセンスされたVIPの概念は削除されました。NetScaler Consoleサービスでは、無制限のVIPが利用可能になりました。VIPライセンスSKUはまもなく販売終了(EOS)および更新終了(EOR)となるため、NetScaler Console仮想サーバーライセンスを購入する必要はなくなります。
  • NetScaler Consoleサービスストレージ:
    • NetScaler ConsoleサービスストレージSKUはまもなく販売終了(EOS)および更新終了(EOR)となります。
    • NetScaler Consoleサービスのデフォルトのストレージエンタイトルメントは5GBになりました。
    • 過去に購入されたNetScaler Consoleサービスストレージライセンスは、期間が終了するまで有効です。
    • 過去に購入されたNetScaler Console VIPライセンスで、NetScaler Consoleサービスストレージの比例的なエンタイトルメントが付与されていたものは、期間が終了するまで有効です。
    • より高いNetScaler Consoleストレージエンタイトルメントが付与される他のライセンスパッケージを購入した場合、デフォルトの5GBは、そのエンタイトルメントに合わせて変更されます。

分析およびメトリクスコレクターの更新

  • 14.1 21.xビルド以降の無制限VIPサポートにより、既存および新規のすべての仮想サーバーが自動的にライセンス付与されるようになりました。仮想サーバーを明示的にライセンス付与することなく、分析を有効にできます。
  • 14.1 21.xビルド以降、NetScaler Consoleに追加された新しいNetScalerインスタンスでは、すべてのNetScalerライセンスタイプでメトリクスコレクターがデフォルトで無効になりました。既存の管理対象インスタンスのメトリクスコレクター構成は変更されません。

分析

アクションポリシー - アプリケーション使用状況の通知を構成する

アクションポリシー(Settings > Actions > Action Policies)で、アプリケーション使用状況のアクションポリシーを構成し、Requests per second、Throughput、Data Volumeオプションを選択できるようになりました。これらのオプションを使用すると、1秒あたりのリクエストの平均、1秒あたりのリクエストの異常、スループットの平均、スループットの異常、総データ量、およびデータ量の異常に関する通知を構成して受信できます。詳細については、「アプリケーションイベント通知を受信するためのアクションポリシーの構成」を参照してください。

可観測性統合

SplunkおよびNew Relicとの統合のための構成ワークフローが、ユーザーエクスペリエンス向上のために強化され、Settings > Observability Integrationで利用できるようになりました。以前は、SplunkおよびNew Relicとの統合のための構成ワークフローはSettings > Ecosystem Integrationで利用可能でした。
詳細については、「可観測性統合」を参照してください。

可観測性統合 - NetScalerメトリクスをPrometheusにエクスポートする設定のサポート

設定 > 可観測性統合で、デフォルトスキーマを選択することで、NetScalerメトリクスをPrometheusにエクスポートするように設定できるようになりました。
詳細については、Prometheus統合および可観測性統合を参照してください。

Gateway Insight - レポートのエクスポートの改善

Gateway > Gateway Insightで、各メトリクス(EPA、認証、承認失敗、SSO、アプリケーション起動)の下にあるすべてのテーブルの設定アイコンを使用して、選択したオプションのみを含むレポートをエクスポートできるようになりました。以前は、エクスポートされたレポートには、選択されたオプションに関係なくすべての情報が表示されていました。

StyleBook

デフォルトStyleBookの更新

NetScalerバージョン10.5に基づくデフォルトStyleBookは、今後のリリースで非推奨になります。NetScalerバージョン13.0に基づく新しいデフォルトStyleBookのセットが、アプリケーション > 構成 > StyleBook > デフォルトStyleBookで利用可能になりました。

StyleBookをクローンするオプション

NetScaler Consoleでは、管理者がStyleBookとその依存関係の複製を作成できるようになりました。管理者は、parametersやcomponentsの更新など、追加のカスタマイズのためにこのバンドルを使用できます。
この機能を使用するには、アプリケーション > 構成 > StyleBookに移動し、デフォルトまたはカスタムのStyleBookを選択して、クローンをクリックします。
詳細については、「StyleBook のクローン作成」を参照してください。

修正された問題

Build Feb 28, 2024 で対処された問題。

インフラストラクチャ

  • NetScaler Console から NetScaler Console サービスへの移行が失敗し、特定の Azure Active Directory グループが NetScaler Console サービスで利用できません。この問題は、NetScaler Console で作成された Azure Active Directory グループ名にスペースが含まれているために発生します。
  • 複数の Azure Active Directory グループに属しているユーザーは、NetScaler Console にアクセスできません。
  • Web Insight および Security Violations では、GUI のスケジュールエクスポートワークフローがユーザーエクスペリエンス向上のために強化されました。
  • インフラストラクチャ > ネットワークレポートでは、表形式のエクスポートレポートに、サービス、サービスグループ、仮想サーバー、インターフェイス名などの詳細が含まれていません。
  • フレキシブルライセンスダッシュボードには、プレミアム帯域幅ライセンスプールから少なくとも 1 つの NetScaler がチェックアウトされた後にのみ、NetScaler の詳細が表示されます。

