Démarrer
Créez un canal, testez-le, ajoutez votre première règle. Dix minutes pour une alerte qui fonctionne, avec les trois règles utiles sur tous les sites.
Dernière mise à jour:
De zéro à une alerte qui fonctionne.
Prérequis
- Un plan qui inclut les alertes.
- Le rôle Gestionnaire ou Administrateur sur le site.
- Une destination prête. Pour Slack, une URL de webhook entrant ; pour l'email, des adresses qui appartiennent à des membres de l'espace de travail. Chacun des six types a son propre guide de configuration.
1. Créer un canal
Alertes > Configuration > Ajouter un canal. Nommez-le d'après les personnes qui le lisent plutôt que d'après ce qu'il est, donc Slack équipe sécurité vaut mieux que Slack 1.
Choisissez le type et collez la destination. Le format de l'URL est vérifié au fur et à mesure de la saisie.
2. Le tester
Sélectionnez Tester sur le nouveau canal. Une alerte d'exemple part immédiatement.
Ne sautez pas cette étape. Une URL de webhook erronée et un webhook révoqué sont impossibles à distinguer dans la configuration, et la différence n'apparaît que le jour où une vraie alerte n'arrive pas.
3. Ajouter votre première règle
Ajouter une règle, puis :
- Nom : Le nom que doit porter la notification.
- Événement : Commencez par Content Security Policy > New violation type.
- Canaux : Celui que vous venez de créer.
- Cooldown : Laissez-le à 15 minutes.
Enregistrez. La règle commence à surveiller au balayage suivant, en moins d'une minute.
4. Vérifier que ça fonctionne
Vous ne recevrez pas d'alerte tout de suite, et c'est normal. La règle se déclenche la première fois qu'un type de violation jamais vu apparaît, et elle ne rejoue jamais l'historique.
Pour vérifier la plomberie sans attendre, fiez-vous au test envoyé à l'étape 2. Pour vérifier la règle, consultez l'Historique des envois au bout d'une journée.
Les règles qui valent le coup
Une fois la première en place, ajoutez ces deux-là.
- PCI compliance > Unjustified script on payment pages, si vous manipulez des données de carte. C'est celle qui est liée à une exigence, et elle doit arriver à une personne, pas seulement dans un canal.
- Technologies > New vulnerability, si votre plan inclut Technologies. Une bibliothèque chargée par vos visiteurs vient de recevoir une CVE publiée, et la notification la nomme.
- Script hashes > New script origin. Un nouveau tiers s'est mis à exécuter du code sur vos pages.
Attendez de connaître le volume horaire normal du site avant d'ajouter des règles de pic. Voir Règles pour les régler.
N'oubliez pas les alertes de consommation
Les règles d'alerte ne couvrent pas l'épuisement du quota, et atteindre votre limite arrête l'ingestion sur tout l'espace de travail. Définissez les destinataires sous Paramètres > Consommation. Voir Alertes de consommation.
Étapes suivantes
Vue d'ensemble
Envoyez une notification quand un type de violation apparaît, quand le volume monte, quand une bibliothèque gagne une CVE, ou quand un script non justifié atteint une page de paiement.
Canaux
Où les alertes sont envoyées. Slack, Google Chat, Teams, Telegram, un webhook signé ou email, avec le format exact que chacun exige.