SSL インサイト
-
構成変更が顧客の使用状況に与える影響を判断する: 管理者は、SSLv3をオフにしたり、RC4-MD5のような暗号を削除したりするなどの構成変更がクライアントに与える影響を理解できます。これは、このプロトコルと暗号に関する履歴トランザクションデータを評価することで実行できます。
-
クライアントのパフォーマンスを定量化する: 管理者は、使用されているSSL暗号/プロトコルまたはネゴシエートされた証明書に基づいて、アプリケーション応答時間への影響を理解できます。
-
アプリケーションのセキュリティ: いずれかのアプリケーションが、セキュリティの低いプロトコル、暗号、または弱い鍵強度でトランザクションを実行しているかどうかを評価します。
-
ネゴシエートされたSSLプロトコルバージョン
-
ネゴシエートされた暗号と暗号強度
-
使用された証明書の署名ハッシュアルゴリズム
-
証明書の種類とサイズ
-
SSLフロントエンドおよびバックエンドエラー
前提条件
-
SSL Insightを構成する予定のNetScalerインスタンスは、NetScalerソフトウェアリリース11.1 51.21以降を実行している必要があります。11.1 51.21を実行しているADCインスタンスで次のコマンドを実行して、SSL InsightのトランスポートタイプとしてLogstreamを有効にします。
-
enable ns mode ulfd -
add ulfd server <IP Address of the Console>バージョン12.0以降を実行しているADCインスタンスの場合、NetScaler ConsoleからAppFlowを有効にする際に、トランスポートタイプとしてLogstreamを選択します。
-
NetScaler Consoleのバージョンとビルドは、NetScalerのバージョンとビルド以上である必要があります。たとえば、NetScaler Console 11.1ビルド61.7をインストールしている場合、NetScaler 11.1ビルド60.14以前がインストールされていることを確認してください。
SSL Insightの構成
-
各NetScalerインスタンスでWeb InsightのAppFlowを有効にします。
-
各NetScalerインスタンスでULFDモードを有効にします。
-
各NetScalerインスタンスで必要なAppFlowパラメータを有効にします。
AppFlow機能を有効にする
-
Infrastructure > Instances > NetScalerに移動し、インスタンスタイプを選択します。例: VPX。
-
インスタンスを選択し、Select ActionリストからConfigure Analyticsをクリックします。
-
**Configure Analytics on Virtual Server(s)**ページで、仮想サーバーを選択し、Enable Analyticsをクリックします。
-
Enable Analyticsウィンドウで:
-
Web Insightを選択します
-
トランスポートモードとしてLogstreamを選択します注NetScaler 12.0以前の場合、トランスポートモードのデフォルトオプションはIPFIXです。NetScaler 12.0以降の場合、トランスポートモードとしてLogstreamまたはIPFIXのいずれかを選択できます。IPFIXとLogstreamの詳細については、Logstreamの概要を参照してください。
-
式はデフォルトでtrueです
-
OKをクリックします
注-
ライセンスされていない仮想サーバーを選択した場合、NetScaler Consoleはまずそれらの仮想サーバーにライセンスを付与し、その後アナリティクスを有効にします
-
管理者パーティションの場合、Web Insightのみがサポートされます
-
Cache Redirection、Authentication、GSLB などの仮想サーバーでは、アナリティクスを有効にできません。エラーメッセージが表示されます。
-
-
-
Infrastructure > Instances > NetScaler に移動し、アナリティクスを有効にする NetScaler インスタンスを選択します。
-
Select Action リストから、Configure Analytics を選択します。アナリティクスを構成(/en-us/netscaler-application-delivery-management-software/media/configure-analytics.png)
-
Configure Insight ページで:
-
ロードバランシングまたはコンテンツスイッチングのいずれかのアプリケーションリストを選択します。アプリケーションリスト(/en-us/netscaler-application-delivery-management-software/media/lb-cs.png)
-
仮想サーバーを選択し、Enable AppFlow をクリックします。仮想サーバー(/en-us/netscaler-application-delivery-management-software/media/appflow.png)
-
-
Enable AppFlow ダイアログボックスで:
-
テキストボックスに「true」と入力します。
-
転送モードとしてLogstreamを選択します。注: 転送モードとしてLogstreamを選択することをお勧めします。
-
Web Insight を選択し、OK をクリックします。

-
SSL Insight パラメータを有効にする
-
Configuration \> System \> AppFlow に移動し、Change AppFlowSettings をクリックします。
-
次のチェックボックスを選択します: HTTP Domain、HTTP Host、HTTP Method、HTTP URL、HTTP User-Agent、HTTP Content-Type。
-
OK をクリックします。

SSL Insight メトリックを表示する
-
アプリケーション。Applications > Dashboard に移動し、アプリケーションをクリックして、Web Insight タブを選択すると、詳細なメトリックが表示されます。詳細については、「アプリケーション使用状況分析」を参照してください。
-
すべてのアプリケーション。Applications > Web Insight に移動し、Applications タブと Clients タブをクリックすると、SSL メトリックが表示されます。
ユースケース: SSL トランザクションの概要を取得する
-
SSL 証明書
-
SSL プロトコル
-
SSL 暗号
-
SSL キー強度
-
SSL 障害 – フロントエンド
-
SSL 障害 – バックエンド
