NetScaler BLX と Fastly Next-Gen WAF エージェントを統合する

最終公開日 : Sep 25, 2026
NetScaler BLX は、Fastly Next-Gen WAF (旧称 Signal Sciences) エージェントを統合し、単一の Linux OS ホスト上で共に実行することで、アプリケーション配信とセキュリティのための統合されたエンタープライズグレードのソリューションを提供します。このソリューションは、密接に結合された高性能な WAF ソリューションを提供することで、お客様の重要な要件を直接満たします。この独自の設計により、複雑なマルチ VM ソリューションや代替ベンダーソリューションと比較して、低遅延が保証され、展開が劇的に簡素化され、総所有コスト (COGS) が大幅に削減されます。最高のパフォーマンスを得るために、このソリューションは通常、ベアメタルサーバーに展開され、DPDK テクノロジーを使用して高スループットと低遅延を保証します。
Related information

主な利点

この統合ソリューションは以下を提供します。
  • 最適化されたパフォーマンスと低遅延: NetScaler BLX と Fastly Next-Gen WAF エージェントは、最大の効率を得るために同じサーバー上で実行されます。
  • コスト削減: 同居により、Fastly エージェント用の個別の VM が不要になります。
  • 展開と管理の簡素化: NetScaler BLX は、同じサーバー上の他のアプリケーションと共存できます。
  • セキュリティの強化: Fastly Next-Gen WAF 保護 (DDoS、SQL インジェクション、XSS) と NetScaler の機能を組み合わせます。

アーキテクチャの概要

次の図は、Fastly NextGen WAF と NetScaler BLX の統合アーキテクチャを示しています。
Fastly WAF を使用した NetScaler BLX のアーキテクチャ

Fastly NextGen WAF エージェントと統合するように NetScaler BLX を構成する方法

  1. Fastly エージェントをインストールします。
    詳細な手順については、Fastly エージェントインストールガイド を参照してください。
  2. NetScaler BLX ホストで Fastly エージェントを構成します。
    1. 「/etc/sigsci/agent.confファイルを、Fastlyエージェントセットアップガイドに記載されているとおりに編集します。」.
    2. 次のパラメータを追加します。
      accesskeyid = "<replace this with accesskeyid>"
      secretaccesskey = "<replace this with secretaccesskey>"
      rpc-address = "tcp:0.0.0.0:5555"
  3. FastlyエージェントをNetScaler BLXと統合します。
    1. 負荷分散仮想サーバーとサービスを設定します。
    2. Web Assembly (WASM) モジュールを作成し、リクエストトラフィックとレスポンストラフィックの両方に対してコンテンツ検査プロファイル(wasmProfiles と呼ばれる)を追加します。
    3. Fastlyエージェントのサービスを追加します。
    4. リクエストとレスポンスのコンテンツ検査アクションを追加します。
    5. リクエストとレスポンスのコンテンツ検査ポリシーを追加します。
    6. リクエストおよびレスポンスポリシーを負荷分散仮想サーバーにバインドします。
設定例:
HTTP負荷分散仮想サーバーの名前がv1で、サービスの名前がs1の場合、次のコマンドを使用します。
add wasm module ns_fastly -moduleFile ns_sigsci.wasm -signatureFile ns_sigsci_wasm.sig
add contentinspection wasmProfile ciresprof -maxBodyLen 0 -wasmModule ns_fastly
add contentinspection wasmProfile cireqprof -wasmModule ns_fastly
add service fastly_agent 192.0.0.3 TCP 5555
add contentinspection action ciresact -type WASM -wasmProfileName ciresprof -serverName fastly_agentthec