Les alertes dans CentralCSP
Envoyez une notification quand un type de violation apparaît, quand le volume de reports monte, ou quand un script non justifié atteint une page de paiement.
Dernière mise à jour:
Les alertes surveillent les reports qui arrivent pour un site et vous préviennent quand quelque chose correspond à une règle que vous avez définie. Quatorze événements sont disponibles, répartis entre CSP, hashes de scripts, intégrité, erreurs réseau, crashes, politiques navigateur et conformité PCI DSS.
La configuration se fait par site, sous Alertes, en deux onglets. Configuration pour les canaux et les règles, Historique des envois pour ce qui a été envoyé.
Il faut un plan qui inclut les alertes, et le rôle Gestionnaire sur le site pour modifier quoi que ce soit. Les lecteurs et les analystes voient la configuration en lecture seule.
Les canaux d'abord, les règles ensuite
Un canal est une destination. Chacun peut être testé séparément, et se désactive tout seul après cinq échecs consécutifs.

Une règle dit quoi surveiller et où l'envoyer. Une règle ne peut pas exister sans canal, commencez donc par en créer un.

- Ajoutez un canal et envoyez un test.
- Ajoutez une règle qui pointe dessus.
- Consultez l'Historique des envois une fois que quelque chose se déclenche.
Deux choses à savoir avant de commencer
Les règles ne regardent que vers l'avant. Le balayage de détection tourne chaque minute sur les reports qui viennent d'arriver. Une nouvelle règle ne rejoue jamais l'historique, elle ne vous signalera donc pas ce qui s'est passé la semaine dernière. Pour ça, utilisez les pages de reports.
Le cooldown regroupe au lieu de jeter. Les détections qui surviennent pendant le cooldown d'une règle sont collectées et envoyées dans la notification suivante. Une heure bruyante produit donc un message groupé, plutôt que du silence ou un déluge.
Par quels événements commencer
Vous n'avez pas besoin de beaucoup de règles. Trois couvrent l'essentiel de la valeur.
New violation typesur CSP: Quelque chose s'est mis à charger qui ne chargeait jamais avant. Sur un site stable, c'est l'événement au signal le plus fort.Unjustified script on payment pages: Directement lié à PCI DSS 6.4.3, et celui qui intéresse votre responsable conformité.New script originsur les hashes de scripts: Une nouvelle partie exécute désormais du code sur vos pages.
Les événements de pic sont utiles une fois que vous connaissez votre volume normal. Les ajouter dès le premier jour produit du bruit, parce que la référence est encore en train de se constituer.
Les alertes de consommation sont à part
Les notifications qui préviennent que vous approchez de votre quota de reports ne font pas partie de ce système. Elles se configurent sous Paramètres > Consommation, au niveau de l'espace de travail et par site, et partent uniquement par email. Voir Alertes de consommation.
Étapes suivantes
Inventaire de scripts
Chaque script observé sur vos pages de paiement, avec son statut de revue. Les quatre onglets, la signification des statuts, et comment un script en sort.
Démarrer
Créez un canal, testez-le, ajoutez votre première règle. Dix minutes pour une alerte qui fonctionne, avec les trois règles utiles sur tous les sites.