Types d'alerte
CIS propose les types d'alertes suivants :
-
DDoS les alertes d'attaque comprennent les deux types suivants :
- Les alertes de la couche 7 informent les clients WAF et CDN lorsqu'une attaque de la couche application ( L7 ) est détectée et atténuée.
- Les alertes de niveau 3/4 sont destinées aux clients qui utilisent des applications de la gamme et qui souhaitent recevoir une notification lorsqu'une attaque est atténuée.
Aucune action n'est nécessaire si vous recevez une alerte DDoS layer 7. Chaque alerte comprend une brève description, le moment où l'attaque a été détectée et atténué, le type d'attaque, son taux d'attaque maximal et la cible.
-
Les alertes relatives aux certificats concernent les certificats TLS. Les types suivants concernent la validation, la délivrance, le renouvellement et l'expiration des certificats :
- Les certificats dédiés/avancés reçoivent des notifications de validation, de renouvellement de délivrance et d'expiration.
- Les certificats universels SSL sont automatiquement mis à jour et aucune action de l'utilisateur n'est requise.
- Les alertes mutuelles TLS vous informent de l'expiration d'un certificat mTLS.
-
Les alertes relatives aux tâches de Logpush sont envoyées lorsque la tâche est désactivée en raison d'échecs répétés, et non lorsqu'un échec se produit pour la première fois. Toutes les destinations professionnelles concernées sont incluses dans l'alerte.
-
Le rapport sur les métriques web est un résumé hebdomadaire des métriques web de votre compte.
-
Les rapports de Cloudflare comprennent les types d'alertes suivants :
- Les alertes de maintenance indiquent les fenêtres de maintenance Cloudflare programmées, modifiées ou annulées.
- Les alertes d'incidents indiquent les incidents Cloudflare en cours.
-
Les alertes relatives aux événements de sécurité comprennent les alertes WAF et les alertes WAF avancées.
- Les alertes WAF recherchent les pics de trafic dans tous les services qui génèrent des entrées dans le journal du pare-feu. Le délai moyen de détection est de 2 heures.
- Les alertes WAF avancées vous permettent de sélectionner les services à surveiller, et chaque service sélectionné est surveillé séparément. Le temps moyen de détection est de 5 minutes.
-
Les alertes de détection de robots vous informent lorsque les modèles de trafic indiquent une attaque potentielle de robots.
-
Les alertes de surveillance passive de l'origine vous informent lorsque CIS ne peut pas atteindre le serveur d'origine de l'application.
-
Les alertes relatives au taux d'erreurs d'origine vous avertissent lorsque des niveaux élevés d'erreurs 5XX HTTP sont reçus du serveur d'origine.
-
Les alertes de contrôle de santé de l'équilibrage de charge sont envoyées lorsque l'état d'un contrôle de santé de l'équilibrage de charge change.
-
Les alertes de basculement de la piscine vous informent lorsque la piscine est activée ou désactivée manuellement.
Aucune action n'est nécessaire si vous recevez une alerte de basculement de pool. Chaque alerte comprend l'état dans lequel le pool a été basculé, l'heure à laquelle elle s'est produite et l'utilisateur qui a effectué le changement.
Limitation des alertes de sécurité
Les limitations suivantes s'appliquent aux alertes de sécurité, y compris les alertes d'événements de sécurité et les alertes de surveillance passive de l'origine.
- Les alertes relatives aux événements de sécurité (WAF et Advanced WAF) ne sont pas déclenchées pour des événements individuels. Au lieu de cela, elles ne sont envoyées que lorsque les pics de trafic dépassent le seuil d'alerte configuré. Ces seuils ne peuvent pas être configurés. Un score Z est utilisé pour déterminer le seuil.
- Les alertes de la surveillance passive de l'origine ne sont pas déclenchées pour des événements individuels. Au lieu de cela, elles ne sont envoyées que lorsque les pics de trafic dépassent le seuil d'alerte configuré. Les instances configurées avec cette alerte ne reçoivent pas de notifications en double dans la même fenêtre de quatre heures. Chaque alerte comprend la liste la plus récente des origines renvoyant 521 erreurs.