新機能
September 27, 2026
管理と監視
CVE-2026-88771の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88771の特定と修復をサポートするようになりました。
-
CVE-2026-88771の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、CVE-2026-88771の修復を参照してください。注:セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
-
このCVEの詳細については、セキュリティ速報を参照してください。
CVE-2026-88772の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88772の特定と修復をサポートするようになりました。
-
CVE-2026-88772の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、CVE-2026-88772の修復を参照してください。注:セキュリティアドバイザリは、ライフサイクル終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「NetScalerインスタンスをアップグレードするジョブを使用する」を参照してください。
-
CVEの詳細については、「セキュリティ速報」を参照してください。
CVE-2026-88773 の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88773 の特定と修復をサポートするようになりました。
-
CVE-2026-88773 の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-88773 を修復する」を参照してください。注:セキュリティアドバイザリは、ライフサイクル終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「NetScalerインスタンスをアップグレードするジョブを使用する」を参照してください。
-
CVEの詳細については、「セキュリティ速報」を参照してください。
CVE-2026-88774 の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88774 の特定と修復をサポートするようになりました。
-
CVE-2026-88774 の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-88774 を修復する」を参照してください。注:セキュリティアドバイザリは、End of Life (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
CVEの詳細については、「セキュリティ速報」を参照してください。
CVE-2026-88775の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88775の特定と修復をサポートするようになりました。
-
CVE-2026-88775の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-88775を修復する」を参照してください。注:セキュリティアドバイザリは、End of Life (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
CVEの詳細については、「セキュリティ速報」を参照してください。
CVE-2026-88776の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88776の特定と修復をサポートするようになりました。
-
CVE-2026-88776の特定にはバージョン スキャンが必要です。脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードすることで、修復できます。詳細については、CVE-2026-88776の修復を参照してください。注:セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
-
このCVEの詳細については、セキュリティ速報を参照してください。
CVE-2026-88777の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88777の特定と修復をサポートするようになりました。
-
CVE-2026-88777の特定にはバージョン スキャンが必要です。脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードすることで、修復できます。詳細については、CVE-2026-88777の修復を参照してください。注:セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
-
このCVEの詳細については、セキュリティ速報を参照してください。
CVE-2026-88778の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-88778の特定と修復をサポートするようになりました。
-
CVE-2026-88778の特定にはバージョン スキャンが必要であり、修復には2段階のプロセスが必要です。
-
脆弱なNetScalerインスタンスを、修正を含むリリースとビルドにアップグレードします。
-
構成ジョブを適用します。
詳細については、「CVE-2026-88778の修復」を参照してください。注:セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。 -
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
このCVEの詳細については、「セキュリティ速報」を参照してください。
September 15, 2026
修正された問題
インフラストラクチャ
September 01, 2026
新機能
管理と監視
-
証明書ソースの可視性およびバインドされた証明書の保護証明書ファイルにそのソースが表示されるようになり、管理者は以下を区別できるようになりました。
-
ローカル: NetScalerにローカルにインストールされた証明書 (直接、または証明書ストアを介してインストールされた証明書を含む)。
-
リモート: Zero Touch Certificate Management (ZTCM) を介して管理および取得された証明書。
この機能強化により、証明書の発生元と管理ワークフローに関する可視性が向上します。バインドステータスインジケータは、証明書インベントリの新しいステータスインジケータであり、現在SSL構成にバインドされ、アクティブに使用されている証明書を識別します。この機能強化により、管理者はライフサイクル操作を実行する前に証明書の依存関係を明確に把握できます。安全な削除により、管理者は証明書インベントリから証明書ファイルを直接削除できます。サービスの中断を防ぐため、削除はバインドされていない証明書のみに制限されます。バインドを解除するまで、SSLエンティティにアクティブにバインドされている証明書や、証明書ワークフローによって管理されている証明書は削除できません。 -
-
SSL証明書向けの統合された証明書ソースエクスペリエンスと証明書インポートの事前チェックNetScaler Consoleは、異なるソースからの証明書ファイルを単一のビューに統合することで、統合された証明書選択エクスペリエンスを提供するようになりました。以前は、管理者は個別のNetScaler上のファイルとConsole上のファイルオプションの間で選択する必要がありました。この機能強化により、証明書ファイルは単一の統合されたワークフローを通じて表示され、証明書の管理と選択が簡素化されます。さらに、ユーザーエクスペリエンスを合理化し、ソース選択の複雑さを軽減するために、証明書アップロードオプションはこのワークフローから削除されました。NetScaler Consoleは、NetScalerインスタンス全体にSSL証明書とキーをインポートする前に、意図しないファイル競合や証明書の上書きを防ぐための事前検証チェックも実行します。この機能に関連する主な機能強化は次のとおりです。
-
重複ファイル検出: インストール前に、システムは証明書またはキーファイル名が宛先NetScalerインスタンスに既に存在するかどうかを検証します。ファイル名が競合する宛先は、展開前に特定され、フラグが立てられます。
-
上書き保護: 証明書のインポートは、既存の証明書またはキーファイルを上書きしなくなりました。競合が検出された場合、インポートはブロックされ、管理者は別のファイル名を使用するか、重複を削除することで競合を解決する必要があります。
-
宛先ごとの検証: 一括証明書インポートの場合、各宛先インスタンスは個別に評価されます。管理者は、どの宛先がインストールに適格であるか、または不適格であるかを確認し、有効なターゲットのみで続行できます。
-
バックエンドの安全性検証: インストール中に、宛先の適格性が変更されていないことを確認するために、追加の検証が実行されます。証明書は、最終検証チェックに合格したインスタンスにのみインストールされます。
この機能強化の利点は次のとおりです。-
既存の証明書と秘密鍵の偶発的な上書きを防ぎます。
-
ファイルの置き換えによって引き起こされる証明書チェーンの中断のリスクを軽減します。
-
複数のNetScalerインスタンスにわたる展開準備状況の可視性を向上させます。
-
より安全で予測可能な証明書展開エクスペリエンスを提供します。
-
修正された問題
アナリティクス
Web App FirewallおよびBOTしきい値違反の電子メールアラートが送信されません。これは、ジョブが常に空である誤ったIPアドレス列を読み取っているためです。
NetScaler Consoleアナリティクススケジューラは、最初のプッシュで構成が正常に適用された場合でも、NetScalerインスタンスに構成設定を繰り返しプッシュします。この問題により、すべてが正常に機能しているにもかかわらず、誤った障害アラートがトリガーされます。
NetScaler Consoleの監査ログは、文書化された
console_syslog_messages_CLではなく宣言されていないストリームに送信された場合、Microsoft Sentinelに到達しない可能性があり、Azureがすべてのバッチを拒否する原因となります。
インフラストラクチャ
スタイルブック操作の資格情報を要求オプションが有効になっている場合、ユーザーはNetScalerでWAFの推奨事項を適用できません。
Azure環境では、NetScalerからNetScaler Consoleクラウドエージェントに送信されたSNMPv3トラップが、「不明なユーザー名」認証エラーで失敗する場合があります。
管理対象のNetScalerインスタンスがファイル整合性監視スキャンに適格でない場合、NetScaler Consoleは誤った脆弱性通知を送信し、これらのスキャンに関するSlack通知は空白で、スキャン詳細がありません。
NetScaler Consoleエージェントが設定されたプロキシを介してトラフィックをルーティングできない場合があり、エージェントとNetScaler Console間の接続問題を引き起こす可能性があります。
GSLBサイトグループが設定されている場合、GSLB仮想サーバーエントリがNetScaler Consoleの仮想サーバーリストに表示されないことがあります。
NetScaler Consoleは、スループットレート制限によるパケットドロップを誤って表示します。
選択されたインスタンスの構成監査ポーリング中に、NetScaler Consoleは、代替構成をダウンロードする前にキャッシュされたインスタンス構成を削除しました。その結果、ポーリング期間中、構成は利用できませんでした。ポーリングが失敗した場合、構成は次の正常な実行まで利用できませんでした。
Azureデバイスでの
mastools登録中に、NetScaler Consoleはmastools_reg.pyログにエラーを記録します。ただし、このエラーはAzureデバイスのmastools登録をブロックしません。
August 19, 2026
管理と監視
CVE-2026-19489の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-19489の特定と修復をサポートするようになりました。
-
CVE-2026-19489の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-19489の修復」を参照してください。注記:セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
-
CVE の詳細については、セキュリティ速報を参照してください。
CVE-2026-19490 の特定と修復のサポート
NetScaler Console サービス セキュリティアドバイザリは、CVE-2026-19490 の特定と修復をサポートするようになりました。
-
CVE-2026-19490 の特定にはバージョン スキャンが必要です。修復には、脆弱な NetScaler インスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、CVE-2026-19490 を修復するを参照してください。注記:セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
-
CVE の詳細については、セキュリティ速報を参照してください。
August 04, 2026
修正された問題
インフラストラクチャ
NetScaler ConsoleでDNS-01ドメイン検証にInfoblox DNSプロバイダーを使用すると、ドメイン検証中にACME証明書の発行と更新が失敗します。
NetScaler Consoleのゼロタッチ証明書管理ページで、カスタム同期からグローバル同期への変更が失敗する場合があります。インスタンスはカスタム同期のままになります。
SSLダッシュボードからSSL証明書をダウンロードしようとすると、
404 - File not found errorで失敗します。これは、証明書がNetScaler®に存在し、その詳細がNetScaler Consoleで表示されている場合でも発生します。この問題は、/nsconfig/ssl/の下のサブディレクトリに保存されている証明書に特に影響します。
インベントリコアダンプが発生すると、NetScaler Console はエージェントをダウンとして報告します。
July 14, 2026
新機能
管理と監視
-
NetScaler Consoleとエージェント向けのGeoIPデータベース同期NetScaler Consoleサービスは、単一のワークフローからNetScaler Console、展開されたエージェント、および管理対象インスタンス向けの一元化されたGeoIPデータベース同期をサポートするようになりました。以前は、同期はNetScalerインスタンスのみに限定されていました。GeoIP同期機能には、次の機能が含まれています。
-
統合同期: 単一の操作でGeoIPデータベースファイルをNetScaler Console、エージェント、およびインスタンスに同期します。
-
-
すべて同期: 管理対象のNetScalerインスタンス、NetScaler Console、およびエージェントなど、すべてのエンティティにファイルを自動的にプッシュします。
