Estadísticas e informes

La información mantenida en los registros y estadísticas, y mostrada en los informes, proporciona una guía importante para configurar y mantener el Web App Firewall.

Estadísticas de Web App Firewall

Cuando habilita la acción de estadísticas para las firmas de Web App Firewall o las comprobaciones de seguridad, el Web App Firewall mantiene información sobre las conexiones que coinciden con esa firma o comprobación de seguridad. Puede ver la información de estadísticas acumuladas en la ficha Supervisión de la página principal de inicio de sesión del dispositivo Web App Firewall seleccionando una de las siguientes opciones en el cuadro de lista Seleccionar grupo:

  • Web App Firewall. Resumen de toda la información estadística recopilada por el dispositivo Web App Firewall para todos los perfiles.
  • Web App Firewall (por perfil). La misma información, pero se muestra por perfil en lugar de resumir.

Puede utilizar esta información para supervisar el funcionamiento de su Web App Firewall y determinar si hay alguna actividad anormal o cantidades anormales de visitas en una firma o comprobación de seguridad. Si ve ese patrón de actividad anormal, puede comprobar los registros para esa firma o comprobación de seguridad, para diagnosticar el problema y, a continuación, tomar medidas correctivas.

Informes de Web App Firewall

Los informes de Web App Firewall proporcionan información acerca de la configuración de Web App Firewall y cómo gestiona el tráfico de los sitios web protegidos.

El informe PCI DSS

El Estándar de Seguridad de Datos (DSS) de la Industria de Tarjetas de Pago (PCI), versión 1.2, consta de doce criterios de seguridad que la mayoría de las compañías de tarjetas de crédito requieren que las empresas que aceptan pagos en línea a través de tarjetas de crédito y débito cumplan. Estos criterios están diseñados para evitar el robo de identidad, la piratería y otros tipos de fraude. Si un proveedor de servicios de Internet o comerciante en línea no cumple los criterios de PCI DSS, ese ISP o comerciante corre el riesgo de perder la autorización para aceptar pagos con tarjeta de crédito a través de su sitio web.

Los ISP y los comerciantes en línea demuestran que cumplen con PCI DSS al contar con una auditoría llevada a cabo por una compañía de Asesor de Seguridad Cualificado (QSA) de PCI DSS. El informe PCI DSS está diseñado para ayudarles tanto antes como durante la auditoría. Antes de la auditoría, muestra qué opciones de Web App Firewall son relevantes para PCI DSS, cómo deben configurarse y (lo más importante) si la configuración actual de Web App Firewall cumple con el estándar. Durante la auditoría, el informe puede utilizarse para demostrar el cumplimiento de los criterios PCI DSS pertinentes.

El informe PCI DSS consta de una lista de los criterios que son relevantes para la configuración de Web App Firewall. Bajo cada criterio, muestra las opciones de configuración actuales, indica si la configuración actual cumple con el criterio PCI DSS y explica cómo configurar el Web App Firewall para que los sitios web protegidos cumplan con ese criterio.

El informe PCI DSS se encuentra en Sistema > Informes. Para generar el informe como un archivo PDF de Adobe, haga clic en Generar informe PCI DSS. Dependiendo de la configuración del explorador, el informe se muestra en la ventana emergente o se le pedirá que lo guarde en el disco duro.

Nota: Para ver este y otros informes, debe tener instalado el programa Adobe Reader en su equipo.

El informe PCI DSS consta de las siguientes secciones:

  • Descripción. Descripción del informe Resumen de cumplimiento de PCI DSS.

  • Estado de lalicencia y la función del firewall. Indica si el Web App Firewall tiene licencia y está habilitado en el dispositivo Citrix ADC.

  • Resumen ejecutivo. Tabla que enumera los criterios PCI DSS y le indica cuáles de esos criterios son relevantes para el Web App Firewall.

  • Información detallada de los criterios PCI DSS. Para cada criterio PCI DSS que sea relevante para la configuración de Web App Firewall, el informe PCI DSS proporciona una sección que contiene información acerca de si la configuración cumple actualmente y, en caso contrario, cómo hacerlo.

  • Configuración. Datos de perfiles individuales, a los que puede acceder haciendo clic en Configuración de Web App Firewall en la parte superior del informe, o directamente desde el panel Informes. El informe Configuración de Web App Firewall es el mismo que el informe PCI DSS, con el resumen específico de PCI DS omitido y se describe a continuación.

El informe de configuración de Web App Firewall

El informe Configuración de Web App Firewall se encuentra en Sistema > Informes. Para mostrarlo, haga clic en Generar informe de configuración de Web App Firewall. Dependiendo de la configuración del explorador, el informe se muestra en la ventana emergente o se le pedirá que lo guarde en el disco duro.

El informe Configuración de Web App Firewall comienza con una página Resumen, que consta de las siguientes secciones:

  • Directivas de Web App Firewall. Tabla que enumera las directivas actuales de Web App Firewall, que muestra el nombre de la directiva, el contenido de la directiva, la acción (o perfil) a la que está asociada y la información de enlace global.
  • Perfiles de Web App Firewall. Tabla que enumera los perfiles actuales de Web App Firewall e indica a qué directiva está asociado cada perfil. Si un perfil no está asociado a una directiva, la tabla muestra INACTIVO en esa ubicación.

Para descargar todas las páginas de informes de todas las directivas, en la parte superior de la página Resumen de perfiles, haga clic en Descargar todos los perfiles. Para mostrar la página de informe de cada perfil individual, seleccione ese perfil en la tabla situada en la parte inferior de la pantalla. La página Perfil de un perfil individual muestra si cada acción de comprobación está habilitada o inhabilitada para cada comprobación y los demás valores de configuración para la comprobación.

Para descargar un archivo PDF que contenga la página de informe PCI DSS para el perfil actual, haga clic en Descargar perfil actual en la parte superior de la página. Para volver a la página Resumen de perfiles, haga clic en Perfiles de Web App Firewall. Para volver a la página principal, haga clic en Inicio. Puede actualizar el informe PCI DSS en cualquier momento haciendo clic en Actualizar en la esquina superior derecha del explorador. Debe actualizar el informe si realiza cambios en la configuración.