CentralCSP
FonctionnalitésAlertes

Les alertes dans CentralCSP

Envoyez une notification quand un type de violation apparaît, quand le volume de reports monte, ou quand un script non justifié atteint une page de paiement.

Dernière mise à jour:

Les alertes surveillent les reports qui arrivent pour un site et vous préviennent quand quelque chose correspond à une règle que vous avez définie. Quatorze événements sont disponibles, répartis entre CSP, hashes de scripts, intégrité, erreurs réseau, crashes, politiques navigateur et conformité PCI DSS.

La configuration se fait par site, sous Alertes, en deux onglets. Configuration pour les canaux et les règles, Historique des envois pour ce qui a été envoyé.

Il faut un plan qui inclut les alertes, et le rôle Gestionnaire sur le site pour modifier quoi que ce soit. Les lecteurs et les analystes voient la configuration en lecture seule.

Les canaux d'abord, les règles ensuite

Un canal est une destination. Chacun peut être testé séparément, et se désactive tout seul après cinq échecs consécutifs.

La liste des canaux, chacun avec sa destination, un interrupteur d'activation et un bouton de test

Une règle dit quoi surveiller et où l'envoyer. Une règle ne peut pas exister sans canal, commencez donc par en créer un.

La liste des règles, chacune indiquant l'évènement surveillé et les canaux notifiés

  1. Ajoutez un canal et envoyez un test.
  2. Ajoutez une règle qui pointe dessus.
  3. Consultez l'Historique des envois une fois que quelque chose se déclenche.

Deux choses à savoir avant de commencer

Les règles ne regardent que vers l'avant. Le balayage de détection tourne chaque minute sur les reports qui viennent d'arriver. Une nouvelle règle ne rejoue jamais l'historique, elle ne vous signalera donc pas ce qui s'est passé la semaine dernière. Pour ça, utilisez les pages de reports.

Le cooldown regroupe au lieu de jeter. Les détections qui surviennent pendant le cooldown d'une règle sont collectées et envoyées dans la notification suivante. Une heure bruyante produit donc un message groupé, plutôt que du silence ou un déluge.

Par quels événements commencer

Vous n'avez pas besoin de beaucoup de règles. Trois couvrent l'essentiel de la valeur.

  • New violation type sur CSP: Quelque chose s'est mis à charger qui ne chargeait jamais avant. Sur un site stable, c'est l'événement au signal le plus fort.
  • Unjustified script on payment pages: Directement lié à PCI DSS 6.4.3, et celui qui intéresse votre responsable conformité.
  • New script origin sur les hashes de scripts: Une nouvelle partie exécute désormais du code sur vos pages.

Les événements de pic sont utiles une fois que vous connaissez votre volume normal. Les ajouter dès le premier jour produit du bruit, parce que la référence est encore en train de se constituer.

Les alertes de consommation sont à part

Les notifications qui préviennent que vous approchez de votre quota de reports ne font pas partie de ce système. Elles se configurent sous Paramètres > Consommation, au niveau de l'espace de travail et par site, et partent uniquement par email. Voir Alertes de consommation.

Étapes suivantes

On this page