NetScaler Console 服务

文件完整性监控

文件完整性监控使您能够识别 NetScaler 文件系统是否发生了任何更改或添加。此功能通过将当前 NetScaler 版本的二进制哈希值与链接到同一 NetScaler 版本的原始二进制哈希值进行比较,来评估 NetScaler 文件的完整性。

安全建议控制面板中的文件完整性监控部分列出了以下内容:

  • 检测到的问题数量
  • 受影响的 NetScaler 实例数量
  • 上次扫描运行日期
  • 按严重性(严重、高、中、低)分类的受影响 NetScaler 实例

文件完整性监控部分

作为管理员,您可以允许 NetScaler 运行定期计划的系统扫描,也可以根据需要选择运行按需扫描。

  • 系统扫描 - 默认情况下扫描所有托管实例。NetScaler Console 决定系统扫描的日期和时间,并且默认禁用。
  • 按需扫描 - 您可以在需要时手动触发扫描。要运行按需扫描,请在安全建议控制面板上单击立即扫描

您可以单击文件完整性监控部分以查看详细信息。

文件完整性监控部分

该表显示以下详细信息:

  • IP 地址 - 受影响实例的 IP 地址。
  • 已修改的现有文件 - 已修改的现有文件列表。
  • 新增文件 - 新增文件列表。
  • 扫描时间 - 上次扫描的时间。
  • 主机名 - 受影响 NetScaler 的主机名。
  • 型号 - 受影响 NetScaler 的型号名称。

单击已修改的现有文件新增文件下的数字以查看详细信息。

注意事项

  • 文件完整性监控支持的实例:MPX、VPX 实例和 Gateway。

  • 文件完整性监控提供以下扫描:

    • 文件完整性监控扫描:此扫描需要 NetScaler Console 连接到托管的 NetScaler 实例。NetScaler Console 通过在 NetScaler 中运行脚本并收集 NetScaler 系统文件的当前二进制哈希值来比较哈希值。比较后,NetScaler Console 提供结果,其中包含已修改的现有文件总数和新增文件总数。作为管理员,您可以联系您组织的数字取证部门,对扫描结果进行进一步调查。
  • 以下是不支持的平台列表:BLX

文件完整性监控