-
カスタマイズ: 特定のConsoleエージェントを選択します。
-
-
スケジュールされた同期: 任意のエンティティタイプの組み合わせを対象とする、1回限りまたは定期的な同期スケジュールを作成します。
-
履歴ジョブログ: 過去の同期ジョブのタイムスタンプ付きログを表示します。これには、スコープ、使用されたファイル、およびデバイスごとの結果(ステータス、開始時刻、終了時刻)が詳細に示されます。
-
エンティティごとの同期ステータス: メインページで展開可能なパネルにアクセスして、ステータス、IPアドレス、エンティティタイプ、またはバージョンでフィルタリング可能なデバイスごとの同期結果を表示します。
-
最終同期の概要:選択されたエンティティの総数、保留中、進行中、成功、失敗、および全体の完了率を表示する一目でわかる概要で、同期の状態を迅速に評価します。
-
テレメトリ
-
テレメトリ診断のサポートNetScaler Consoleサービスは、管理対象のNetScalerインスタンス全体でテレメトリの収集とアップロードに関する問題を管理者が迅速に特定し、トラブルシューティングできるように、テレメトリ診断をサポートするようになりました。この機能により、詳細なテレメトリの洞察、デバイスおよびエージェントレベルのステータス可視性、修復ガイダンス付きのエラーコード、およびライブ接続検証チェックが導入されます。管理者は、テレメトリのアップロード失敗がデバイスの到達可能性、SSH接続、エージェント通信、テレメトリパッケージの問題、またはサービス接続の問題によって引き起こされているかどうかを簡単に判断できるようになりました。これにより、トラブルシューティングの時間を短縮し、テレメトリのカバレッジを向上させることができます。主な利点は次のとおりです。
-
管理対象のNetScalerインスタンスのテレメトリステータスを表示します。
-
エラーコードと軽減策のガイダンスを含む詳細な障害診断にアクセスします。
-
エージェントのテレメトリの状態とパッケージの実行の詳細を監視します。
-
テレメトリ関連のエンドポイントとサービスのライブ接続チェックを実行します。
-
修正された問題
分析
インフラストラクチャ
NetScaler Consoleは、NetScalerインスタンス上で定期的にLASをアクティブ化します。これにより、トークン更新中に/nsconfig/license/下のファイルが変更され、Config Audit File Diffで誤検知の「Diff Exists」アラートが発生します。
NetScaler Consoleクラウドエージェントは、送信元IPアドレスを含まないイベントログを生成します。これらのイベントの送信元フィールドは、イベントを開始したエージェントまたはデバイスのIPアドレスを表示する代わりに、空白で表示されます。
証明書名が2つの16進文字(例:de、ab、ce、または25)で始まるSSL証明書をNetScaler Console SSLダッシュボードを使用してダウンロードすると、「404 - ファイルが見つかりません」エラーで失敗します。この問題は、SSL証明書がNetScaler上に存在し、その詳細がNetScaler Consoleで表示されている場合でも発生します。
NetScaler Consoleサービスで、ユーザーとロールの下のユーザーグループを編集する際に、「無効なリソース」エラーが発生する可能性があります。
June 30, 2026
管理と監視
CVE-2026-8451の識別と修正のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、現在、CVE-2026-8451の識別と修正をサポートしています。
-
CVE-2026-8451の識別にはバージョンスキャンが必要です。修正には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-8451の修正」を参照してください。注:セキュリティアドバイザリは、ライフサイクル終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
このCVEの詳細については、「セキュリティ速報」を参照してください。
CVE-2026-8452の識別と修正のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、現在、CVE-2026-8452の識別と修正をサポートしています。
-
CVE-2026-8452の識別にはバージョンスキャンが必要です。修正には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-8452の修正」を参照してください。注:セキュリティアドバイザリは、ライフサイクル終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
このCVEの詳細については、「セキュリティ速報」を参照してください。
CVE-2026-8655の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-8655の特定と修復をサポートするようになりました。
-
CVE-2026-8655の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-8655を修復する」を参照してください。注:セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
CVEの詳細については、「セキュリティ速報」を参照してください。
CVE-2026-10816の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-10816の特定と修復をサポートするようになりました。
-
CVE-2026-10816の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-10816を修復する」を参照してください。注:セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
CVEの詳細については、セキュリティ速報を参照してください。
CVE-2026-10817の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-10817の特定と修復をサポートするようになりました。
-
CVE-2026-10817の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-10817の修復」(/ja-jp/netscaler-console-service/instance-advisory/remediate-vulnerabilities-cve-2026-10817.html)を参照してください。注:セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
-
CVEの詳細については、セキュリティ速報を参照してください。
June 17, 2026
修正された問題
分析
インフラストラクチャ
「Prompt credentials for stylebook operations」オプションが有効になっている場合、ユーザーはNetScalerでWAFの推奨事項を適用できません。
まれに、最初にKB単位のサイズで生成されたバックアップファイルにアクセスまたはダウンロードしようとすると、エラーが発生します。
Microsoft Entra ID (Azure AD) ユーザーが、すでにオンボーディングされているCitrix CloudテナントでNetScaler Consoleサービスにサインインすると、そのユーザーのMicrosoft Entra IDグループにマッピングされているロールではなく、デフォルトの
adminExceptSystemロールが割り当てられます。その結果、影響を受けるユーザーは意図したよりも広範な権限を受け取ります。
クラウドプロバイダーが過大なサイズの証明書を提示すると、NetScaler Consoleエージェントがクラッシュします。
NetScaler Consoleサービスでは、GoDaddy CAはサポートされていません。
ライセンス
NetScalerインスタンスが削除されてから再度追加された場合、NetScaler Consoleは、そのNetScalerインスタンスのLASライセンスを自動的に再開しません。
拡張ブロブ内のホストIDがNetScaler Console GUIのホストIDと(大文字と小文字を区別して)正確に一致しない場合、NetScaler Consoleは拡張ブロブを拒否します。
プールされたライセンスに異なるSubscription Advantage (SA)の日付を持つエンタイトルメントが含まれている場合、NetScaler Consoleは、有効期限切れ警告ごとに単一の通知を送信する代わりに、ライセンス有効期限切れアラートメールを繰り返し (数秒ごとに1回程度) 送信します。
June 03, 2026
修正された問題
インフラストラクチャ
May 19, 2026
管理と監視
重複する証明書の競合管理のサポート
中間アップロードなしでサーバー証明書を更新
中間証明書を再アップロードするという反復的な作業なしで、証明書を更新できるようになりました。この機能強化により、手作業が軽減され、構成エラーのリスクが最小限に抑えられます。
簡単な更新
NetScaler Consoleは、更新時に既存の証明書チェーンをデフォルトで保持するようになりました。これにより、新しいサーバーレベルの証明書のみをアップロードした場合でも、チェーンが損なわれず有効な状態に保たれます。
主な改善点
-
複雑さの軽減: 標準的なサーバー証明書の更新時における必須の中間アップロードを排除します。
-
安全第一: 自動チェーン保持により、SSLハンドシェイクエラーの一般的な原因である「チェーンの破損」を防ぎます。
新しいパラメータ
以下のパラメータは、単純な更新以上の要件がある場合に、明示的な制御を提供します。
| パラメータ | 機能 |
|---|---|
| 既存の証明書チェーンを上書きする | これを使用して、現在のチェーンを置き換えたり削除したりします。バンドルありの場合: 既存のチェーンを新しくアップロードされたチェーンに置き換えます。バンドルなしの場合: 現在のチェーンを削除します。 |
| 証明書チェーンを追加する | プライマリサーバー証明書ファイルに含まれていない中間証明書を手動でアップロードして追加するには、これを選択します。 |
中間アップロードなしでサーバー証明書を更新する方法については、「NetScaler Console証明書ストアを使用してSSL証明書を管理する」を参照してください。
カスタムSNMPトラップのサポート
NetScaler Consoleサービスは、カスタムSNMPトラップをサポートするようになりました。カスタムSNMPトラップは、イベントメッセージの下で表示でき、デフォルトのSNMPアラートと区別できるようにカスタムとしてタグ付けされています。
関連トピック: イベント。
アップグレードジョブ: 重複するアップグレードジョブスケジュールに関する警告
アップグレードジョブのワークフローの一部として、顧客がすでに既存のアップグレードジョブがスケジュールされているNetScalerインスタンスに対してアップグレードジョブを作成しようとすると、NetScaler Consoleは警告メッセージを表示します。この警告メッセージは、同じNetScalerインスタンスで意図せずに重複するアップグレードジョブがスケジュールされるのを防ぐのに役立ちます。この機能強化により、アップグレードジョブの制御が向上し、アップグレード中の潜在的な競合が回避されます。
関連トピック: アップグレードジョブ。
ACMEベースの自動証明書更新における追加の証明書認証局とDNSプロバイダーのサポート
NetScaler Consoleの自動証明書管理環境 (ACME) 統合による自動証明書更新は、より多くの証明書認証局 (CA) とDNSプロバイダーをサポートするようになりました。サポートされているCAまたはDNSプロバイダーのいずれかを使用している場合、ACME統合を活用してシームレスな証明書管理を行うことができます。
サポートされている証明書認証局 (CA) とDNSプロバイダーの完全なリストについては、ACMEプロトコルを使用した自動証明書更新を参照してください。
ファイル整合性監視ダッシュボードにスキャンエラーが表示される
ファイル整合性監視 (FIM) ダッシュボードに、スキャンエラーの結果がメインダッシュボードビュー内に直接表示されるようになりました。エラーの詳細にアクセスするために、個々のスキャン結果や項目をクリックする必要はありません。ハッシュの不一致やスキャンエラーなどの整合性に関する問題は、ダッシュボード自体に明確でアクセスしやすい形式で表示されます。この機能強化により、トラブルシューティングプロセスが合理化され、問題を一目で迅速に特定して理解できるようになります。その結果、整合性に関する問題に効率的に対応し、時間を節約し、ワークフロー全体の透明性を向上させることができます。
関連トピック: ファイル整合性監視。
侵害の痕跡 (IoC) 検出のサポート
NetScaler Consoleの侵害の痕跡 (IoC) 検出機能は、NetScalerアプライアンスが脆弱性のために潜在的に影響を受けているかどうかを検出するように設計されています。
CVEイベントが発生した場合、最初の懸念事項の1つは、悪意のあるアクターが脆弱性を悪用することです。エクスプロイトは顧客のビジネスに壊滅的な損害をもたらすため、そのようなインシデントを直ちに検出することが重要です。過去には、NetScalerのIoCはサポートチャネルを通じて配布されていましたが、これは顧客のニーズを満たすものの、チケットの発行、サポート担当者との会話といったサポートプロセスを経る追加の労力が必要であり、場合によっては理想的ではありませんでした。NetScaler ConsoleのIoC検出機能は、現在のサポート指向のプロセスを短絡させ、顧客がNetScalerインフラストラクチャを迅速に評価するのに役立つように設計されています。
詳細については、NetScaler Consoleでの侵害の痕跡検出を参照してください。
SSLフィルターモードのサポート
NetScalerインスタンスは、特定のSSL証明書と秘密鍵のメタデータを取得できるようになりました。この「最小特権」アプローチを実装することで、インスタンスが必要なアセットのみにアクセスできるようになり、1つのインスタンスの侵害によって証明書インフラストラクチャ全体が公開されるのを防ぎます。この機能は、複数の管理者が異なる目的でNetScalerインスタンスのグループを管理する環境で特に役立ちます。
利点は次のとおりです。
-
セキュリティセグメンテーション: NetScalerごとのレベルでメタデータアクセスを制限し、攻撃対象領域を最小限に抑え、組織のセキュリティポリシーに準拠します。
-
合理化された管理者エクスペリエンス: 管理者に、自身のNetScalerインスタンスグループに関連するアセットのみを表示することで、マルチテナントまたは部門別展開における複雑さを軽減します。
-
最適化されたリソース利用: 必要なSSL証明書と秘密鍵のメタデータのみを取得することで、システムメモリの肥大化を防ぎます。
フィルターモード構成は、NetScalerインスタンスとSSLファイルが特定の同期タイプを介してどのように相互作用するかを定義します。これらの設定はNetScaler Consoleを通じて管理でき、各インスタンスが必要なメタデータのみを取得するようにします。
| コンポーネント | 同期タイプ | 説明 |
|---|---|---|
