Resolver alertas
Saiba como resolver ou bloquear um alerta de script no painel do cside, e quando usar cada acao.
Quando a deteccao de ameacas marca um script no seu site, o cside gera um alerta no painel. Cada alerta tem duas acoes: Resolver e Bloquear. Esta pagina explica o que cada uma faz e quando usa-la.
Resolver um alerta e independente do fluxo de revisao de conformidade PCI. A pagina de Alertas usa Resolver e Bloquear; o painel PCI DSS usa Revisar e Aprovar. Os dois sao independentes.
Encontrar seus alertas
- Abra o painel e selecione seu dominio na barra lateral esquerda.
- Va para Alerts.
- A tabela lista cada alerta com seu Type, Target, Impacted Scripts, horario de Last Triggered e as Rules que corresponderam. Use o filtro Show para alternar entre alertas Pending e All.
- Clique em uma linha de alerta para abrir sua visao de detalhe, onde ficam as acoes Resolver e Bloquear.
O Status de um alerta aparece como Pending ate que alguem aja sobre ele. Depois que voce o resolve, o status muda para Resolved.
Resolver
Resolver marca um alerta como revisado. Use esta acao quando tiver examinado o script marcado e decidido que ele nao precisa ser bloqueado, por exemplo uma alteracao que voce autorizou, uma atualizacao conhecida de um fornecedor ou um falso positivo.
Resolver nao bloqueia o script e nao altera a forma como ele e servido. Registra que sua equipe revisou o alerta e impede que as regras correspondentes gerem novos alertas para este alvo.
Para resolver um alerta:
- Abra o alerta na tabela Alerts.
- Clique em Resolve.
- Na caixa de dialogo Resolve Alert, insira um motivo no campo de comentario. Um comentario e obrigatorio.
- Clique em Resolve para confirmar.
O badge de status muda para Resolved e voce ve uma confirmacao Alert resolved.
Resolver interrompe futuros alertas para este alvo apenas para as regras que corresponderam. Se uma regra diferente corresponder ao mesmo alvo posteriormente, ela ainda podera gerar um novo alerta.
Bloquear
Bloquear impede que scripts correspondentes ao alvo sejam servidos no seu site. O botao tem o rotulo do tipo de alvo, como Block Hash, Block URL ou Block IP.
Para bloquear um alvo:
- Abra o alerta na tabela Alerts.
- Clique no botao Block.
- Na caixa de dialogo Block Target, insira um motivo no campo de comentario. Um comentario e obrigatorio.
- Clique em Block para confirmar.
Voce ve uma confirmacao de que o alvo foi bloqueado. Novos bloqueios podem levar algum tempo para se propagarem globalmente.
Bloquear so impede a execucao de um script se esse script for proxy pelo cside. Um novo bloqueio pode levar algum tempo para se propagar pelo edge do cside.
Resolver vs. Bloquear
| Acao | O que faz | Quando usar |
|---|---|---|
| Resolver | Marca o alerta como revisado e impede que as regras correspondentes gerem novos alertas para este alvo. Nao bloqueia o script. | O script marcado e esperado ou seguro, e voce quer limpar o alerta. |
| Bloquear | Impede que scripts correspondentes ao alvo sejam servidos (apenas scripts com proxy). | O script marcado e indesejado e voce quer que o cside impeca que ele seja carregado. |
Revisar o que aconteceu
Abra um alerta e use suas abas para investigar antes de agir:
- Payload exibe o conteudo do script marcado.
- Impacted Scripts lista os scripts que o alerta abrange.
- History registra cada acao de Resolver ou Bloquear, quem a executou e quando.
- Rulesets exibe as regras que corresponderam.
Apos resolver um alerta, a aba History registra quais regras foram resolvidas e o membro da equipe que as resolveu.
Thanks for your feedback!