Tipi di avviso
CIS offre i seguenti tipi di avviso:
-
DDoS gli avvisi di attacco comprendono i due tipi seguenti:
- Gli avvisi di livello 7 notificano ai clienti WAF e CDN il rilevamento e la mitigazione di un attacco di livello applicativo ( L7 ).
- Gli avvisi di livello 3/4 sono destinati ai clienti che utilizzano applicazioni Range e che desiderano ricevere una notifica quando un attacco viene mitigato.
Non è necessaria alcuna azione se si riceve un avviso di livello 7 DDoS. Ogni avviso include una breve descrizione, l'ora in cui l'attacco è stato rilevato e mitigato, il tipo di attacco, la velocità massima di attacco e l'obiettivo.
-
Gli avvisi di certificato riguardano i certificati TLS. I seguenti tipi riguardano la convalida, l'emissione, il rinnovo e la scadenza dei certificati:
- I certificati dedicati/avanzati ricevono notifiche per la convalida, il rinnovo dell'emissione e la scadenza.
- I certificati Universal SSL vengono aggiornati automaticamente e non è necessaria alcuna azione da parte dell'utente.
- Gli avvisi di TLS notificano la scadenza di un certificato mTLS.
-
Gli avvisi di lavoro Logpush vengono inviati quando il lavoro viene disattivato a causa di errori costanti, non quando si verifica un errore per la prima volta. Tutte le destinazioni di lavoro interessate sono incluse nell'avviso.
-
Il report Metriche Web è un riepilogo settimanale delle metriche Web del vostro account.
-
I rapporti di Cloudflare includono i seguenti tipi di avviso:
- Gli avvisi di manutenzione mostrano le finestre di manutenzione Cloudflare programmate, modificate o annullate.
- Gli avvisi di incidente mostrano gli incidenti Cloudflare in corso.
-
Gli avvisi di eventi di sicurezza includono avvisi WAF e avvisi WAF avanzati.
- Gli avvisi WAF cercano picchi di traffico in tutti i servizi che generano voci di registro del firewall. Il tempo medio di rilevamento è di 2 ore.
- Gli avvisi WAF avanzati consentono di selezionare i servizi da monitorare e ogni servizio selezionato viene monitorato separatamente. Il tempo medio di rilevamento è di 5 minuti.
-
Gli avvisi di rilevamento bot notificano quando i modelli di traffico indicano un potenziale attacco bot.
-
Gli avvisi di monitoraggio passivo dell'origine notificano quando CIS non riesce a raggiungere il server di origine dell'applicazione.
-
Gli avvisi sul tasso di errori di origine segnalano la ricezione di livelli elevati di errori 5XX HTTP dal server di origine.
-
Gli avvisi di controllo sanitario del bilanciamento del carico vengono inviati quando lo stato di un controllo sanitario del bilanciamento del carico cambia.
-
Gli avvisi di attivazione del pool notificano quando il pool viene attivato o disattivato manualmente.
Non è necessario intervenire se si riceve un avviso di attivazione della piscina. Ogni avviso include lo stato in cui è stato spostato il pool, l'ora in cui si è verificato e l'utente che ha effettuato la modifica.
Limitazione per gli avvisi di sicurezza
Le seguenti limitazioni si applicano agli avvisi di sicurezza, compresi gli avvisi di Eventi di sicurezza e gli avvisi di Monitoraggio passivo dell'origine.
- Gli avvisi di eventi di sicurezza (WAF e WAF avanzato) non vengono attivati per singoli eventi. Invece, vengono inviati solo quando i picchi di traffico superano la soglia di allarme configurata. Queste soglie non possono essere configurate. Per determinare la soglia si utilizza uno Z-score.
- Gli avvisi di monitoraggio passivo dell'origine non vengono attivati per singoli eventi. Invece, vengono inviati solo quando i picchi di traffico superano la soglia di allarme configurata. Le istanze configurate con questo avviso non ricevono notifiche duplicate nello stesso intervallo di quattro ore. Ogni avviso include l'elenco più recente delle origini che restituiscono 521 errori.