| NetScalerインスタンス | カスタム同期 | このモードのNetScalerインスタンスは、インスタンスに具体的にマッピングされた証明書とキーのメタデータのみを取得します。 |
| NetScalerインスタンス | グローバル同期 | このモードのNetScalerインスタンスは、アップロードされたすべての証明書と秘密キーのメタデータをフェッチします。 |
| SSLファイル | カスタムファイル | これらのファイルは、カスタム同期モードのNetScalerインスタンスに具体的にマッピングされます。 |
| SSLファイル | グローバルファイル | これらのファイルのメタデータは、グローバル同期モードのすべてのNetScalerインスタンスによってフェッチされます。 |
フィルターモード設定の構成
フィルターモードを構成するには、インスタンスとファイルの同期タイプを定義します。これにより、機密性の高いメタデータの安全で最適化された配布が保証されます。
GUIを使用して構成するには:
-
新しいファイルのアップロード(Day Zero): 新しいアセットを追加するには、証明書ファイルとNetScalerインスタンス > アップロードに移動します。次のいずれかの同期タイプを選択します。
-
GLOBAL: グローバル同期モードを使用することを選択し、アップロードを完了します。
-
CUSTOM: カスタム同期モードを使用することを選択し、マッピングする特定のインスタンスを選択してから、ファイルをアップロードします。
-
-
既存ファイルの移動(Day N): 証明書とキーをグローバル同期モードからカスタム同期モードに移行するには、ターゲットのNetScalerインスタンスを選択し、既存ファイルの追加をクリックします。
-
ドメインの選択: インスタンスが選択されたら、関連するドメインを選択して移行をトリガーします。NetScaler Consoleは、対応する証明書と秘密キーファイルを自動的に検出し、カスタム同期モードに移行します。
-
アセットの表示: ランディングページに移動して、カスタム同期モードで各NetScalerインスタンスにマッピングされているすべての証明書とプライベートキーファイルを表示します。
-
同期モードの切り替え: インスタンスをグローバル同期モードに戻すには、ランディングページで「Switch to Global Sync」をクリックします。
修正された問題
分析
インフラストラクチャ
-
NetScaler ConsoleオンプレミスでCloud Connectの切断操作が失敗する場合があります。GUIではCloud Connectが切断されていると表示されていても、NetScaler ConsoleオンプレミスインスタンスはNetScaler Consoleサービスに接続されたままになります。このため、オンプレミスインスタンスはNetScaler Consoleサービスで「稼働中」と表示されます。
-
まれに、ファイル整合性監視 (FIM) のスキャン結果がエラーを報告する場合があります。
-
まれに、テレメトリの再試行メカニズムが、成功した操作後に終了しないことがあり、その結果、NetScalerデバイス上でテレメトリプロセスが重複して実行されることがあります。これは、テレメトリの収集や転送に機能的な影響はありません。
-
NetScaler Consoleでは、違反数グラフにはデータが反映されているにもかかわらず、アプリケーションセキュリティ違反ログの詳細がロードされない場合があります。
-
Redisインスタンスが認証済みモードから未認証モードに移行し、サービスが古い認証資格情報を使い続けると、接続障害が発生します。
-
パスワードで暗号化されたキーファイルを追加しようとすると、NetScaler Consoleサービスに「Invalid key file password」エラーが表示されることがあります。
-
アプリケーションがユーザーグループに関連付けられており、NetScaler仮想サーバーの名前が変更されると、アプリケーションはユーザーグループから自動的に削除されます。これにより、ユーザーグループの構成に矛盾が生じます。
March 31, 2026
管理と監視
設定監査からファイルを除外する
特定のファイルを構成監査から除外して、変更が監視されないようにできるようになりました。システム生成ファイルや頻繁に更新されるファイル(たとえば、毎日変更されるファイル)を除外することで、監査結果のノイズを減らし、誤検出を回避できます。
設定監査ファイル差分から除外するファイル名(または相対パス)の例:
-
有効なファイル名(または相対パス)
-
ns.conf,ssl/ns.cert
-
-
無効なファイル名(または相対パス)
-
/ns.txt,\nsconfig\ns.conf(除外されるファイル名は相対パスである必要があります) -
ns.conf(除外されるファイル名にはASCII文字のみを含める必要があります) -
C:/nsconfig/ns.conf(除外されるファイル名にはドライブレターパスを使用しないでください) -
ssl/../../ns.conf(除外されるファイル名には親ディレクトリトラバーサル (..) を含めないでください)
-
注:
-
ファイルの差分比較は、
/nsconfigディレクトリ内のファイルにのみ適用されます。 -
Config Audit からファイルを除外する場合、ユーザーは
/nsconfigの下の相対パスを指定する必要があります。たとえば、/nsconfigの下にsslフォルダーがある場合、除外は次のように指定できます:ssl/abc.pem -
/nsconfig以外のファイルの差分は、Config Audit の差分の一部とは見なされません。
Config Audit からファイルを除外するには、次の手順を実行します。
-
インフラストラクチャ > 構成 > 構成監査 に移動します。
-
Settings を選択します。
-
NetScaler Config File Settings で、監査から除外するファイルパスを追加します。
-
Save をクリックします。
LAS のインスタンスレベル RBAC サポート
NetScaler Console on-prem は、LAS のインスタンスレベルでロールベースのアクセス制御 (RBAC) をサポートするようになりました。以前は、管理者はすべてのデバイスのライセンスにアクセスでき、セキュリティリスクや運用上のオーバーヘッドにつながる可能性がありました。この機能強化により、管理者は特定の NetScaler インスタンスへのアクセスを制限できるようになります。その結果、管理者はアクセスを許可された特定の NetScaler インスタンスのライセンスのみを管理します。この変更により、ライセンスタスクが NetScaler Console on-prem の他の管理アクティビティと同じセキュリティ境界に従うことが保証されます。
利点の一部を以下に示します。
-
セキュリティの向上: ライセンス操作を、管理者に割り当てられたスコープ内のデバイスのみに制限します。
-
きめ細かな運用管理: 管理者が意図せずに不正なインスタンスのライセンスを変更できないようにします。
-
ワークフローの整合性: ライセンス管理を確立された RBAC 構造とシームレスに統合します。
関連トピック:
-
RBAC の構成方法については、「ロールベースのアクセス制御」を参照してください。
-
ライセンス管理については、「ライセンス管理」を参照してください。
修正された問題
分析
インフラストラクチャ
NetScaler FIPS アプライアンスは、組み込みエージェントを使用して Government Cloud の NetScaler Console サービスに接続できない場合があります。
タスクと推奨事項で、セキュリティアドバイザリタスクを選択した後、選択したCVEまたは影響を受けるインスタンスの表示と修復をクリックすると、空のページが読み込まれます。
LAS移行ワークフロー中に、NetScaler ConsoleサービスUIが内部エージェントによって管理されるHAペアのホスト名を表示できない場合があります。
組み込みエージェントを使用してConsoleサービスに登録されているNetScalerインスタンスのHAセットアップでは、agent_idが欠落している場合、これらのインスタンスのリリース割り当てが失敗する可能性があります。
March 23, 2026
管理と監視
CVE-2026-4368の識別と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-4368の識別と修復をサポートするようになりました。
-
CVE-2026-3055の識別にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2026-4368を修復する」を参照してください。注:セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
CVEの詳細については、Security Bulletinを参照してください。
CVE-2026-3055の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2026-3055の特定と修復をサポートするようになりました。
-
CVE-2026-3055の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、Remediate CVE-2026-3055を参照してください。注:セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、Use jobs to upgrade NetScaler instancesを参照してください。
-
CVEの詳細については、Security Bulletinを参照してください。
March 09, 2026
新機能
管理と監視
-
PEM形式の秘密鍵に対するAES暗号化NetScaler Consoleサービスは、証明書署名要求(CSR)を作成する際に、PEMエンコーディングアルゴリズムとしてAdvanced Encryption Standard(AES)をサポートするようになりました。CSRを生成して新しい秘密鍵を作成する際、AES256を選択してPEM形式の秘密鍵を暗号化および保護できます。これにより、既存のDESおよび3DESオプションよりも安全な代替手段が提供されます。この機能強化により、秘密鍵が最新の業界標準暗号化アルゴリズムを使用して保護されることが保証されます。以下に利点を示します。
-
セキュリティの強化: 従来のDESベースの方式と比較して、秘密鍵保護のためのより強力な暗号化を提供します。
-
コンプライアンスへの準拠: 組織が、AESベースの暗号化を義務付ける最新のセキュリティベストプラクティスおよび規制要件を満たすのに役立ちます。
-
将来性への対応: CSR生成を、業界全体で広く採用されている現代の暗号化標準に合わせます。
CSR生成中のPEMエンコーディングアルゴリズムの設定に関する情報については、「証明書署名要求 (CSR) の作成」を参照してください。 -
その他
-
セカンダリHAノードアップグレードの柔軟なスケジュールオプションInfrastructure > Upgrade Jobsでジョブを作成する際、最初のノードアップグレードが完了してから2番目のノードアップグレードが開始されるまでの遅延時間(時間単位)を指定できます。このオプションは、以下のシナリオで役立ちます。
-
最初のノードをテストおよび検証するために追加の時間が必要な場合
-
アップグレードの進行が、固定された時刻ではなく、運用準備状況に依存する場合
-
タスクを手動で再スケジュールすることなく柔軟性が必要な場合
以前は、固定タイムスタンプオプションの定義のみが可能でした。固定タイムスタンプオプションのみの場合、最初のノードアップグレードが遅延すると、2番目のノードのスケジュールされた時間が経過し、アップグレードが開始されませんでした。 -
修正された問題
アナリティクス
インフラストラクチャ
-
NetScaler Consoleオンプレミスをバージョン14.1-60.54にアップグレードした後、すべてのSDXアプライアンスのテレメトリステータスに2500および3300の内部エラーが表示される場合があります。
-
POCOライブラリのアップグレードにより、アップグレード後にNetScaler Consoleエージェントが継続的にクラッシュします。
-
NetScaler Consoleサービスの証明書同期がHTTP 28エラーで失敗する場合があります。この問題は、Zero-Touch機能が有効になっている場合に発生し、Consoleが応答する前にリクエストが10秒でタイムアウトし、同期プロセスが中断されます。
その他
NetScaler Consoleサービスは、LASベースのライセンスを使用して20 MbpsでNetScaler VPXのライセンスを付与することをサポートしていません。
[ NSHELP-42109 ]
February 20, 2026
新機能
アップグレード前検証チェックの一部削除
以下のNetScaler Consoleのアップグレード前チェックが、アップグレードジョブのワークフローから削除されました。
-
ユーザーカスタマイズチェック: 既存のユーザーカスタマイズ(起動スクリプトやcronジョブなど)が、インストール中またはインストール後にシステム動作に影響を与える可能性があるかどうかのチェック。
-
HDDエラーチェック: ディスク関連のエラー、I/O障害、タイムアウト、ファイルシステムの問題など、インストールの安定性に影響を与える可能性のあるシステムおよびカーネルログのチェック。
-
高可用性 (HA) 構成チェック: HAノード間の構成同期チェック。
上記のチェックは古く、リソースを大量に消費していました。これらのチェックを削除することで、アップグレードのパフォーマンスが向上し、システムオーバーヘッドが削減され、誤ったアップグレード失敗が最小限に抑えられます。一方、すべての重要な検証チェックは引き続き実施されます。
アップグレード前チェックの詳細については、「アップグレードジョブ」を参照してください。
February 04, 2026
-
NetScaler Consoleサービスにおけるアップグレード前チェックの分類アップグレードジョブを使用したNetScalerのアップグレードにおけるNetScaler Consoleのアップグレード前チェックは、以下のカテゴリに分類されるようになりました。
-
重大: アップグレードはブロックされます。
-
警告: 管理者の承認があればアップグレードは許可されます。
-
勧告: 管理者の承認があればアップグレードは許可されます。
詳細については、「アップグレード前の検証」を参照してください。 -
-
技術サポートファイルの生成における必須の時間パラメータ技術サポートファイルを生成する際、時間の指定が必須になりました。技術サポートファイルを生成する際には、明示的に時間参照を選択する必要があります。カスタムオプションを選択してカスタムの日時を指定するか、「今すぐ」オプションを使用できます。「今すぐ」オプションは現在のシステム時間を使用します。この機能強化により、正確な時間コンテキストが明示的に定義されるようになります。詳細については、「NetScalerインスタンスの技術サポートバンドルを生成する方法」を参照してください。
-
アップグレードジョブ: 選択されたインスタンスがすでにターゲットビルドにある場合、警告が表示されますアップグレードジョブ中に誤ったインスタンスが選択されるのを防ぐため、すでにターゲットビルドを実行しているインスタンスを選択した場合、警告が表示されます。この機能強化により、不要なアップグレードを回避できます。インスタンスを再アップグレードする意図がある場合は、警告を無視して続行しても問題ありません。
