セキュリティアドバイザリ
-
NetScaler の構成設定を分析し、システムを攻撃にさらす可能性のある誤った構成、弱点、またはベストプラクティスからの逸脱を特定します。
-
新しい共通脆弱性識別子 (CVE) を追跡し、CVE の影響を評価し、修復策を理解し、脆弱性を解決します。
-
NetScaler ビルドファイルの整合性を検査します。
セキュリティアドバイザリのランディングページ
-
セキュアな構成の推奨事項 - ベストプラクティスに従って NetScaler インスタンスを構成できます。
-
共通脆弱性識別子 (CVE) の検出 - NetScaler インスタンスを危険にさらす CVE を特定し、修復策を推奨します。
-
ファイル整合性監視 - NetScaler ビルドファイルに変更や追加が行われたかどうかを特定できます。
-
全体的なセキュリティ体制の重大度 - セキュリティ体制のステータスを表し、3 種類のアドバイザリの最大重大度に基づいて計算されます。ステータスは次のいずれかになります。
-
深刻度「緊急」: 複数の深刻度「緊急」の観測が検出されており、最優先で対処する必要があります。
-
深刻度「高」: 致命的な脆弱性または誤設定が検出されており、直ちに修正する必要があります。深刻度「緊急」の発見ほど緊急ではありませんが、これらの問題はセキュリティと安定性に重大なリスクをもたらします。
-
深刻度「中」: タイムリーに対処する必要がある重要なセキュリティ上の観測。これらの問題は差し迫った致命的な脅威ではありませんが、対処されないまま放置されると、悪用されたり、より深刻な問題につながる可能性があります。
-
深刻度「低」: 重大なセキュリティリスクをもたらさない軽微なセキュリティ問題またはベストプラクティス違反。これらは差し迫った脅威ではありませんが、全体的なセキュリティ体制を改善するためにこれらの問題を修正することをお勧めします。
-
-
最終スキャン - 最終スキャンの日付。ダッシュボードに表示されるデータは、最終スキャンの結果に基づいています。
-
次回のスケジュールスキャン - 次回のスケジュールされたシステムスキャンの日付。
-
スケジュールスキャン頻度 - システムスキャンが実行される頻度。
-
今すぐスキャン - システムスキャンのスケジュール外で、必要に応じていつでもインスタンスをスキャンできるオンデマンドスキャンを許可します。
-
スキャン履歴 - NetScalerインスタンスで実行されたすべてのスキャンの履歴ビューを提供します。
-
影響を受けるNetScaler - 影響を受けるNetScalerインスタンスを一覧表示します。
-
設定 - 必要に応じて、システムスキャン設定を構成し、イベントの通知を設定できます。
セキュア構成の推奨事項
CVE検出
ファイル整合性監視
今すぐスキャン
-
今すぐスキャンをクリックします。

-
実行するスキャンの種類を選択します。
-
セキュリティ構成の推奨事項
-
CVE検出
-
ファイル整合性監視
「Citrix Cloud通知」(/en-us/netscaler-application-delivery-management-software/media/scan-now-options.png) -
-
「今すぐスキャン」をクリックします。スキャンが完了すると、更新されたセキュリティ詳細がセキュリティアドバイザリダッシュボードに表示されます。
スキャン履歴
影響を受けるNetScaler
設定
-
通知を受け取るイベントの種類を選択します。
-
通知方法を選択します。たとえば、メール、Slack、PagerDuty などです。
-
システムスキャンに含めるスキャンの種類を選択します。デフォルトでは、システムスキャンに対してCVEスキャンのみが有効になっています。
-
セキュリティアドバイザリのカスタムスキャンをオプトアウトします。