NetScaler Console

Avis de sécurité

Une infrastructure sûre, sécurisée et résiliente est la pierre angulaire de toute organisation. Les organisations doivent suivre les nouvelles vulnérabilités et expositions courantes (CVE) et évaluer l’impact des CVE sur leur infrastructure. Elles doivent également comprendre et planifier les mesures correctives pour résoudre les vulnérabilités. La fonctionnalité Avis de sécurité de NetScaler Console vous permet d’identifier les CVE qui mettent vos instances NetScaler en danger et recommande des mesures correctives.

À partir de la version 14.1-8.x, vous pouvez utiliser la version complète de l’Avis de sécurité en configurant Cloud Connect et en activant l’Avis de sécurité.

Si vous n’avez pas configuré Cloud Connect, vous pouvez consulter la version d’aperçu uniquement de l’Avis de sécurité. Vous pouvez cliquer sur Activer Cloud Connect et terminer la configuration pour utiliser la version complète de l’Avis de sécurité. Pour plus d’informations, consultez Cloud Connect.

Avis de sécurité

Après avoir configuré Cloud Connect et activé l’Avis de sécurité, vous pouvez consulter la page Avis de sécurité mise à jour.

Avis de sécurité mis à jour

En tant qu’administrateur, vous devez vous assurer de suivre toutes les nouvelles vulnérabilités et expositions courantes (CVE), d’évaluer l’impact des CVE, de comprendre les mesures correctives et de résoudre les vulnérabilités.

Fonctionnalités des avis de sécurité

Les fonctionnalités d’avis de sécurité suivantes vous aident à protéger votre infrastructure :

Fonctionnalités Description
Analyse du système Analyse toutes les instances gérées par défaut une fois par semaine. NetScaler Console décide de la date et de l’heure des analyses du système, et vous ne pouvez pas les modifier.
Analyse à la demande Vous pouvez analyser manuellement les instances si nécessaire. Si le temps écoulé depuis la dernière analyse du système est significatif, vous pouvez exécuter une analyse à la demande pour évaluer la posture de sécurité actuelle. Ou analyser après l’application d’une correction, pour évaluer la posture révisée.
Analyse d’impact des CVE Affiche les résultats de toutes les CVE impactant votre infrastructure et de toutes les instances NetScaler impactées, et suggère des mesures correctives. Utilisez ces informations pour appliquer des mesures correctives afin de résoudre les risques de sécurité.
Journal d’analyse Stocke les copies des cinq dernières analyses. Vous pouvez télécharger ces rapports aux formats CSV et PDF, et les analyser.
Référentiel CVE Fournit une vue détaillée de toutes les CVE liées à NetScaler que Citrix a annoncées depuis décembre 2019, et qui pourraient impacter votre infrastructure NetScaler. Vous pouvez utiliser cette vue pour comprendre les CVE dans le cadre de l’avis de sécurité et pour en savoir plus sur la CVE. Pour plus d’informations sur les CVE non prises en charge, consultez CVE non prises en charge dans l’avis de sécurité.

Points à noter

  • L’avis de sécurité ne prend pas en charge les versions de NetScaler ayant atteint la fin de vie (EOL). Nous vous recommandons de passer aux versions de NetScaler prises en charge.

  • Instances prises en charge pour la détection des CVE : tous les NetScaler (SDX, MPX, VPX) et Gateway.

  • CVE prises en charge : Toutes les CVE après décembre 2019.

    Remarque :

    La détection et la correction des vulnérabilités impactant le plug-in NetScaler Gateway pour Windows ne sont pas prises en charge par l’avis de sécurité de NetScaler Console. Pour plus d’informations sur les CVE non prises en charge, consultez CVE non prises en charge dans l’avis de sécurité.

  • L’avis de sécurité de NetScaler Console ne tient pas compte de tout type de mauvaise configuration de fonctionnalité lors de l’identification de la vulnérabilité.

  • L’avis de sécurité de NetScaler Console ne prend en charge que l’identification et la correction des CVE. Il ne prend pas en charge l’identification et la correction des problèmes de sécurité mis en évidence dans l’article de sécurité.

