セキュリティアドバイザリ
-
NetScaler の構成設定を分析して、システムを攻撃にさらす可能性のある構成ミス、弱点、またはベストプラクティスからの逸脱を特定します。
-
新しい共通脆弱性識別子 (CVE) を追跡し、CVE の影響を評価し、修正策を理解し、脆弱性を解決します。
-
NetScaler ビルドファイルの整合性を検査します。
セキュリティアドバイザリのランディングページ
-
セキュアな構成の推奨事項 - ベストプラクティスに従って NetScaler インスタンスを構成できます。
-
共通脆弱性識別子 (CVE) の検出 - NetScaler インスタンスを危険にさらしている CVE を特定し、修正策を推奨します。
-
ファイル整合性監視 - NetScaler ビルドファイルに変更や追加が行われたかどうかを特定できます。
-
全体的なセキュリティ体制の重大度 - セキュリティ体制のステータスを表し、3 種類のアドバイザリの最大重大度に基づいて計算されます。ステータスは次のいずれかになります。
-
緊急: 複数の緊急度の高い観測結果が検出され、最優先で対処する必要があります。
-
高: 致命的な脆弱性または設定ミスが検出され、直ちに修正する必要があります。緊急の発見ほどではないものの、これらの問題はセキュリティと安定性に重大なリスクをもたらします。
-
中: タイムリーに対処する必要がある重要なセキュリティ上の観測結果。これらの問題は、差し迫った重大な脅威をもたらすものではありませんが、対処せずに放置すると、悪用されたり、より深刻な問題につながる可能性があります。
-
低: 重大なセキュリティリスクをもたらさない軽微なセキュリティ問題またはベストプラクティス違反。これらは差し迫った脅威ではありませんが、全体的なセキュリティ体制を改善するためにこれらの問題を修正することをお勧めします。
-
-
最終スキャン - 最終スキャンの日付。ダッシュボードに表示されるデータは、最終スキャンの結果に基づいています。
-
次回のスケジュール済みスキャン - 次回のスケジュール済みシステムスキャンの日付。
-
スケジュール済みスキャン頻度 - システムスキャンが実行される頻度。
-
今すぐスキャン - システムスキャンスケジュール外で、必要に応じていつでもインスタンスをスキャンできるオンデマンドスキャンを許可します。
-
スキャン履歴 - NetScalerインスタンスで実行されたすべてのスキャンの履歴ビューを提供します。
-
影響を受けるNetScaler - 影響を受けるNetScalerインスタンスを一覧表示します。
-
設定 - 必要に応じてシステムスキャン設定を構成し、イベントの通知を設定できます。
セキュア構成の推奨事項
CVE検出
ファイル整合性監視
今すぐスキャン
-
今すぐスキャンをクリックします。

-
実行したいスキャンの種類を選択します。
-
セキュリティ構成の推奨事項
-
CVE検出
-
ファイル整合性監視

-
-
今すぐスキャンをクリックします。スキャンが完了すると、更新されたセキュリティの詳細がセキュリティアドバイザリダッシュボードに表示されます。
スキャン履歴
影響を受けるNetScaler
設定
-
通知を受け取るイベントの種類を選択します。
-
通知方法を選択します。たとえば、メール、Slack、PagerDuty などです。
-
システムスキャンに含めるスキャンの種類を選択します。デフォルトでは、システムスキャンに対してCVEスキャンのみが有効になっています。
-
セキュリティアドバイザリのカスタムスキャンをオプトアウトします。