監査ロギング
ローカルロギング
/var/log/フォルダの下のns.logファイルに保存されます。ローカルロギングはデフォルトで有効になっているため、ログを保存するために追加の設定を行う必要はありません。
-
アクセシビリティ:ネットワークに問題があってもログにアクセスできます。ログはネットワーク接続に依存しないため、すばやくアクセスできます。
-
セキュリティ:機密データや機密データはNetScaler内に残るため、不正アクセスのリスクが軽減されます。
-
コンプライアンス:多くの規制要件により、ログデータを一定期間保持することが義務付けられています。そのため、NetScalerはログをローカルに保存することで、コンプライアンスを保証します。
set syslogparams -acl ( ENABLED | DISABLED )
-alg ( ENABLED | DISABLED )
-appflowExport ( ENABLED | DISABLED )
-ContentInspectionLog ( ENABLED | DISABLED )
-dateFormat <dateFormat>
-dns ( ENABLED | DISABLED )
-logFacility <logFacility>
-logLevel <logLevel> ...
-lsn ( ENABLED | DISABLED )
-serverIP <ip_addr|ipv6_addr|*>
-serverPort <port>
-sslInterception ( ENABLED | DISABLED )
-subscriberLog ( ENABLED | DISABLED )
-tcp ( NONE | ALL )
-timeZone ( GMT_TIME | LOCAL_TIME )
-urlFiltering ( ENABLED | DISABLED )
-userDefinedAuditlog ( YES | NO )
-
パフォーマンスへの影響 -ログアクティビティはシステムリソースを消費し、NetScalerのパフォーマンスと安定性に影響を与える可能性があります。
-
ストレージ:ローカルストレージ容量は集中型ストレージに比べて少ないため、NetScalerは限られた量のログデータしか保存できません。
-
スケーラビリティ -大規模な導入には適していません。大規模な導入では、管理が容易でスケーラビリティが高いため、一元化されたロギングソリューションが推奨されます。
-
大規模な導入におけるコンプライアンス上の課題 -多くの業界では、ログの管理と保存に関する規制とコンプライアンス要件があります。ログをローカルに保存すると、各デバイスが必要な基準に準拠していることを確認する必要があるため、コンプライアンスの管理はより複雑になります。
-
-
大規模ネットワークでのアクセシビリティ -NetScalerにローカルに保存されているログにアクセスするには、デバイスへの直接アクセスが必要になる場合があります。ネットワーク全体に分散している複数のデバイスからログにアクセスするのは面倒なので、大規模なネットワークでは不便になります。
-
単一障害点 -ハードウェアに障害が発生すると、ローカルに保存されているログにアクセスできなくなります。これにより、データロギングの単一障害点が発生し、貴重な情報が失われる可能性があります。
リモートログ機能
SYSLOG と NSLOG
-
システムログ監査モジュール:NetScaler 上で実行されます。
-
SYSLOGサーバー:NetScalerの基盤となるFreeBSDオペレーティングシステム(OS)またはリモートシステム上で実行されます。
-
NSLOG 監査モジュール:NetScaler 上で実行されます。
-
NSLOG サーバー:NetScaler の基盤となる FreeBSD OS またはリモートシステム上で実行されます。
-
ログメッセージを生成したNetScalerのIPアドレス。
-
タイムスタンプ
-
メッセージの種類
-
定義済みのログレベル (重大、エラー、通知、警告、情報、デバッグ、アラート、緊急)
-
メッセージの情報
set serviceコマンドのhealthMonitorパラメータ値をNOに設定します。 ICMP の設定については、「 SYSLOG サーバーの負荷分散」を参照してください