Application Delivery Management

应用程序概述

应用程序概述页面显示应用程序,并全面了解 WAF 安全违规和 Bot 安全违规中关联的威胁详细信息。您还可以查看总违规数、WAF 和 Bot 违规总数、按国家/地区划分的违规等信息。

Application overview

1 – 显示选定持续时间内受影响的应用程序总数、总违规数、WAF 违规总数和 Bot 违规总数。

2 – 显示 WAF 和 Bot 违规详细信息。单击“WAF”和“Bot”选项卡可根据发生的总违规数查看前 5 个应用程序。单击“查看全部”可查看所有应用程序详细信息。

3 – 显示根据发生次数和应用的操作排列的热门违规。

4 – 显示地理地图视图,提供违规发生位置的可视性。

5 – 提供基于违规的信息。

违规类别

WAF Bot
Cookie 劫持 Feed 抓取器
推断 XML 内容类型 链接检查器
CSRF 表单标记 营销
拒绝 URL 抓取器
表单字段一致性 屏幕截图创建器
字段格式 搜索引擎
最大上传数 服务代理
Referrer 标头 站点监视器
安全商务 速度测试器
安全对象 工具
HTML SQL 注入 未分类
启动 URL 病毒扫描程序
跨站点脚本 漏洞扫描程序
XML DoS DeviceFP 等待超时
XML 格式 无效 DeviceFP
XML WSI 无效验证码响应
XML SSL 验证码尝试次数超出
XML 附件 有效验证码响应
XML SOAP 故障 验证码客户端已静音
XML 验证 验证码等待时间超出
其他 请求大小限制超出
IP 信誉 速率限制超出
HTTP DoS 阻止列表(IP、子网、策略表达式)
TCP 小窗口 允许列表(IP、子网、策略表达式)
签名违规 零像素请求
文件上传类型 源 IP
JSON 跨站点脚本 主机
JSON SQL 地理位置
JSON DoS URL
命令注入 爬虫
缓冲区溢出
内容类型
Cookie 一致性

查看 WAF 违规详细信息

从“热门应用程序”或“查看全部”选项中单击一个应用程序,以查看 WAF 详细信息。

WAF

将显示所选应用程序的“安全概述”页面。在“WAF”下,您可以查看:

  • 一个图表视图,指示应用程序的总违规数、威胁指数分数和安全指数分数。

    WAF graph

    单击“查看详细信息”可查看应用程序防火墙和 NetScaler 系统安全配置详细信息。

    View details

  • 基于类型、严重性和应用的操作的违规。

    WAF graph details

    单击“日志”可查看基于严重性或采取的操作的详细信息。

    Logs

  • 应用程序上受影响的违规。在“违规详细信息”下,您可以查看受影响的违规详细信息。单击每个违规可查看以下详细信息:

    • 发生了什么 – 指示总发生次数以及最后发生日期和时间。

    • 事件详细信息 – 显示一个地理地图,指示客户端 IP 和其他违规详细信息,例如违规类型、客户端 IP、位置等。

      WAF violation details

查看 Bot 违规详细信息

从“Bot”选项卡中,从“热门应用程序”或“查看全部”选项中单击一个应用程序,以查看 Bot 详细信息。

Bot details

将显示所选应用程序的“安全概述”页面。在“Bot”下,您可以查看:

  • 一个图表,指示 Bot 总数、恶意 Bot 总数、良好 Bot 总数以及访问应用程序的人类用户与 Bot 之间的总比率。

    Bot graph

  • 基于 Bot 类型、严重性和应用的操作的违规。

    Bot violation types

    单击“日志”可查看基于严重性或采取的操作的详细信息。如果检测到的 Bot 是签名类型 Bot,您可以查看更多详细信息,例如 Bot 开发者和签名 ID。签名 ID 使您能够识别检测到的 Bot 是良好 Bot 还是恶意 Bot。

    Bot logs

    注意

    如果检测到的 Bot 是除签名 Bot 之外的任何其他 Bot 类型,则签名 ID 和 Bot 开发者将显示为“不适用”。

    NA type

  • 应用程序上受影响的违规。在“违规详细信息”下,您可以查看受影响的违规详细信息。单击每个违规可查看以下详细信息:

    • 发生了什么 – 指示总发生次数以及最后发生日期和时间。

    • 事件详细信息 – 显示一个地理地图,指示客户端 IP 和其他违规详细信息,例如违规类型、客户端 IP、位置等。

      Bot violation details

注意

在“WAF”和“Bot”下,您可以查看绑定到负载平衡虚拟服务器的内容交换虚拟服务器的分析。单击内容交换虚拟服务器,然后在“绑定的负载平衡服务器”下,您可以查看绑定到内容交换虚拟服务器的负载平衡服务器列表。

Content Switching server with Load Balancing server

查看事件历史记录

单击“事件”选项卡可查看 Bot 和 WAF 事件。

应用程序概述