SSL インサイト

最終公開日 : Sep 25, 2026
SSL Insightは、安全なWebトランザクション (HTTPS) の可視性を提供し、統合されたリアルタイムおよび履歴的な安全なWebトランザクションの監視を提供することで、IT管理者がNetScalerによって提供されるすべての安全なWebアプリケーションを監視できるようにします。この可視性により、管理者は以下を評価できます。
  • 構成変更が顧客の使用状況に与える影響を判断する: 管理者は、SSLv3をオフにしたり、RC4-MD5のような暗号を削除したりするなどの構成変更がクライアントに与える影響を理解できます。これは、このプロトコルと暗号に関する履歴トランザクションデータを評価することで実行できます。
  • クライアントのパフォーマンスを定量化する: 管理者は、使用されているSSL暗号/プロトコルまたはネゴシエートされた証明書に基づいて、アプリケーション応答時間への影響を理解できます。
  • アプリケーションのセキュリティ: いずれかのアプリケーションが、セキュリティの低いプロトコル、暗号、または弱い鍵強度でトランザクションを実行しているかどうかを評価します。
NetScalerインスタンスでSSL Analyticsが有効になっている場合、すべてのSSLトランザクションについてSSL統計が記録され、ログに記録されます。統計にはSSLフローの詳細が表示されます。また、すべての成功した接続はNetScaler Console Analyticsによってログに記録され、表示されます。
SSL Insightは、NetScaler Console Analyticsによって表示される以下の重要な情報を提供します。
  • ネゴシエートされたSSLプロトコルバージョン
  • ネゴシエートされた暗号と暗号強度
  • 使用された証明書の署名ハッシュアルゴリズム
  • 証明書の種類とサイズ
  • SSLフロントエンドおよびバックエンドエラー
注
成功したSSL接続の場合、すべてのトランザクションの最後にSSL AppFlow®ロギングが行われます。
Related information

前提条件

  • SSL Insightを構成する予定のNetScalerインスタンスは、NetScalerソフトウェアリリース11.1 51.21以降を実行している必要があります。11.1 51.21を実行しているADCインスタンスで次のコマンドを実行して、SSL InsightのトランスポートタイプとしてLogstreamを有効にします。
  1. enable ns mode ulfd
  2. add ulfd server <IP Address of the Console>
    バージョン12.0以降を実行しているADCインスタンスの場合、NetScaler ConsoleからAppFlowを有効にする際に、トランスポートタイプとしてLogstreamを選択します。
  • NetScaler Consoleのバージョンとビルドは、NetScalerのバージョンとビルド以上である必要があります。たとえば、NetScaler Console 11.1ビルド61.7をインストールしている場合、NetScaler 11.1ビルド60.14以前がインストールされていることを確認してください。

SSL Insightの構成

次の要素を有効にすると、SSL InsightメトリックがWeb Insightレポートに含まれます。
  • 各NetScalerインスタンスでWeb InsightのAppFlowを有効にします。
  • 各NetScalerインスタンスでULFDモードを有効にします。
  • 各NetScalerインスタンスで必要なAppFlowパラメータを有効にします。

AppFlow機能を有効にする

注
AppFlow機能は、NetScaler Consoleから、または各NetScalerインスタンスから有効にできます。
NetScaler ConsoleからAppFlow機能を有効にするには:
NetScaler Consoleが13.0 Build 41.x以降の場合:
  1. Infrastructure > Instances > NetScalerに移動し、インスタンスタイプを選択します。例: VPX。
  2. インスタンスを選択し、Select ActionリストからConfigure Analyticsをクリックします。
  3. **Configure Analytics on Virtual Server(s)**ページで、仮想サーバーを選択し、Enable Analyticsをクリックします。
  4. Enable Analyticsウィンドウで:
    1. Web Insightを選択します
    2. トランスポートモードとしてLogstreamを選択します
      注
      NetScaler 12.0以前の場合、トランスポートモードのデフォルトオプションはIPFIXです。NetScaler 12.0以降の場合、トランスポートモードとしてLogstreamまたはIPFIXのいずれかを選択できます。
      IPFIXとLogstreamの詳細については、Logstreamの概要を参照してください。
    3. 式はデフォルトでtrueです
    4. OKをクリックします
      アナリティクスを有効にする
      注
      • ライセンスされていない仮想サーバーを選択した場合、NetScaler Consoleはまずそれらの仮想サーバーにライセンスを付与し、その後アナリティクスを有効にします
      • 管理者パーティションの場合、Web Insightのみがサポートされます
      • Cache Redirection、Authentication、GSLB などの仮想サーバーでは、アナリティクスを有効にできません。エラーメッセージが表示されます。
「OK」をクリックすると、NetScaler Console は選択した仮想サーバーでアナリティクスを有効にする処理を行います。
NetScaler Console が 13.0 Build 36.27 以前の場合:
  1. Infrastructure > Instances > NetScaler に移動し、アナリティクスを有効にする NetScaler インスタンスを選択します。
  2. Select Action リストから、Configure Analytics を選択します。
    アナリティクスを構成(/en-us/netscaler-application-delivery-management-software/media/configure-analytics.png)
  3. Configure Insight ページで:
    1. ロードバランシングまたはコンテンツスイッチングのいずれかのアプリケーションリストを選択します。
      アプリケーションリスト(/en-us/netscaler-application-delivery-management-software/media/lb-cs.png)
    2. 仮想サーバーを選択し、Enable AppFlow をクリックします。
      仮想サーバー(/en-us/netscaler-application-delivery-management-software/media/appflow.png)
  4. Enable AppFlow ダイアログボックスで:
    • テキストボックスに「true」と入力します。
    • 転送モードとしてLogstreamを選択します。
      注: 転送モードとしてLogstreamを選択することをお勧めします。
    • Web Insight を選択し、OK をクリックします。
      トランスポートモード
NetScaler GUI を使用して AppFlow 機能を有効にするには:
NetScaler インスタンスの GUI で、Configuration \> System \> Settings に移動し、Configure Advanced Features をクリックして、AppFlow を選択します。

