認証されたセッションを監査する
-
**ログのタイプ。**ログは、リモート(syslog)に保存することも、Citrix ADCアプライアンス(nslog)にローカルに保存することもできます。
-
Rule. ログが格納される条件。
-
**アクション。**ログサーバの詳細、およびログエントリを作成するためのその他の詳細。
CLI を使用して syslog 監査を設定するには
-
関連するログ設定で監査サーバーを構成します。ns-cli-prompt> add audit syslogAction \<name> \<serverIP> ...
-
監査サーバーを関連付けて、監査ポリシーを設定します。ns-cli-prompt> add audit syslogPolicy \<name> \<rule> \<action>
-
監査ポリシーを次のいずれかのエンティティに関連付けます。
-
ポリシーを特定のユーザーにバインドします。ns-cli-prompt> bind aaa user \<userName>-policy \<policyname> ...
-
ポリシーを特定のグループにバインドします。ns-cli-prompt> bind aaa group \<groupName>-policy \<policyname> ...
-
認証、承認、および監査仮想サーバーにポリシーをバインドします。ns-cli-prompt> bind authentication vserver \<name> -policy \<policyname> ...
-
ポリシーをCitrix ADCアプライアンスにグローバルにバインドします。ns-cli-prompt> bind tm global -policyName \<policyname> ...
-
GUI を使用して syslog 監査を設定するには (\[設定\] タブ)
-
監査サーバとポリシーを設定します。\[セキュリティ\] > \[AAA-アプリケーショントラフィック\] > \[ポリシー\] > \[監査\] > \[Syslog\] に移動し、関連するタブでサーバとポリシーを設定します。
-
ポリシーを次のいずれかに関連付けます。
-
ポリシーを特定のユーザーにバインドします。**\[セキュリティ\] > \[AAA-アプリケーショントラフィック\] > \[ユーザ\]**に移動し、認可ポリシーを関連するユーザに関連付けます。
-
ポリシーを特定のグループにバインドします。**\[セキュリティ\] > \[AAA-アプリケーショントラフィック\] > \[グループ\]**に移動し、認可ポリシーを関連するグループに関連付けます。
-
認証、承認、および監査仮想サーバーにポリシーをバインドします。\[セキュリティ\] > \[AAA-アプリケーショントラフィック\] > \[仮想サーバ\] に移動し、認可ポリシーを関連する仮想サーバに関連付けます。
-
ポリシーをCitrix ADCアプライアンスにグローバルにバインドします。\[セキュリティ\] > \[AAA-アプリケーショントラフィック\] > \[ポリシー\] > \[監査\] > \[Syslog\] または \[Nslog\] に移動し、承認ポリシーを選択し、\[アクション\] > \[グローバルバイン ド\] をクリックしてポリシーをグローバルにバインドします。
-