-
-
Automatiser le déploiement de l'agent NetScaler sur VMware ESXi
-
Configurer la reprise après sinistre pour la haute disponibilité
-
Configurer les agents NetScaler pour un déploiement multisite
-
Migrer un déploiement NetScaler Console à serveur unique vers un déploiement haute disponibilité
-
Intégrer NetScaler Console à Citrix Virtual Desktop Director
-
-
-
Comment rechercher des instances à l'aide des valeurs des balises et des propriétés
-
Mises à jour centralisées de la base de données GeoIP via NetScaler Console
-
Gérer les partitions d'administration des instances NetScaler
-
Forcer une instance NetScaler secondaire à rester secondaire
-
Provisionner des instances NetScaler VPX™ sur SDX à l'aide de NetScaler Console
-
Répliquer les configurations d'une instance NetScaler à une autre
-
-
Configurer NetScaler Console comme serveur de licences Flexed ou Pooled
-
-
Mettre à niveau une licence perpétuelle dans NetScaler VPX vers la capacité NetScaler Pooled
-
Mise à niveau d'une licence perpétuelle dans NetScaler MPX vers la capacité NetScaler Pooled
-
Mettre à niveau une licence perpétuelle dans NetScaler SDX vers la capacité NetScaler Pooled
-
Capacité NetScaler Pooled sur les instances NetScaler en mode cluster
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Détection des CVE
NetScaler détecte les CVE en analysant les versions d’instances, les configurations et les fichiers système pour identifier les vulnérabilités. Il utilise un référentiel CVE mis à jour et fournit une analyse d’impact détaillée ainsi que des suggestions de correction.
La section Détection des CVE du tableau de bord Conseil de sécurité répertorie les éléments suivants :
- Nombre de CVE détectées
- Nombre d’instances NetScaler impactées
- Date de la dernière exécution de l’analyse
- Instances NetScaler impactées classées par gravité : Critique, Élevée, Moyenne et Faible

En tant qu’administrateur, vous pouvez autoriser NetScaler à exécuter les analyses système planifiées périodiquement ou choisir d’exécuter des analyses à la demande selon vos besoins.
- Analyse système - Analyse toutes les instances gérées par défaut. NetScaler Console décide de la date et de l’heure des analyses système, et vous ne pouvez pas les modifier.
- Analyse à la demande - Vous pouvez analyser manuellement les instances si nécessaire. Si le temps écoulé depuis la dernière analyse système est significatif, vous pouvez exécuter une analyse à la demande pour évaluer la posture de sécurité actuelle. Ou analyser après l’application d’une correction, pour évaluer la posture révisée. Pour exécuter l’analyse à la demande, cliquez sur Analyser maintenant dans l’avis de sécurité.
Vous pouvez cliquer sur la section Détection des CVE pour afficher des informations détaillées.

La section Détection des CVE comporte deux vues :
- Vue d’instance
- Vue CVE
Vue de l’instance
La vue de l’instance contient les onglets Instances impactées et Référentiel CVE.
L’onglet Instances impactées affiche la liste des instances NetScaler impactées.