February 06, 2024

アナリティクス

アプリダッシュボード - NetScaler管理者パーティションからのアプリケーションメトリック詳細表示のサポート

アプリダッシュボードで、NetScaler管理者パーティションから作成されたアプリケーションのメトリック詳細を表示できるようになりました。以前は、管理者パーティションからのアプリケーションはメトリックなしでしか表示できませんでした。

インフラストラクチャ

Citrix Cloud™でのNetScaler ADMのブランド変更

14.1 16.xビルド以降、NetScaler ADMサービスはNetScaler Consoleサービスにブランド変更されました。引き続き、Application Delivery Managementは以下の場所でNetScaler Consoleにブランド変更されます。
  • Citrix Cloudホームページのマイサービスの下にあるタイル。
  • Citrix Cloudメニュー > マイサービスのサービス名。
  • Citrix Cloudメニュー > IDおよびアクセス管理 > 管理者 > 管理者/グループの追加から、アクセス設定 > カスタムアクセスの管理者追加ワークフローにおける製品名。

アップグレードジョブでデフォルトの検証スクリプトを実行する

NetScaler Consoleには、アップグレードジョブワークフローにデフォルトの検証スクリプトのオプションが含まれるようになりました。これらのデフォルトスクリプトは、アップグレードジョブの前後に実行され、差分レポートを生成します。カスタムのデフォルトスクリプトを実行するオプションも引き続き利用できます。
詳細については、「NetScalerインスタンスのアップグレード」を参照してください。

NetScaler Consoleサイトのレーダーオブジェクト展開を自動化

NetScalerは、NetScaler Consoleサイトへのレーダーオブジェクト展開の自動化をサポートしており、NetScalerインスタンスでの手動展開の必要性を排除します。
この機能強化は、NetScalerインスタンスを編集する場合にのみ利用可能で、サイトタイプがデータセンター(タイププライベートを含む)またはブランチの場合にのみ適用されます。
リアルユーザー測定リストからNetScalerに展開を選択すると、NetScalerインスタンスリストが自動的に入力され、レーダーオブジェクト (r20.gif) を展開する特定のインスタンスを選択できます。
詳細については、「レーダーオブジェクト展開の自動化」を参照してください。

修正された問題

Build Feb 06, 2024で対処された問題。

分析

  • XML SQL攻撃は、セキュリティダッシュボード(セキュリティ > セキュリティダッシュボード)とセキュリティ違反ダッシュボード(セキュリティ > セキュリティ違反)の両方で報告されません。

ライセンス

  • フレックスライセンスダッシュボードは、プレミアム帯域幅ライセンスプールから少なくとも1つのNetScalerがチェックアウトされた後にのみ、NetScalerの詳細を表示します。

管理と監視

  • 構成ジョブが作成されると、Infrastructure > Configuration > Jobs のステータスは Completed と表示されますが、Details > Execution Summary には 0% 完了と表示されます。
  • NetScaler HA の 2 段階アップグレードジョブのステータスは、NetScaler HA アップグレードが完了しているにもかかわらず、「Scheduled」と表示されます。プライマリノードは完了と表示されますが (Status Stage 1: Completed)、セカンダリノードはスケジュール済みと表示されます (Stage 2: Scheduled)。
  • Infrastructure > Configuration > Audit Templates > Add で名前に特殊文字を含む構成監査テンプレートが作成されると、テンプレートは正常に生成されます。ただし、ポーリング中に Configuration Audit ダッシュボードでそのテンプレートの差分レポートが生成されません。
    この問題は、- (ダッシュ) および '_' (アンダースコア) 以外の特殊文字が使用された場合に発生します。

January 24, 2024

分析

タスクでアップグレードアドバイザリの詳細を表示

Tasks で、Upgrade Advisory の実行可能なタスクを表示できるようになりました。現在の利用状況に基づいて、NetScaler インスタンスが 90 日以内に End-of-Life (EOL) または End-of-Maintenance (EOM) に達しているか、達しようとしている場合、Upgrade Advisory タスクはそれらのインスタンスの詳細を表示します。Take Action をクリックして、それらのインスタンスを推奨ビルドにアップグレードできます。

インフラストラクチャ

読み取り専用ユーザーの権限強化

以下の機能に対する読み取り専用権限を持つユーザーは、NetScaler インスタンスをポーリングできるようになりました。
  • SSL証明書 (インフラストラクチャ > SSLダッシュボード > 今すぐポーリング)
  • ネットワーク機能 (インフラストラクチャ > ネットワーク機能 > 今すぐポーリング)
  • 構成監査 (インフラストラクチャ > 構成 > 構成監査 > 今すぐポーリング)