  • Portée des versions NetScaler, Gateway : La fonctionnalité est limitée aux versions principales. L’avis de sécurité n’inclut aucune version spéciale dans son champ d’application.

    • L’avis de sécurité n’est pas pris en charge dans la partition d’administration.
  • Les types d’analyse suivants sont disponibles pour les CVE :

    • Analyse de version : Cette analyse nécessite que NetScaler Console compare la version d’une instance NetScaler avec les versions et les builds sur lesquels le correctif est disponible. Cette comparaison de versions aide l’avis de sécurité de NetScaler Console à identifier si le NetScaler est vulnérable à la CVE. Par exemple, si une CVE est corrigée sur une version et un build NetScaler xx.yy, l’avis de sécurité considère toutes les instances NetScaler sur des builds inférieurs à xx.yy comme vulnérables. L’analyse de version est prise en charge aujourd’hui dans l’avis de sécurité.

    • Analyse de configuration : Cette analyse nécessite que NetScaler Console fasse correspondre un modèle spécifique à l’analyse CVE avec le fichier de configuration NetScaler (nsconf). Si le modèle de configuration spécifique est présent dans le fichier ns.conf de NetScaler, l’instance est considérée comme vulnérable à cette CVE. Cette analyse est généralement utilisée avec l’analyse de version. L’analyse de configuration est prise en charge aujourd’hui dans l’avis de sécurité.

    • Analyse personnalisée : Cette analyse nécessite que NetScaler Console se connecte à l’instance NetScaler gérée, y pousse un script et l’exécute. La sortie du script aide NetScaler Console à identifier si le NetScaler est vulnérable à la CVE. Les exemples incluent la sortie de commandes shell spécifiques, la sortie de commandes CLI spécifiques, certains journaux, et l’existence ou le contenu de certains répertoires ou fichiers. L’avis de sécurité utilise également des analyses personnalisées pour la correspondance de plusieurs modèles de configuration, si l’analyse de configuration ne peut pas aider. Pour les CVE qui nécessitent des analyses personnalisées, le script s’exécute chaque fois que votre analyse planifiée ou à la demande est exécutée. Apprenez-en davantage sur les données collectées et les options pour les analyses personnalisées spécifiques dans la documentation de l’avis de sécurité pour cette CVE.

  • Les analyses n’ont pas d’impact sur le trafic de production sur NetScaler et ne modifient aucune configuration NetScaler sur NetScaler.

  • L’avis de sécurité de NetScaler Console ne prend pas en charge l’atténuation des CVE. Si vous avez appliqué une atténuation (solution de contournement temporaire) à l’instance NetScaler, NetScaler Console identifiera toujours le NetScaler comme un NetScaler vulnérable tant que vous n’aurez pas terminé la remédiation.

  • Pour les instances FIPS, l’analyse CVE n’est pas prise en charge.

Comment utiliser le tableau de bord de l’avis de sécurité

Pour accéder au tableau de bord Avis de sécurité, depuis l’interface graphique de NetScaler Console, accédez à Infrastructure > Avis d’instance > Avis de sécurité.

Le tableau de bord comprend trois onglets :

  • CVE actuelles

  • Journal d’analyse

  • Référentiel CVE

Tableau de bord des avis de sécurité

Important :

Dans l’interface graphique ou le rapport Avis de sécurité, tous les CVE peuvent ne pas apparaître, et vous ne verrez peut-être qu’un seul CVE. Pour contourner ce problème, cliquez sur Analyser maintenant pour exécuter une analyse à la demande. Une fois l’analyse terminée, tous les CVE concernés (environ 15) apparaissent dans l’interface utilisateur ou le rapport.

Dans le coin supérieur droit du tableau de bord se trouve l’icône des paramètres, qui vous permet de :

  • Activer et désactiver les notifications.

    Vous pouvez recevoir les notifications suivantes concernant l’impact des CVE.

