Waarschuwingen oplossen
Leer hoe je een scriptwaarschuwing in het cside-dashboard oplost of blokkeert, en wanneer je welke actie gebruikt.
Wanneer dreigingsdetectie een script op je site markeert, geeft cside een waarschuwing in het dashboard. Elke waarschuwing heeft twee acties: Oplossen en Blokkeren. Deze pagina legt uit wat elke actie doet en wanneer je deze gebruikt.
Het oplossen van een waarschuwing staat los van de PCI-compliancereviewstroom. De pagina Waarschuwingen gebruikt Oplossen en Blokkeren; het PCI DSS-dashboard gebruikt Beoordelen en Goedkeuren. De twee zijn onafhankelijk van elkaar.
Je waarschuwingen vinden
- Open het dashboard en selecteer je domein in de linker zijbalk.
- Ga naar Alerts.
- De tabel toont elke waarschuwing met het Type, het Target, de Impacted Scripts, de tijd van Last Triggered en de Rules die overeenkwamen. Gebruik het filter Show om te schakelen tussen Pending en All waarschuwingen.
- Klik op een waarschuwingsrij om de detailweergave te openen, waar de acties Oplossen en Blokkeren staan.
De Status van een waarschuwing wordt weergegeven als Pending totdat iemand actie onderneemt. Zodra je deze oplost, verandert de status naar Resolved.
Oplossen
Oplossen markeert een waarschuwing als beoordeeld. Gebruik dit wanneer je het gemarkeerde script hebt bekeken en besloten hebt dat het niet geblokkeerd hoeft te worden, bijvoorbeeld een wijziging die je hebt goedgekeurd, een bekende update van een leverancier of een vals positief.
Oplossen blokkeert het script niet en verandert niets aan de manier waarop het script wordt geserveerd. Het legt vast dat je team de waarschuwing heeft beoordeeld en voorkomt dat de overeenkomende regels opnieuw een waarschuwing genereren voor dit doel.
Een waarschuwing oplossen:
- Open de waarschuwing vanuit de tabel Alerts.
- Klik op Resolve.
- Voer in het dialoogvenster Resolve Alert een reden in het commentaarveld in. Een opmerking is verplicht.
- Klik op Resolve om te bevestigen.
Het statuslabel verandert naar Resolved en je ziet een bevestiging Alert resolved.
Oplossen stopt toekomstige waarschuwingen voor dit doel alleen voor de regels die overeenkwamen. Als een andere regel later overeenkomt met hetzelfde doel, kan er nog steeds een nieuwe waarschuwing worden gegenereerd.
Blokkeren
Blokkeren voorkomt dat scripts die overeenkomen met het doel op je site worden geserveerd. De knop heeft het label van het doeltype, zoals Block Hash, Block URL of Block IP.
Een doel blokkeren:
- Open de waarschuwing vanuit de tabel Alerts.
- Klik op de knop Block.
- Voer in het dialoogvenster Block Target een reden in het commentaarveld in. Een opmerking is verplicht.
- Klik op Block om te bevestigen.
Je ziet een bevestiging dat het doel is geblokkeerd. Nieuwe blokkades kunnen enige tijd nodig hebben om wereldwijd te propageren.
Blokkeren stopt een script alleen als dat script via cside wordt geproxied. Een nieuwe blokkade kan enige tijd nodig hebben om zich te verspreiden over de edge van cside.
Oplossen vs. Blokkeren
| Actie | Wat het doet | Wanneer te gebruiken |
|---|---|---|
| Oplossen | Markeert de waarschuwing als beoordeeld en voorkomt dat de overeenkomende regels opnieuw een waarschuwing genereren voor dit doel. Blokkeert het script niet. | Het gemarkeerde script is verwacht of veilig, en je wilt de waarschuwing wissen. |
| Blokkeren | Voorkomt dat scripts die overeenkomen met het doel worden geserveerd (alleen geproxiede scripts). | Het gemarkeerde script is ongewenst en je wilt dat cside voorkomt dat het wordt geladen. |
Bekijken wat er is gebeurd
Open een waarschuwing en gebruik de tabbladen om te onderzoeken voordat je actie onderneemt:
- Payload toont de inhoud van het gemarkeerde script.
- Impacted Scripts geeft een lijst van de scripts die de waarschuwing dekt.
- History registreert elke actie Oplossen of Blokkeren, wie deze heeft uitgevoerd en wanneer.
- Rulesets toont de regels die overeenkwamen.
Nadat je een waarschuwing hebt opgelost, registreert het tabblad History welke regels zijn opgelost en het teamlid dat ze heeft opgelost.
Thanks for your feedback!