Application Delivery Management

用例

监视 SSL 拦截

NetScaler 设备使您能够检查加密的出站流量。您可以根据设备上配置的策略拦截、绕过或阻止任何 HTTPS 请求。NetScaler Application Delivery Management (ADM) 在“出站流量控制板”中针对选定的时间范围提供有关 SSL 连接的以下详细信息:

  • 由 NetScaler 设备拦截、未拦截和重置的 SSL 连接数

  • SSL 连接的事务详细信息

使用这些详细信息,您可以进一步微调 NetScaler 设备上的策略,以高效检查加密的出站流量。有关详细信息,请参阅 Citrix SSL 正向代理

要显示已拦截、未拦截和已重置的 SSL 连接数:

导航到“应用程序 > 出站流量控制板”。“出站流量控制板”显示已拦截、未拦截和已重置的 SSL 连接数。

出站流量

要显示已拦截的 SSL 连接的事务详细信息:

  1. 导航到“应用程序 > 出站流量控制板”。

  2. 在“出站流量控制板”上,单击“SSL 拦截”部分中的总计数。

    SSL 拦截

在选定的时间范围内拦截的 SSL 连接的事务详细信息显示在“事务详细信息”页面上。

事务详细信息

您可以进一步筛选事务详细信息,按用户和 URL 类别进行筛选。

要查看未拦截流量的 SSL 连接的事务详细信息:

  1. 导航到“应用程序 > 出站流量控制板”。

  2. 在“出站流量控制板”中,单击“未拦截的 SSL 连接”部分中的总计数。

    未拦截的 SSL 连接

在选定的时间范围内未拦截流量的 SSL 连接的事务详细信息显示在“事务详细信息”页面中。

事务详细信息1

您可以进一步筛选事务详细信息,按用户和 URL 类别进行筛选。

要显示已重置的 SSL 连接的事务详细信息:

  1. 导航到“应用程序 > 出站流量控制板”。

  2. 在“出站流量控制板”上,单击“重置的 SSL 连接”部分中的总计数。

    重置的 SSL 连接

在选定的时间范围内未拦截流量的 SSL 连接的事务详细信息显示在“事务详细信息”页面上。

SSL 事务详细信息

您可以进一步筛选事务详细信息,按用户和 URL 类别进行筛选。

检查端点

在 NetScaler 设备上配置的策略指定设备如何记录企业中执行的所有用户活动。NetScaler ADM 提供关键指标,您可以使用这些指标来确定:

  1. 企业中用户的浏览行为。

  2. 企业中用户访问的 URL 类别。

  3. 根据风险评分和消耗的带宽排名前五的用户。有关风险评分的详细信息,请参阅 风险评分

  4. 用于访问 URL 或域的浏览器。

  5. 根据流量信誉评分,用户生成的 Web 流量量。

例如,如果用户 ID 为 testuser3 的用户持续访问企业中与恶意软件相关的站点,NetScaler® ADM 会将该用户识别为高风险活动用户并分配更高的风险评分。testuser3 信息显示在“用户控制板”的“热门用户”部分中。

热门用户

您可以单击 testuser3 以筛选“用户控制板”,以显示与 testuser3 相关的所有关键指标。

用户控制板

在“用户活动调查”窗格中,testuser3 的高风险活动显示为相应 URL 类别中的事件。

用户活动调查

您可以将鼠标悬停在事件上以显示事件数,并且可以单击事件以调查事件期间发生的事务。

事务

借助此信息,您可以确定系统是否感染了恶意软件,或者您可以了解用户的带宽消耗模式并微调 NetScaler 策略。有关详细信息,请参阅 Citrix SSL 正向代理文档

报告带宽消耗

出站流量控制板”和“用户控制板”提供多个图表,总结从企业网络访问的网站或应用程序,以及网络中用户执行的活动。

出站流量控制板”提供由从网络访问的 URL 或域消耗的数据量详细信息。导航到“应用程序 > 出站流量控制板”,其中数据量详细信息显示在“数据量”部分中。

带宽消耗

在“出站流量概述”窗格中,您可以单击域或 URL 以显示该域或 URL 消耗的数据量详细信息。

出站流量

用户控制板”提供有关网络中用户消耗的带宽的详细信息。导航到“用户 > 控制板”以显示“用户控制板”的“数据量”部分中用户消耗的带宽详细信息。

用户控制板

您可以通过从“热门用户”部分中选择用户来查看用户消耗的带宽详细信息。“数据量”部分和图表中的其他关键指标针对所选用户进行筛选。

数据量

使用这些详细信息,您可以了解带宽消耗及其原因。例如,如果用户正在访问社交网站并且这导致了大量带宽消耗,管理员可以访问 NetScaler 设备并配置 URL 列表功能以控制对网站的访问。有关详细信息,请参阅 用例:使用自定义 URL 集主题进行 URL 筛选

查看出站流量分布

NetScaler 设备提供 URL 分类和筛选功能,您可以使用这些功能对从网络访问的 URL 进行分类。在 NetScaler ADM 中,“出站流量控制板”包含一个“出站流量概述”窗格。在“出站流量概述”窗格中,NetScaler ADM 将访问的 URL 或域分组到类别中,例如“购物”、“新闻”、“移动”等,以显示网络中的出站流量分布。对于选定的时间范围,您可以单击 URL,以了解:

  1. 访问 URL 消耗的带宽

  2. 访问 URL 时发生的事务

  3. 在访问 URL 时已拦截、未拦截和已重置的 SSL 连接数

借助此信息,您可以了解出站流量模式并做出纠正性决策,例如是否阻止某些 URL。

要查看出站流量分布:

导航到“应用程序 > 出站流量控制板”。“出站流量控制板”在“出站流量概述”窗格中显示 URL:

流量分布

如果要查看特定 URL 的详细信息,请选择该 URL。

使用此信息,您可以了解出站流量模式,并使用在 NetScaler 设备上配置的 URL 筛选器控制网络流量。有关详细信息,请参阅 URL 筛选

用例