NetScaler Console

Surveillance de l’intégrité des fichiers

La surveillance de l’intégrité des fichiers vous permet d’identifier si des modifications ou des ajouts ont été effectués sur votre système de fichiers NetScaler. Cette fonctionnalité évalue l’intégrité des fichiers NetScaler en comparant la valeur de hachage binaire de votre version actuelle de NetScaler avec le hachage binaire original lié à la même version de NetScaler.

La section Surveillance de l’intégrité des fichiers du tableau de bord Conseils de sécurité répertorie les éléments suivants :

  • Nombre de problèmes détectés
  • Nombre d’instances NetScaler impactées
  • Date de la dernière exécution de l’analyse
  • Instances NetScaler impactées classées par gravité : Critique, Élevée, Moyenne et Faible
  • Instances NetScaler impactées ayant signalé des problèmes à l’aide de la signature et de la vérification binaires

Section de surveillance de l'intégrité des fichiers

En tant qu’administrateur, vous pouvez autoriser NetScaler à exécuter les analyses système planifiées périodiquement ou vous pouvez choisir d’exécuter des analyses à la demande selon vos besoins.

  • Analyse système - Analyse toutes les instances gérées par défaut. NetScaler Console décide de la date et de l’heure des analyses système, et celles-ci sont désactivées par défaut.
  • Analyse à la demande - Vous pouvez déclencher l’analyse manuellement si nécessaire. Pour exécuter l’analyse à la demande, cliquez sur Analyser maintenant sur le tableau de bord des conseils de sécurité.

Vous pouvez cliquer sur la section Surveillance de l’intégrité des fichiers pour afficher des informations détaillées.

Détecté par la console

L’onglet Détecté par la console répertorie les instances NetScaler impactées en comparant le hachage binaire de la version actuelle avec le hachage de la version originale pour détecter les fichiers modifiés ou nouvellement ajoutés. Le tableau affiche les détails suivants :

  • Adresse IP - L’adresse IP des instances impactées.
  • Statut de l’analyse - Affiche les résultats d’erreur de l’analyse.
  • Fichier existant modifié - La liste des fichiers existants qui sont modifiés.
  • Nouveaux fichiers ajoutés - La liste des nouveaux fichiers ajoutés.
  • Heure de l’analyse - L’heure de la dernière analyse.
  • Nom d’hôte - Le nom d’hôte du NetScaler impacté.
  • Modèle - Le nom du modèle du NetScaler impacté.

Les résultats d’erreur de l’analyse sont affichés dans la vue principale du tableau de bord, de sorte que vous n’avez pas besoin de cliquer sur les résultats d’analyse individuels ou les éléments de ligne pour accéder aux détails de l’erreur. Tout problème d’intégrité, tel que des incohérences de hachage ou des erreurs d’analyse, est présenté dans un format clair et accessible sur le tableau de bord, vous aidant à identifier et à comprendre rapidement les problèmes.

Cliquez sur les chiffres sous Fichiers existants modifiés et Nouveaux fichiers ajoutés pour afficher les détails.

Section de surveillance de l'intégrité des fichiers

Vous pouvez créer une liste d’autorisation personnalisée et exclure des fichiers spécifiques des analyses de surveillance de l’intégrité des fichiers. En définissant les fichiers à exclure de l’analyse, vous pouvez rationaliser la surveillance et réduire les alertes inutiles pour les fichiers fiables.

Pour exclure des fichiers spécifiques des analyses de surveillance de l’intégrité des fichiers :

  1. Cliquez sur Exclure fichiers/répertoires.

  2. Sélectionnez les fichiers ou répertoires requis.

    ou

    cliquez sur Ajouter des fichiers/répertoires pour ajouter de nouveaux fichiers. Vous pouvez ajouter des modèles de caractères génériques shell standard et exclure tous les chemins qui correspondent aux critères définis. Lorsqu’un répertoire est ajouté, tous ses fichiers sont exclus de l’analyse. Cliquez sur Ajouter.

    Vous pouvez également effectuer une recherche pour localiser des fichiers ou des dossiers particuliers. Vous pouvez également trouver les chemins de la liste d’exclusion en saisissant une partie d’un fichier ou d’un dossier dans la barre de recherche sous l’option path. La fonctionnalité de recherche facilite la gestion et la révision des chemins exclus.

Si vous ne souhaitez pas exclure les fichiers de l’analyse, vous pouvez sélectionner les fichiers ou répertoires requis et cliquer sur Supprimer les fichiers/répertoires. Les fichiers ou répertoires spécifiés sont inclus dans la prochaine analyse planifiée.

Exclure les fichiers de l'analyse

Points à noter

  • Instances prises en charge pour la surveillance de l’intégrité des fichiers : instances MPX, VPX et Gateway.

  • L’analyse suivante est disponible pour la surveillance de l’intégrité des fichiers :

    • Analyse de la surveillance de l’intégrité des fichiers : Cette analyse nécessite que NetScaler Console se connecte à l’instance NetScaler gérée. NetScaler Console compare les valeurs de hachage en exécutant un script dans NetScaler et en collectant les valeurs de hachage binaires actuelles pour les fichiers système NetScaler. Après la comparaison, NetScaler Console fournit le résultat avec le nombre total de fichiers existants modifiés et le nombre total de fichiers nouvellement ajoutés. En tant qu’administrateur, vous pouvez contacter le service de criminalistique numérique de votre organisation pour des investigations supplémentaires sur les résultats de l’analyse.
  • Voici la liste des plateformes non prises en charge : BLX

Rapporté par l’appareil

L’onglet Rapporté par l’appareil répertorie les instances NetScaler qui ont signalé des problèmes à l’aide de la signature et de la vérification binaires. Grâce à cette vérification, la signature numérique de chaque fichier est validée pour confirmer l’authenticité et détecter toute altération. Si vous constatez des instances affectées, vous pouvez poursuivre les activités de criminalistique numérique de votre organisation. Le tableau répertorie les instances NetScaler impactées ainsi que d’autres détails tels que le nom d’hôte, le binaire ajouté, le binaire modifié. Vous pouvez cliquer sur Détails correspondant à l’instance requise pour afficher des informations détaillées.

Section de surveillance de l'intégrité des fichiers

Surveillance de l’intégrité des fichiers