INTEGRITY Dokumentace

Upozornění na bezpečnostní události

Cloudflare poskytuje dva typy bezpečnostních upozornění, která vás informují o nárůstech bezpečnostních událostí:

Podrobnosti o typech upozornění a jejich dostupnosti najdete v Typy upozornění.

Pro příjem bezpečnostních upozornění musíte nakonfigurovat notifikace. Notifikace vám pomáhají udržet si přehled o dění ve vašem účtu Cloudflare prostřednictvím e-mailu, PagerDuty nebo webhooků, v závislosti na vašem plánu Cloudflare.

Nastavení oznámení pro bezpečnostní upozornění

Pokyny k nastavení notifikace pro bezpečnostní upozornění najdete v Vytvoření notifikace.


Logika upozornění

Bezpečnostní upozornění používají statický práh spolu s z-score výpočet za posledních šest hodin a pětiminutové intervaly (buckets) událostí. Upozornění se spustí, kdykoli hodnota z-score přesáhne 3,5 a špička překročí práh 200 bezpečnostních událostí. V rámci stejného dvouhodinového okna neobdržíte duplicitní upozornění.

Typy upozornění

Advanced Security Events Alert

Pro koho je určeno?

Zákazníci Enterprise, kteří chtějí dostávat upozornění na špičky u konkrétních služeb generujících záznamy v Security Events. Více informací najdete v Upozornění WAF.

Další možnosti / filtry

Povinný filters výběr je potřebný při vytváření zásady oznámení, která zahrnuje seznam služeb a zón, na které chcete dostávat upozornění.

Zahrnuto v

plánech Enterprise.

Co dělat, když nějaké obdržíte?

Zkontrolujte informace v Security Events k identifikaci možného útoku nebo chybné konfigurace.

Další informace

Průměrná doba do detekce je pět minut.

Při nastavování tohoto upozornění můžete vybrat služby, které budou monitorovány. Každá vybraná služba je monitorována samostatně a lze ji vybrat jako filtr.

Omezení

Upozornění Security Events (WAF) se neodesílají pro každou jednotlivou událost, ale pouze když špička provozu dosáhne prahu pro odeslání upozornění.

Tyto prahy nelze konfigurovat. K určení prahu se používá z-score.

Security Events Alert

Pro koho je určeno?

Zákazníci Business a Enterprise, kteří chtějí dostávat upozornění na špičky napříč všemi službami generujícími záznamy logů v Security Events. Více informací najdete v Upozornění WAF.

Další možnosti / filtry

Povinný filters výběr je potřebný při vytváření zásady oznámení, která zahrnuje seznam zón, na které chcete dostávat upozornění.

Zahrnuto v

Plány Business a Enterprise.

Co dělat, když nějaké obdržíte?

Zkontrolujte informace v Security Events k identifikaci možného útoku nebo chybné konfigurace.

Další informace

Průměrná doba do detekce je pět minut.

Při nastavování tohoto upozornění můžete vybrat služby, které se budou monitorovat. Každá vybraná služba je monitorována samostatně.

Omezení

Upozornění Security Events (WAF) se neodesílají pro každou jednotlivou událost, ale pouze když špička provozu dosáhne prahu pro odeslání upozornění.

Tyto prahy nelze konfigurovat. K určení prahu se používá z-score.