    • Notifications par e-mail, Slack, PagerDuty et ServiceNow pour les modifications des résultats d’analyse des CVE et les nouveaux CVE ajoutés au référentiel de CVE.

    • Notification cloud pour les modifications des résultats d’analyse de l’impact des CVE.

      Paramètres des avis de sécurité

  • Configurer les paramètres d’analyse personnalisés

    Vous pouvez cliquer sur la liste Paramètres d’analyse personnalisés pour afficher la case à cocher des paramètres supplémentaires. Vous avez la possibilité de cocher la case et de désactiver ces analyses CVE personnalisées. L’impact des CVE nécessitant une analyse personnalisée ne sera pas évalué pour vos instances NetScaler dans l’Avis de sécurité.

    Paramètres d'analyse personnalisés

CVE actuels

Cet onglet affiche le nombre de CVE ayant un impact sur vos instances ainsi que les instances impactées par les CVE. Les onglets ne sont pas séquentiels, et en tant qu’administrateur, vous pouvez basculer entre ces onglets en fonction de votre cas d’utilisation.

Le tableau affichant le nombre de CVE ayant un impact sur les instances NetScaler contient les détails suivants.

ID CVE : L’ID du CVE ayant un impact sur les instances.

Date de publication : Date de publication du bulletin de sécurité pour ce CVE.

Score de gravité : Le type de gravité (élevée/moyenne/critique) et le score. Pour voir le score, survolez le type de gravité.

Type de vulnérabilité : Le type de vulnérabilité pour ce CVE.

Instances NetScaler affectées : Le nombre d’instances impactées par l’ID CVE. Au survol, la liste des instances NetScaler apparaît.

Correction : Les corrections disponibles, qui sont la mise à niveau de l’instance (généralement) ou l’application de packs de configuration.

La même instance peut être impactée par plusieurs CVE. Ce tableau vous aide à voir combien d’instances un CVE particulier ou plusieurs CVE sélectionnés impactent. Pour vérifier l’adresse IP de l’instance impactée, survolez Détails NetScaler sous Instances NetScaler affectées. Pour vérifier les détails de l’instance impactée, cliquez sur Afficher les instances affectées en bas du tableau. Vous pouvez également ajouter ou supprimer des colonnes dans le tableau en cliquant sur le signe plus.

Dans cet écran, le nombre de CVE impactant vos instances est de 3 CVE et le nombre d’instances impactées par ces CVE est de un.

CVE actuels

L’onglet <number of> Instances NetScaler impactées par les CVE vous montre toutes les instances NetScaler Console NetScaler affectées. Le tableau affiche les détails suivants :

  • Adresse IP du NetScaler
  • Nom d’hôte
  • Numéro de modèle du NetScaler
  • État du NetScaler
  • Version et build du logiciel
  • Liste des CVE ayant un impact sur le NetScaler.

Vous pouvez ajouter ou supprimer n’importe quelle colonne selon vos besoins, en cliquant sur le signe +.

Instances impactées par les CVE

Pour résoudre le problème de vulnérabilité, sélectionnez l’instance NetScaler et appliquez la correction recommandée. La plupart des CVE nécessitent une mise à niveau comme correction, tandis que d’autres nécessitent une mise à niveau et une étape supplémentaire comme correction.

Mise à niveau : Vous pouvez mettre à niveau les instances NetScaler vulnérables vers une version et une build qui contiennent le correctif. Ce détail est visible dans la colonne de correction. Pour effectuer la mise à niveau, sélectionnez l’instance, puis cliquez sur Passer au workflow de mise à niveau. Dans le workflow de mise à niveau, le NetScaler vulnérable est automatiquement renseigné comme NetScaler cible.

Remarque

Les versions 12.0, 11.0, 10.5 et antérieures sont déjà en fin de vie (EOL). Si vos instances NetScaler fonctionnent sur l’une de ces versions, effectuez une mise à niveau vers une version prise en charge.

