Application Delivery Management

应用程序概述

应用程序概述页面显示应用程序,并全面了解 WAF 安全违规和 Bot 安全违规中关联的威胁详细信息。您还可以查看总违规、WAF 和 Bot 违规总数、按国家/地区划分的违规等信息。

Application overview

1 – 显示所选持续时间内受影响的应用程序总数、总违规、WAF 违规总数和 Bot 违规总数。

2 – 显示 WAF 和 Bot 违规详细信息。单击 WAFBot 选项卡可查看基于发生的总违规排名前 5 位的应用程序。单击 查看全部 可查看所有应用程序详细信息。

3 – 显示基于发生次数和所应用操作的最高违规。

4 – 显示地理地图视图,提供违规发生位置的可视性。

5 – 提供基于违规的信息。

违规类别

WAF Bot
Cookie 劫持 Feed 抓取器
推断内容类型 XML 链接检查器
CSRF 表单标记 营销
拒绝 URL 抓取工具
表单字段一致性 屏幕截图创建器
字段格式 搜索引擎
最大上传数 服务代理
引用方标头 站点监视器
安全商务 速度测试器
安全对象 工具
HTML SQL 注入 未分类
起始 URL 病毒扫描程序
跨站点脚本 漏洞扫描程序
XML DoS DeviceFP 等待超时
XML 格式 无效 DeviceFP
XML WSI 无效验证码响应
XML SSL 验证码尝试次数超出限制
XML 附件 有效验证码响应
XML SOAP 故障 验证码客户端已静音
XML 验证 验证码等待时间超时
其他 请求大小超出限制
IP 信誉 速率限制超出限制
HTTP DoS 阻止列表(IP、子网、策略表达式)
TCP 小窗口 允许列表(IP、子网、策略表达式)
签名违规 零像素请求
文件上传类型 源 IP
JSON 跨站点脚本 主机
JSON SQL 地理位置
JSON DoS URL
命令注入 爬网程序
缓冲区溢出
内容类型
Cookie 一致性

查看 WAF 违规详细信息

热门应用程序查看全部 选项中单击一个应用程序,以查看 WAF 详细信息。

WAF

将显示所选应用程序的 安全概述 页面。在 WAF 下,您可以查看:

  • 一个图表视图,指示应用程序的总违规、威胁指数分数和安全指数分数。

    WAF graph

    单击 查看详细信息 以查看应用程序防火墙和 NetScaler 系统安全配置详细信息。

    View details

  • 基于类型、严重性和所应用操作的违规。

    WAF graph details

    单击 日志 以查看基于严重性或所采取操作的详细信息。

    Logs

  • 应用程序上受影响的违规。在 违规详细信息 下,您可以查看受影响的违规详细信息。单击每个违规以查看以下详细信息:

    • 发生了什么 – 指示总发生次数以及上次发生日期和时间。

    • 事件详细信息 – 显示一个地理地图,指示客户端 IP 和其他违规详细信息,例如违规类型、客户端 IP、位置等。

      WAF violation details

查看 Bot 违规详细信息

Bot 选项卡中,从热门应用程序或 查看全部 选项中单击一个应用程序,以查看 Bot 详细信息。

Bot details

将显示所选应用程序的 安全概述 页面。在 Bot 下,您可以查看:

  • 一个图表,指示访问应用程序的总 Bot、总恶意 Bot、总良好 Bot 以及人类用户与 Bot 之间的总比率。

    Bot graph

  • 基于 Bot 类型、严重性和所应用操作的违规。

    Bot violation types

    单击 日志 以查看基于严重性或所采取操作的详细信息。如果检测到的 Bot 是签名类型 Bot,您可以查看更多详细信息,例如 Bot 开发者和签名 ID。签名 ID 使您能够识别检测到的 Bot 是良好 Bot 还是恶意 Bot。

    Bot logs

    注意

    如果检测到的 Bot 是除签名 Bot 之外的任何其他 Bot 类型,则签名 ID 和 Bot 开发者将显示为 N/A。

    NA type

  • 应用程序上受影响的违规。在违规详细信息下,您可以查看受影响的违规详细信息。单击每个违规以查看以下详细信息:

    • 发生了什么 – 指示总发生次数以及上次发生日期和时间。

    • 事件详细信息 – 显示一个地理地图,指示客户端 IP 和其他违规详细信息,例如违规类型、客户端 IP、位置等。

      Bot violation details

注意

WAFBot 下,您可以查看绑定到负载平衡虚拟服务器的内容交换虚拟服务器的分析。单击内容交换虚拟服务器,然后在 绑定的负载平衡服务器 下,您可以查看绑定到内容交换虚拟服务器的负载平衡服务器列表。

Content Switching server with Load Balancing server

查看事件历史记录

单击 事件 选项卡以查看 Bot 和 WAF 事件。

应用程序概述