「App Security」ダッシュボードは、検出/ライセンスされたアプリケーションのセキュリティメトリクス概要を提供します。このダッシュボードには、同期攻撃、スモールウィンドウ攻撃、DNSフラッド攻撃など、検出/ライセンスされたアプリケーションのセキュリティ攻撃情報が表示されます。
アプリケーションセキュリティダッシュボードでセキュリティメトリクスを表示するには:
-
Security > Security Dashboard に移動します。
-
インスタンスリストからインスタンスのIPアドレスを選択します。
レポートには、各アプリケーションについて次の情報が含まれます。
-
脅威インデックス。アプリケーションに対する攻撃の重大度を示す1桁の評価システムです。アプリケーションに対する攻撃が重大であるほど、そのアプリケーションの脅威インデックスは高くなります。値は1から7の範囲です。
脅威インデックスは攻撃情報に基づいています。違反タイプ、攻撃カテゴリ、場所、クライアントの詳細などの攻撃関連情報は、アプリケーションに対する攻撃に関する洞察を提供します。違反情報がNetScaler® ADMに送信されるのは、違反または攻撃が発生した場合のみです。多数の侵害と脆弱性により、脅威インデックス値が高くなります。
-
安全インデックス。外部の脅威や脆弱性からアプリケーションを保護するためにNetScalerインスタンスをどれだけ安全に構成しているかを示す1桁の評価システムです。アプリケーションのセキュリティリスクが低いほど、安全インデックスは高くなります。値は1から7の範囲です。
安全インデックスは、アプリケーションファイアウォールの構成とNetScalerシステムセキュリティの構成の両方を考慮します。高い安全インデックス値を得るには、両方の構成が強力である必要があります。たとえば、厳格なアプリケーションファイアウォールチェックが実施されていても、nsrootユーザーの強力なパスワードなどのNetScalerシステムセキュリティ対策が提供されていない場合、アプリケーションには低い安全インデックス値が割り当てられます。
App Security Investigator で報告された不一致を表示できます。