INTEGRITY Документация

Оповещения о событиях безопасности

Cloudflare предоставляет два типа оповещений безопасности, информирующих о всплесках событий безопасности:

Подробности о типах оповещений и их доступности см. в Типы оповещений.

Чтобы получать оповещения безопасности, необходимо настроить уведомление. Notifications помогают быть в курсе происходящего в вашем аккаунте Cloudflare через email, PagerDuty или веб-хуки — в зависимости от вашего плана Cloudflare.

Настройка уведомления для оповещений безопасности

Инструкции по настройке уведомления для оповещения безопасности см. в Создайте Notification.


Логика оповещений

Оповещения безопасности используют статический порог вместе с z-score за последние шесть часов с пятиминутными интервалами событий. Оповещение срабатывает, когда значение z-score превышает 3.5, а всплеск пересекает порог в 200 событий безопасности. Повторные оповещения в пределах одного двухчасового окна не отправляются.

Типы оповещений

Advanced Security Events Alert

Для кого это?

Клиенты Enterprise, желающие получать оповещения о всплесках по конкретным сервисам, создающим записи логов в Security Events. Дополнительную информацию см. в Оповещения WAF.

Другие варианты / фильтры

Обязательный filters требуется при создании политики уведомлений, включающей список сервисов и зон, по которым вы хотите получать оповещения.

Входит в состав

планах Enterprise.

Что делать, если вы его получили?

Просмотрите информацию в Security Events, чтобы выявить возможную атаку или ошибку конфигурации.

Дополнительная информация

Среднее время обнаружения — пять минут.

При настройке этого оповещения вы можете выбрать отслеживаемые сервисы. Каждый выбранный сервис отслеживается отдельно и может быть выбран как фильтр.

Ограничения

Оповещения Security Events (WAF) отправляются не для каждого отдельного события, а только когда всплеск трафика достигает порога отправки оповещения.

Эти пороги нельзя настроить. Для определения порога используется z-score.

Security Events Alert

Для кого это?

Клиенты Business и Enterprise, желающие получать оповещения о всплесках по всем сервисам, которые создают записи журнала в Security Events. Дополнительную информацию см. в Оповещения WAF.

Другие варианты / фильтры

Обязательный filters требуется при создании политики уведомлений, включающей список зон, по которым вы хотите получать оповещения.

Входит в состав

Тарифы Business и Enterprise.

Что делать, если вы его получили?

Просмотрите информацию в Security Events, чтобы выявить возможную атаку или ошибку конфигурации.

Дополнительная информация

Среднее время обнаружения — пять минут.

При настройке этого оповещения можно выбрать отслеживаемые сервисы. Каждый выбранный сервис отслеживается отдельно.

Ограничения

Оповещения Security Events (WAF) отправляются не для каждого отдельного события, а только когда всплеск трафика достигает порога отправки оповещения.

Эти пороги нельзя настроить. Для определения порога используется z-score.