アプリケーションの概要
「アプリケーションの概要」ページには、セキュリティインサイトとボットインサイトの両方に関連する脅威の詳細を完全に可視化したアプリケーションが表示されます。また、合計違反数、合計WAFおよびボット違反数、国別の違反数などの情報を表示できます。
「アプリケーションの概要」(/en-us/netscaler-console-service/media/app-overview1.png)
1 – 選択した期間の合計影響アプリケーション数、合計違反数、合計WAF違反数、および合計ボット違反数を表示します。
2 – WAFおよびボット違反の詳細を表示します。発生した合計違反数に基づいて、上位5つのカスタムまたは個別のアプリケーションを表示するには、「WAF」タブと「Bot」タブをクリックします。すべてのアプリケーションの詳細を表示するには、「すべて表示」をクリックします。
3 – 発生回数と適用されたアクションに基づいて、上位の違反を表示します。
4 – 違反が発生した場所を可視化する地理マップビューを表示します。
5 – 違反に基づいて情報を提供します。
違反カテゴリ
| WAF | Bot |
|---|---|
| Cookieハイジャック | スクレーパー |
| コンテンツタイプXMLの推測 | スクリーンショット作成者 |
| バッファオーバーフロー | 検索エンジン |
| コンテンツタイプ | サービスエージェント |
| Cookieの一貫性 | サイトモニター |
| CSRFフォームタグ付け | スピードテスター |
| URL拒否 | 未分類 |
| フォームフィールドの一貫性 | ウイルススキャナー |
| フィールド形式 | 脆弱性スキャナー |
| 最大アップロード数 | DeviceFP 待機時間超過 |
| リファラーヘッダー | 無効なDeviceFP |
| セーフコマース | 無効なCAPTCHA応答 |
| セーフオブジェクト | ツール |
| HTML SQLインジェクション | CAPTCHA試行回数超過 |
| 開始URL | 有効なCAPTCHA応答 |
| クロスサイトスクリプティング | CAPTCHAクライアントミュート |
| XML DoS | CAPTCHA待機時間超過 |
| XMLフォーマット | リクエストサイズ制限超過 |
| XML WSI | レート制限超過 |
| XML SSL | ブロックリスト(IP、サブネット、ポリシー式) |
| XMLアタッチメント | 許可リスト(IP、サブネット、ポリシー式) |
| XML SOAPフォルト | ゼロピクセルリクエスト |
| XML検証 | 送信元IP |
| その他 | ホスト |
| IPレピュテーション | クローラー |
| HTTP DOS | フィードフェッチャー |
| TCPスモールウィンドウ | リンクチェッカー |
| シグネチャ違反 | マーケティング |
| ファイルアップロードタイプ | 位置情報 |
| JSONクロスサイトスクリプティング | URL |
| JSON SQL | |
| JSON DOS | |
| コマンドインジェクション | |
| ブロックキーワード | |
| JSONブロックキーワード | |
| コマンドインジェクショングラマー |
WAF違反の詳細を表示
「上位アプリケーション」または「すべて表示」オプションからアプリケーションをクリックして、WAFの詳細を表示します。
WAF(/en-us/netscaler-console-service/media/waf-details.png)
注:
カスタムアプリを選択した場合、「セキュリティ概要」ページで統合されたアプリケーションの詳細を表示できます。リストからアプリケーションを選択して、選択したアプリケーションの詳細を表示します。
選択したアプリケーションの「セキュリティ概要」ページが表示されます。「WAF」の下に、以下が表示されます。
-
アプリケーションの合計違反数、脅威インデックススコア、安全インデックススコアを示すグラフビュー。WAFグラフ(/en-us/netscaler-console-service/media/waf-graph.png)「詳細を表示」をクリックすると、アプリケーションファイアウォールとNetScalerシステムセキュリティの設定詳細が表示されます。詳細を表示(/en-us/netscaler-console-service/media/sec-violations.gif)
-
種類、重大度、適用されたアクションに基づく違反。WAFグラフの詳細(/en-us/netscaler-console-service/media/waf-violation-graph.png)「ログ」をクリックすると、重大度または実行されたアクションに基づいて詳細が表示されます。クライアントIPアドレスも表示できます。
