Notificaties
Configureer regelgebaseerde notificatieconfiguraties met triggers, domeinbereik en bestemmingen zoals e-mail, webhooks, Slack, Discord, Jira, Linear en S3.
Wat zijn notificatieconfiguraties?
Notificatieconfiguraties zijn regelgebaseerde waarschuwingsconfiguraties waarmee u kunt definiëren wat een notificatie activeert, welke domeinen het betreft, en waar de notificatie wordt afgeleverd. Ze worden beheerd op teamniveau via Team Settings > Notifications.
Elke configuratie bestaat uit drie onderdelen:
- Trigger - het gebeurtenistype dat de notificatie activeert (bijv. een kwaadaardig script gedetecteerd)
- Domeinbereik - voor welke domeinen de regel geldt (alle domeinen of specifieke domeinen)
- Bestemmingen - waar de notificatie naartoe wordt gestuurd (e-mail, webhook, Slack, Jira, Linear of S3)
U kunt meerdere notificatieconfiguraties per team aanmaken, elk met verschillende triggers, bereiken en bestemmingen.
Een notificatieconfiguratie aanmaken
- Open het dashboard en navigeer naar Team Settings
- Selecteer het tabblad Notifications
- Klik op Create Notification Config
- Voer een Rule Name in (bijv. “Monitor PCI compliance” of “Slack alerts for threats”)
- Selecteer een trigger uit de Trigger Library
- Configureer het domeinbereik - kies alle domeinen (inclusief toekomstige) of selecteer specifieke domeinen
- Voeg een of meer bestemmingen toe onder “Send To”
- Configureer de instellingen van elke bestemming in het configuratiepaneel
- Klik op Save of Save & Test om de configuratie aan te maken
Save & Test maakt de notificatieconfiguratie aan en stuurt direct een testnotificatie naar alle geconfigureerde bestemmingen, zodat u kunt controleren of alles werkt.
Trigger library
Deze pagina documenteert alle 12 triggertypen voor notificaties. De trigger library zelf toont er 11 wanneer u een notificatieconfiguratie samenstelt, omdat Fingerprint Export via Settings > Device Intelligence wordt ingesteld. Twee van die 11 verschijnen alleen voor teams met de functie Resources inventory, dus een team zonder die functie ziet er 9. Sommige triggers leveren notificaties direct af, terwijl andere gebeurtenissen aggregeren in een samenvatting.
Aflevering is een eigenschap van de regel, niet van de trigger. Er zijn vier schema’s: Immediate, Hourly, Daily en Weekly. Elke trigger start met een standaardschema en wanneer een trigger er meer dan één ondersteunt, verschijnt er een schemakiezer ernaast in het When-paneel. De kolom Aflevering noemt eerst de standaardwaarde en daarna de schema’s die die trigger accepteert.
| Trigger | Beschrijving | Aflevering |
|---|---|---|
| PCI Report | Levert het PCI DSS-rapport voor de domeinen binnen bereik waarvoor checkout-paden zijn ingesteld. Een wekelijkse regel draait op maandag en beslaat de vorige week; een dagelijkse regel beslaat de vorige dag. Domeinen zonder checkout-paden worden overgeslagen. | Standaard wekelijks. Dagelijks of wekelijks. |
| PCI Vendor Review Reminder | Wordt op donderdag verstuurd wanneer scriptleveranciers die de afgelopen zeven dagen op uw betaalpagina’s zijn gezien nog geen PCI DSS-beoordeling hebben. De herinnering bevat het aantal openstaande leveranciers en de eerste namen. Er wordt niets verstuurd als er geen leveranciers openstaan. | Wekelijks (donderdag). Alleen e-mailbestemmingen. |
| Script Threat Detected | Wordt geactiveerd wanneer de rules engine een dreigingsalert op een script genereert, voor regels zoals obfuscatie, geïnjecteerde redirectors, keyloggers, cryptominers, valse checkout-overlays en code die betaalvelden uitleest. Elke alerterende regel die niet een van de onderstaande regels voor kwetsbaarheden, managed list, tag manager of uitgaande verbindingen is, komt binnen onder deze trigger. | Direct. |
