緩和ルール、アイドルルール、拒否ルールを表示

最終公開日 : Sep 25, 2026
学習プロファイルを構成すると、NetScaler Console は緩和ルール、アイドルルール、および拒否ルールのリストの取得を開始します。
  1. 「Security」>「WAF Learning」>「Learn Profiles」の順に移動します。
    「Learn Profiles」ページには、WAF 学習プロファイル名、関連付けられている NetScaler インスタンスの合計数、インスタンスで作成された WAF プロファイルの合計数、学習済みルールの合計数、展開済みルールの合計数、およびステータスが表示されます。
  2. プロファイル名を選択し、「Manage Relaxation Rules」をクリックします。
    GUI を表示
    選択したプロファイルの合計ルール、学習済みルールの合計数、展開済みルールの合計数、およびアイドルルールの合計数を表示できます。
    ルールの管理
    • 「Learned Rules」タブで、緩和されたルールを表示できます。ルールを選択し、検証して、「Add & Deploy」、「Deploy」、「Edit & Deploy」、「Delete」、または「Deploy as Deny」をクリックします。
      • 「Add & Deploy」- セキュリティチェックオプションを使用して新しいルールを作成できます。ルールを作成したら、「Deploy」をクリックします。
      • 「Deploy」- 緩和されたルールを展開できます。
      • 「Edit & Deploy」- 展開する前にルールを編集できます。SQL セキュリティチェックの場合、ルールを編集し、「Rule Type」を「Deny」に変更してから展開できます。
        編集して展開
      • 「Delete」- 何もアクションを実行せずにルールを削除できます。
      • 「Deploy as Deny」 - SQLセキュリティチェックの場合、このオプションを使用してリクエストを拒否できます。
    • 「Deployed Rules」タブをクリックして、デプロイされたルールを表示します。ルールを選択し、そのルールを削除、有効化、または無効化します。
    • 「Idle Rules」タブをクリックして、トラフィックのないアイドル状態のルールを表示します。ルールを削除する場合は、「Delete」をクリックします。
    「注」
    違反リストは、設定された猶予期間まで利用可能です。猶予期間が過ぎると、NetScaler Consoleは利用可能な違反を自動的にデプロイします。
    設定された学習済みプロファイルごとに、最大100万個の学習済みルールを表示できます。
Related information

拒否ルールを管理する

リラクゼーション(許可)モードに加えて、HTML SQLインジェクション攻撃セキュリティチェックを処理するための拒否ルールも構成して使用できます。HTML SQLインジェクションセキュリティチェックを拒否モードで構成すると、検出された違反はブロックされます。
「Manage Deny Rules」タブでは、HTML SQLインジェクションチェックの拒否されたルールを表示できます。ルールを選択し、検証して、「Add & Deploy」、「Deploy」、「Edit & Deploy」、「Delete」、または「Deploy as Relaxation」をクリックします。
  • 「Add & Deploy」 - セキュリティチェックオプションを使用して新しいルールを作成できます。ルールを作成したら、「Deploy」をクリックします。
  • 「Deploy」 - 拒否されたルールをデプロイできます。
  • 「Edit & Deploy」 - デプロイする前にルールを編集できます。
  • 「Delete」 - 何もアクションを実行せずにルールを削除できます。
  • 「Deploy as Relaxation」 - トラフィックを許可します。