SSL Insight パラメータを有効にする

各 NetScaler インスタンスで、NetScaler Console に SSL Insight レコードを表示するために、いくつかの HTTP パラメータを有効にする必要があります。
NetScaler 構成ユーティリティから SSL Insight パラメータを有効にするには:
  1. Configuration \> System \> AppFlow に移動し、Change AppFlowSettings をクリックします。
  2. 次のチェックボックスを選択します: HTTP Domain、HTTP Host、HTTP Method、HTTP URL、HTTP User-Agent、HTTP Content-Type。
  3. OK をクリックします。
    SSLインサイト2

SSL Insight メトリックを表示する

NetScaler Console の SSL Insight メトリックは、NetScaler インスタンスによって処理される SSL トランザクションのパフォーマンスの詳細なビューを提供します。クライアント、サーバー、またはアプリケーションレベルでの SSL Insight メトリック、および SSL の成功と失敗のトランザクションのメトリックを表示できます。これらのメトリックを利用して、NetScaler HTTPS 設定と SSL 証明書設定を分析および最適化し、パフォーマンスの問題を追跡できます。
注
グループを作成すると、グループにロールを割り当て、グループにアプリケーションレベルのアクセスを提供し、グループにユーザーを割り当てることができます。NetScaler Console の分析機能は、仮想 IP アドレスベースの承認をサポートするようになりました。ユーザーは、承認されているアプリケーション (仮想サーバー) のすべての Insight のレポートを表示できるようになりました。グループとグループへのユーザーの割り当ての詳細については、「Configure Groups」を参照してください。
NetScaler Console で SSL Insight メトリックを監視するには:
次の SSL メトリックを表示できます。
  • アプリケーション。Applications > Dashboard に移動し、アプリケーションをクリックして、Web Insight タブを選択すると、詳細なメトリックが表示されます。詳細については、「アプリケーション使用状況分析」を参照してください。
  • すべてのアプリケーション。Applications > Web Insight に移動し、Applications タブと Clients タブをクリックすると、SSL メトリックが表示されます。

ユースケース: SSL トランザクションの概要を取得する

次のユースケースでは、SSL Insight を使用してさまざまな SSL パラメータの使用状況を評価し、セキュリティ対策を改善する方法について説明します。
通信に SSL トランザクション (HTTPS) を使用する一連のアプリケーションがあり、SSL コンポーネントを監視するように NetScaler Console を構成しているとします。最も注意が必要なアプリケーションに最初に焦点を当てられるように、アプリケーションを頻繁に確認する必要がある場合があります。アプリケーションまたはすべてのアプリケーションの Web Insight ダッシュボードには、SSL Errors および SSL Usage の下に次の SSL パラメータの概要が表示されます。
  • SSL 証明書
  • SSL プロトコル
  • SSL 暗号
  • SSL キー強度
  • SSL 障害 – フロントエンド
  • SSL 障害 – バックエンド
    SSLインサイト5
各タブをクリックすると、詳細が表示されます。

ユースケース:クライアントのSSLメトリック

クライアントのリスト(IPアドレスで識別されます)と、クライアントごとの合計発生回数を確認できます。アプリケーション > Web Insight に移動し、クライアント タブを選択して、SSL使用状況 の詳細を表示します。
メトリックをクリックして詳細を表示し、クライアント で任意のクライアントIPアドレスをクリックして、選択したクライアントのSSLメトリックを表示します。
SSLクライアントメトリック(/en-us/netscaler-application-delivery-management-software/media/ssl-client.png)