-
インスタンスグループの可視性とマッピングの強化インスタンスグループページにインスタンスビュータブが導入され、インスタンスグループの可視性と管理が向上しました。インスタンスビュータブは、以下の機能を提供する一元化されたビューです。
-
管理対象のすべてのNetScalerインスタンスの統合リスト
-
各インスタンスが関連付けられているインスタンスグループの可視性
-
どのインスタンスグループにもマッピングされていないインスタンスの明確な識別
-
ホスト名とIPアドレスの両方を使用したインスタンス識別の改善
管理者は、マッピングされていないインスタンスをインスタンスグループにすばやく追加し、すでに割り当てられているインスタンスを特定して重複マッピングを防ぐことで、よりシンプルで効率的なインスタンスグループ管理を実現できます。インスタンスビューを表示するには、Infrastructure > Instances Dashboard > Instance Groups > Instances Viewに移動します。 -
-
ファイル整合性監視: スキャンから除外リストを作成する機能カスタムの許可リストを作成し、特定のファイルをファイル整合性監視スキャンから除外できます。スキャンから除外するファイルを定義することで、監視を効率化し、信頼できるファイルに対する不要なアラートを減らすことができます。以前は、ファイル整合性監視スキャン中に、悪意のない特定のファイルが悪意のあるものとして誤って識別されていました。
-
バイナリ署名と検証のサポートNetScaler Consoleサービスは、バイナリ署名と検証をサポートするようになりました。この機能は、NetScalerインスタンス上で不正または改ざんされたファイルの実行を検出し、防止するメカニズムを提供することで、セキュリティを強化します。NetScalerで不正なファイルを実行しようとすると、リアルタイムのSNMPトラップがNetScaler Consoleに送信され、フラグが立てられます。バイナリ署名と検証を使用して問題が報告されたNetScalerインスタンスのリストを表示するには、Infrastructure > Instance Advisory > Security Advisory に移動し、File Integrity Monitoring をクリックして、Device-Reported タブを表示します。詳細については、「ファイル整合性監視」を参照してください。
その他
-
オンデマンドLASエンタイトルメント同期以前は、コンソール互換のエンタイトルメントは、License Activation Service (LAS) と24時間ごとに1回だけ同期されていました。新しい「Sync Licenses」オプションを使用すると、この同期をオンデマンドで手動でトリガーでき、エンタイトルメントがすぐに最新の状態に保たれます。LASに関する情報については、「License Activation Service」を参照してください。
修正された問題
インフラストラクチャ
-
証明書とキーの一括アップロードを実行すると、GUIは「Successfully Uploaded」ステータスを確認します。しかし、証明書はZero-Touchビューに表示されません。
-
Security Advisory Dashboard に、定義された Scheduled Scan Frequency と一致しない誤った Next Scheduled Scan 日付が表示される場合があります。
-
DNSプロバイダーが10秒のタイムアウト内に応答しない場合、ACME証明書の発行中にDNSチャレンジが失敗する可能性があります。この問題は、API応答の遅延、高いネットワーク遅延、または大幅なDNS伝播遅延が原因で発生します。
-
アップグレードプロセス中に生成された一部のNetScalerファイルが、ファイル整合性監視スキャンによって誤って脆弱であるとフラグ付けされる可能性があります。
-
日本のクラウド関連URLにアクセスできるにもかかわらず、Citrix Cloud JapanのNetScaler Console ServiceでNetScaler Agentの診断ステータスが誤って「レビューが必要」と表示されます。
-
NetScaler Consoleのセキュリティアドバイザリは、安全でないSSLプロトコルバージョンに関する誤ったセキュア構成の推奨事項を表示します。この推奨事項は、TLS 1.0およびTLS 1.1が、それらのプロトコルが無効になっている場合でも、非プライマリのデフォルトプロファイルで使用されていることを示しています。
-
ターゲットインスタンスが、管理アクセス用にSNIPが構成されているHAペアである場合、StyleBook構成パックの操作がRBAC認証エラーで失敗する可能性があります。
-
NetScaler Cloud APIは、NITRO systemfileエンドポイントへのリクエストのプロキシに失敗する可能性があります。その結果、API呼び出しが失敗する可能性があります。
-
NetScaler ConsoleのSSL証明書有効期限切れイベントに関するメール通知が失敗する可能性があります。
-
NetScaler ConsoleでAutomated Certificate Management Environment (ACME) によって発行されたすべてのリモート証明書は、証明書の数が20を超えるとNetScalerから削除されます。
ライセンス
その他
November 11, 2025
管理と監視
CVE-2025-12101の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2025-12101の特定と修復をサポートするようになりました。
-
CVE-2025-12101の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2025-12101の修復」を参照してください。注記:セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
CVEの詳細については、「セキュリティ速報」を参照してください。
November 06, 2025
October 15, 2025
管理と監視
アップグレードジョブにおけるISSU移行の完了
アップグレードジョブのワークフローは、強制的なインサービスソフトウェアアップグレード (ISSU) 移行をサポートするようになりました。「ジョブの作成」で「NetScaler HAペアでのネットワーク停止を回避するためにISSUを有効にする」が選択されている場合、ISSUは、顧客が定義した遅延期間の後に完全な移行を自動的にトリガーします。
ISSU中、NetScalerは通常、移行を完了する前にアクティブな接続が自然に切断されるのを待ちます。しかし、長期間維持される接続が完了を遅らせたり、ブロックしたりする場合があります。この機能強化により、NetScaler Consoleは、長期間維持されるアクティブな接続を終了させることで、強制的なISSU移行をトリガーします。重要な管理セッション(CLI、GUI、コンソール)は、中断のない管理アクセスを確保するために除外されます。
利点:
-
より高速で予測可能なISSUの完了。
-
長期間維持される接続によって引き起こされる運用上の遅延と障害の削減。
-
アップグレードおよびロールバックワークフローにおける信頼性の向上。
サポートされるシナリオ:
-
移行が進行中で、接続が切断されるのを待っている。
-
ロールバックが進行中で、接続が閉じられるのを待機しています。
September 17, 2025
インフラストラクチャ
ACMEプロトコルを使用した証明書の自動更新
NetScaler Consoleは、SSL/TLS証明書のライフサイクル管理を簡素化するために、ACME(Automated Certificate Management Environment)プロトコルをサポートするようになりました。
ACMEプロトコルのサポートには、次の利点があります。
-
有効期限が切れる前に証明書を更新することで、ダウンタイムを防止します。
-
自動追跡と更新により、手作業を削減します。
-
常に有効でCA準拠の証明書により、より強力なセキュリティを確保します。
NetScaler Consoleは、ACMEクライアントacme.shと、以下のCAベンダーとの証明書更新統合をサポートしています。
-
レッツエンクリプト
-
DigiCert
acme.shクライアントがサポートするすべてのDNSプロバイダーは、DNS検証のためにコンソールでもサポートされています。
次の点が、ACME通信フローの概要を説明しています。
-
ACMEクライアントとして機能するNetScaler® Consoleは、新しい証明書または更新のためにACMEサーバー(CA)にリクエストを送信します。
-
CAはDNS-01チャレンジを開始します。
-
NetScaler Consoleは、CAから提供されたトークンを含むTXTレコードを、設定されたDNSプロバイダーに追加します。
-
CAは、ドメイン所有権を確認するためにDNSプロバイダーにクエリを実行します。
-
検証が成功すると、CAは証明書を発行します。
詳細については、「ACMEプロトコルを使用した証明書の自動更新」を参照してください。
修正された問題
インフラストラクチャ
プラットフォーム
September 08, 2025
ライセンス
NetScalerおよびNetScaler Console ServiceでのLASの適用
従来、さまざまなオンプレミスコンポーネントのアクティベーションに使用されてきたファイルベースのライセンスシステム(「手動で管理されるエンタイトルメント」とも呼ばれます)は、April 15, 2026 にサポート終了(EOL)となります。ライセンスアクティベーションサービス(LAS)は、Citrix製品スイート全体での製品アクティベーションのための次世代テクノロジーです。LASは、April 15, 2026 以降、NetScalerインスタンスをアクティベートおよびライセンス供与する唯一の方法となり、NetScaler Flexedライセンス(CPL/UHMC)、従来のNetScaler Pooledライセンス、およびNetScaler Fixed term Bandwidthライセンスをサポートします。サポートを継続するには、NetScalerおよびNetScaler Consoleの展開は、LAS互換バージョンである必要があります。LAS互換のNetScalerの最小要件バージョンは次のとおりです。
-
NetScaler ADC: 14.1-51.80、13.1-60.29、13.1-37.247 (FIPS)
-
NetScaler SVM: 14.1-51.83、13.1-60.30
-
NetScaler Console Service: 2025年9月上旬からサポートされます。
-
NetScaler Console オンプレミス: 14.1-51.83注: Console on-premのLASサポートは、リリース14.1-51.83以降です。ただし、ファイルベースのライセンスの非推奨/EOLは、Console on-premリリース14.1-51.83以降、およびConsole on-premリリース13.1-60.26以降です。
Pooled vCPU、CICO、perpetualなどの他のすべての従来のNetScalerライセンス形式は、LASではサポートされません。アクティブなメンテナンスのない永続ライセンスを利用しているNetScalerインスタンスは、上記のソフトウェアバージョンにアップグレードするとライセンスが失効します。
LASベースのライセンスは、法律または規制によって禁止されている場合、お客様は利用できない場合があります。
ご質問やご不明な点がございましたら、カスタマーケアにお問い合わせください。Citrixは、これらの要件に準拠しない場合、Citrixが法律または衡平法上持つその他の救済措置に加えて、責任を負うことなくCitrixメンテナンスを制限または停止する場合があります。これらの要件は、法律または規制によって禁止されている場合は適用されません。
NetScaler Console ServiceのLASサポート
NetScaler Consoleサービスは、License Activation Service (LAS) ライセンスメカニズムをサポートするようになりました。LASは、従来のファイルベースのライセンスに代わる、新しいクラウドベースのライセンスソリューションです。LASは、CitrixおよびNetScaler製品のアクティベーションのための新しいモジュールを導入し、ライセンス管理へのシームレスで最新のアプローチを保証します。
NetScaler Consoleサービスは、自動的にLicense Activation Service (LAS) が有効になりました。NetScaler FlexedおよびPooledライセンスの資格は、Licenses > License management > License Activation Service (LAS) に移動して表示できます。
LASのNetScalerバージョン互換性 LASを使用するには、NetScalerが以下の最小バージョン以降を実行している必要があります。
-
NetScaler ADC: 14.1ビルド51.x、13.1ビルド60.x、13.1ビルド37.x (FIPS)
-
NetScaler SVM: 14.1ビルド51.x、13.1ビルド60.x
注:
NetScaler Consoleサービス向けのLASは、NetScaler Flexedライセンス (CPL/UHMC) および (レガシー) NetScaler Pooledライセンスをサポートしています。Pooled vCPU、CICOなどの他のすべての形式のレガシーNetScalerライセンスは、LASではサポートされていません。 詳細については、Console ServiceのLASサポートを参照してください。
September 03, 2025
August 26, 2025
管理と監視
CVE-2025-7775 の特定と修復のサポート
NetScaler Console サービスセキュリティアドバイザリは、CVE-2025-7775 の特定と修復をサポートするようになりました。
-
CVE-2025-7775 の特定にはカスタムスキャンが必要です。このスキャンでは、NetScaler Console が管理対象の NetScaler インスタンスに接続し、スクリプトをプッシュします。スクリプトはインスタンス上で実行され、CVE の前提条件を確認します。前提条件が満たされている場合、NetScaler でバージョンチェックが実行されます。修復には、脆弱な NetScaler インスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2025-7775 の修復」を参照してください。注:セキュリティアドバイザリは、サポート終了 (EOL) に達した NetScaler® ビルドをサポートしていません。NetScaler がサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、「ジョブを使用して NetScaler インスタンスをアップグレードする」を参照してください。
-
CVE の詳細については、「セキュリティ速報」を参照してください。
CVE-2025-7776 の特定と修復のサポート
NetScaler Console サービスセキュリティアドバイザリは、CVE-2025-7776 の特定と修復をサポートするようになりました。
-
