Inventaire des ressources
Passez en revue chaque ressource distincte chargee sur vos domaines sous Protection > Resources inventory, et approuvez les noms d'hote que vous reconnaissez.
Resources inventory repertorie chaque chargement de ressource distinct que cside a observe sur vos domaines (scripts, requetes reseau, iframes et autres types de ressources au niveau du navigateur), regroupe par domaine et nom d’hote. Il se trouve sous Protection > Resources inventory dans la barre laterale, aux cotes de Scripts et Alerts.
Resources inventory est deploye progressivement. Si vous ne le voyez pas encore dans votre barre laterale, contactez support@cside.dev pour l’activer pour votre equipe.
Le tableau des ressources
| Colonne | Ce qu’elle affiche |
|---|---|
| Domain | Le domaine sur lequel la ressource a ete chargee |
| Hostname | Le nom d’hote depuis lequel la ressource a ete chargee |
| Policy | Le type de ressource : Connect / XHR, Frame, Object, Worker, Media, Style, Prefetch, Manifest, Image ou Font |
| Vendor | Le fournisseur auquel cside a associe le nom d’hote, lorsqu’il est connu |
| Review | Pending (pas encore examine) ou Approved |
| Last seen | La derniere fois ou cside a vu cette ressource se charger |
Examiner et approuver les noms d’hote
Chaque nom d’hote commence a l’etat Pending. Cliquez sur la coche d’une ligne pour marquer un nom d’hote comme Approved, ou recliquez pour le ramener a l’etat Pending.
Approuver un nom d’hote est un marqueur d’examen a l’echelle de l’equipe, pas une action d’application : cela ne bloque, n’autorise ni ne modifie en rien ce que la ressource peut faire. C’est une facon de suivre les noms d’hote que votre equipe a deja examines et valides, independamment des autorisations Allow/Block que vous definissez par fournisseur. Les approbations etant a l’echelle de l’equipe, approuver ou reinitialiser un nom d’hote sur un domaine affecte son statut d’examen partout ailleurs ou il apparait.
Periode
Choisissez 24 hours, 7 days, 30 days ou 3 months dans les onglets en haut de la page.
Filtrage
- Limitez a un domaine avec le menu deroulant de domaine, ou laissez la vue sur tous les domaines
- Recherchez par nom d’hote
- Filtrez par Policy, Vendor ou Review status depuis le panneau de filtres. Le filtre Vendor inclut une option Uncategorized pour les ressources que cside n’a pas associees a un fournisseur connu
Pages associees
- Autorisations des fournisseurs : controlez ce que les scripts d’un fournisseur peuvent reellement faire, au-dela du simple suivi du statut d’examen ici
- Detection des menaces : comment cside identifie automatiquement les scripts malveillants
Thanks for your feedback!