Application Delivery Management

用例

监视 SSL 拦截

NetScaler 设备使您能够检查加密的出站流量。您可以根据设备上配置的策略拦截、绕过或阻止任何 HTTPS 请求。NetScaler Console 在出站流量仪表板中为选定的时间范围提供有关 SSL 连接的以下详细信息:

  • NetScaler 设备拦截、未拦截和重置的 SSL 连接数

  • SSL 连接的事务详细信息

利用这些详细信息,您可以进一步微调 NetScaler 设备上的策略,以高效检查加密的出站流量。有关详细信息,请参阅 Citrix SSL Forward Proxy

要显示已拦截、未拦截和重置的 SSL 连接数:

导航到应用程序 > 出站流量仪表板。出站流量仪表板显示已拦截、未拦截和重置的 SSL 连接数。

出站流量

要显示已拦截的 SSL 连接的事务详细信息:

  1. 导航到应用程序 > 出站流量仪表板

  2. 出站流量仪表板上,单击SSL 拦截部分中的总计数。

    SSL 拦截

事务详细信息页面上显示在选定时间范围内拦截的 SSL 连接的事务详细信息。

事务详细信息

您可以按用户和 URL 类别进一步筛选事务详细信息。

要查看未拦截流量的 SSL 连接的事务详细信息:

  1. 导航到应用程序 > 出站流量仪表板

  2. 出站流量仪表板中,单击未拦截的 SSL 连接部分中的总计数。

    未拦截的 SSL 连接

事务详细信息页面中显示在选定时间范围内未拦截流量的 SSL 连接的事务详细信息。

事务详细信息1

您可以按用户和 URL 类别进一步筛选事务详细信息。

要显示已重置的 SSL 连接的事务详细信息:

  1. 导航到应用程序 > 出站流量仪表板

  2. 出站流量仪表板上,单击重置的 SSL 连接部分中的总计数。

    重置的 SSL 连接

事务详细信息页面上显示在选定时间范围内未拦截流量的 SSL 连接的事务详细信息。

SSL 事务详细信息

您可以按用户和 URL 类别进一步筛选事务详细信息。

检查端点

您在 NetScaler 设备上配置的策略指定设备如何记录企业中执行的所有用户活动。NetScaler Console 提供可用于确定以下各项的关键指标:

  1. 企业中用户的浏览行为。

  2. 企业中用户访问的 URL 类别。

  3. 根据风险评分和消耗的带宽排名前五的用户。有关风险评分的详细信息,请参阅 风险评分

  4. 用于访问 URL 或域的浏览器。

  5. 根据流量信誉评分,用户生成的 Web 流量量。

例如,如果用户 ID 为 testuser3 的用户在企业中持续访问与恶意软件相关的站点,NetScaler Console 会将该用户识别为高风险活动用户并分配更高的风险评分。testuser3 信息显示在用户仪表板热门用户部分中。

热门用户

您可以单击 testuser3 以筛选用户仪表板,以显示与 testuser3 相关的所有关键指标。

用户仪表板

用户活动调查窗格中,testuser3 的高风险活动显示为相应 URL 类别中的事件。

用户活动调查

您可以将鼠标悬停在事件上以显示事件数,并且可以单击事件以调查事件期间发生的事务。

事务

利用此信息,您可以确定系统是否感染了恶意软件,或者您可以了解用户的带宽消耗模式并微调 NetScaler 策略。有关详细信息,请参阅 Citrix SSL Forward Proxy Documentation

报告带宽消耗

出站流量仪表板用户仪表板提供多个图表,这些图表汇总了从企业网络访问的网站或应用程序以及用户在网络中执行的活动。

出站流量仪表板提供从网络访问的 URL 或域的数据量消耗详细信息。导航到应用程序 > 出站流量仪表板,其中数据量详细信息显示在数据量部分中。

带宽消耗

出站流量概述窗格中,您可以单击域或 URL 以显示该域或 URL 消耗的数据量详细信息。

出站流量

用户仪表板提供有关网络中用户消耗的带宽的详细信息。导航到用户 > 仪表板以显示用户仪表板数据量部分中用户消耗的带宽详细信息。

用户仪表板

您可以通过从热门用户部分选择用户来查看用户消耗的带宽详细信息。图表中的数据量部分和其他关键指标将针对所选用户进行筛选。

数据量

利用这些详细信息,您可以了解带宽消耗及其原因。例如,如果用户正在访问社交网站并导致大量带宽消耗,则管理员可以访问 NetScaler 设备并配置 URL 列表功能以控制对网站的访问。有关详细信息,请参阅 用例:使用自定义 URL 集主题进行 URL 筛选

查看出站流量分布

NetScaler 设备提供 URL 分类和筛选功能,您可以使用这些功能对从网络访问的 URL 进行分类。在 NetScaler Console 中,出站流量仪表板包含一个出站流量概述窗格。在出站流量概述窗格中,NetScaler Console 将访问的 URL 或域分组到购物、新闻、移动等类别中,以显示网络中的出站流量分布。对于选定的时间范围,您可以单击 URL,以了解:

  1. 访问 URL 消耗的带宽

  2. 访问 URL 时发生的事务

  3. 访问 URL 时拦截、未拦截和重置的 SSL 连接数

利用此信息,您可以了解出站流量模式并做出纠正性决策,例如是否阻止某些 URL。

要查看出站流量分布:

导航到应用程序 > 出站流量仪表板出站流量仪表板出站流量概述窗格中显示 URL:

流量分布

如果要查看特定 URL 的详细信息,请选择该 URL。

利用此信息,您可以了解出站流量模式,并使用在 NetScaler 设备上配置的 URL 筛选器控制网络流量。有关详细信息,请参阅 URL 筛选

用例