CVE-2025-7776 の特定には、バージョンと構成のスキャンを組み合わせる必要があります。修復には、脆弱な NetScaler インスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2025-7776 の修復」を参照してください。注:セキュリティアドバイザリは、サポート終了 (EOL) に達した NetScaler ビルドをサポートしていません。NetScaler がサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、「ジョブを使用して NetScaler インスタンスをアップグレードする」を参照してください。
-
CVE の詳細については、「セキュリティ速報」を参照してください。
CVE-2025-8424の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2025-8424の特定と修復をサポートするようになりました。
-
CVE-2025-8424の特定にはバージョンスキャンが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、「CVE-2025-8424の修復」を参照してください。注:セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
CVEの詳細については、「セキュリティ速報」を参照してください。
August 20, 2025
インフラストラクチャ
セキュリティスキャンのオプトインまたはオプトアウトのサポート
July 17, 2025
インフラストラクチャ
タイムスタンプにタイムゾーン情報が含まれる
July 02, 2025
テレメトリ
テレメトリデータの新しい検証
管理対象NetScalerインスタンスからのテレメトリアナリティクスプロファイルの削除
以下のテレメトリメトリクスプロファイル構成は、テレメトリ収集に不要になりました。
add analytics profile telemetry_metrics_profile -type timeseries -outputMode prometheus -metrics ENABLEd -serveMode Pull -schemaFile "./telemetry_collect_ns_metrics_schema.json" -metricsExportFrequency 300
NetScalerテレメトリプログラムの一環として、テレメトリメトリクスプロファイル構成は管理対象NetScalerインスタンスにプッシュされました。
NetScaler Console は、この構成がまだ存在する場合、NetScaler インスタンスから July 19, 2025 に自動的に削除します。または、以下のコマンドを使用していつでも手動で構成を削除できます。
rm analytics profile telemetry_metrics_profile
テレメトリメトリクスプロファイル構成の詳細については、NetScalerテレメトリプログラムを参照してください。
セキュリティ
セキュリティアドバイザリダッシュボードの機能強化
セキュリティアドバイザリダッシュボードは強化され、管理者とセキュリティ専門家がNetScalerインフラストラクチャ全体の健全性と脆弱性ステータスを即座に把握できるように設計されています。
このダッシュボードは、NetScaler展開のセキュリティ体制を包括的に鳥瞰できます。主な機能は次のとおりです。
-
アクティブなセキュリティアドバイザリを表示する統合ダッシュボード。
-
影響を受けるデバイスの概要。
-
潜在的なリスクの明確な内訳。
重大な脆弱性、軽減策を含む安全な構成の推奨事項、および関連ドキュメントへのリンクをすばやく特定できます。
詳細については、Security Advisoryを参照してください。
修正された問題
分析
June 25, 2025
管理と監視
CVE-2025-6543の特定と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2025-6543の特定と修復をサポートするようになりました。
-
CVE-2025-6543の特定には、バージョンスキャンと構成スキャンの組み合わせが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、CVE-2025-6543を修復するを参照してください。注:セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、ジョブを使用してNetScalerインスタンスをアップグレードするを参照してください。
-
CVEの詳細については、Security Bulletinを参照してください。
June 17, 2025
管理と監視
CVE-2025-5349およびCVE-2024-5777の識別と修復のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2025-5349およびCVE-2025-5777の識別と修復をサポートするようになりました。
-
CVE-2025-5349の識別には、バージョンスキャンと設定スキャンの組み合わせが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。詳細については、Remediate CVE-2025-5349を参照してください。
-
CVE-2025-5777の識別にはバージョンスキャンが必要であり、修復には次の2段階のプロセスが必要です。
-
脆弱なNetScalerインスタンスを、修正を含むリリースとビルドにアップグレードします。
-
構成ジョブを適用します。詳細については、Remediate CVE-2025-5777を参照してください。
注:セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。 -
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、Use jobs to upgrade NetScaler instancesを参照してください。
-
CVEの詳細については、Security Bulletinを参照してください。
注:
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2025-5349およびCVE-2025-5777の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、今すぐスキャンをクリックしてオンデマンドスキャンを開始できます。
June 03, 2025
修正された問題
分析
May 26, 2025
分析
VPN仮想サーバーレベルでのHDX Insightの可視性の強化
HDX Insightでは、VPN仮想サーバーレベルで、アクティブセッション、デスクトップ、起動されたアプリケーションなどの主要なメトリックを監視できるようになりました。新しいオプションであるGateway Virtual Serversが、Gateway > HDX Insightの下で利用可能になりました。
管理者として、この機能強化により、次のことが可能になります。
-
Gateway > HDX Insight > Gateway Virtual Serversの下にあるすべての仮想サーバーのリストを表示する。
-
仮想サーバーを選択して、その仮想サーバーに特化した詳細な可視性を提供し、パフォーマンス監視を簡素化する包括的なレポートにアクセスする。
以前は、詳細なエンドユーザーエクスペリエンスレポートはNetScalerインスタンスレベルでのみ利用可能でした。
IPv6仮想サーバーのWeb Insight分析を表示するサポート
IPv6アドレスで構成された仮想サーバーのWeb Insight分析を表示できるようになりました。以前は、Web InsightはIPv6アドレスをサポートしていませんでした。管理者として、この機能強化により、Web Insightでさまざまな詳細が提供され、仮想サーバーのパフォーマンスを分析および改善できます。
詳細については、Web Insightを参照してください。
NetScaler Consoleを介したGeoIP DBの集中型更新
NetScaler Consoleを使用すると、管理者はMaxMindからGeoIP DBファイルをNetScaler Console経由で直接アップロードできます。GeoIP DBファイルを管理対象のNetScalerインスタンスにすぐにプッシュするか、後で更新をスケジュールすることができます。これらのファイルは、GSLBやセキュリティポリシーで一般的に使用される正確なIP-to-ロケーションマッピングに不可欠です。
以前は、NetScalerにはNetScaler上のGeoIP DB(地理位置情報データベース)更新を管理するための集中メカニズムがありませんでした。管理者は各デバイスで手動で更新を実行する必要があり、これは時間と手間がかかり、エラーが発生しやすく、本番環境では中断を招く可能性がありました。
この機能強化により、次の利点が提供されます。
-
自動化: 更新プロセスは自動化されており、計画的なダウンタイムなしで実行されるため、運用上のオーバーヘッドが削減されます。
-
効果的なスケーラビリティ: 複数のNetScalerインスタンスにわたる更新の管理は効率的で、簡単にスケーリングできます。
-
バージョンチェック: 問題が発生した場合、過去のバージョンを追跡し、古いGeoIP DBファイルをアップロードして同期できます。
詳細については、「NetScaler Consoleを介したGeoIP DBの一元的な更新」を参照してください。
May 06, 2025
修正された問題
StyleBookの定義に、空であるか定義されたインポートがないimport-stylebooksセクションが含まれている場合、StyleBookのクローン作成は以下のエラーで失敗する可能性があります。
'NoneType' オブジェクトは反復可能ではありません
StyleBookの定義に、コンポーネントからの出力を参照する式が含まれている場合、StyleBookの定義のインポートが失敗する可能性があります。
NetScaler ConsoleからのNetScalerのアップグレードは、破損したビルドイメージが原因で失敗します。イメージのアップロード中にネットワークの問題が発生すると、ビルドイメージが破損します。ファイル転送中の不一致を検出して防止するために、アップロードされたビルドイメージのチェックサム検証を有効にできます。
一部のシナリオでは、イベントステータスが変更されても通知がトリガーされません。ログは生成されますが、イベントアクションは実行されません。
April 15, 2025
ゼロタッチ証明書展開
ビルド14.1-43.x以降を実行している管理対象NetScalerインスタンスで、ゼロタッチ証明書を構成できるようになりました。ゼロタッチ証明書展開により、手動での介入を排除し、インメモリのゼロタッチ証明書ストアを構築してアプリケーション要求を処理できます。SSL Dashboard > Zero-touch certificate managementに移動して、NetScaler Consoleにすべての証明書とキーをアップロードし、NetScalerインスタンスを選択して、Enableをクリックします。証明書をアップロードし、NetScalerインスタンスでゼロタッチ証明書管理を有効にすると、NetScalerは定期的に証明書リポジトリをポーリングし、必要な証明書を取得します。
以前は、SSLダッシュボードでは、各インスタンスにSSL証明書をインストールする際の手動介入を最小限に抑えることしかできませんでした。
詳細については、以下を参照してください。
修正された問題
インフラストラクチャ
構成ジョブでファイルアップロードオプションを使用してジョブを作成すると、次のエラーメッセージが表示されます。
File upload not allowed. Max file size 15 MB
構成ジョブで許可される最大ファイルサイズは2GBです。
NetScalerからの「systemfiles」NITRO呼び出しに対するサービス間DeviceAPIProxy呼び出しは、結果の取得に失敗します。
NetScaler Consoleでは、2025年3月まで、Slackの新しい通知チャネルをエクスポートのスケジュールに使用することはできません。それまでは既存のSlackチャネルをエクスポートのスケジュールに使用できますが、その後は新しいチャネルを作成する必要があります。
アプリケーションには次のスコープが必要です。
-
チャンネルの読み取り
-
グループの読み取り
-
im:読み取り
-
mpim:読み取り
詳細については、Slackドキュメントを参照してください。
February 19, 2025
StyleBooks
プライベートホスト型GitLab/GitHubリポジトリおよびInfoblox IPAMへのアクセスをサポート
NetScaler ConsoleサービスStyleBooksでは、プライベートホストされ、企業のイントラネット内でのみアクセス可能なGitLab/GitHubリポジトリからStyleBooksおよびConfigpacksをインポートおよび同期できるようになりました。
NetScaler ConsoleサービスIPAMでは、プライベートホストされたInfoblox DDIサーバーを外部IPAMプロバイダーとして登録できるようになりました。
以前は、公開されているGitLab/GitHubリポジトリとInfoblox DDIサーバーのみがサポートされていました。
詳しくは、「外部リポジトリからのStyleBooksのインポートと同期」および「IPアドレス管理(IPAM)の構成」を参照してください。
修正された問題
February 06, 2025
分析
仮想サーバーレベルでのWebトランザクション分析の有効化
仮想サーバーレベルでWebトランザクション分析を有効にできるようになりました。これを行うには、仮想サーバーの分析を有効にする際に、新しい「詳細なWebトランザクション」オプションを選択してWebトランザクション分析を有効にする必要があります。
以前は、仮想サーバーの分析を有効にすると、Webトランザクション分析が自動的に有効になっていました。
詳しくは、「Webトランザクション分析」を参照してください。
インフラストラクチャ
メンテナンスおよびトラブルシューティング期間中の管理対象デバイスの通知を無効にする
管理者は、メンテナンスおよびトラブルシューティング期間中、特定の管理対象デバイスの通知を一時的に無効にできます。この機能強化により、これらの期間中のデバイス固有の問題やステータス更新に関する不要なアラートや通知の受信を回避できます。
通知を無効にするには、設定 > 管理 > インスタンス設定 > 通知無効化期間に移動し、必要な詳細を追加します。詳細については、インスタンス設定を参照してください。
January 15, 2025
テレメトリ
Consoleオンプレミス テレメトリのアップロードの変更
NetScaler Consoleサービスにテレメトリファイルをアップロードするには、NetScaler Consoleオンプレミスインスタンスごとにプロファイルを作成する必要があります。複数のNetScaler Consoleオンプレミスインスタンスがグローバルに展開されている場合があります。オンプレミスインスタンスごとにプロファイルを作成することで、それらのオンプレミスインスタンスのテレメトリファイルをアップロードし、アップロード期限を個別に監視できます。
プロファイルを作成するには、Settings > Console on-prem telemetry upload に移動し、Create Profile をクリックします。
注:
