Citrix ADC

認証されたセッションを監査する

Citrix ADCアプライアンスは,認証されたセッションでトリガーされたすべてのイベントのログを保持するように構成できます。この情報を使用して,状態およびステタス情報を監査し,ユの履歴を時系列で確認できます。

これを行うには,以下を指定する監査ポリシを定義します。

  • ログのタ邮箱プ。ログは,リモート(syslog)に保存することも,Citrix ADCアプライアンス(nslog)にローカルに保存することもできます。
  • 规则。ログが格納される条件。
  • アクション。ログサバの詳細,およびログエントリを作成するためのその他の詳細。

この監査ポリシーは,ユーザーレベル,グループレベル,認証,承認,監査仮想サーバー,グローバルシステムレベルなど,さまざまなレベルで構成できます。ユザレベルで設定されたポリシは,最も高いプラ。

このトピックでは,syslogを使用する手順にいて詳しく説明します。Nslogを使用するために必要な変更を加えます。

CLIを使用してsyslog監査を設定するには

  1. 関連するログ設定で監査サバを構成します。

    ns-cli-prompt>add audit syslogAction

  2. 監査サバを関連付けて,監査ポリシを設定します。

    ns-cli-prompt>add audit syslogPolicy

  3. 監査ポリシを次のいずれかのエンティティに関連付けます。

    • ポリシを特定のユザにバ。

      ns-cli-prompt>bind aaa user -policy .使用实例< policyname >…

    • ポリシを特定のグルプにバンドします。

      ns-cli-prompt>bind aaa group -policy .使用实例< policyname >…

    • 認証,承認,および監査仮想サ。

      ns-cli-prompt>绑定认证vserver -policy< policyname >…

    • ポリシをCitrix ADCアプラ。

      ns-cli-prompt >绑定tm global -policyName< policyname >…

GUIを使用してsyslog監査を設定するには([設定]タブ)

  1. 監査サバとポリシを設定します。

    [セキュリティ]> [AAA -アプリケーショントラフィック]>[ポリシー]>[監査]> [Syslogに移動し,関連するタブでサバとポリシを設定します。

  2. ポリシを次のいずれかに関連付けます。

    • ポリシを特定のユザにバ。

      [セキュリティ]> [aaa -アプリケショントラフィック]>[ユザ]に移動し,認可ポリシを関連するユザに関連付けます。

    • ポリシを特定のグルプにバンドします。

      [セキュリティ]> [aaa -アプリケショントラフィック]>[グルプ]に移動し,認可ポリシを関連するグルプに関連付けます。

    • 認証,承認,および監査仮想サ。

      [セキュリティ]> [aaa -アプリケショントラフィック]>[仮想サに移動し,認可ポリシを関連する仮想サバに関連付けます。

    • ポリシをCitrix ADCアプラ。

      [セキュリティ]> [AAA -アプリケーショントラフィック]>[ポリシー]>[監査]> [Syslog]または[Nslogに移動し,承認ポリシを選択し,[アクション]>[グロバルバンド]をクリックしてポリシ。

認証されたセッションを監査する