Citrix ADC

Estadísticas e informes

La información que se mantiene en los registros y las estadísticas, y que se muestra en los informes, proporciona una guía importante para configurar y mantener Web App Firewall.

Estadísticas de Web App Firewall

Al habilitar la acción estadística de las firmas de Web App Firewall o las comprobaciones de seguridad, Web App Firewall mantiene información sobre las conexiones que coinciden con esa firma o comprobación de seguridad. Puede ver la información estadística acumulada en la ficha Supervisión seleccionando una de las siguientes opciones en el cuadro de lista Seleccionar grupo:

  • Web App Firewall. Resumen de toda la información estadística recopilada por el dispositivo Web App Firewall para todos los perfiles.
  • Web App Firewall (por perfil). La misma información, pero se muestra por perfil en lugar de resumida.

Puede utilizar esta información para supervisar el funcionamiento de Web App Firewall y determinar si hay alguna actividad anormal o cantidades anormales de visitas en una firma o comprobación de seguridad. Si ve un patrón de actividad anormal de este tipo, puede comprobar la firma o la comprobación de seguridad en los registros para diagnosticar y tomar medidas correctivas.

Contador estadístico de aciertos

En función de la relajación que se aplica al tráfico violado, también puede mostrar detalles estadísticos, como el número de veces que se produce una infracción en el dispositivo, el número de reglas de relajación aplicadas en el momento de la infracción y la última marca de hora aplicada. Al realizar esto, el motor de aprendizaje centralizado puede eliminar automáticamente enlaces de relajación no utilizados o redundantes. Para obtener más información, consulte el tema de WAF Learn Engine .

El contador estadístico de impacto de relajación solo está disponible para las siguientes comprobaciones de seguridad.

• Startul • Denegar url • Scripts entre sitios • Inyección SQL

Para mostrar estadísticas de contadores de visitas de reglas de relajación mediante la CLI

En el símbolo del sistema, escriba:

stat appfw profile p1

Ejemplo:

stat appfw profile p1 –fullvalues

Estadísticas de reglas Starturl

Regla éxitos Tarifa última hora de éxito
87a4…51177 0 0 jue… 1970
5b83…dc12a 0 0 jue… 1970
12345 0 0 jue… 1970

Para mostrar estadísticas de contadores de visitas de reglas de relajación mediante la GUI

Complete los siguientes pasos para ver las estadísticas del contador de visitas de la regla de relajación:

  1. Vaya a Seguridad > Citrix Web App Firewall > Perfiles.
  2. En el panel de detalles, seleccione un perfil de Web App Firewall y haga clic en Estadísticas.
  3. La página Estadísticas de Citrix Web App Firewall muestra los detalles estadísticos.
  4. Puede seleccionar Vista tabular o cambiar a Vista gráfica para mostrar los datos en formato tabular o gráfico.

Informes de Web App Firewall

Los informes de Web App Firewall proporcionan información sobre la configuración de Web App Firewall y cómo gestiona el tráfico de los sitios web protegidos.

El informe PCI DSS

El estándar de seguridad de datos (DSS) de la industria de tarjetas de pago (PCI), versión 1.2, consta de 12 criterios de seguridad que la mayoría de las compañías de tarjetas de crédito exigen que cumplan las empresas que aceptan pagos en línea mediante tarjetas de crédito y débito. Estos criterios están diseñados para evitar el robo de identidad, la piratería informática y otros tipos de fraude. Si un proveedor de servicios de Internet no cumple los criterios PCI DSS, ese ISP o comerciante podría perder la autorización para aceptar pagos con tarjeta de crédito a través del sitio web.

Los proveedores de servicios de Internet y los comerciantes en línea demuestran que cumplen con PCI DSS al realizar una auditoría realizada por una empresa de evaluación de seguridad cualificada (QSA) PCI DSS. El informe PCI DSS está diseñado para ayudarles tanto antes como durante la auditoría. Antes de la auditoría, muestra qué ajustes de Web App Firewall son relevantes para PCI DSS, cómo deben configurarse y (lo más importante) si la configuración actual de Web App Firewall cumple con el estándar. Durante la auditoría, el informe se puede utilizar para demostrar el cumplimiento de los criterios PCI DSS pertinentes.

El informe PCI DSS consta de una lista de los criterios que son relevantes para la configuración de Web App Firewall. En cada criterio, enumera las opciones de configuración actuales, indica si la configuración actual cumple con el criterio PCI DSS y explica cómo configurar Web App Firewall para que los sitios web protegidos cumplan el criterio.

El informe PCI DSS se encuentra en Sistema > Informes. Para generar el informe como archivo PDF de Adobe, haga clic en Generar informe PCI DSS. Según la configuración del navegador, el informe se muestra en la ventana emergente o se le pide que lo guarde en el disco duro.

Nota:

Para ver este y otros informes, debe tener instalado el programa Adobe Reader en el equipo.

El informe PCI DSS consta de las siguientes secciones:

  • Descripción. Descripción del informe Resumen de cumplimiento de PCI DSS.

  • Licencia del firewall y estado de las funciones. Indica si Web App Firewall tiene licencia y está habilitado en su dispositivo Citrix ADC.

  • Resumen ejecutivo. Tabla que enumera los criterios PCI DSS e indica cuáles de esos criterios son relevantes para Web App Firewall.

  • Información detallada de los criterios PCI DSS. Para cada criterio PCI DSS que sea relevante para la configuración de Web App Firewall, el informe PCI DSS proporciona una sección que contiene información sobre si la configuración cumple las normas y, de no ser así, cómo cumplirla.

  • Configuración. Datos de perfiles individuales a los que accede haciendo clic en Configuración de Web App Firewall en la parte superior del informe o directamente desde el panel Informes. El informe Configuración de Web App Firewall es el mismo que el informe PCI DSS, y se omite el resumen específico de PCI DSS.

Informe de configuración de Web App Firewall

El informe Configuración de Web App Firewall se encuentra en Sistema > Informes. Para mostrarlo, haga clic en Generar informe de configuración de Web App Firewall. Según la configuración del navegador, el informe se muestra en la ventana emergente o se le pide que lo guarde en el disco duro.

El informe Configuración de Web App Firewall comienza con una página Resumen, que consta de las siguientes secciones:

  • Políticas de Web App Firewall. Tabla que enumera las políticas actuales de Web App Firewall, que muestra el nombre de la política, el contenido de la política, la acción (o perfil) al que está asociado e información de enlace global.
  • Perfiles de Web App Firewall. Tabla que enumera los perfiles actuales de Web App Firewall e indica a qué directiva está asociado cada perfil. Si un perfil no está asociado a una política, la tabla muestra INACTIVO en esa ubicación.

Para descargar todas las páginas de informes de todas las políticas, en la parte superior de la página Resumen de perfiles, haga clic en Descargar todos los perfiles. Para mostrar la página de informe de cada perfil individual, selecciona ese perfil en la tabla de la parte inferior de la pantalla. La página Perfil de un perfil individual muestra si cada acción de comprobación está habilitada o deshabilitada para cada comprobación y los demás ajustes de configuración de la comprobación.

Para descargar un archivo PDF que contiene la página de informe PCI DSS del perfil actual, haga clic en Descargar perfil actual en la parte superior de la página. Para volver a la página Resumen de perfiles, haga clic en Perfiles de Web App Firewall. Para volver a la página principal, haz clic en Inicio. Puede actualizar el informe PCI DSS en cualquier momento haciendo clic en Actualizar en la esquina superior derecha del explorador.

Estadísticas e informes