Soumettre un ticket Mes billets
Bienvenue sur
Connexion  S'inscrire

PowerAlerts : configuration et gestion des règles d'alerte


PowerAlerts vous aide à surveiller vos domaines afin de détecter des événements spécifiques et à recevoir des notifications lorsque les conditions configurées sont remplies.

Les règles d’alerte vous permet de créer une configuration d’alerte en sélectionnant les domaines ou groupes de domaines que vous souhaitez surveiller, en choisissant le type d’alerte, en définissant les conditions qui doivent la déclencher et en précisant où les notifications doivent être envoyées.

Cet article explique comment créer une configuration d'alerte et consulter les alertes générées à partir de celle-ci.

Accéder à PowerAlerts

Depuis le tableau de bord PowerDMARC, accédez à PowerAlerts → Règles d'alerte → Nouvelle version.

Les page « Règles d'alerte » vous offre une vue d'ensemble de vos configurations d'alerte existantes. À partir de cette page, vous pouvez consulter les alertes configurées ou cliquer sur Ajouter une configuration d'alerte pour en créer une nouvelle.

Création d'une configuration d'alerte

Lorsque vous sélectionnez « Ajouter une configuration d'alerte », l'assistant de configuration vous guide à travers quatre étapes :

Entités surveillées → Type d'alerte → Conditions → Groupes de notification

1. Sélectionnez des domaines ou des groupes de domaines

Commencez par sélectionner les domaines ou groupes de domaines que vous souhaitez voir surveillés par l’alerte.

Vous pouvez sélectionner un ou plusieurs domaines et, le cas échéant, un groupe de domaines. Une fois les entités à surveiller sélectionnées, cliquez sur Suivant pour continuer.

Cela détermine la portée de la configuration de l'alerte et garantit que celle-ci est évaluée par rapport aux entités que vous avez sélectionnées.

2. Sélectionnez le type d'alerte

Ensuite, sélectionnez le type d'alerte que vous souhaitez configurer.

Les types d'alertes disponibles sont les suivants : DNS, Seuil, Analyse forensic, État de sécurité, Détournement DNS et Alertes de similitude .

Sélectionnez le type d'alerte correspondant à l'événement que vous souhaitez surveiller, puis cliquez sur Suivant.

Chaque type d'alerte a sa propre finalité et ses propres options de configuration. Pour obtenir des explications détaillées sur ces alertes, veuillez consulter les articles dont les liens figurent au bas de la page.

3. Configurer les conditions d'alerte

Après avoir sélectionné le type d'alerte, définissez les conditions dans lesquelles celle-ci doit être déclenchée.

Les champs disponibles dépendent du type d'alerte que vous avez sélectionné. Par exemple, la configuration peut vous obliger à sélectionner un type d'événement, un déclencheur d’événementet un niveau de gravité. Certains types d’alertes peuvent également vous permettre d’ajouter des événements spécifiques à l’aide de Ajouter des événements DNS.

Configurez les conditions requises, puis cliquez sur Suivant.

Ces conditions déterminent à quel moment PowerAlerts doit considérer un événement comme une alerte. Par conséquent, configurez-les en fonction de l’activité que vous souhaitez surveiller.

Pour plus d'informations sur les conditions applicables à un type d'alerte particulier, consultez l'article correspondant à cette alerte.

4. Sélectionner les groupes de notification

La dernière étape consiste à sélectionner le groupe de notification qui doit recevoir les notifications d'alerte.

Sélectionnez un groupe de notifications existant parmi les options disponibles. Vous pouvez également configurer le fuseau horaire à utiliser pour l'affichage des horodatages dans les notifications d'alerte.

Une fois les informations requises configurées, cliquez sur Créer une configuration.

Remarque : Assurez-vous que le groupe de notification sélectionné est configuré avec les destinataires appropriés avant de créer la configuration d'alerte. 


Vérification des configurations d'alerte

Une fois la configuration créée, elle apparaît sous Règles d'alerte → Nouvelle version.

La page « Règles d'alerte » offre une vue d'ensemble des entités de surveillance configurées, du type d'alerte, des conditions, du groupe de notification, du fuseau horaire et des actions disponibles. Cela vous permet de vérifier la configuration et de la gérer si nécessaire.

Affichage des journaux d'alertes

Une fois qu'une configuration d'alerte est active, PowerDMARC enregistre les événements qui correspondent aux conditions définies.

Pour consulter ces événements, accédez à PowerAlerts → Journaux d'alertes → Nouvelle version.

Les page « Journaux d'alertes » offrent une vue d'ensemble des alertes générées par les règles d'alerte que vous avez configurées. La section « Résumé » affiche le nombre total d'alertes par type, tandis que la section « Incidents » indique l'état actuel des alertes.

Le résumé de l'incident comprend En alarme, Résoluet Nombre total , ce qui vous aide à comprendre rapidement l'état actuel de vos alertes.

Résumé

Le flux de travail amélioré de PowerAlerts facilite la configuration de la surveillance et le suivi des événements à partir d'une interface unique.

Pour obtenir des explications plus détaillées sur chaque type d'alerte et ses options de configuration disponibles, consultez les articles consacrés à chacune d'entre elles.

Vous trouverez ci-dessous quelques articles d'Alert à titre de référence.

Configuration des alertes DNS

Comment configurer les alertes de seuil de domaine 

Alertes de seuil TLS-RPT

Comment configurer les alertes de détournement DNS  


L'avez-vous trouvé utile ? Oui Non

Envoyez vos commentaires
Désolé, nous n'avons pas pu vous aider. Aidez-nous à améliorer cet article en nous faisant part de vos commentaires.