← Dokumentace WAF / reference
Upozornění na bezpečnostní události
Cloudflare poskytuje dva typy bezpečnostních upozornění, která vás informují o nárůstech bezpečnostních událostí:
- Security Events Alert: Upozornění na nárůsty napříč všemi službami, které generují záznamy v Security Events.
- Advanced Security Events Alert: Podobné jako Security Events Alert s podporou dalších možností filtrování.
Podrobnosti o typech upozornění a jejich dostupnosti najdete v Typy upozornění.
Pro příjem bezpečnostních upozornění musíte nakonfigurovat notifikace. Notifikace vám pomáhají udržet si přehled o dění ve vašem účtu Cloudflare prostřednictvím e-mailu, PagerDuty nebo webhooků, v závislosti na vašem plánu Cloudflare.
Nastavení oznámení pro bezpečnostní upozornění
Pokyny k nastavení notifikace pro bezpečnostní upozornění najdete v Vytvoření notifikace.
Logika upozornění
Bezpečnostní upozornění používají statický práh spolu s z-score ↗ výpočet za posledních šest hodin a pětiminutové intervaly (buckets) událostí. Upozornění se spustí, kdykoli hodnota z-score přesáhne 3,5 a špička překročí práh 200 bezpečnostních událostí. V rámci stejného dvouhodinového okna neobdržíte duplicitní upozornění.
Typy upozornění
Advanced Security Events Alert
Pro koho je určeno?Zákazníci Enterprise, kteří chtějí dostávat upozornění na špičky u konkrétních služeb generujících záznamy v Security Events. Více informací najdete v Upozornění WAF.
Další možnosti / filtryPovinný filters výběr je potřebný při vytváření zásady oznámení, která zahrnuje seznam služeb a zón, na které chcete dostávat upozornění.
- Můžete vyhledávat a přidávat domény ze svého seznamu Enterprise zón.
- Můžete si zvolit, které služby má upozornění monitorovat (Managed Firewall, Rate Limiting atd.).
- Události můžete filtrovat podle cílené akce.
plánech Enterprise.
Co dělat, když nějaké obdržíte?Zkontrolujte informace v Security Events k identifikaci možného útoku nebo chybné konfigurace.
Další informacePrůměrná doba do detekce je pět minut.
Při nastavování tohoto upozornění můžete vybrat služby, které budou monitorovány. Každá vybraná služba je monitorována samostatně a lze ji vybrat jako filtr.
OmezeníUpozornění Security Events (WAF) se neodesílají pro každou jednotlivou událost, ale pouze když špička provozu dosáhne prahu pro odeslání upozornění.
Tyto prahy nelze konfigurovat. K určení prahu se používá z-score.
Security Events Alert
Pro koho je určeno?Zákazníci Business a Enterprise, kteří chtějí dostávat upozornění na špičky napříč všemi službami generujícími záznamy logů v Security Events. Více informací najdete v Upozornění WAF.
Další možnosti / filtryPovinný filters výběr je potřebný při vytváření zásady oznámení, která zahrnuje seznam zón, na které chcete dostávat upozornění.
- Můžete také vyhledat a přidat domény ze svého seznamu zón Business nebo Enterprise. Oznámení bude odesíláno pro zvolené domény.
- Události můžete filtrovat podle cílené akce.
Plány Business a Enterprise.
Co dělat, když nějaké obdržíte?Zkontrolujte informace v Security Events k identifikaci možného útoku nebo chybné konfigurace.
Další informacePrůměrná doba do detekce je pět minut.
Při nastavování tohoto upozornění můžete vybrat služby, které se budou monitorovat. Každá vybraná služba je monitorována samostatně.
OmezeníUpozornění Security Events (WAF) se neodesílají pro každou jednotlivou událost, ale pouze když špička provozu dosáhne prahu pro odeslání upozornění.
Tyto prahy nelze konfigurovat. K určení prahu se používá z-score.