Tipos de alerta

CIS ofrece los siguientes tipos de alerta:

  • DDoS las alertas de ataque incluyen los dos tipos siguientes:

    • Las alertas de Capa 7 notifican a los clientes de WAF y CDN cuando se detecta y mitiga un ataque en la capa de aplicación ( L7 ).
    • Las alertas de capa 3/4 están destinadas a los clientes que utilizan aplicaciones Range y desean recibir una notificación cuando se mitiga un ataque.

    No es necesario realizar ninguna acción si recibe una alerta de capa 7 de DDoS. Cada alerta incluye una breve descripción, la hora en que se detectó y mitigó el ataque, el tipo de ataque, su velocidad máxima de ataque y el objetivo.

  • Las alertas de certificados corresponden a los certificados de TLS. Los siguientes tipos están relacionados con la validación, emisión, renovación y expiración de certificados:

    • Los certificados dedicados/avanzados reciben notificaciones de validación, renovación de emisión y caducidad.
    • Los certificados universales SSL se actualizan automáticamente y no es necesaria ninguna acción por parte del usuario.
    • Las alertas mutuas de TLS le avisan cuando caduca un certificado de mTLS.
  • Las alertas de trabajos Logpush se envían cuando el trabajo se desactiva debido a fallos constantes, no cuando se produce un fallo por primera vez. En la alerta se incluyen todos los destinos de trabajo afectados.

  • El informe de métricas web es un resumen semanal de las métricas web de su cuenta.

  • Los informes de Cloudflare incluyen los siguientes tipos de alerta:

    • Las alertas de mantenimiento muestran las ventanas de mantenimiento de Cloudflare programadas, modificadas o canceladas.
    • Las alertas de incidentes muestran los incidentes en curso de Cloudflare.
  • Las alertas de eventos de seguridad incluyen alertas WAF y alertas WAF avanzadas.

    • Las alertas WAF buscan picos de tráfico en todos los servicios que generan entradas de registro en el cortafuegos. El tiempo medio hasta la detección es de 2 horas.
    • Las alertas WAF avanzadas le permiten seleccionar los servicios que desea supervisar, y cada servicio seleccionado se supervisa por separado. El tiempo medio de detección es de 5 minutos.
  • Las alertas de detección de bots le avisan cuando los patrones de tráfico indican un posible ataque de bots.

  • Las alertas de supervisión pasiva del origen le notifican cuando CIS no puede llegar al servidor de origen de la aplicación.

  • Las alertas de tasa de error de origen le notifican cuando se reciben altos niveles de errores de 5XX HTTP desde el servidor de origen.

  • Las alertas de comprobación de estado de equilibrio de carga se envían cuando cambia el estado de una comprobación de estado de equilibrio de carga.

  • Las alertas de activación o desactivación del grupo le avisan cuando el grupo se activa o desactiva manualmente.

    No es necesaria ninguna acción si recibe una alerta de conmutación de agrupación. Cada alerta incluye el estado en el que se cambió el pool, la hora en que se produjo y el usuario que realizó el cambio.

Limitación de las alertas de seguridad

Las siguientes limitaciones se aplican a las alertas de seguridad, incluidas las alertas de eventos de seguridad y las alertas de supervisión pasiva del origen.

  • Las alertas de eventos de seguridad (WAF y WAF avanzado) no se activan para eventos individuales. En cambio, sólo se envían cuando los picos de tráfico superan el umbral de alerta configurado. Estos umbrales no se pueden configurar. Para determinar el umbral se utiliza una puntuación Z.
  • Las alertas de supervisión pasiva de origen no se activan para eventos individuales. En cambio, sólo se envían cuando los picos de tráfico superan el umbral de alerta configurado. Las instancias configuradas con esta alerta no reciben notificaciones duplicadas dentro de la misma ventana de cuatro horas. Cada alerta incluye la lista más reciente de orígenes que devuelven 521 errores.