データガバナンス
NetScaler®テレメトリプログラム
データの収集、保存、送信方法?
データカテゴリ
-
顧客コンテンツ - ストレージのためにお客様のアカウントにアップロードされたデータ、または特定のサービスを実行するためにNetScalerがアクセスを許可されているお客様のコンピューティング環境内のデータ。
-
ログ - サービスに関する記録を含みますが、これらに限定されません。
-
パフォーマンス、安定性、使用状況、セキュリティ、サポートに関するデータと情報
-
デバイス、システムに関する技術情報
-
お客様のコンテンツ
-
NetScaler
-
ネットスケーラー ゲートウェイ
-
NetScaler Web App Firewall (WAF) およびボット管理
ログ
-
NetScaler Service エージェントハイパーバイザーまたはパブリッククラウドプラットフォーム、あるいはその両方(エージェントハイパーバイザーとパブリッククラウドプラットフォーム)
-
エージェントの地理的位置
-
NetScaler のバージョン
-
NetScaler の製品タイプ
-
ライセンス情報(Express およびサブスクリプション)
-
NetScaler Console管理者がクラウドサービスを使用すること(これにより、管理者ユーザーエクスペリエンスが向上します)。
詳細な顧客コンテンツとログ
-
イベント管理(ログイン > インフラストラクチャ > イベント)
-
NetScalerネットワークの状態とパフォーマンスに関するアラートを提供するSNMPトラップ。
-
NetScalerネットワークの状態情報を経由するWebトランザクションのSyslog。
-
イベントのSMS/Slack通知をトリガーするためのSMSサーバー、Slack、およびPagerDutyプロファイルの詳細。
-
メール設定用のSMTPサーバーの詳細。
-
ServiceNowでチケットを作成するためのServiceNowプロファイルの詳細。
-
-
SSL証明書管理(ログイン > インフラストラクチャ > SSLダッシュボード)
-
NetScalerインスタンスによって最適化されたWebアプリのSSL証明書、SSLキー、SSL CSR、CA発行者、および署名アルゴリズム。
-
-
構成監査(ログイン > インフラストラクチャ > 構成 > 構成監査)
-
NetScalerインスタンスに関連するNetScaler構成監査の変更のデータ追跡。これには、WebアプリサーバーのIPアドレスとNetScalerのIPアドレスの詳細が含まれます。
-
-
構成ジョブ(ログイン > インフラストラクチャ > 構成 > 構成ジョブ)
-
NetScaler構成の詳細、インスタンスIPアドレス、およびWebアプリサーバーIPアドレスの詳細。
-
-
StyleBooks(ログイン > アプリケーション > 構成 > StyleBooks)
-
NetScaler構成がテンプレートとして保存され、WebアプリサーバーのIPアドレス詳細が含まれます。
-
-
インスタンス管理 (ログイン > インフラストラクチャ > インスタンス)
-
NetScalerインスタンスのIPアドレス、NetScalerインスタンスタイプ、NetScaler構成バックアップ、NetScalerの重大なイベント、およびNetScalerインスタンスが展開されているデータセンターの地理的位置(設定されている場合)。
-
-
インフラストラクチャ分析 (ログイン > インフラストラクチャ > インフラストラクチャ分析)
-
NetScalerインスタンスのIPアドレス、NetScalerインスタンスタイプ、NetScalerの重大なイベント、関連付けられているアプリの数、およびNetScalerインスタンスが展開されているデータセンターの地理的位置(設定されている場合)。
-
-
アプリケーション (ログイン > アプリケーション)
-
アプリケーションダッシュボード:アプリケーションURL、リクエストメソッド、レスポンスコード、合計バイト数、Webアプリサーバーの詳細、仮想サーバーIPアドレス、クライアントの詳細、ブラウザ、クライアントOS、クライアントデバイス、SSLプロトコル、SSL暗号強度、SSLキー強度、NetScalerインスタンスIPアドレス、サーバーフラップのタイムスタンプ、およびレスポンスコンテンツタイプ。
-
-
分析 (AppFlow/ Logstream)
-
Web Insights (ログイン > アプリケーション): 仮想サーバーIPアドレス、クライアント、URL、ブラウザ、オペレーティングシステム、リクエストメソッド、レスポンスステータス、ドメイン、WebアプリサーバーIPアドレス、SSL証明書、ネゴシエートされたSSL暗号、SSLキー強度、SSLプロトコル、およびSSL障害フロントエンド。
-