既存のConsole on-premユーザーで、以前にテレメトリファイルをConsoleサービスにアップロードしたことがある場合は、新しいプロファイルを作成してからテレメトリファイルをアップロードする必要があります。新しいプロファイルの作成後、Console on-premの期限とConsoleサービスの期限との間に不一致が見られる場合があります。Console on-premに表示されている期日までに、NetScaler Consoleサービスにテレメトリファイルをアップロードしてください。この不一致は、新しいプロファイルを使用して1回のアップロードを完了すると解消されます。
詳細については、「Console on-prem upload」を参照してください。
分析
クライアントIPアドレスを取得するための分析設定でのカスタムヘッダーの有効化のサポート
StyleBook
GitLab 外部リポジトリからの StyleBook のインポートと同期
StyleBook は、GitLab リポジトリからの StyleBook および構成パックのインポートと同期をサポートするようになりました。以前は、この機能は GitHub リポジトリでのみ利用可能でした。
詳細については、「外部リポジトリの同期」を参照してください。
StyleBook データソースから複数の項目を選択する
データソースパラメータから複数の項目を選択できる StyleBook を作成できるようになりました。StyleBook は、パラメータタイプとしてデータ配列をサポートするようになり、ユーザーはデータソースまたはコレクション項目のリストを入力として選択できます。
詳細については、「StyleBook データソースの管理」を参照してください。
データソースコレクションのフィルターをサポート
StyleBookでは、データソースパラメータにコレクションフィルターを指定できるようになりました。設定パック操作でこのようなパラメータの入力を提供する際、ユーザーはすべての項目からではなく、フィルターされたコレクションからのみ項目を表示および選択できるようになります。
詳細については、以下を参照してください: 組み込みデータソース、カスタムデータソース
修正された問題
アナリティクス
インフラストラクチャ
December 03, 2024
移行された構成間での構成エンティティの共有
構成移行ユーティリティを使用して構成を移行する際に、構成エンティティを再利用できるようになりました。後続の移行では、以前の移行によって作成されたターゲットADC上の既存の構成エンティティが正常に再利用されます。以前は、一部の構成エンティティを共有する2つの構成を移行する際に、リソースが既に存在しますというエラーで構成の移行が失敗していました。
詳細については、以下を参照してください: StyleBookを使用した簡素化された移行
分析をポリシーベースからプロファイルベースの構成へ移行する
仮想サーバーで分析を有効にすると、分析はプロファイルベースの構成を通じて適用されるようになりました。以前は、分析はAppFlow®ポリシーを通じて構成されていました。プロファイルベースの構成には、次の利点があります。
-
パフォーマンスと柔軟性の向上
-
より簡単な構成と管理
分析構成に関連する機能強化は、プロファイルベースの構成でのみサポートされています。分析が有効になっている既存のすべての仮想サーバーを、プロファイルベースの構成に移行することをお勧めします。
Settings > Analytics Configuration に移動し、Migrate Analytics を選択します。
詳細については、「分析の移行」を参照してください。
修正された問題
インフラストラクチャ
November 20, 2024
NetScaler Console GUIのユーザーエクスペリエンスの向上
NetScaler Consoleサービスは、より良いユーザーエクスペリエンスのために、改善されたグラフィカルユーザーインターフェース (GUI) を提供するようになりました。主な改善点は次のとおりです。
-
ホバー表示メニュー: プライマリメニューのツリー構造が、より簡単なナビゲーションのためにホバー表示機能に置き換えられました。セカンダリメニュー項目は、ホバーすると表示され、より迅速な選択のためにサブメニューが表示されます。
-
簡素化されたメニュー階層: メニュー階層は最大3レベルに制限され、主要オプションへのアクセスが簡素化されました。
-
更新されたサブメニューラベル: 以前は3レベルを超えてネストされていたオプションのサブメニュー名が改訂されました。
-
折りたたみ可能なメニュー: ペイン内のアイコンをクリックすることで、メニュー全体を折りたたんだり展開したりできるようになり、より多くの画面スペースが提供されます。
-
サイドバートグル: パンくずリストの新しいトグルボタンを使用すると、サイドバーを非表示または表示して、ワークスペースを最適化できます。
-
ホームページの設定: サブメニュー名の横にあるアイコンをクリックすることで、表示されているページをホームページとして設定できるようになりました。
-
お気に入りアイテムのピン留め: お気に入りのメニュー項目を簡単にピン留めして、より迅速にアクセスできます。
詳細については、「強化されたグラフィカルユーザーインターフェイス」を参照してください。
NetScalerからSSL証明書を削除するオプション
NetScalerからSSL証明書を削除できるようになりました。以前は、Infrastructure > SSL Dashboardからファイルを削除しても、証明書は実行中の構成からのみ削除されていました。関連する証明書ファイルはNetScalerから削除されませんでした。
詳細については、「SSLダッシュボード」を参照してください。
修正された問題
インフラストラクチャ
-
証明書ストア(Infrastructure > SSL Dashboard > Certificate Store)を使用して証明書を更新すると、NetScaler ConsoleはNetScalerインスタンスの中間証明書を更新できません。
-
アプリケーションが1000個を超えると、NetScaler Consoleは応答しなくなり、以下の操作時にCPU使用率が高くなります。
-
ユーザーグループを作成する(Settings > Users & Roles > Groups > Add)。
-
Authorization SettingsタブでAddをクリックして特定のアプリケーションを割り当てる。
-
-
読み取り専用ユーザーがNetScaler Consoleにログインすると、次のエラーメッセージが表示されます。セッションが見つからないか、無効です。
November 12, 2024
管理と監視
CVE-2024-8534およびCVE-2024-8535の特定と修正のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2024-8534およびCVE-2024-8535の特定と修復をサポートするようになりました。
-
CVE-2024-8534の特定には、バージョンスキャンと構成スキャンの組み合わせが必要です。修復には、脆弱なNetScalerインスタンスを修正を含む推奨ビルドにアップグレードする必要があります。
-
CVE-2024-8535の特定にはバージョンスキャンが必要であり、修復には2段階のプロセスが必要です。
-
脆弱なNetScalerインスタンスを、修正を含むリリースおよびビルドにアップグレードします。
-
構成ジョブを適用します。詳細については、「CVE-2024-8535の修復」を参照してください。
注:セキュリティアドバイザリは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。 -
-
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
-
CVEの詳細については、「セキュリティ速報」を参照してください。
注:
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2024-8534およびCVE-2024-8535の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、今すぐスキャンをクリックしてオンデマンドスキャンを開始できます。
October 15, 2024
分析
Web Insight における SSL 使用状況分析の改善
カスタムダッシュボードの SSL ウィジェット
カスタムダッシュボード (概要 > カスタムダッシュボード) で、SSL 構成に関連するメトリックを表示するダッシュボードを作成できるようになりました。カスタムダッシュボードの作成の詳細については、「インスタンスの主要なメトリックの詳細を表示するカスタムダッシュボードの作成」を参照してください。
修正された問題
インフラストラクチャ
-
インフラストラクチャ > SSL ダッシュボードで、SSL 証明書チェーンのルート証明書と中間証明書が表示されません。
-
「Infrastructure > SSL Dashboard」では、公開されている証明書の発行者が「推奨されません」と誤って表示されます。
-
NetScaler Consoleでは、「<」と「>」の間に含まれるイベントメッセージがメール本文に表示されません。
-
セキュリティダッシュボード(Security > Security Dashboard)で、保護されていないアプリケーションの保護を設定または変更し、「展開」をクリックすると、次のエラーメッセージが表示されます。
HTTP Error 502 while accessing the data endpoint: "Unified_appsec_profile"
October 03, 2024
ライセンス
Flexed/Pooledライセンス関連の問題のトラブルシューティング
FlexedまたはPooledライセンスダッシュボードの「ライセンスされたNetScaler」で、「トラブルシューティング」オプションを使用して、いくつかのライセンス関連の問題を表示および分析できるようになりました。可能性のあるライセンス問題には、Consoleからインスタンスへの通信や、ライセンスサーバーエージェント (LSA) の可用性などがあります。「トラブルシューティング」オプションは、ライセンスサーバー、LSA、プロセス、通信などの問題カテゴリとそのステータスのリストを提供します。管理者として、ライセンスの問題が見つかった場合は、これらのカテゴリを分析してトラブルシューティングできます。
詳細については、ライセンス問題のトラブルシューティングを参照してください。
注意事項
NetScaler Consoleサービスに対して、より厳格なHTTPヘッダー検証が実装されました。APIユーザーは、正しいContent-Typeヘッダーを使用する必要があります。
修正された問題
Build Oct 03, 2024 で対処された問題。
分析
September 19, 2024
インフラストラクチャ
ネットワーク機能のポーリング間隔の変更
すべてのNetScalerインスタンスに対する既存のデフォルトポーリング間隔に加えて、NetScaler Consoleは、デフォルトのポーリングサイクルよりも早く構成変更があった選択されたNetScalerインスタンスもポーリングできるようになりました。この機能強化により、デフォルトのポーリング間隔は720分に変更されました。Infrastructure > Network FunctionsでSettingsをクリックすると、Network Functions based on Configuration Changeの下に新しいオプションPerform Network Functions Polling on receiving "netScalerConfigChange" eventが表示されるようになりました。このオプションは、Delay time for Network Functionsで15分の間隔でデフォルトで有効になっています。
現在、NetScalerインスタンスで構成変更イベントが発生した場合、NetScaler Consoleは、15分間隔の後、これらのインスタンスのみをポーリングします。
注記:
-
デフォルトのポーリング間隔(すべてのNetScalerインスタンスをポーリングするため)を30分から1440分の間の値に変更できます。
-
デフォルトの15分間隔の値(選択されたインスタンスのみをポーリングするため)を5分から60分の間の値に変更できます。
-
Perform Network Functions Polling on receiving "netScalerConfigChange" eventを無効にできます。無効にすると、NetScaler Consoleはデフォルトのポーリングサイクルに従ってすべてのNetScalerインスタンスをポーリングします。
詳細については、ポーリングの概要を参照してください。
September 03, 2024
可観測性
可観測性ツール (Splunk、New Relic、Microsoft Sentinel) でNetScaler Consoleの監査ログデータを表示する
Splunk、New Relic、またはMicrosoft SentinelとのNetScaler Consoleサービス統合のために、設定 > 可観測性統合で新しいサブスクリプションを作成する際、NetScaler Console監査ログオプションを選択できるようになりました。サブスクリプションを設定すると、これらの可観測性ツールでNetScaler Consoleの監査ログを表示できます。
詳細については、以下を参照してください。
August 27, 2024
分析
グローバル分析の構成
カスタムポリシーとグローバルポリシーを使用して、グローバル分析を構成できるようになりました。
-
カスタムポリシー - カスタムポリシーを使用すると、特定のインサイトのみを必要とするインスタンスまたは仮想サーバーを制御できます。
-
グローバルポリシー - グローバルポリシーを使用すると、既存の管理対象仮想サーバーおよび新規仮想サーバーで分析を構成および有効にできます。
最大10個のポリシーを作成できます。9個のカスタムポリシーと1個のグローバルポリシー、または10個のカスタムポリシーです。Settings > Analytics Configurationに移動し、Global Analytics Summaryの下にあるGlobal Analytics Configurationをクリックして、カスタムポリシーまたはグローバルポリシーを構成します。
詳細については、グローバル分析の構成を参照してください。
アプリケーション
アプリケーションダッシュボード - アプリケーション(仮想サーバー)にタグを作成して適用する
アプリケーションダッシュボードで、アプリケーションにタグを作成して適用できるようになりました。これらのタグは検索機能を向上させます。タグを作成して検索バーをクリックすると、タグを使用して検索を絞り込むことができます。
詳細については、アプリケーションにタグを作成して適用するを参照してください。
StyleBook
StyleBookの外部で作成された構成を再利用し、ConfigPack間で構成を共有する
NetScalerで以前にStyleBookの外部で作成された構成を、StyleBook構成パックの一部として統合および管理できるようになりました。さらに、複数の構成パック間で構成を共有できるようになり、より柔軟で一元化された管理が可能になります。
詳細については、「設定パックの作成と編集」を参照してください。
修正された問題
Build Aug 27, 2024で対処された問題。
July 25, 2024
修正された問題
インフラストラクチャ