Les instances impactées sont classées en fonction des facteurs de forme suivants :
- MPX et VPX
- SDX
- CPX
- BLX
Vous pouvez également rechercher les instances en fonction des éléments suivants :
- CVE détectée
- Nom d’hôte
- Modèle
- Instance NetScaler
- État
Le tableau affiche les détails suivants :
- Adresse IP du NetScaler
- Nom d’hôte
- Numéro de modèle du NetScaler
- État du NetScaler
- Version et build du logiciel
- Liste des CVE ayant un impact sur le NetScaler.
La plupart des CVE nécessitent une mise à niveau comme mesure corrective, tandis que d’autres nécessitent une mise à niveau et une étape supplémentaire comme mesure corrective.
-
Pour la correction de CVE-2020-8300, consultez Corriger les vulnérabilités pour CVE-2020-8300.
-
Pour CVE-2021-22927 et CVE-2021-22920, consultez Corriger les vulnérabilités pour CVE-2021-22927 et CVE-2021-22920.
-
Pour CVE CVE-2021-22956, consultez Identifier et corriger les vulnérabilités pour CVE-2021-22956
-
Pour CVE CVE-2022-27509, consultez Corriger les vulnérabilités pour CVE-2022-27509
Remarque
Si vos instances NetScaler ont des personnalisations, consultez Considérations relatives à la mise à niveau pour les configurations NetScaler personnalisées avant de planifier la mise à niveau de NetScaler.
Vous pouvez mettre à niveau les instances NetScaler vulnérables vers une version et une build qui contiennent le correctif. Pour mettre à niveau, effectuez l’une des opérations suivantes :
- Flux de travail de mise à niveau - Sélectionnez une instance et cliquez sur Procéder au flux de travail de mise à niveau.
- Flux de travail de tâche de configuration - Sélectionnez une instance et cliquez sur Flux de travail de tâche de configuration.
Le flux de travail de mise à niveau démarre et le NetScaler vulnérable est automatiquement renseigné comme NetScaler cible. Pour plus d’informations sur l’utilisation de NetScaler Console pour mettre à niveau les instances NetScaler, consultez Utiliser les tâches pour mettre à niveau les instances NetScaler.
Remarque :
Les versions 13.0, 12.1, 12.0, 11.0, 10.5 et inférieures sont déjà en fin de vie (EOL). Si vos instances NetScaler fonctionnent sur l’une de ces versions, mettez à niveau vers une version prise en charge.
La version et la build vers lesquelles vous souhaitez effectuer la mise à niveau sont à votre discrétion. Consultez les conseils sous la colonne de remédiation pour savoir quelles versions et builds contiennent le correctif de sécurité. Et sélectionnez en conséquence une version et une build prises en charge, qui n’ont pas encore atteint la fin de vie.
Pour passer à la vue CVE, cliquez sur Basculer vers la vue CVE.
Vue CVE
La vue CVE affiche les résultats de toutes les CVE impactant votre infrastructure et toutes les instances NetScaler impactées, et suggère des mesures correctives. Vous pouvez utiliser ces informations pour appliquer des mesures correctives afin de résoudre les risques de sécurité.

Le tableau affichant le nombre de CVE impactant les instances NetScaler contient les détails suivants.
-
ID CVE : L’ID de la CVE qui impacte les instances.
-
Date de publication : La date à laquelle le bulletin de sécurité a été publié pour cette CVE.
-
Score de gravité : Le type de gravité (élevée/moyenne/critique) et le score. Pour voir le score, survolez le type de gravité.
-
Type de vulnérabilité : Le type de vulnérabilité pour ce CVE.
-
Instances NetScaler affectées : Le nombre d’instances impactées par l’ID CVE. Au survol, la liste des instances NetScaler apparaît.
-
Correction : Les corrections disponibles, qui sont la mise à niveau de l’instance (généralement) ou l’application de packs de configuration.
La même instance peut être impactée par plusieurs CVE. Ce tableau vous aide à voir combien d’instances sont impactées par un CVE particulier ou par plusieurs CVE sélectionnés. Pour vérifier l’adresse IP de l’instance impactée, survolez les Détails NetScaler sous Instances NetScaler affectées. Pour vérifier les détails de l’instance impactée, cliquez sur Afficher les instances affectées en bas du tableau. Vous pouvez également ajouter ou supprimer des colonnes dans le tableau en cliquant sur le signe plus.
Référentiel CVE
Les vues d’instance et de CVE contiennent toutes deux l’onglet Référentiel CVE. Cet onglet offre une vue détaillée de tous les CVE liés à NetScaler que Citrix a annoncés depuis décembre 2019 et qui pourraient impacter votre infrastructure NetScaler.
- ID CVE
- Type de vulnérabilité
- Date de publication
- Niveau de gravité
- Correction
- Liens vers les bulletins de sécurité