Le workflow de mise à niveau démarre. Pour plus d’informations sur l’utilisation de NetScaler Console pour mettre à niveau les instances NetScaler, consultez Utiliser les tâches pour mettre à niveau les instances NetScaler.

Remarque

La version et la build vers lesquelles vous souhaitez effectuer la mise à niveau sont à votre discrétion. Consultez les conseils sous la colonne de correction pour savoir quelles versions et builds contiennent le correctif de sécurité. Et sélectionnez en conséquence une version et une build prises en charge, qui n’ont pas encore atteint leur fin de vie.

Mettre à niveau le flux de travail consultatif

Journal d’analyse

L’onglet affiche les rapports des cinq dernières analyses CVE, qui incluent à la fois les analyses système par défaut et les analyses à la demande initiées par l’utilisateur. Vous pouvez télécharger le rapport de chaque analyse aux formats CSV et PDF. Si une analyse à la demande est en cours, vous pouvez également voir l’état d’avancement.

Journal d'analyse

Référentiel CVE

Cet onglet contient les dernières informations sur toutes les CVE depuis décembre 2019, ainsi que les détails suivants :

  • ID CVE
  • Type de vulnérabilité
  • Date de publication
  • Niveau de gravité
  • Correction
  • Liens vers les bulletins de sécurité

    Référentiel CVE

Analyser maintenant

Vous pouvez analyser les instances à tout moment, selon vos besoins.

Cliquez sur Analyser maintenant pour rechercher les CVE qui affectent vos instances NetScaler. Une fois l’analyse terminée, les détails de sécurité révisés apparaissent dans l’interface graphique de l’avis de sécurité.

Analyser maintenant

NetScaler Console prend quelques minutes pour terminer l’analyse.

Notification

En tant qu’administrateur, vous recevez des notifications Citrix Cloud, qui indiquent le nombre d’instances NetScaler vulnérables aux CVE. Pour afficher les notifications, cliquez sur l’icône en forme de cloche dans le coin supérieur droit de l’interface graphique de NetScaler Console.

Notification Citrix Cloud

Avis de sécurité dans les versions 14.1-4.x ou antérieures

Si vous utilisez des versions antérieures, vous ne pouvez utiliser que la version préliminaire de la fonctionnalité d’avis de sécurité. La version préliminaire ne met en évidence que les CVE NetScaler et les instances NetScaler intégrées au service NetScaler Console qui sont à risque. Si vous souhaitez utiliser la version complète de la fonctionnalité d’avis de sécurité, vous devez activer Cloud Connect.

IMPORTANT

Pour une analyse détaillée de l’impact des CVE, des informations concluantes sur les analyses personnalisées/système, les workflows de correction et d’atténuation, essayez NetScaler Console Service.

Afficher l’avis de sécurité

Pour accéder à Avis de sécurité, accédez à Infrastructure > Avis d’instance > Avis de sécurité. Vous pouvez consulter l’état de vulnérabilité de toutes les instances NetScaler que vous gérez via NetScaler Console.

Tableau de bord de l'avis de sécurité

L’avis de sécurité NetScaler Console sur site effectue uniquement une analyse de la version de NetScaler pour vérifier les CVE et les informations suivantes sont affichées.

  • ID CVE : L’ID du CVE ayant un impact sur les instances.

  • Type de vulnérabilité : Le type de vulnérabilité pour ce CVE.

  • Instances NetScaler affectées : Le nombre d’instances impactées par l’ID CVE.

L’avis de sécurité NetScaler Console sur site vous permet également de sélectionner l’une des instances NetScaler et d’intégrer l’instance NetScaler au service NetScaler Console. Cliquez sur Essayer le service NetScaler Console et intégrez l’instance NetScaler au service NetScaler Console. L’avis de sécurité du service NetScaler Console vous permet de vérifier le type de vulnérabilité d’un CVE particulier et d’obtenir des informations sur l’atténuation et la correction pour résoudre la vulnérabilité.

Pour plus d’informations sur l’avis de sécurité du service NetScaler Console, consultez l’animation GIF sur la page Avis de sécurité.

Avis de sécurité