「Infrastructure > Upgrade Jobs」で、クラシックポリシーを持つNetScalerインスタンスをアップグレードすると、アップグレード前の検証でそのインスタンスが「Instances blocked from upgrade」としてリストされ、アップグレードは実行されません。
回避策: インスタンスをアップグレードする前に、NSPEPIツールでサポートされている機能について、クラシックポリシーをアドバンストポリシーに変換することをお勧めします。詳細については、「クラシックポリシーを使用した構成のアップグレードに関する考慮事項」を参照してください。
テレメトリ
NetScalerテレメトリプログラムの一環として、NetScaler Consoleは以下の構成を24時間ごとにチェックしたり、NetScalerインスタンスにプッシュしたりしなくなりました。以前は、構成が欠落している場合、24時間ごとにチェックされ、NetScalerインスタンスにプッシュされていました。
enable ns feature AppFlow
add analytics profile telemetry_metrics_profile -type timeseries -outputMode prometheus -metrics ENABLED -serveMode Pull -schemaFile "./telemetry_collect_ns_metrics_schema.json" -metricsExportFrequency 300
July 15, 2024
インフラストラクチャ
NetScaler Console SSLダッシュボードでの3072ビット暗号化キーのサポート
証明書に3072ビットのキー強度を持つエンタープライズポリシーを構成できるようになりました。「Infrastructure > SSL Dashboard > Settings > Enterprise Policy > Recommended key strengths」で、3072ビットの暗号化キーを選択します。以前は、512、1024、2048、4096ビットのキー強度のみが利用可能でした。
詳細については、以下を参照してください。NetScaler Consoleサービスの場合: エンタープライズポリシーの構成NetScaler Consoleオンプレミスの場合: エンタープライズポリシーの構成
NetScaler Console GUIでNetScalerが所有するIPアドレスを表示およびエクスポートする
NetScaler Console GUIでNetScalerが所有するIPアドレス(Infrastructure > Instances > NetScaler Owned IPs)を表示およびエクスポートできるようになりました。
詳細については、「NetScalerが所有するIPアドレスの表示」を参照してください。
ライセンス
FlexedライセンスダッシュボードでSDXインスタンスにプロビジョニングされたVPXインスタンスの詳細を表示
修正された問題
Build Jul 15, 2024 で対処された問題。
インフラストラクチャ
-
**NetScaler Console (Infrastructure > Instances > NetScaler)**で、サイトや管理者プロファイルを変更するなど、インスタンスを変更すると、そのインスタンスに関連付けられたタグのキーと値のペアが逆になります。
-
ネットワークレポート (インフラストラクチャ > ネットワークレポート) にダッシュボードが存在しない場合、次のエラーメッセージが表示されます。「このページにアクセスする権限がありません」このエラーメッセージは無視しても問題なく、ダッシュボードの作成を妨げるものではありません。
-
組み込みエージェントを使用して構成されている場合、NetScaler ConsoleサービスでSNMPトラップが受信されません。
July 09, 2024
CVE-2024-5491およびCVE-2024-5492の特定と修正のサポート
NetScaler Consoleサービスセキュリティアドバイザリは、CVE-2024-5491およびCVE-2024-5492の特定と修正をサポートするようになりました。
-
CVE-2024-5491の特定には、バージョンと構成スキャンの組み合わせが必要です。
-
CVE-2024-5492の特定には、バージョンスキャンが必要です。
脆弱なNetScalerインスタンスを、修正を含む推奨ビルドにアップグレードする必要があります。
注:
セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
詳細については、「セキュリティ速報」を参照してください。
注:
June 18, 2024
テレメトリ
NetScalerテレメトリプログラム
既存のNetScaler Consoleのお客様は、ライセンスと機能の使用状況に関するテレメトリデータ収集を必要とするNetScalerテレメトリプログラムに準拠する必要があります。テレメトリデータは24時間ごとに自動的にアップロードされ、お客様側での操作は不要です。
-
詳細については、「NetScalerテレメトリプログラム」を参照してください。
-
テレメトリパラメータの詳細については、「データガバナンス」を参照してください。
June 11, 2024
分析
仮想サーバーレベルで有効化されたメトリクスコレクターとリーン期間使用状況分析
メトリクスコレクターとリーン使用状況分析が、インスタンスレベルではなく仮想サーバーレベルで有効になりました。この機能強化により、メトリクスコレクターとリーン使用状況分析は、トラフィックの多いアクティブな仮想サーバーでのみ有効になります。
仮想サーバーを確認し、他の仮想サーバーでメトリクスコレクターとリーン使用状況を有効にするには、設定 > 分析構成に移動し、仮想サーバーメトリクス概要の下にあるメトリクスを構成をクリックします。
詳細については、「インテリジェントアプリ分析の構成」を参照してください。
メトリクス収集のためにNetScalerインスタンスにネットプロファイルを割り当てる
NetScaler Consoleで仮想サーバーのメトリクスコレクターを有効にすると、NetScalerからのメトリクスデータはNetScalerサブネットIPアドレス(SNIP)を介してNetScaler Consoleにエクスポートされます。一部のシナリオでは、ネットワーク内のファイアウォールによってSNIPがブロックされる場合があります。このようなシナリオでは、別のIPアドレスを使用する必要がある場合があります。ネットプロファイルの詳細については、「バックエンド通信に指定されたソースIPを使用する」を参照してください。
メトリクス収集のためにNetScalerインスタンスにネットプロファイルを割り当てることができるようになりました。メトリクスコレクターは、NetScalerカウンターデータをNetScaler Consoleにプッシュし、これはアプリケーションの問題を検出するために使用されます。インフラストラクチャ > インスタンス > NetScalerに移動し、インスタンスを選択し、アクションの選択リストからメトリクスコレクターのネットプロファイルを構成をクリックします。
ネットプロファイルの割り当ての詳細については、「管理対象NetScalerインスタンスにネットプロファイルを割り当てる」を参照してください。
可観測性統合 - 失敗したNetScalerサブスクリプションの詳細を表示
可観測性統合では、NetScalerからSplunkまたはPrometheusへのサブスクリプションを構成する際に、失敗したサブスクリプションの詳細なログを表示できるようになりました。管理者として、これらのログを使用して、サブスクリプション失敗の理由を分析できます。
詳細については、「失敗した構成のログを表示する」を参照してください。
可観測性統合におけるWAFおよびBotインサイトの定期エクスポートオプションの削除
インフラストラクチャ
「アプリベース」プロビジョニングのサポート
NetScaler Consoleサービスは、AWSおよびAzure向けに「アプリベース」プロビジョニングを導入しました。この機能により、クラウドデータセンターでのNetScaler展開が合理化および簡素化され、これらの環境からの効率的なアプリケーション配信が可能になります。
詳細については、AWSでのアプリベースのプロビジョニングおよびAzureでのアプリベースのプロビジョニングを参照してください。
修正された問題
Jun 11, 2024 ビルドで対処された問題。
分析
インフラストラクチャ
-
非管理者ユーザーがNetScaler Consoleで仮想サーバーの統計情報(Infrastructure > Network Functions)を表示しようとすると、次のエラーメッセージが表示されます。「<vserver_name>へのアクセスは許可されていません」
-
HAセットアップで、組み込みエージェント「mastools」をパーティションとともに使用すると、セカンダリNetScalerインスタンスのステータスがSSLダッシュボード(Infrastructure > SSL Dashboard)および負荷分散(Infrastructure > Network Functions > Load Balancing)で「不明」になります。
June 5, 2024
分析
NetScaler Console と Microsoft Sentinel の統合機能
Observability Integrationで、NetScaler ConsoleとMicrosoft Sentinelの統合を構成して、Microsoft Sentinelでインサイトをエクスポートおよび表示できるようになりました。統合を成功させるには、次の前提条件が満たされていることを確認してください。
-
Azure subscription - Microsoft Sentinelを展開して使用するためのAzureサブスクリプション。
-
Log Analytics Workspace - 収集されたデータを保存および分析するには、ワークスペースが必要です。
-
IAM ロール - ワークスペースには、閲覧者、共同作成者などの権限レベルを設定する必要があります。
-
カスタムテーブル - NetScaler Console データをワークスペースに保存して送信するため。
詳細については、「Microsoft Sentinel との統合」を参照してください。
StyleBook
設定パックのドラフトとして保存オプション
設定パックをドラフトとして保存できるようになりました。設定をドラフトとして保存するには、次の手順に従います。
-
アプリケーション > 構成 > 設定パックに移動します。
-
構成ページで、追加をクリックします。
-
StyleBook を選択し、選択をクリックします。
-
「構成の作成」ページで、「ドラフトとして保存」をクリックします。
保存されたドラフトは、「保留中の構成」の下にある「ドラフト構成」タブに表示されます。
詳細については、「構成パックをドラフトとして保存する」を参照してください。
構成パックのスケジュールオプション
新しく作成された構成パックの展開をスケジュールできるようになりました。新しい構成パックのスケジュールを作成するには、次の手順に従います。
-
アプリケーション > 構成 > 構成パックに移動します。
-
「構成」ページで、「追加」をクリックします。
-
スタイルブックを選択し、「選択」をクリックします。
-
「構成の作成」ページで、「実行」の下にある「実行モード」リストから「後で」を選択します。
-
スケジュールする希望の時間と日付を選択します。
展開済みの構成パックの場合、更新を公開するタイミングと構成パックを削除するタイミングをスケジュールできます。スケジュールオプションは、展開済みの構成パックを編集するときに利用できます。
詳細については、「構成パックのスケジュールを作成する」を参照してください。
修正された問題
Build Jun 5, 2024で対処された問題。
StyleBook
-
StyleBook のカスタムデータソースに、IPアドレス、整数、またはブール型のフィールドに空の値を持つコレクションデータを追加すると、操作が失敗する可能性があります。
-
NetScaler Console GUI から構成パックを作成すると、システムは組み込みの managed-adc データソースを参照するパラメータに対して空のリストを返すことがあります。
-
構成パックを作成しようとしたり、ドライランを実行したりすると、次の両方の条件が満たされている場合に操作が失敗する可能性があります。
-
StyleBookの定義が、コンポーネントセクション内で別のStyleBookを参照しています。
-
現在のStyleBookと参照されているStyleBookの間で、「datum」タイプのパラメータをプロパティに割り当てる場合。
-
May 22, 2024
分析
SSL A+評価アップグレードタスクを使用してSSL仮想サーバーを一括アップグレードする
タスクで、SSL A+評価アップグレードタスクを表示できるようになりました。App Dashboardの既存のA+ SSL評価へのアップグレードプロセスでは、一度に1つのアプリケーションしかアップグレードできません。SSL A+評価アップグレードタスクを使用すると、一括アップグレードを実行できます。
NetScaler Consoleは、NetScalerセキュアフロントエンドプロファイルを使用してアプリケーション仮想サーバーのSSL構成をレビューし、A+評価ではないアプリケーションを特定します。SSL A+評価アップグレードタスクは、A+評価ではないアプリケーションを表示します。管理者として、アプリケーションを選択し、一括アップグレードを実行してSSLコンプライアンスを達成できます。
詳細については、「実行可能なタスクと推奨事項」を参照してください。
ライセンス
Flexedライセンスレポートにおける実際の使用状況の詳細
「フレックスライセンスレポート」ダッシュボード(NetScaler Licensing > Flexed Licensing > Reporting)では、実際の帯域幅/スループット使用量を確認できるようになり、消費の詳細(ピーク使用量と平均使用量)を把握できます。以前は、ダッシュボードには割り当てとエンタイトルメントの詳細のみが表示されていました。
さらに、Flexedライセンスレポートダッシュボードでは、以下の機能強化も利用できます。
-
選択したNetScalerインスタンスの詳細を表示するためのフィルター。
-
PDF、PNG、JPEG形式で詳細をエクスポートするオプション。
-
帯域幅はスループット容量に名称変更されました。
詳細については、「Flexed license reporting」を参照してください。
StyleBooks
StyleBooksでNetScalerポリシー式を作成する
StyleBooks GUIでは、リストから項目を選択することでNetScalerポリシー式を構築できるようになり、より迅速かつ正確に式を作成できるようになりました。パラメータでポリシー式エディタを使用できるようにするには、StyleBooksのパラメータ定義で
is_policy_expression GUI属性を指定します。
詳細については、「Policy expressions in StyleBooks」を参照してください。
修正された問題
Build May 22, 2024 で対処された問題。
インフラストラクチャ
April 23, 2024
インフラストラクチャ
ディスク使用率に関する追加のイベントアラート