Vous pouvez utiliser cette vue pour comprendre les CVE dans le périmètre de l’avis de sécurité et pour en savoir plus sur le CVE. Pour plus d’informations sur les CVE non pris en charge, consultez CVE non pris en charge dans l’avis de sécurité.
Points à noter
-
L’avis de sécurité ne prend pas en charge les versions de NetScaler ayant atteint la fin de vie (EOL). Nous vous recommandons de passer aux versions ou builds de NetScaler prises en charge.
-
Instances prises en charge pour la détection des CVE : tous les NetScaler (SDX, MPX, VPX) et Gateway.
-
Instances prises en charge pour la surveillance de l’intégrité des fichiers : instances MPX, VPX et Gateway.
-
CVE prises en charge : toutes les CVE après décembre 2019.
Remarque :
La détection et la correction des vulnérabilités affectant le plug-in NetScaler Gateway pour Windows ne sont pas prises en charge par l’avis de sécurité de NetScaler Console. Pour plus d’informations sur les CVE non prises en charge, consultez CVE non prises en charge dans l’avis de sécurité.
-
L’avis de sécurité de NetScaler Console ne tient pas compte de tout type de mauvaise configuration de fonctionnalité lors de l’identification de la vulnérabilité.
-
L’avis de sécurité de NetScaler Console prend uniquement en charge l’identification et la correction des CVE. Il ne prend pas en charge l’identification et la correction des problèmes de sécurité mis en évidence dans l’article de sécurité.
-
Portée des versions NetScaler, Gateway : La fonctionnalité est limitée aux builds principales. L’avis de sécurité n’inclut aucune build spéciale dans son champ d’application.
- L’avis de sécurité n’est pas pris en charge dans la partition Admin.
-
Les types d’analyse suivants sont disponibles pour les CVE :
-
Analyse de version : Cette analyse nécessite que NetScaler Console compare la version d’une instance NetScaler avec les versions et les builds sur lesquels le correctif est disponible. Cette comparaison de versions aide l’avis de sécurité de NetScaler Console à identifier si le NetScaler est vulnérable à la CVE. Par exemple, si une CVE est corrigée sur une version et un build NetScaler xx.yy, l’avis de sécurité considère toutes les instances NetScaler sur des builds inférieurs à xx.yy comme vulnérables. L’analyse de version est prise en charge aujourd’hui dans l’avis de sécurité.
-
Analyse de configuration : Cette analyse nécessite que NetScaler Console fasse correspondre un modèle spécifique à l’analyse CVE avec le fichier de configuration NetScaler (
nsconf). Si le modèle de configuration spécifique est présent dans le fichier ns.conf de NetScaler, l’instance est considérée comme vulnérable à cette CVE. Cette analyse est généralement utilisée avec l’analyse de version. L’analyse de configuration est prise en charge aujourd’hui dans l’avis de sécurité. -
Analyse personnalisée : Cette analyse nécessite que NetScaler Console se connecte à l’instance NetScaler gérée, y pousse un script et l’exécute. La sortie du script aide NetScaler Console à identifier si le NetScaler est vulnérable à la CVE. Les exemples incluent la sortie de commande shell spécifique, la sortie de commande CLI spécifique, certains journaux, et l’existence ou le contenu de certains répertoires ou fichiers. Pour les CVE qui nécessitent des analyses personnalisées, le script s’exécute chaque fois que votre analyse planifiée ou à la demande est exécutée. Apprenez-en davantage sur les données collectées et les options pour les analyses personnalisées spécifiques dans la documentation de l’avis de sécurité pour cette CVE.
-
-
Les analyses n’ont pas d’impact sur le trafic de production sur NetScaler et ne modifient aucune configuration NetScaler sur NetScaler.
-
L’avis de sécurité de NetScaler Console ne prend pas en charge l’atténuation des CVE. Si vous avez appliqué une atténuation (solution temporaire) à l’instance NetScaler, NetScaler Console identifie toujours le NetScaler comme un NetScaler vulnérable tant que vous n’avez pas terminé la correction.
-
Pour les instances FIPS, l’analyse des CVE n’est pas prise en charge.
Partager
Partager
Dans cet article
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.