Démarrer
Créez un canal, testez-le, ajoutez votre première règle. Dix minutes pour une alerte qui fonctionne, avec les trois règles utiles sur tous les sites.
Dernière mise à jour:
De zéro à une alerte qui fonctionne.
Prérequis
- Un plan qui inclut les alertes.
- Le rôle Gestionnaire ou Administrateur sur le site.
- Une destination prête. Pour Slack, une URL de webhook entrant ; pour l'email, des adresses qui appartiennent à des membres de l'espace de travail.
1. Créer un canal
Alertes > Configuration > Ajouter un canal. Nommez-le d'après les personnes qui le lisent plutôt que d'après ce qu'il est, donc Slack équipe sécurité vaut mieux que Slack 1.
Choisissez le type et collez la destination. Le format de l'URL est vérifié au fur et à mesure de la saisie.
2. Le tester
Sélectionnez Tester sur le nouveau canal. Une alerte d'exemple part immédiatement.
Ne sautez pas cette étape. Une URL de webhook erronée et un webhook révoqué se ressemblent exactement dans la configuration, et la différence n'apparaît que le jour où une vraie alerte n'arrive pas.
3. Ajouter votre première règle
Ajouter une règle, puis.
- Nom: Le nom que doit porter la notification.
- Événement: Commencez par Content Security Policy > New violation type.
- Canaux: Celui que vous venez de créer.
- Cooldown: Laissez-le à 15 minutes.
Enregistrez. La règle commence à surveiller au balayage suivant, en moins d'une minute.
4. Vérifier que ça fonctionne
Vous ne recevrez pas d'alerte tout de suite, et c'est normal. La règle se déclenche la première fois qu'un type de violation jamais vu apparaît, et elle ne rejoue jamais l'historique.
Pour vérifier la plomberie sans attendre, fiez-vous au test envoyé à l'étape 2. Pour vérifier la règle, consultez l'Historique des envois au bout d'une journée.
Les règles qui valent le coup
Une fois la première en place, ajoutez ces deux-là.
- PCI compliance > Unjustified script on payment pages, si vous manipulez des données de carte. C'est celle qui est liée à une exigence, et elle doit atteindre une personne, pas seulement un canal.
- Script hashes > New script origin. Une nouvelle partie s'est mise à exécuter du code sur vos pages.
Attendez de connaître le volume horaire normal du site avant d'ajouter des règles de pic. Voir Règles pour les régler.
N'oubliez pas les alertes de consommation
Les règles d'alerte ne couvrent pas l'épuisement du quota, et atteindre votre limite arrête l'ingestion sur tout l'espace de travail. Définissez les destinataires sous Paramètres > Consommation. Voir Alertes de consommation.
Étapes suivantes
Vue d'ensemble
Envoyez une notification quand un type de violation apparaît, quand le volume de reports monte, ou quand un script non justifié atteint une page de paiement.
Canaux
Où les alertes sont envoyées. Slack, Google Chat, Teams, Telegram, un webhook signé ou email, avec le format exact que chacun exige.