Citrix ADC

Estadísticas e informes

La información mantenida en los registros y estadísticas, y mostrada en los informes, proporciona una guía importante para configurar y mantener el Web App Firewall.

Estadísticas de Web App Firewall

Cuando habilita la acción de estadísticas para las firmas de Web App Firewall o las comprobaciones de seguridad, el Web App Firewall mantiene información sobre las conexiones que coinciden con esa firma o comprobación de seguridad. Puede ver la información estadística acumulada en la ficha Supervisión seleccionando una de las siguientes opciones en el cuadro de lista Seleccionar grupo:

  • Web App Firewall. Resumen de toda la información estadística recopilada por el dispositivo Web App Firewall para todos los perfiles.
  • Web App Firewall (por perfil). La misma información, pero se muestra por perfil en lugar de resumir.

Puede utilizar esta información para supervisar el funcionamiento de su Web App Firewall y determinar si hay alguna actividad anormal o cantidades anormales de visitas en una firma o comprobación de seguridad. Si ve tal patrón de actividad anormal, puede comprobar los registros de esa firma o comprobación de seguridad para diagnosticar y tomar medidas correctivas.

Contador estadístico de impacto de relajación

En función de la relajación que se aplica al tráfico violado, también puede mostrar detalles estadísticos como el número de veces que se produce una infracción en el dispositivo, el número de reglas de relajación aplicadas en el momento de la infracción y su última marca de tiempo aplicada. Al realizar esto, el motor de aprendizaje centralizado puede eliminar automáticamente enlaces de relajación no utilizados o redundantes. Para obtener más información, consulte el tema Motor de aprendizaje WAF.

El contador estadístico de impacto de relajación solo está disponible para las siguientes comprobaciones de seguridad.

• Starturl • Denyurl • Secuencias de comandos entre sitios • Inyección SQL

Para mostrar estadísticas para los contadores de aciertos de reglas de relajación mediante la CLI

En el símbolo del sistema, escriba:

stat appfw profile p1

Ejemplo:

stat appfw profile p1 –fullvalues

Estadísticas de reglas de Starturl

Regla éxitos Tarifa hora del último golpe
87a4…51177 0 0 Jue… 1970
5b83…dc12a 0 0 Jue… 1970
12345 0 0 Jue… 1970

Para mostrar estadísticas para los contadores de aciertos de regla de relajación mediante la GUI

Complete los siguientes pasos para ver las estadísticas del contador de visitas de la regla de relajación:

  1. Vaya a Seguridad > Citrix Web App Firewall > Perfiles.
  2. En el panel de detalles, seleccione un perfil de Web App Firewall y haga clic en Estadísticas.
  3. La página Estadísticas de Citrix Web App Firewall muestra los detalles de las estadísticas.
  4. Puede seleccionar Vista tabular o cambiar a Vista gráfica para mostrar los datos en formato tabular o gráfico.

Informes de Web App Firewall

Los informes de Web App Firewall proporcionan información acerca de la configuración de Web App Firewall y cómo gestiona el tráfico de los sitios web protegidos.

El informe PCI DSS

El estándar de seguridad de datos (DSS) de la industria de tarjetas de pago (PCI), versión 1.2, consta de 12 criterios de seguridad que la mayoría de las compañías de tarjetas de crédito requieren que las empresas que acepten pagos en línea a través de tarjetas de crédito y débito cumplan. Estos criterios están diseñados para evitar el robo de identidad, la piratería y otros tipos de fraude. Si un proveedor de servicios de Internet no cumple con los criterios PCI DSS, ese ISP o comerciante podría perder la autorización para aceptar pagos con tarjeta de crédito a través del sitio web.

