Skip to main content
Trouver vos alertes
Language

Resoudre les alertes

Decouvrez comment resoudre ou bloquer une alerte de script dans le tableau de bord cside, et quand utiliser chaque action.

Lorsque la detection des menaces signale un script sur votre site, cside genere une alerte dans le tableau de bord. Chaque alerte a deux actions : Resoudre et Bloquer. Cette page explique ce que fait chacune et quand l’utiliser.

Resoudre une alerte est independant du flux de revision de conformite PCI. La page Alertes utilise Resoudre et Bloquer ; le tableau de bord PCI DSS utilise Reviser et Approuver. Les deux sont independants.

Trouver vos alertes

  1. Ouvrez le tableau de bord et selectionnez votre domaine dans la barre laterale gauche.
  2. Allez dans Alerts.
  3. Le tableau liste chaque alerte avec son Type, sa Target, ses Impacted Scripts, l’heure de Last Triggered et les Rules qui ont correspondu. Utilisez le filtre Show pour basculer entre les alertes Pending et All.
  4. Cliquez sur une ligne d’alerte pour ouvrir sa vue de detail, ou se trouvent les actions Resoudre et Bloquer.

Le Status d’une alerte apparait comme Pending jusqu’a ce que quelqu’un agisse dessus. Une fois que vous la resolvez, le statut passe a Resolved.

Resoudre

Resoudre marque une alerte comme revisee. Utilisez cette action lorsque vous avez examine le script signale et decide qu’il n’a pas besoin d’etre bloque, par exemple un changement que vous avez autorise, une mise a jour connue d’un fournisseur ou un faux positif.

Resoudre ne bloque pas le script et ne modifie pas la facon dont il est servi. Cela enregistre que votre equipe a revise l’alerte et empeche les regles correspondantes de generer de nouvelles alertes sur cette cible.

Pour resoudre une alerte :

  1. Ouvrez l’alerte depuis le tableau Alerts.
  2. Cliquez sur Resolve.
  3. Dans la boite de dialogue Resolve Alert, entrez une raison dans le champ de commentaire. Un commentaire est obligatoire.
  4. Cliquez sur Resolve pour confirmer.

Le badge de statut passe a Resolved et vous voyez une confirmation Alert resolved.

Resoudre arrete les futures alertes pour cette cible uniquement pour les regles qui ont correspondu. Si une regle differente correspond a la meme cible plus tard, elle peut toujours generer une nouvelle alerte.

Bloquer

Bloquer empeche les scripts correspondant a la cible d’etre servis sur votre site. Le bouton porte le libelle du type de cible, comme Block Hash, Block URL ou Block IP.

Pour bloquer une cible :

  1. Ouvrez l’alerte depuis le tableau Alerts.
  2. Cliquez sur le bouton Block.
  3. Dans la boite de dialogue Block Target, entrez une raison dans le champ de commentaire. Un commentaire est obligatoire.
  4. Cliquez sur Block pour confirmer.

Vous voyez une confirmation que la cible a ete bloquee. Les nouveaux blocages peuvent prendre du temps a se propager globalement.

Bloquer arrete uniquement un script si ce script est proxy par cside. Un nouveau blocage peut prendre du temps a se propager sur le edge de cside.

Resoudre vs. Bloquer

ActionCe qu’elle faitQuand l’utiliser
ResoudreMarque l’alerte comme revisee et empeche les regles correspondantes de generer de nouvelles alertes sur cette cible. Ne bloque pas le script.Le script signale est attendu ou sur, et vous souhaitez effacer l’alerte.
BloquerEmpeche les scripts correspondant a la cible d’etre servis (scripts proxy uniquement).Le script signale n’est pas voulu et vous souhaitez que cside l’empeche de se charger.

Examiner ce qui s’est passe

Ouvrez une alerte et utilisez ses onglets pour enqueter avant d’agir :

  • Payload affiche le contenu du script signale.
  • Impacted Scripts liste les scripts couverts par l’alerte.
  • History enregistre chaque action Resoudre ou Bloquer, qui l’a effectuee et quand.
  • Rulesets affiche les regles qui ont correspondu.

Apres avoir resolu une alerte, l’onglet History enregistre quelles regles ont ete resolues et le membre de l’equipe qui les a resolues.

Was this page helpful?