HDX Insight (ログイン > Gateway): ICAユーザーの詳細、ICAアプリケーションの詳細、VDAサーバーの詳細、HDX Insightのデスクトップの詳細、アプリクライアントの地理的位置の詳細、HDXアクティブセッションの詳細、HDX用VPNライセンス、クライアントNetScaler IPアドレス、クライアントタイプ、およびバージョン。
-
Gateway Insight (ログイン > Gateway): ユーザーの詳細、アプリケーションの詳細、ブラウザ、オペレーティングシステム、セッションモード、Gatewayライセンス、AAAサーバーの詳細、およびGatewayで構成されたAAAポリシー。
-
セキュリティ違反 (ログイン > セキュリティ): クライアントIP、URL、セキュリティ違反(WAFおよびBot)、攻撃の地理的位置、攻撃タイムスタンプ、トランザクションID、WAF、およびNetScalerセキュリティ構成ステータス。
-
API分析 (ログイン > セキュリティ > API Gateway): APIインスタンス、APIエンドポイント、合計帯域幅、APIパフォーマンス情報、合計リクエスト、応答時間、エラーに関する情報。各APIインスタンスをさらにドリルダウンして、個々のAPIエンドポイントとパフォーマンスを可視化する機能。認証の成功、失敗に関連するセキュリティ。レート制限、SSL暗号、プロトコル情報、およびSSLエラー。
-
-
セキュリティアドバイザリ (ログイン > インフラストラクチャ > インスタンスアドバイザリ > セキュリティアドバイザリ)
-
バージョンスキャン: このスキャンでは、NetScaler ConsoleがNetScalerインスタンスのバージョンと、修正が利用可能なバージョンおよびビルドを比較する必要があります。このバージョン比較により、NetScaler Consoleセキュリティアドバイザリは、NetScalerがCVEに対して脆弱であるかどうかを特定できます。このスキャンの根底にあるロジックは、NetScalerリリースおよびビルドxx.yyでCVEが修正された場合、xx.yyビルドよりも低いビルドのすべてのNetScalerインスタンスが脆弱であると見なされるというものです。バージョンスキャンは現在、セキュリティアドバイザリでサポートされています。
-
設定スキャン: このスキャンでは、NetScaler ConsoleがNetScaler設定ファイル内のCVEスキャンに固有のパターンと一致する必要があります。特定の構成パターンがNetScalerのns.confファイルに存在する場合、そのインスタンスはそのCVEに対して脆弱であると見なされます。このスキャンは通常、バージョンスキャンと併用されます。設定スキャンは現在、セキュリティアドバイザリでサポートされています。
-
カスタムスキャン: このスキャンでは、NetScaler Consoleサービスが管理対象のNetScalerインスタンスに接続し、スクリプトをプッシュして実行する必要があります。スクリプトの出力は、NetScalerがそのCVEに対して脆弱であるかどうかをNetScaler Consoleが特定するのに役立ちます。例としては、特定のシェルコマンド出力、特定のCLIコマンド出力、特定のログ、特定のディレクトリやファイルの存在または内容などがあります。設定スキャンで対応できない場合、セキュリティアドバイザリは複数の設定パターンの一致にもカスタムスキャンを使用します。カスタムスキャンを必要とするCVEの場合、スケジュールされたスキャンまたはオンデマンドスキャンが実行されるたびにスクリプトが実行されます。そのCVEに関するSecurity Advisoryドキュメントで、収集されるデータと特定のカスタムスキャンのオプションについて詳しく確認してください。
-
セキュリティ
NetScaler Console Serviceのデータ保持ポリシー
サードパーティサービス
-
製品機能に使用されるサービス:
-
AWS EFS、AWS RDS、AWS Elastic Cache、AWS ALB、AWS Route 53、AWS EKS、AWS Secret Manager、AWS ECR リポジトリ、および AWS MSK。
-
-
NetScaler Console の監視と運用に使用されるサードパーティサービスとツールは次のとおりです。
-
オンコールローテーションのための PagerDuty
-
Splunk を使用したログ分析
-
ログ集約のための Fluentd
-
コミュニケーションとアラートのための Slack
-
AWSクラウドウォッチ、SQS
-
AWS のストレージ領域としての S3 – コアファイルとメトリクスの保存用
-
監視のための Prometheus と Grafana (Honeycomb デプロイメント内)
-
参照
-
収集されたデータへのアクセス方法の詳細については、Citrix Services Security Exhibit を参照してください。
-
収集されたデータの保持期間の詳細については、Citrix Cloud Services Data Protection Overview を参照してください。