Skip to main content
Wat zijn notificatieconfiguraties?
Language

Notificaties

Configureer regelgebaseerde notificatieconfiguraties met triggers, domeinbereik en bestemmingen zoals e-mail, webhooks, Slack, Discord, Jira, Linear en S3.

Wat zijn notificatieconfiguraties?

Notificatieconfiguraties zijn regelgebaseerde waarschuwingsconfiguraties waarmee u kunt definiëren wat een notificatie activeert, welke domeinen het betreft, en waar de notificatie wordt afgeleverd. Ze worden beheerd op teamniveau via Team Settings > Notifications.

Elke configuratie bestaat uit drie onderdelen:

  1. Trigger - het gebeurtenistype dat de notificatie activeert (bijv. een kwaadaardig script gedetecteerd)
  2. Domeinbereik - voor welke domeinen de regel geldt (alle domeinen of specifieke domeinen)
  3. Bestemmingen - waar de notificatie naartoe wordt gestuurd (e-mail, webhook, Slack, Jira, Linear of S3)

U kunt meerdere notificatieconfiguraties per team aanmaken, elk met verschillende triggers, bereiken en bestemmingen.

Een notificatieconfiguratie aanmaken

  1. Open het dashboard en navigeer naar Team Settings
  2. Selecteer het tabblad Notifications
  3. Klik op Create Notification Config
  4. Voer een Rule Name in (bijv. “Monitor PCI compliance” of “Slack alerts for threats”)
  5. Selecteer een trigger uit de Trigger Library
  6. Configureer het domeinbereik - kies alle domeinen (inclusief toekomstige) of selecteer specifieke domeinen
  7. Voeg een of meer bestemmingen toe onder “Send To”
  8. Configureer de instellingen van elke bestemming in het configuratiepaneel
  9. Klik op Save of Save & Test om de configuratie aan te maken
Save & Test

Save & Test maakt de notificatieconfiguratie aan en stuurt direct een testnotificatie naar alle geconfigureerde bestemmingen, zodat u kunt controleren of alles werkt.

Trigger library

De trigger library bevat zeven gebeurtenistypen die u kunt gebruiken in uw notificatieconfiguraties. Sommige triggers leveren notificaties in realtime af, terwijl andere gebeurtenissen aggregeren in een samenvatting.

TriggerBeschrijvingAflevering
Script Threat DetectedWordt geactiveerd wanneer de rules engine een kwaadaardig of verdacht script detecteertRealtime
Vulnerable Script DetectedWordt geactiveerd wanneer een script een library gebruikt met een bekende kwetsbaarheid (CVE) van lage of gemiddelde ernstSamenvatting (standaard wekelijks; instelbaar op realtime of dagelijks)
High-Risk Vulnerability DetectedWordt geactiveerd bij malware of een kwetsbaarheid van hoge of kritieke ernstRealtime
Managed List: FlaggedWordt geactiveerd wanneer een script overeenkomt met de door cside samengestelde threat intelligence-lijstRealtime
Web Script ReleaseWordt geactiveerd wanneer een nieuwe versie van het cside monitoring script wordt uitgebrachtRealtime
PCI Report AvailablePCI-compliancerapporten afgeleverd als een geplande samenvattingSamenvatting (dagelijks of wekelijks)
Script Blocked by CSPCSP-blokkeergebeurtenissen geaggregeerd in een geplande samenvatting om ruis te verminderenSamenvatting (dagelijks of wekelijks)
Fingerprint Export

Device Intelligence fingerprint-exports naar S3 worden apart geconfigureerd, via Settings > Device Intelligence, en niet via de trigger library hierboven. Zie de S3-exportgids voor details.

Realtime vs. samenvattingstriggers

Realtime triggers sturen direct een notificatie wanneer de gebeurtenis plaatsvindt. Gebruik deze voor beveiligingskritieke gebeurtenissen zoals dreigingsdetecties en high-risk kwetsbaarheden.

Samenvattingstriggers aggregeren gebeurtenissen en leveren ze af volgens een schema. Dit voorkomt waarschuwingsmoeheid bij hoogfrequente gebeurtenissen zoals CSP-blokkeringen of routinematige kwetsbaarheden (lage of gemiddelde ernst). Kwetsbaarheden van hoge of kritieke ernst en malware worden altijd realtime afgeleverd via High-Risk Vulnerability Detected, ongeacht hoe u de routinematige trigger Vulnerable Script Detected heeft ingesteld.