修正された問題

Build Jan 24, 2024で対処された問題。
  • NetScaler SDXの組み込みエージェント登録は成功メッセージを表示しますが、SDXインスタンスはインフラストラクチャ > インスタンスダッシュボードに表示されません。
  • インフラストラクチャ > ネットワーク機能 > 負荷分散で、サーバータブにはサーバーの数が表示されますが、非デフォルトユーザーのテーブルエントリは表示されません。

January 16, 2024

CVE-2023-6548およびCVE-2023-6549の特定と修復のサポート

NetScaler Console service Security Advisoryは、CVE-2023-6548およびCVE-2023-6549の特定と修復をサポートするようになりました。
  • CVE-2023-6548の特定にはバージョンスキャンが必要です。
  • CVE-2023-6549の特定には、バージョンと構成スキャンの組み合わせが必要です。
修正には、脆弱なNetScalerインスタンスを、修正を含む推奨ビルドにアップグレードする必要があります。
注:
セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
NetScaler ADMを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
詳細については、「セキュリティ速報」を参照してください。
注:
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2023-6548およびCVE-2023-6549の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、今すぐスキャンをクリックしてオンデマンドスキャンを開始できます。

January 09, 2024

分析

カスタムダッシュボードを他のユーザーと共有するサポート

管理者として、カスタムダッシュボードを他のユーザーと共有できるようになりました。概要 > カスタムダッシュボードで、ダッシュボードを選択し、共有をクリックします。ユーザー名を入力し、招待をクリックしてダッシュボードを共有します。割り当てられたユーザーは、ダッシュボードを読み取り専用モードで表示できます。

インフラストラクチャ

NetScaler ConsoleサイトでITMレーダーを構成する

ITMレーダーは、ネットワーク監視機能を強化します。データセンター、仮想マシン、またはクラウドプロバイダーに展開されたサイトは、パフォーマンスメトリックに関する洞察を提供するレーダーオブジェクト (r20.gif) をホストできるようになりました。ITMレーダーオブジェクトは、貴重なエンドユーザーアプリケーション統計を積極的に収集し、より効果的なネットワーク監視と情報に基づいたトラフィック管理の決定のために、堅牢なITMレーダーテレメトリをサイトに提供します。
詳細については、「ITMレーダーの構成」を参照してください。

SplunkおよびNew Relicでゲートウェイインサイトデータを表示

NetScaler ConsoleサービスとSplunkおよびNew Relicの統合のために、Settings > Ecosystem Integration で新しいサブスクリプションを作成する際に、Gateway Insights オプションを選択できるようになりました。Gateway Insights オプションでサブスクリプションを構成すると、SplunkおよびNew Relicでゲートウェイインサイトデータを表示できます。
詳細については、「Splunkとの統合」および「New Relicとの統合」を参照してください。

SSLデータをSplunkおよびNew Relicに即座にエクスポート

管理者がSplunkおよびNew Relicで SSL Certificate Insight を選択してサブスクリプションを作成すると、SSLデータはすぐにSplunkおよびNew Relicにエクスポートされるようになりました。以前は、管理者はデータを初めてエクスポートするために Poll Now (Infrastructure > SSL Dashboard) をクリックする必要がありました。

タスクでアップグレードアドバイザリの詳細を表示

Tasks で、Upgrade Advisory の実行可能なタスクを表示できるようになりました。現在の利用状況に基づいて、NetScalerインスタンスが90日以内にEnd-of-Life (EOL) またはEnd-of-Maintenance (EOM) に達しているか、または達しようとしている場合、Upgrade Advisoryタスクはそれらのインスタンスの詳細を表示します。Take Action をクリックして、それらのインスタンスを推奨ビルドにアップグレードできます。

アクションポリシー - リクエスト、帯域幅、応答時間の通知を構成

Action Policies (Settings > Actions > Action Policies) で、Application Performanceでアクションポリシーを構成する際に、Requests、Bandwidth、および Response Time オプションを選択できるようになりました。これらのオプションを使用すると、合計リクエスト、合計帯域幅、平均応答時間、および応答時間の異常に関する通知を構成および受信できます。詳細については、「アプリケーションイベント通知を受信するためのアクションポリシーの構成」を参照してください。
さらに、これらのメトリックについて、Web Insight のグラフ傾向からアクションポリシーを設定できるようになりました。管理者として、任意のアプリケーションでこれらのメトリックに異常なトラフィックパターンや急激なスパイクを検出した場合、この機能強化により、グラフ上の特定のポイントに配置した後、Create Action Policy をクリックして相対アクションポリシーを作成できます。

修正された問題

Jan 09, 2024ビルドで対処された問題。

ライセンス

  • Flexed または Pooled ライセンスが適用された後、Analytics Configuration ページ (Settings > Analytics Configuration) が正しい詳細で更新されません。
  • NetScaler Licensing > Flexed Licensing > Dashboard の Flexed ライセンスダッシュボードが空白で表示されます。
  • NetScaler Licensing > License Management で、電子メール通知によるしきい値超過の構成が期待どおりに機能しません。