Integración de New Relic
Ahora puede integrar Citrix ADM con New Relic para ver los análisis de las infracciones de WAF y Bot en su panel de control de New Relic. Con esta integración, puede:
-
Combine todas las demás fuentes de datos externas en su panel de control de New Relic.
-
Obtenga visibilidad de los análisis en un lugar centralizado.
Citrix ADM recopila los eventos de Bot y WAF y los envía a New Relic en tiempo real o de forma periódica, según su elección. Como administrador, también puedes ver los eventos de Bot y WAF en tu panel de control de New Relic.
Requisitos previos
Para que la integración tenga éxito, debe:
-
Obtén un punto final del evento New Relic con el siguiente formato:
https://insights-collector.newrelic.com/v1/accounts/<account_id>/events
Para obtener más información sobre la configuración de un punto final de eventos, consulte la documentación de New Relic.
Para obtener más información sobre cómo obtener un ID de cuenta, consulte la documentación de New Relic.
-
Obtenga una nueva clave de reliquia. Para obtener más información, consulte la documentación de New Relic.
-
Agregar los detalles clave en Citrix ADM
Agregar los detalles clave en Citrix ADM
Después de generar un token, debe agregar detalles en Citrix ADM para integrarlo con New Relic.
-
Inicie sesión en Citrix ADM.
-
Vaya a Configuración > Integración de ecosistemas.
-
En la página Suscripciones, haga clic en Agregar.
-
En la ficha Seleccionar funciones para suscribirse, seleccione las funciones que desee exportar y haga clic en Siguiente.
-
Exportación en tiempo real: Las infracciones seleccionadas se exportan inmediatamente a New Relic.
-
Exportación periódica: Las infracciones seleccionadas se exportan a New Relic en función de la duración que seleccione.
-
-
En la ficha Especificar la configuración de exportación :
-
Tipo de dispositivo de punto final: Seleccione New Relic en la lista.
-
Dispositivo de punto final: Especifique los detalles del dispositivo de punto final de New Relic. El punto final debe estar en el formato
https://insights-collector.newrelic.com/v1/accounts/<account_id>/events
.Nota
Se recomienda utilizar HTTPS por motivos de seguridad.
-
Token de autenticación: Copie y pegue el token de autenticación de la página New Relic.
-
Haga clic en Siguiente.
-
-
En la página de suscripción :
-
Frecuencia de exportación : seleccione Diaria o Cada hora de la lista. Según la selección, Citrix ADM exporta los detalles a New Relic.
Nota
Aplicable solo si ha seleccionado infracciones en la exportación periódica.
-
Nombre de la suscripción : especifique un nombre de su elección.
-
Seleccione la casilla Activar notificaciones.
-
Haga clic en Submit.
Nota
-
Cuando se configura con la opción Exportación periódica por primera vez, los datos de las funciones seleccionadas se envían inmediatamente a New Relic. La siguiente frecuencia de exportación se realizará en función de su selección (diaria u horaria).
-
Al configurar con la opción Exportación en tiempo real por primera vez, los datos de las funciones seleccionadas se envían a New Relic inmediatamente en cuanto se detectan las infracciones en Citrix ADM.
-
-
La configuración está completa. Puede ver los detalles en la página Suscripciones.
Panel de mandos de New Relic
Cuando los eventos se exportan a New Relic, puedes ver los detalles de los eventos en Métricas y eventos en el siguiente formato JSON:
<subsription_name>_adm_<event name>
donde el nombre del evento puede ser Bot, WAF, etc.
En el siguiente ejemplo, ADMSTAGING es <subscription_name>
y bot es <event_name>
.
Una vez que hayas incorporado los datos JSON a tu panel de control de New Relic, como administrador, puedes usar el NRQL (lenguaje de consulta de New Relic) y crear un panel personalizado con facetas y widgets según tu elección mediante la creación de consultas en torno a los datos ingeridos. Para obtener más información, consulte https://docs.newrelic.com/docs/query-your-data/nrql-new-relic-query-language/get-started/introduction-nrql-new-relics-query-language/
El siguiente es un ejemplo de panel creado con el NRQL:
Para crear este panel, se requieren las siguientes consultas:
-
Widget 1: Total de ataques únicos en la tabla de eventos
SELECT count(total_attacks) from <event_name> since 30 days ago
-
Widget 2: ID de transacción únicos en la tabla de eventos
SELECT uniqueCount(transaction_id) from <event_name> since 30 days ago
-
Widget 3: Total de tipos de bots únicos y sus recuentos
SELECT uniqueCount(bot_type_desc), uniques(bot_type_desc) from <event_name> since 30 days ago
-
Widget 4: Total de nombres de aplicaciones únicos que detectan infracciones de bots
SELECT uniques(appname) from <event_name> since 30 days ago