| Script Blocked by CSP | Een samenvatting van de Content Security Policy-overtredingsrapporten die voor de domeinen binnen bereik zijn verzameld, met het aantal overtredingen per domein plus de meest geblokkeerde URL’s en meest overtreden directives. Een wekelijkse regel draait op maandag en beslaat de vorige week; een dagelijkse regel beslaat de vorige dag. Er wordt niets verstuurd als er in de periode geen overtredingen zijn. | Standaard wekelijks. Dagelijks of wekelijks. |
| Outbound Connections Pending Review | Een samenvatting die de unieke uitgaande hostnames telt die op de domeinen binnen bereik zijn waargenomen en die uw team nog niet heeft goedgekeurd in Resources inventory. Een wekelijkse regel draait op maandag over de afgelopen zeven dagen; een dagelijkse regel beslaat de vorige dag. Er wordt niets verstuurd als er niets openstaat. Vereist de functie Resources inventory. | Standaard wekelijks. Dagelijks of wekelijks. Alleen e-mail- en webhookbestemmingen. |
| Malicious Outbound Connection | Wordt geactiveerd wanneer een uitgaande verbinding vanaf een van uw gemonitorde pagina’s een hostname bereikt die op de door cside beheerde dreigingslijst staat. Vereist de functie Resources inventory. | Direct. |
| High-risk Vulnerability | De urgente route van kwetsbaarheidsdetectie: wordt geactiveerd wanneer een bevinding als malware wordt geclassificeerd of de ernst hoog of kritiek is. | Direct. |
| Vulnerable Script Detected | Wordt geactiveerd wanneer een script overeenkomt met een bekende kwetsbaarheid uit de OSV- of RetireJS-databases en de bevinding niet high-risk is, dus geen malware en niet van hoge of kritieke ernst. Standaard blijven bevindingen waarvan de zwakte alleen server- of buildcode raakt en waarvan de ernst lager is dan hoog in het dashboard in plaats van te alerteren; u kunt dat filter op de regel uitzetten. | Standaard wekelijks. Direct, dagelijks of wekelijks. Dagelijks en wekelijks worden gebundeld in een samenvatting. |
| Managed Flagged | Wordt geactiveerd wanneer een script wordt geserveerd vanaf een URL, domein, hostname of IP-adres dat op de door cside beheerde dreigingslijst staat. | Direct. |
| Malicious Tag Manager | Wordt geactiveerd wanneer een script een Google Tag Manager-container-ID laadt die op de door cside beheerde dreigingslijst staat. | Direct. |
| Security Headers Changed | Wordt geactiveerd wanneer de security headers die op de ingestelde checkout-pagina’s van een domein worden waargenomen verschillen tussen twee opeenvolgende observatievensters van 12 uur, inclusief een header die verdwijnt. Alleen domeinen met checkout-paden worden gecontroleerd, en elk domein en venster wordt één keer gemeld. | Direct. |
| Fingerprint Export | Schrijft de Device Intelligence-fingerprints en risico-evaluatieresultaten van uw team naar uw S3-bucket als een dagelijkse batch, in JSONL of Parquet. Accepteert alleen een Fingerprint S3-bestemming en wordt ingesteld via Settings > Device Intelligence, niet via de trigger library. | Dagelijks. |
Device Intelligence fingerprint-exports naar S3 worden geconfigureerd via Settings > Device Intelligence en niet via de trigger library hierboven, en vereisen een pakket met Device Intelligence. Exports worden dagelijks weggeschreven naar de S3-bestemming die u daar instelt. Zie de S3-exportgids voor details.
Outbound Connections Pending Review en Malicious Outbound Connection verschijnen alleen in de trigger library voor teams met de functie Resources inventory.
Directe vs. samenvattingstriggers
Directe triggers sturen een notificatie zodra de gebeurtenis is verwerkt. Gebruik deze voor beveiligingskritieke gebeurtenissen zoals dreigingsdetecties, kwaadaardige uitgaande verbindingen en high-risk kwetsbaarheden.
Samenvattingstriggers aggregeren gebeurtenissen en leveren ze af volgens een schema. Dit voorkomt waarschuwingsmoeheid bij hoogfrequente gebeurtenissen zoals CSP-blokkeringen of routinematige kwetsbaarheden (lage en gemiddelde ernst). Kwetsbaarheden van hoge of kritieke ernst en malware worden altijd direct afgeleverd via High-risk Vulnerability, ongeacht hoe u de routinematige trigger Vulnerable Script Detected heeft ingesteld.