必要に応じて詳細を表示できる検索テキストボックスも使用できます。検索ボックスをクリックすると、検索候補のリストが表示されます。 -
アプリケーションに影響を与えた違反。違反の詳細で、影響を受けた違反の詳細を表示できます。注カスタムアプリの場合、すべてのアプリケーションに適用される違反が表示されます。リストからアプリケーションをクリックすると、選択したアプリケーションに影響を与えた違反を表示できます。各違反をクリックして、次のような詳細を表示します。
-
発生した事象 – 合計発生回数と最終発生日時を示します。
-
イベントの詳細 – クライアントIP、違反タイプ、クライアントIP、場所などの他の違反詳細を示すジオマップを表示します。

-
ボット違反の詳細を表示
ボットタブから、上位アプリケーションまたはすべて表示オプションからアプリケーションをクリックして、ボットの詳細を表示します。
注
カスタムアプリを選択した場合、統合されたアプリケーションの詳細をセキュリティ概要ページで表示できます。リストからアプリケーションを選択して、選択したアプリケーションの詳細を表示します。
選択したアプリケーションのセキュリティ概要ページが表示されます。ボットの下に、以下が表示されます。
-
アプリケーションにアクセスしているボットの総数、悪意のあるボットの総数、良好なボットの総数、および人間ユーザーとボットの総比率を示すグラフ。ボットグラフ(/en-us/netscaler-console-service/media/bot-graph-details.png)
-
ボットの種類、重大度、および適用されたアクションに基づく違反。ボット違反の種類(/en-us/netscaler-console-service/media/bot-violations-types.png)重大度または実行されたアクションに基づいて詳細を表示するには、ログをクリックします。検出されたボットがシグネチャタイプのボットである場合、ボット開発者やシグネチャIDなどの詳細を表示できます。シグネチャIDを使用すると、検出されたボットが良好なボットか悪意のあるボットかを識別できます。ボットログ(/en-us/netscaler-console-service/media/bot-logs.png)注:検出されたボットがシグネチャボット以外のボットタイプである場合、シグネチャIDとボット開発者はN/Aと表示されます。N/Aタイプ(/en-us/netscaler-console-service/media/na-log-bot.png)検索テキストボックスを使用して、要件に応じてボットの詳細を表示することもできます。検索ボックスをクリックすると、検索ボックスに検索候補のリストが表示されます。
-
アプリケーションに影響を与えた違反。違反の詳細の下で、影響を受けた違反の詳細を表示できます。注:カスタムアプリの場合、すべてのアプリケーションに適用される違反が表示されます。リストからアプリケーションをクリックすると、選択したアプリケーションに影響を与えた違反を表示できます。各違反をクリックして、次のような詳細を表示します。
-
何が起こったか – 総発生回数と最終発生日時を示します。
-
イベント詳細 – クライアントIPや、違反タイプ、クライアントIP、場所などの違反詳細を示すジオマップを表示します。ボット違反の詳細(/en-us/netscaler-console-service/media/bot-violation-details.png)
-
注:
WAFとBotの下で、ロードバランシング仮想サーバーにバインドされているコンテンツスイッチング仮想サーバーの分析を表示できます。コンテンツスイッチング仮想サーバーをクリックし、バインドされたロードバランシングサーバーの下で、コンテンツスイッチング仮想サーバーにバインドされているロードバランシングサーバーのリストを表示できます。
ロードバランシングサーバーを持つコンテンツスイッチングサーバー(/en-us/netscaler-console-service/media/cs-lb-analytics.png)
イベント履歴の表示
以下の状況で、イベントで署名更新を表示できます。
-
NetScalerインスタンスに新しい署名が追加された場合。
-
NetScalerインスタンスで既存の署名が更新された場合。
署名の自動更新
NetScaler Consoleは、新しい署名更新を自動的にチェックし、管理対象のNetScalerインスタンスに適用します。
次の図は、署名がAWSクラウドから取得され、NetScalerで更新され、NetScaler Consoleで署名更新の概要が表示される方法を示しています。
イベントスケジューラ(/en-us/netscaler-console-service/media/bot-events1.png)