SSL インサイト

最終公開日 : Sep 25, 2026
SSL Insightは、セキュアなWebトランザクション (HTTPS) の可視性を提供し、統合されたリアルタイムおよび履歴監視を通じて、NetScalerによって提供されるすべてのセキュアなWebアプリケーションをIT管理者が監視できるようにします。この可視性により、管理者は以下を評価できます。
  • 顧客の使用状況に対する構成変更の影響を判断する。管理者は、SSLv3の無効化やRC4-MD5のような暗号の削除といった構成変更がクライアントに与える影響を理解できます。これは、このプロトコルと暗号に関する履歴トランザクションデータを評価することで実行できます。
  • クライアントのパフォーマンスを定量化する。管理者は、使用されるSSL暗号/プロトコルまたはネゴシエートされた証明書に基づいて、アプリケーション応答時間への影響を理解できます。
  • アプリケーションセキュリティ。いずれかのアプリケーションが、セキュリティの低いプロトコル、暗号、または脆弱な鍵強度でトランザクションを実行しているかどうかを評価します。
NetScalerインスタンスでSSL Analyticsが有効になっている場合、すべてのSSLトランザクションについてSSL統計が記録およびログに記録されます。統計はSSLフローの詳細を示します。また、すべての成功した接続はNetScaler Consoleによってログに記録され、表示されます。
SSL Insightは、NetScaler Console Analyticsによって表示される以下の重要な情報を提供します。
  • ネゴシエートされたSSLプロトコルバージョン
  • ネゴシエートされた暗号と暗号強度
  • 使用された証明書の署名ハッシュアルゴリズム
  • 証明書の種類とサイズ
  • SSLフロントエンドおよびバックエンドエラー
注
成功したSSL接続の場合、すべてのトランザクションの最後にSSL AppFlow®ロギングが行われます。
Related information

前提条件

  • SSL Insight を構成する予定の NetScaler インスタンスは、NetScaler ソフトウェアリリース 11.1 51.21 以降を実行している必要があります。SSL Insight のトランスポートタイプとして Logstream を有効にするには、11.1 51.21 を実行している NetScaler インスタンスで次のコマンドを実行します。
  1. enable ns mode ulfd
  2. add ulfd server <IP Address of the NetScaler Console>
    バージョン 12.0 以降を実行している NetScaler インスタンスの場合、NetScaler Console から AppFlow を有効にする際に、トランスポートタイプとして Logstream を選択します。
  • NetScaler Console のバージョンとビルドは、NetScaler のバージョンとビルド以上である必要があります。たとえば、NetScaler Console 11.1 ビルド 61.7 をインストールしている場合は、NetScaler 11.1 ビルド 60.14 以前がインストールされていることを確認してください。

SSL Insight の構成

次の要素を有効にすると、SSL Insight メトリックが Web Insight レポートに含まれます。
  • 各 NetScaler インスタンスで Web Insight の AppFlow を有効にします。
  • 各 NetScaler インスタンスで ULFD モードを有効にします。
  • 各 NetScaler インスタンスで必要な AppFlow パラメータを有効にします。

インサイトを有効にする

注
AppFlow 機能は、NetScaler Console または各 NetScaler インスタンスから有効にできます。

NetScaler Console から AppFlow 機能を有効にする

  1. Infrastructure > Instances に移動し、分析を有効にする NetScaler インスタンスを選択します。
  2. 「Select Action」リストから、「Configure Analytics」を選択します。
  3. 「Configure Analytics on Virtual Servers」ページで、次の操作を行います。
    1. Web Insight を有効にする仮想サーバーを選択し、「Enable Security & Analytics」をクリックします。
      「Enable Security & Analytics」ウィンドウが表示されます。
    2. 「Web Insight」を選択します。
    3. 「Advanced Options」で、トランスポートモードとして「Logstream」または「IPFIX」を選択します。
      注
      NetScaler 12.0 以前の場合、トランスポートモードのデフォルトオプションは IPFIX です。NetScaler 12.0 以降の場合、トランスポートモードとして Logstream または IPFIX のいずれかを選択できます。
      IPFIX と Logstream の詳細については、「Logstream の概要」を参照してください。
    4. 式はデフォルトで true です。
    5. 「OK」をクリックします。
      Webインサイト
注
仮想サーバーの稼働状態が UP 以外の場合、その仮想サーバーでデータ収集を有効にすることはできません。

