Citrix · Infrastruttura · scheda YoctoIT

NetScaler

L'application delivery controller: bilanciamento, sicurezza applicativa e accesso remoto — il traffico delle app, governato.

FOCUS · DAVANTI ALLE APPBilanciamento, WAF e Gateway: il punto di passaggio che protegge e accelera
Materiale YoctoIT per clienti e partner · Citrix, NetScaler, HDX e gli altri prodotti citati sono marchi di Cloud Software Group, Inc.
01 · Cos'è

NetScaler, in chiaro.

NetScaler sta davanti alle applicazioni: bilancia (L4-L7, GSLB tra siti), protegge (WAF, bot management, DDoS), accelera (SSL offload, caching) e — nel mondo Citrix — è il Gateway: l'ingresso unico e autenticato alle sessioni HDX, con MFA e smart access. Un solo apparato, tanti mestieri fatti bene.

L7
il bilanciamento che capisce l'applicazione: content switching e persistenza
WAF
la difesa applicativa: OWASP, bot e zero-day mitigati davanti all'app
Gateway
l'ingresso Citrix: MFA e policy prima di ogni sessione
NetScaler
VESTE UFFICIALE CITRIX · NETSCALER
CONSOLE REALE · NETSCALER CONSOLE DASHBOARD · FONTE: NETSCALER DOCS
CONSOLE REALE · NETSCALER CONSOLE DASHBOARD · FONTE: NETSCALER DOCS
02 · Come lo si usa bene

Le cose che fanno la differenza.

Il fronte

Utenti & internetil traffico che arriva
LB & GSLB
WAF & bot
Gateway (ICA proxy)
distribuire · difendere · far entrare
SSL offload & policyil TLS e le regole, centralizzati
App, storefront, APIciò che sta dietro, protetto
Un ingresso, tutte le difese

Config as code

Le configurazioni versionate e promosse per ambienti: il NetScaler senza archeologia.

GSLB tra siti

Il failover geografico del workspace e delle app: l'utente non sa quale sito lo serve.

Patch prioritarie

NetScaler è bersaglio noto (CVE critiche ricorrenti): il nostro calendario non perdona.

Il TLS moderno

Cifrari, HSTS e certificati automatizzati: la porta d'ingresso sempre a norma.

03 · In profondità

ADC: Gateway, WAF e GSLB

NetScaler sta davanti a tutto: come Gateway fa l'ingresso unico del VDI (ICA proxy con MFA, smart access policy), come ADC bilancia le app (L4-L7, content switching, SSL offload con HSM), il WAF protegge (firme + positive security model), il GSLB smista tra data center per prossimità e salute, il nFactor costruisce flussi di autenticazione a passi; le forme sono MPX (ferro), VPX (virtuale), CPX (container), gestite da console/ADM.

  • ICA Proxy + MFA — l'ingresso VDI blindato: un solo 443 esposto, tutto il resto dentro
  • nFactor — l'autenticazione a fattori condizionali: certificato+OTP+LDAP a seconda di chi
  • GSLB — gli utenti al data center giusto: il DR del punto d'ingresso
  • WAF — positive model e firme: le app web coperte anche senza patch
  • SSL offload — la crittografia sull'ADC: i server respirano, le chiavi in HSM
  • MPX/VPX/CPX — ferro, VM o container: la stessa policy ovunque
04 · Numeri e ciclo di vita

I numeri che contano.

1
porta esposta per il VDI: il 443 del Gateway
99,999%
la disponibilità con coppia HA + GSLB
Tbps
la scala degli MPX di fascia alta
critico
il patching NetScaler: CVE storicamente sfruttate, presidio obbligatorio
Il NetScaler è il portone di casa: hardening, patching tempestivo e policy — lo presidiamo come si deve.
05 · Use case

Dove rende davvero.

Ingresso Citrix

Il Gateway ridondato per il workspace.

App web critiche

Bilanciate e difese dal WAF.

Multi-sito

GSLB: la continuità geografica dal DNS.

Tutto passa dalla porta: NetScaler la tiene aperta ai giusti e chiusa agli altri — noi la presidiamo.