NetScaler Consoleでは、ディスク使用率アラームの追加のしきい値を設定できるようになりました。このしきい値を使用すると、上限しきい値に達する前にアラートを受信する下限レベルを設定できます。下限レベルのしきい値を設定するには、設定 > SNMP > 編集 に移動し、下限レベルのしきい値を構成 を有効にします。
詳細については、「システムアラームの設定と表示」を参照してください。
修正された問題
Build April 23, 2024 で対処された問題。
April 10, 2024
分析
可観測性統合 - NetScalerメトリクスと監査ログのSplunkへのエクスポート設定のサポート
設定 > 可観測性統合で、NetScalerメトリクスと監査ログのSplunkへのエクスポートを設定できるようになりました。
詳細については、「NetScalerメトリクスと監査ログのSplunkへのエクスポートを設定する」を参照してください。
インフラストラクチャ
ホスト名によるNetScaler GUIへのアクセス
アップグレード中の高可用性ノード間の不一致の表示
NetScalerの高可用性展開をアップグレードする際に、プライマリノードとセカンダリノード間の構成の不一致を表示できるようになりました。不一致を確認し、アップグレードを続行するか停止するかを決定できます。この機能を使用するには、「Infrastructure > Upgrade Jobs」に移動し、「Pre-upgrade validation」タブで不一致を表示します。
詳細については、「アップグレードジョブ」を参照してください。
修正された問題
Build April 10, 2024で対処された問題。
March 26, 2024
修正された問題
Build March 26, 2024 で対処された問題。
インフラストラクチャ
March 12, 2024
ライセンス
NetScaler ConsoleサービスでNetScalerエージェントをLSAとして手動で選択するサポート
NetScalerプールライセンスまたはNetScalerフレックスライセンスのライセンスサーバーエージェント (LSA) として、NetScalerエージェントを手動で選択できるようになりました。
LSAがダウンしている場合、NetScaler Consoleサービスは次のLSAを自動選択する前に24時間待機します。管理者は、この機能を使用して、その間に新しいLSAを手動で選択できます。ただし、管理者は、選択される新しいLSAのステータスがUPであり、その診断ステータスがOKであることを確認する必要があります。
詳細については、フレックスまたはプールライセンスのNetScalerエージェントの動作を参照してください。
修正された問題
Build March 12, 2024 で対処された問題。
分析
February 28, 2024
インフラストラクチャ
VIPライセンスとNetScaler Console Serviceストレージの更新
-
NetScaler Consoleサービスでの無制限のVIP: NetScaler Consoleサービスリリース14.1-21.x以降、ライセンスされたVIPの概念は削除されました。NetScaler Consoleサービスでは、無制限のVIPが利用可能になりました。VIPライセンスSKUはまもなく販売終了(EOS)および更新終了(EOR)となるため、NetScaler Console仮想サーバーライセンスを購入する必要はなくなります。
-
NetScaler Consoleサービスストレージ:
-
NetScaler ConsoleサービスストレージSKUはまもなく販売終了(EOS)および更新終了(EOR)となります。
-
NetScaler Consoleサービスのデフォルトのストレージエンタイトルメントは5GBになりました。
-
過去に購入されたNetScaler Consoleサービスストレージライセンスは、期間が終了するまで有効です。
-
過去に購入されたNetScaler Console VIPライセンスで、NetScaler Consoleサービスストレージの比例的なエンタイトルメントが付与されていたものは、期間が終了するまで有効です。
-
より高いNetScaler Consoleストレージエンタイトルメントが付与される他のライセンスパッケージを購入した場合、デフォルトの5GBは、そのエンタイトルメントに合わせて変更されます。
-
分析
アクションポリシー - アプリケーション使用状況の通知を構成する
アクションポリシー(Settings > Actions > Action Policies)で、アプリケーション使用状況のアクションポリシーを構成し、Requests per second、Throughput、Data Volumeオプションを選択できるようになりました。これらのオプションを使用すると、1秒あたりのリクエストの平均、1秒あたりのリクエストの異常、スループットの平均、スループットの異常、総データ量、およびデータ量の異常に関する通知を構成して受信できます。詳細については、「アプリケーションイベント通知を受信するためのアクションポリシーの構成」を参照してください。
可観測性統合
SplunkおよびNew Relicとの統合のための構成ワークフローが、ユーザーエクスペリエンス向上のために強化され、Settings > Observability Integrationで利用できるようになりました。以前は、SplunkおよびNew Relicとの統合のための構成ワークフローはSettings > Ecosystem Integrationで利用可能でした。
詳細については、「可観測性統合」を参照してください。
可観測性統合 - NetScalerメトリクスをPrometheusにエクスポートする設定のサポート
設定 > 可観測性統合で、デフォルトスキーマを選択することで、NetScalerメトリクスをPrometheusにエクスポートするように設定できるようになりました。
詳細については、Prometheus統合および可観測性統合を参照してください。
StyleBook
デフォルトStyleBookの更新
StyleBookをクローンするオプション
NetScaler Consoleでは、管理者がStyleBookとその依存関係の複製を作成できるようになりました。管理者は、
parametersやcomponentsの更新など、追加のカスタマイズのためにこのバンドルを使用できます。
この機能を使用するには、アプリケーション > 構成 > StyleBookに移動し、デフォルトまたはカスタムのStyleBookを選択して、クローンをクリックします。
詳細については、「StyleBook のクローン作成」を参照してください。
修正された問題
Build Feb 28, 2024 で対処された問題。
インフラストラクチャ
-
NetScaler Console から NetScaler Console サービスへの移行が失敗し、特定の Azure Active Directory グループが NetScaler Console サービスで利用できません。この問題は、NetScaler Console で作成された Azure Active Directory グループ名にスペースが含まれているために発生します。
-
複数の Azure Active Directory グループに属しているユーザーは、NetScaler Console にアクセスできません。
-
Web Insight および Security Violations では、GUI のスケジュールエクスポートワークフローがユーザーエクスペリエンス向上のために強化されました。
-
インフラストラクチャ > ネットワークレポートでは、表形式のエクスポートレポートに、サービス、サービスグループ、仮想サーバー、インターフェイス名などの詳細が含まれていません。
-
フレキシブルライセンスダッシュボードには、プレミアム帯域幅ライセンスプールから少なくとも 1 つの NetScaler がチェックアウトされた後にのみ、NetScaler の詳細が表示されます。
February 06, 2024
インフラストラクチャ
Citrix Cloud™でのNetScaler ADMのブランド変更
14.1 16.xビルド以降、NetScaler ADMサービスはNetScaler Consoleサービスにブランド変更されました。引き続き、Application Delivery Managementは以下の場所でNetScaler Consoleにブランド変更されます。
-
Citrix Cloudホームページのマイサービスの下にあるタイル。
-
Citrix Cloudメニュー > マイサービスのサービス名。
-
Citrix Cloudメニュー > IDおよびアクセス管理 > 管理者 > 管理者/グループの追加から、アクセス設定 > カスタムアクセスの管理者追加ワークフローにおける製品名。
アップグレードジョブでデフォルトの検証スクリプトを実行する
NetScaler Consoleには、アップグレードジョブワークフローにデフォルトの検証スクリプトのオプションが含まれるようになりました。これらのデフォルトスクリプトは、アップグレードジョブの前後に実行され、差分レポートを生成します。カスタムのデフォルトスクリプトを実行するオプションも引き続き利用できます。
詳細については、「NetScalerインスタンスのアップグレード」を参照してください。
NetScaler Consoleサイトのレーダーオブジェクト展開を自動化
NetScalerは、NetScaler Consoleサイトへのレーダーオブジェクト展開の自動化をサポートしており、NetScalerインスタンスでの手動展開の必要性を排除します。
この機能強化は、NetScalerインスタンスを編集する場合にのみ利用可能で、サイトタイプがデータセンター(タイププライベートを含む)またはブランチの場合にのみ適用されます。
リアルユーザー測定リストからNetScalerに展開を選択すると、NetScalerインスタンスリストが自動的に入力され、レーダーオブジェクト (r20.gif) を展開する特定のインスタンスを選択できます。
詳細については、「レーダーオブジェクト展開の自動化」を参照してください。
修正された問題
Build Feb 06, 2024で対処された問題。
管理と監視
-
構成ジョブが作成されると、Infrastructure > Configuration > Jobs のステータスは Completed と表示されますが、Details > Execution Summary には 0% 完了と表示されます。
-
NetScaler HA の 2 段階アップグレードジョブのステータスは、NetScaler HA アップグレードが完了しているにもかかわらず、「Scheduled」と表示されます。プライマリノードは完了と表示されますが (Status Stage 1: Completed)、セカンダリノードはスケジュール済みと表示されます (Stage 2: Scheduled)。
-
Infrastructure > Configuration > Audit Templates > Add で名前に特殊文字を含む構成監査テンプレートが作成されると、テンプレートは正常に生成されます。ただし、ポーリング中に Configuration Audit ダッシュボードでそのテンプレートの差分レポートが生成されません。この問題は、- (ダッシュ) および '_' (アンダースコア) 以外の特殊文字が使用された場合に発生します。
January 24, 2024
January 16, 2024
CVE-2023-6548およびCVE-2023-6549の特定と修復のサポート
NetScaler Console service Security Advisoryは、CVE-2023-6548およびCVE-2023-6549の特定と修復をサポートするようになりました。
-
CVE-2023-6548の特定にはバージョンスキャンが必要です。
-
CVE-2023-6549の特定には、バージョンと構成スキャンの組み合わせが必要です。
修正には、脆弱なNetScalerインスタンスを、修正を含む推奨ビルドにアップグレードする必要があります。
注:
セキュリティアドバイザリは、サポート終了 (EOL) に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
NetScaler ADMを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「ジョブを使用してNetScalerインスタンスをアップグレードする」を参照してください。
詳細については、「セキュリティ速報」を参照してください。
注:
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2023-6548およびCVE-2023-6549の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、今すぐスキャンをクリックしてオンデマンドスキャンを開始できます。
January 09, 2024
インフラストラクチャ
NetScaler ConsoleサイトでITMレーダーを構成する
ITMレーダーは、ネットワーク監視機能を強化します。データセンター、仮想マシン、またはクラウドプロバイダーに展開されたサイトは、パフォーマンスメトリックに関する洞察を提供するレーダーオブジェクト (r20.gif) をホストできるようになりました。ITMレーダーオブジェクトは、貴重なエンドユーザーアプリケーション統計を積極的に収集し、より効果的なネットワーク監視と情報に基づいたトラフィック管理の決定のために、堅牢なITMレーダーテレメトリをサイトに提供します。
詳細については、「ITMレーダーの構成」を参照してください。
SplunkおよびNew Relicでゲートウェイインサイトデータを表示
NetScaler ConsoleサービスとSplunkおよびNew Relicの統合のために、Settings > Ecosystem Integration で新しいサブスクリプションを作成する際に、Gateway Insights オプションを選択できるようになりました。Gateway Insights オプションでサブスクリプションを構成すると、SplunkおよびNew Relicでゲートウェイインサイトデータを表示できます。
詳細については、「Splunkとの統合」および「New Relicとの統合」を参照してください。
SSLデータをSplunkおよびNew Relicに即座にエクスポート
タスクでアップグレードアドバイザリの詳細を表示
アクションポリシー - リクエスト、帯域幅、応答時間の通知を構成
Action Policies (Settings > Actions > Action Policies) で、Application Performanceでアクションポリシーを構成する際に、Requests、Bandwidth、および Response Time オプションを選択できるようになりました。これらのオプションを使用すると、合計リクエスト、合計帯域幅、平均応答時間、および応答時間の異常に関する通知を構成および受信できます。詳細については、「アプリケーションイベント通知を受信するためのアクションポリシーの構成」を参照してください。
さらに、これらのメトリックについて、Web Insight のグラフ傾向からアクションポリシーを設定できるようになりました。管理者として、任意のアプリケーションでこれらのメトリックに異常なトラフィックパターンや急激なスパイクを検出した場合、この機能強化により、グラフ上の特定のポイントに配置した後、Create Action Policy をクリックして相対アクションポリシーを作成できます。
修正された問題
Jan 09, 2024ビルドで対処された問題。