Samenvattingen worden alleen verstuurd als er iets te melden is. Een dagelijkse samenvatting beslaat de vorige dag en een wekelijkse samenvatting wordt op maandag verstuurd voor de vorige week, behalve PCI Vendor Review Reminder, die op donderdag wordt verstuurd.
Domeinbereik
Elke notificatieconfiguratie kan worden beperkt tot specifieke domeinen of worden toegepast op alle domeinen in uw team:
- Alle domeinen (inclusief toekomstige domeinen) - de regel geldt voor elk domein in uw team, inclusief domeinen die later worden toegevoegd
- Specifieke domeinen - selecteer een of meer domeinen uit een lijst. De regel wordt alleen geactiveerd voor gebeurtenissen op die domeinen
Bestemmingen
Bestemmingen definiëren waar notificaties worden afgeleverd. U kunt meerdere bestemmingen aan een enkele configuratie toevoegen - stuur bijvoorbeeld dreigingswaarschuwingen tegelijkertijd naar zowel Slack als Jira.
| Bestemming | Beschrijving | Installatiehandleiding |
|---|---|---|
| Stuur notificaties naar teamleden of externe e-mailadressen | Zie hieronder | |
| Webhooks | HTTP POST-verzoeken met JSON-, Slack- of Discord-opmaak | Webhook-handleiding |
| S3 | Sla notificaties op in AWS S3-buckets | S3-handleiding |
| Jira | Maak automatisch Jira-issues aan op basis van waarschuwingen | Jira-handleiding |
| Linear | Maak automatisch Linear-issues aan op basis van waarschuwingen | Linear-handleiding |
E-mailnotificaties
E-mail is een ingebouwd bestemmingstype. Bij het configureren van een e-mailbestemming kunt u:
- Alle teamleden informeren (inclusief toekomstige leden) - elke gebruiker in uw team ontvangt de notificatie
- Individuele teamleden selecteren - kies specifieke gebruikers uit uw team
- Externe e-mailadressen toevoegen - stuur notificaties door naar adressen buiten uw team (bijv. een ticketingsysteem of SIEM)
U kunt deze opties combineren - informeer bijvoorbeeld alle teamleden en stuur ook door naar uw SIEM.
Integraties
Sommige bestemmingen (Jira, Linear) vereisen dat een teamintegratie is verbonden voordat ze als bestemming kunnen worden gebruikt:
- Ga naar Team Settings > Integrations
- Klik op Connect naast de dienst (Jira of Linear)
- Volg de OAuth-autorisatiestroom
- Na verbinding wordt de bestemming beschikbaar in uw notificatieconfiguraties
Jira- en Linear-bestemmingen zijn inbegrepen in het Enterprise-plan en beschikbaar als add-on voor Business-plannen. Neem contact op met sales voor meer informatie.
U kunt waarschuwingen ook routeren via de Zapier-integratie om duizenden downstream-tools te bereiken. Zapier verbindt vanuit Team Settings > Integrations en wordt als trigger binnen Zapier gebruikt, in plaats van toegevoegd als bestemming in een notificatieconfiguratie.
Notificaties testen
U kunt uw notificatieconfiguraties op twee manieren testen:
- Save & Test - klik bij het aanmaken of bewerken van een configuratie op Save & Test om de configuratie op te slaan en een testnotificatie naar alle bestemmingen te sturen
- Bestaande configuratie testen - activeer vanuit de lijst met notificatieconfiguraties een test voor elke opgeslagen configuratie
Testnotificaties zijn duidelijk gemarkeerd zodat uw team weet dat er geen actie vereist is.
Notificatieconfiguraties beheren
Alle notificatieconfiguraties voor uw team staan vermeld onder Team Settings > Notifications. Van daaruit kunt u:
- Aanmaken van nieuwe configuraties met de knop Create Notification Config
- Bewerken van bestaande configuraties om triggers, domeinen of bestemmingen te wijzigen
- Verwijderen van configuraties die u niet meer nodig heeft
- In- of uitschakelen van configuraties zonder ze te verwijderen
Alle wijzigingen worden vastgelegd in de auditlogs van uw team.
Thanks for your feedback!