WebアプリケーションファイアウォールStyleBook

最終公開日 : Sep 25, 2026
NetScaler Web App Firewallは、既知および未知の攻撃、すべてのアプリケーション層およびゼロデイ脅威からWebアプリケーションとサイトを保護するWebアプリケーションファイアウォール(WAF)です。
NetScaler Consoleでは、NetScalerインスタンスでアプリケーションファイアウォール構成をより便利に作成できるデフォルトのStyleBookが提供されるようになりました。

アプリケーションファイアウォール構成の展開

次のタスクは、ビジネスネットワーク内のNetScalerインスタンスに、アプリケーションファイアウォールとIPレピュテーションポリシーを含む負荷分散構成を展開するのに役立ちます。
アプリケーションファイアウォール設定でLB構成を作成するには:
  1. NetScaler Consoleで、Applications > Configurations > StyleBooks に移動します。StyleBooksページには、NetScaler Consoleで使用できるすべてのStyleBookが表示されます。下にスクロールして、アプリケーションファイアウォールポリシーとIPレピュテーションポリシーを含むHTTP/SSL負荷分散StyleBookを見つけます。lb-appfw のように名前を入力してStyleBookを検索することもできます。Create Configuration をクリックします。
    StyleBookは、このStyleBookで定義されているすべてのパラメーターの値を入力できるユーザーインターフェイスページとして開きます。
  2. 次のパラメーターの値を入力します。
    • Load Balanced Application Name。ネットワークに展開するアプリケーションファイアウォール付きの負荷分散構成の名前。
    • Load balanced App Virtual IP address。NetScalerインスタンスがクライアント要求を受信する仮想IPアドレス。
    • Load Balanced App Virtual Port。ユーザーが負荷分散されたアプリケーションにアクセスするために使用するTCPポート。
    • Load Balanced App Protocol。リストからフロントエンドプロトコルを選択します。
    • Application Server Protocol。アプリケーションサーバーのプロトコルを選択します。
    アプリケーションファイアウォール設定で負荷分散構成を作成する
  3. オプションとして、高度なロードバランサー設定を有効にして構成できます。
    高度なロードバランサー設定を指定(/en-us/netscaler-console-service/media/waf-stylebook-2.png)
  4. オプションで、ロードバランシング仮想サーバーのトラフィックを認証するための認証サーバーを設定することもできます。
    オプション、高度なロードバランサー仮想サーバー(/en-us/netscaler-console-service/media/waf-stylebook-3.png)
  5. サーバーIPとポートのセクションで「+」をクリックして、アプリケーションサーバーと、それらがアクセスできるポートを作成します。
    IPとポートの詳細を指定(/en-us/netscaler-console-service/media/waf-stylebook-4.png)
  6. アプリケーションサーバーのFQDN名を作成することもできます。
    アプリケーションサーバーのFQDN名を作成(/en-us/netscaler-console-service/media/waf-stylebook-5.png)
  7. SSL証明書の詳細を指定することもできます。
    アプリケーションサーバーにSSL証明書の詳細を指定(/en-us/netscaler-console-service/media/waf-stylebook-6.png)
  8. ターゲットのNetScalerインスタンスでモニターを作成することもできます。
    ターゲットインスタンスでモニターを作成(/en-us/netscaler-console-service/media/waf-stylebook-7.png)
  9. 仮想サーバーでアプリケーションファイアウォールを構成するには、WAF設定を有効にします。
    そのVIP上のすべてのトラフィックにアプリケーションファイアウォール設定を適用したい場合は、アプリケーションファイアウォールポリシーのルールがtrueであることを確認します。そうでない場合は、アプリケーションファイアウォール設定を適用するリクエストのサブセットを選択するために、NetScalerポリシーのルールを指定します。次に、適用する必要があるプロファイルの種類(HTMLまたはXML)を選択します。
    WAF設定を有効にする(/en-us/netscaler-console-service/media/waf-stylebook-8.png)
  10. オプションで、アプリケーションファイアウォールプロファイル設定チェックボックスを有効にすることで、詳細なアプリケーションファイアウォールプロファイル設定を構成できます。
  11. オプションで、アプリケーションファイアウォール署名を構成する場合は、仮想サーバーが展開されるNetScalerインスタンスで作成された署名オブジェクトの名前を入力します。
    注
    このStyleBookを使用して署名オブジェクトを作成することはできません。
  12. 次に、StartURL設定、DenyURL設定などの他のアプリケーションファイアウォールプロファイル設定も構成できます。
    AppFwプロファイル設定を有効にする(/en-us/netscaler-console-service/media/waf-stylebook-9.png)
    アプリケーションファイアウォールと構成設定の詳細については、「アプリケーションファイアウォール」を参照してください。
  13. ターゲットインスタンスセクションで、アプリケーションファイアウォールを使用して負荷分散仮想サーバーを展開するNetScalerインスタンスを選択します。
    注
    更新アイコンをクリックして、NetScaler Consoleで最近検出されたNetScalerインスタンスを、このウィンドウで使用可能なインスタンスのリストに追加することもできます。
  14. IPレピュテーションチェックを有効にして、不要なリクエストを送信しているIPアドレスを特定することもできます。IPレピュテーションリストを使用して、評判の悪いIPからのリクエストを事前に拒否できます。
  15. 作成をクリックして、選択したNetScalerインスタンスに構成を作成します。
    ヒント
    インスタンスで実際の構成を実行する前に、ターゲットインスタンスで作成する必要がある構成オブジェクトを確認するために、ドライランを選択することをお勧めします。
    構成が正常に作成されると、StyleBookは必要な負荷分散仮想サーバー、アプリケーションサーバー、サービス、サービスグループ、アプリケーションファイアウォールラベル、アプリケーションファイアウォールポリシーを作成し、それらを負荷分散仮想サーバーにバインドします。
    次の図は、各サーバーで作成されたオブジェクトを示しています。
    WAFによってインスタンスに作成されたオブジェクト(/en-us/netscaler-console-service/media/waf-stylebook-12.png)
  16. NetScaler Consoleで作成されたConfigPackを表示するには、アプリケーション > 構成に移動します。
    WAF構成パック(/en-us/netscaler-console-service/media/waf-stylebook-13.png)