New Relic との統合
-
New Relic ダッシュボード内の他のすべての外部データソースを結合します。
-
一元化された場所で分析の可視性を得ます。
前提条件
-
次の形式で New Relic イベントエンドポイントを取得します。
https://insights-collector.newrelic.com/v1/accounts/<account_id>/eventsイベントエンドポイントの構成の詳細については、「New Relic ドキュメント」を参照してください。アカウント ID の取得の詳細については、「New Relic ドキュメント」を参照してください。 -
New Relic キーを取得します。詳細については、「New Relic ドキュメント」を参照してください。
-
NetScaler Console にキーの詳細を追加する
NetScaler Console にキーの詳細を追加する
-
NetScaler Consoleにログオンします。
-
-
-
エンドポイントURL – New Relicのエンドポイントの詳細を指定します。エンドポイントは
https://insights-collector.newrelic.com/v1/accounts/<account_id>/events形式である必要があります。
注:セキュリティ上の理由から、HTTPSを使用することをお勧めします。 -
-
認証トークン – New Relicから認証トークンをコピーして貼り付けます。
-
注:「NetScaler Console Audit Logs」を選択した場合、New Relic に監査ログをエクスポートする頻度として「Daily」または「Hourly」を選択できます。
-
「Next」をクリックします。
-
「Select Instance」タブで、「Select All Instances」または「Custom select」のいずれかを選択し、「Next」をクリックします。
-
Select All Instances - すべてのNetScalerインスタンスからNew Relicにデータをエクスポートします。
-
Custom select - リストからNetScalerインスタンスを選択できます。リストから特定のインスタンスを選択した場合、データは選択したNetScalerインスタンスからのみNew Relicにエクスポートされます。
-
-
「Submit」をクリックします。注:
-
選択したインサイトのデータは、NetScaler Consoleで違反が検出されるとすぐにNew Relicにプッシュされます。
-
New Relic ダッシュボード
<subsription_name>_adm_<event name>ここで、イベント名はBot、WAFなどになります。
<subscription_name>で、botが<event_name>です。
https://docs.newrelic.com/docs/query-your-data/nrql-new-relic-query-language/get-started/introduction-nrql-new-relics-query-language/ を参照してください。
-
ウィジェット 1: イベントテーブル内のユニークな攻撃の総数
SELECT count(total_attacks) from <event_name> since 30 days ago -
ウィジェット 2: イベントテーブル内のユニークなトランザクション ID
SELECT uniqueCount(transaction_id) from <event_name> since 30 days ago -
ウィジェット 3: ユニークなボットタイプの総数およびそのカウント
SELECT uniqueCount(bot_type_desc), uniques(bot_type_desc) from <event_name> since 30 days ago -
ウィジェット 4: ボット違反を検出しているユニークなアプリ名の総数
SELECT uniques(appname) from <event_name> since 30 days ago