Wanneer u een samenvattingstrigger selecteert, wordt u gevraagd een afleveringsschema te kiezen.

Domeinbereik

Elke notificatieconfiguratie kan worden beperkt tot specifieke domeinen of worden toegepast op alle domeinen in uw team:

  • Alle domeinen (inclusief toekomstige domeinen) - de regel geldt voor elk domein in uw team, inclusief domeinen die later worden toegevoegd
  • Specifieke domeinen - selecteer een of meer domeinen uit een lijst. De regel wordt alleen geactiveerd voor gebeurtenissen op die domeinen

Bestemmingen

Bestemmingen definiëren waar notificaties worden afgeleverd. U kunt meerdere bestemmingen aan een enkele configuratie toevoegen - stuur bijvoorbeeld dreigingswaarschuwingen tegelijkertijd naar zowel Slack als Jira.

BestemmingBeschrijvingInstallatiehandleiding
E-mailStuur notificaties naar teamleden of externe e-mailadressenZie hieronder
WebhooksHTTP POST-verzoeken met JSON-, Slack- of Discord-opmaakWebhook-handleiding
S3Sla notificaties op in AWS S3-bucketsS3-handleiding
JiraMaak automatisch Jira-issues aan op basis van waarschuwingenJira-handleiding
LinearMaak automatisch Linear-issues aan op basis van waarschuwingenLinear-handleiding

E-mailnotificaties

E-mail is een ingebouwd bestemmingstype. Bij het configureren van een e-mailbestemming kunt u:

  • Alle teamleden informeren (inclusief toekomstige leden) - elke gebruiker in uw team ontvangt de notificatie
  • Individuele teamleden selecteren - kies specifieke gebruikers uit uw team
  • Externe e-mailadressen toevoegen - stuur notificaties door naar adressen buiten uw team (bijv. een ticketingsysteem of SIEM)

U kunt deze opties combineren - informeer bijvoorbeeld alle teamleden en stuur ook door naar uw SIEM.

Integraties

Sommige bestemmingen (Jira, Linear) vereisen dat een teamintegratie is verbonden voordat ze als bestemming kunnen worden gebruikt:

  1. Ga naar Team Settings > Integrations
  2. Klik op Connect naast de dienst (Jira of Linear)
  3. Volg de OAuth-autorisatiestroom
  4. Na verbinding wordt de bestemming beschikbaar in uw notificatieconfiguraties
Beschikbaarheid

Jira- en Linear-bestemmingen zijn inbegrepen in het Enterprise-plan en beschikbaar als add-on voor Business-plannen. Neem contact op met sales voor meer informatie.

Waarschuwingen naar Zapier routeren

U kunt waarschuwingen ook routeren via de Zapier-integratie om duizenden downstream-tools te bereiken. Zapier verbindt vanuit Team Settings > Integrations en wordt als trigger binnen Zapier gebruikt, in plaats van toegevoegd als bestemming in een notificatieconfiguratie.

Notificaties testen

U kunt uw notificatieconfiguraties op twee manieren testen:

  • Save & Test - klik bij het aanmaken of bewerken van een configuratie op Save & Test om de configuratie op te slaan en een testnotificatie naar alle bestemmingen te sturen
  • Bestaande configuratie testen - activeer vanuit de lijst met notificatieconfiguraties een test voor elke opgeslagen configuratie

Testnotificaties zijn duidelijk gemarkeerd zodat uw team weet dat er geen actie vereist is.

Notificatieconfiguraties beheren

Alle notificatieconfiguraties voor uw team staan vermeld onder Team Settings > Notifications. Van daaruit kunt u:

  • Aanmaken van nieuwe configuraties met de knop Create Notification Config
  • Bewerken van bestaande configuraties om triggers, domeinen of bestemmingen te wijzigen
  • Verwijderen van configuraties die u niet meer nodig heeft
  • In- of uitschakelen van configuraties zonder ze te verwijderen

Alle wijzigingen worden vastgelegd in de auditlogs van uw team.

Was this page helpful?