Los ISP y los comerciantes en línea demuestran que cumplen con PCI DSS al contar con una auditoría llevada a cabo por una compañía de Asesor de Seguridad Cualificado (QSA) de PCI DSS. El informe PCI DSS está diseñado para ayudarles tanto antes como durante la auditoría. Antes de la auditoría, muestra qué opciones de Web App Firewall son relevantes para PCI DSS, cómo deben configurarse y (lo más importante) si la configuración actual de Web App Firewall cumple con el estándar. Durante la auditoría, el informe puede utilizarse para demostrar el cumplimiento de los criterios PCI DSS pertinentes.

El informe PCI DSS consta de una lista de los criterios que son relevantes para la configuración de Web App Firewall. Bajo cada criterio, enumera las opciones de configuración actuales, indica si la configuración actual cumple con el criterio PCI DSS y explica cómo configurar Web App Firewall para que los sitios web protegidos cumplan el criterio.

El informe PCI DSS se encuentra en Sistema > Informes. Para generar el informe como un archivo PDF de Adobe, haga clic en Generar informe PCI DSS. Dependiendo de la configuración del explorador, el informe se muestra en la ventana emergente o se le pedirá que lo guarde en el disco duro.

Nota:

Para ver este y otros informes, debe tener instalado el programa Adobe Reader en el equipo.

El informe PCI DSS consta de las siguientes secciones:

  • Descripción. Descripción del informe Resumen de cumplimiento de PCI DSS.

  • Estado de la licencia y la función del firewall. Indica si el Web App Firewall tiene licencia y está habilitado en el dispositivo Citrix ADC.

  • Resumen ejecutivo. Tabla que enumera los criterios PCI DSS y le indica cuáles de esos criterios son relevantes para el Web App Firewall.

  • Información detallada de los criterios PCI DSS. Para cada criterio PCI DSS relevante para la configuración de Web App Firewall, el informe PCI DSS proporciona una sección que contiene información acerca de si la configuración es conforme y, en caso contrario, cómo cumplirla.

  • Configuración. Datos de perfiles individuales, a los que puede acceder haciendo clic en Configuración de Web App Firewall en la parte superior del informe, o directamente desde el panel Informes. El informe de configuración de Web App Firewall es el mismo que el informe PCI DSS, con el resumen específico de PCI DSS omitido.

El informe de configuración de Web App Firewall

El informe Configuración de Web App Firewall se encuentra en Sistema > Informes. Para mostrarlo, haga clic en Generar informe de configuración de Web App Firewall. Dependiendo de la configuración del explorador, el informe se muestra en la ventana emergente o se le pedirá que lo guarde en el disco duro.

El informe Configuración de Web App Firewall comienza con una página Resumen, que consta de las siguientes secciones:

  • Directivas de Web App Firewall. Tabla que enumera las directivas actuales de Web App Firewall, que muestra el nombre de la directiva, el contenido de la directiva, la acción (o perfil) a la que está asociada y la información de enlace global.
  • Perfiles de Web App Firewall. Tabla que enumera los perfiles actuales de Web App Firewall e indica a qué directiva está asociado cada perfil. Si un perfil no está asociado a una directiva, la tabla muestra INACTIVO en esa ubicación.

Para descargar todas las páginas de informes de todas las directivas, en la parte superior de la página Resumen de perfiles haga clic en Descargar todos los perfiles. Para mostrar la página de informe de cada perfil individual, seleccione ese perfil en la tabla situada en la parte inferior de la pantalla. La página Perfil de un perfil individual muestra si cada acción de comprobación está habilitada o inhabilitada para cada comprobación y los demás valores de configuración para la comprobación.

Para descargar un archivo PDF que contenga la página de informe PCI DSS para el perfil actual, haga clic en Descargar perfil actual en la parte superior de la página. Para volver a la página Resumen de perfiles, haga clic en Perfiles de Web App Firewall. Para volver a la página principal, haga clic en Inicio. Puede actualizar el informe PCI DSS en cualquier momento haciendo clic en Actualizar en la esquina superior derecha del explorador.

Estadísticas e informes