NetScaler GUI を使用して AppFlow 機能を有効にする

NetScalerインスタンスのGUIで、Configuration > System > Settings に移動し、Configure Advanced Features をクリックして、AppFlow を選択します。

ULFDモードを有効にする

仮想サーバーが構成されているNetScalerインスタンスでULFDモードを有効にすると、ULFDサーバーはNetScalerインスタンスからNetScaler Consoleに分析データをストリーミングします。

SSL Insightパラメーターを有効にする

各NetScalerインスタンスで、NetScaler ConsoleにSSL Insightレコードを表示するには、いくつかのHTTPパラメーターを有効にする必要があります。

NetScaler構成ユーティリティからSSL Insightパラメーターを有効にする

  1. Configuration > System > AppFlow に移動し、Change AppFlowSettings をクリックします。
  2. 次のチェックボックスを選択します: HTTP Domain、HTTP Host、HTTP Method、HTTP URL、HTTP User-Agent、HTTP Content-Type。
  3. OK をクリックします。
    SSLインサイト

SSL Insightメトリックを表示する

NetScaler ConsoleのSSL Insightメトリックは、NetScalerインスタンスによって処理されるSSLトランザクションのパフォーマンスの詳細なビューを提供します。クライアント、サーバー、またはアプリケーションレベルでのSSL Insightメトリック、およびSSLの成功と失敗のトランザクションメトリックを表示できます。これらのメトリックを利用して、NetScaler HTTPS設定とSSL証明書設定を分析および最適化し、パフォーマンスの問題を追跡できます。
注
グループを作成する際、グループにロールを割り当てたり、グループにアプリケーションレベルのアクセスを提供したり、グループにユーザーを割り当てたりできます。NetScaler Consoleアナリティクスは、仮想IPアドレスベースの承認をサポートするようになりました。ユーザーは、承認されているアプリケーション(仮想サーバー)のみのすべてのインサイトのレポートを表示できるようになりました。グループとグループへのユーザーの割り当ての詳細については、「NetScaler Consoleでのグループの構成」を参照してください。

NetScaler ConsoleでSSL Insightメトリックを監視する

管理者として、以下のSSLメトリックを表示できます。
  • アプリケーション。Applications > Dashboard に移動し、アプリケーションをクリックして、Web Insight タブを選択すると詳細なメトリックが表示されます。詳細については、「アプリケーション使用状況分析」を参照してください。
  • すべてのアプリケーション。Applications > Web Insight に移動し、Applications タブと Clients タブをクリックするとSSLメトリックが表示されます。

ユースケース: SSLトランザクションの概要を取得する

以下のユースケースでは、SSL Insight を使用してさまざまなSSLパラメータの使用状況を評価し、セキュリティ対策を改善する方法について説明します。
通信にSSLトランザクション (HTTPS) を使用する一連のアプリケーションがあり、NetScaler Console を設定してSSLコンポーネントを監視しているとします。最も注意が必要なアプリケーションに最初に焦点を当てられるように、アプリケーションを頻繁に確認する必要があるかもしれません。アプリケーションまたはすべてのアプリケーションの Web Insight ダッシュボードには、SSL Errors および SSL Usage の下に以下のSSLパラメータの概要が表示されます。
  • SSL証明書
  • SSLプロトコル
  • SSL暗号
  • SSLキー強度
  • SSL障害 – フロントエンド
  • SSL障害 – バックエンド
    SSLインサイト5
各タブをクリックすると詳細が表示されます。

ユースケース: クライアントのSSLメトリック

クライアントのリスト(IPアドレスで識別されます)と、クライアントごとの合計発生回数を確認できます。Applications > Web Insight に移動し、Clients タブを選択して、SSL Usage の詳細を表示します。
メトリックをクリックして詳細を表示し、Clients の下で、任意のクライアントIPアドレスをクリックすると、選択したクライアントのSSLメトリックが表示されます。
SSLクライアントメトリック