SSL インサイト
-
顧客の使用状況に対する構成変更の影響を判断する。管理者は、SSLv3の無効化やRC4-MD5のような暗号の削除といった構成変更がクライアントに与える影響を理解できます。これは、このプロトコルと暗号に関する履歴トランザクションデータを評価することで実行できます。
-
クライアントのパフォーマンスを定量化する。管理者は、使用されるSSL暗号/プロトコルまたはネゴシエートされた証明書に基づいて、アプリケーション応答時間への影響を理解できます。
-
アプリケーションセキュリティ。いずれかのアプリケーションが、セキュリティの低いプロトコル、暗号、または脆弱な鍵強度でトランザクションを実行しているかどうかを評価します。
-
ネゴシエートされたSSLプロトコルバージョン
-
ネゴシエートされた暗号と暗号強度
-
使用された証明書の署名ハッシュアルゴリズム
-
証明書の種類とサイズ
-
SSLフロントエンドおよびバックエンドエラー
前提条件
-
SSL Insight を構成する予定の NetScaler インスタンスは、NetScaler ソフトウェアリリース 11.1 51.21 以降を実行している必要があります。SSL Insight のトランスポートタイプとして Logstream を有効にするには、11.1 51.21 を実行している NetScaler インスタンスで次のコマンドを実行します。
-
enable ns mode ulfd -
add ulfd server <IP Address of the NetScaler Console>バージョン 12.0 以降を実行している NetScaler インスタンスの場合、NetScaler Console から AppFlow を有効にする際に、トランスポートタイプとして Logstream を選択します。
-
NetScaler Console のバージョンとビルドは、NetScaler のバージョンとビルド以上である必要があります。たとえば、NetScaler Console 11.1 ビルド 61.7 をインストールしている場合は、NetScaler 11.1 ビルド 60.14 以前がインストールされていることを確認してください。
SSL Insight の構成
-
各 NetScaler インスタンスで Web Insight の AppFlow を有効にします。
-
各 NetScaler インスタンスで ULFD モードを有効にします。
-
各 NetScaler インスタンスで必要な AppFlow パラメータを有効にします。
インサイトを有効にする
NetScaler Console から AppFlow 機能を有効にする
-
Infrastructure > Instances に移動し、分析を有効にする NetScaler インスタンスを選択します。
-
「Select Action」リストから、「Configure Analytics」を選択します。
-
「Configure Analytics on Virtual Servers」ページで、次の操作を行います。
-
Web Insight を有効にする仮想サーバーを選択し、「Enable Security & Analytics」をクリックします。「Enable Security & Analytics」ウィンドウが表示されます。
-
「Web Insight」を選択します。
-
「Advanced Options」で、トランスポートモードとして「Logstream」または「IPFIX」を選択します。注NetScaler 12.0 以前の場合、トランスポートモードのデフォルトオプションは IPFIX です。NetScaler 12.0 以降の場合、トランスポートモードとして Logstream または IPFIX のいずれかを選択できます。IPFIX と Logstream の詳細については、「Logstream の概要」を参照してください。
-
式はデフォルトで true です。
-
「OK」をクリックします。

-
NetScaler GUI を使用して AppFlow 機能を有効にする
ULFDモードを有効にする
SSL Insightパラメーターを有効にする
NetScaler構成ユーティリティからSSL Insightパラメーターを有効にする
-
Configuration > System > AppFlow に移動し、Change AppFlowSettings をクリックします。
-
次のチェックボックスを選択します: HTTP Domain、HTTP Host、HTTP Method、HTTP URL、HTTP User-Agent、HTTP Content-Type。
-
OK をクリックします。

SSL Insightメトリックを表示する
NetScaler ConsoleでSSL Insightメトリックを監視する
-
アプリケーション。Applications > Dashboard に移動し、アプリケーションをクリックして、Web Insight タブを選択すると詳細なメトリックが表示されます。詳細については、「アプリケーション使用状況分析」を参照してください。
-
すべてのアプリケーション。Applications > Web Insight に移動し、Applications タブと Clients タブをクリックするとSSLメトリックが表示されます。
ユースケース: SSLトランザクションの概要を取得する
-
SSL証明書
-
SSLプロトコル
-
SSL暗号
-
SSLキー強度
-
SSL障害 – フロントエンド
-
SSL障害 – バックエンド

ユースケース: クライアントのSSLメトリック