Cloudflare は、セキュリティイベントの急増を知らせる、次の 2 種類のセキュリティアラートを提供します。
- Security Events Alert: Security Events にログエントリを生成するすべてのサービスを横断した急増についてのアラートです。
- Advanced Security Events Alert: Security Events Alert に似ていますが、追加のフィルターオプションに対応します。
アラートの種類と提供状況の詳細は、アラートの種類 を参照してください。
セキュリティアラートを受け取るには、通知 を設定する必要があります。通知は、プランに応じてメール、PagerDuty、Webhook で Cloudflare アカウントの最新情報を把握するのに役立ちます。
セキュリティアラートの通知を設定する手順は、通知を作成する を参照してください。
セキュリティアラートは、静的なしきい値と、直近 6 時間・5 分バケットのイベントに対する z-score ↗ 計算を組み合わせて使います。z-score が 3.5 を超え、かつ急増が 200 件のセキュリティイベントのしきい値を超えたときにアラートが発動します。同一の 2 時間枠内で重複したアラートは届きません。
Advanced Security Events Alert
対象Security Events にログを出す特定サービスでの急増についてアラートを受け取りたい Enterprise のお客様向けです。詳細は WAF アラート を参照してください。
その他のオプション / フィルタ通知ポリシーを作成するときは、アラート対象のサービスとゾーンの一覧を含む必須の filters 選択が必要です。
- Enterprise ゾーンの一覧からドメインを検索して追加できます。
- アラートが監視するサービスを選べます(Managed Firewall、Rate Limiting など)。
- 対象アクションでイベントをフィルタできます。
Enterprise プラン。
受け取ったときの対応Security Events の情報を確認し、攻撃または設定ミスがないかを特定します。
補足平均検出時間は 5 分です。
このアラートを設定するとき、監視するサービスを選べます。選んだサービスはそれぞれ別々に監視され、フィルタとして選べます。
制限Security Events(WAF)アラートは個々のイベントごとには送られず、トラフィックの急増がアラート送信のしきい値に達したときだけ送られます。
これらのしきい値は設定できません。しきい値の判定には Z-score を使います。
Security Events Alert
対象Security Events にログを出すすべてのサービスでの急増についてアラートを受け取りたい Business および Enterprise のお客様向けです。詳細は WAF アラート を参照してください。
その他のオプション / フィルタ通知ポリシーを作成するときは、アラート対象のゾーンの一覧を含む必須の filters 選択が必要です。
- Business または Enterprise ゾーンの一覧からドメインを検索して追加できます。通知は選んだドメイン向けに送られます。
- 対象アクションでイベントをフィルタできます。
Business および Enterprise プラン。
受け取ったときの対応Security Events の情報を確認し、攻撃または設定ミスがないかを特定します。
補足平均検出時間は 5 分です。
このアラートを設定するとき、監視するサービスを選べます。選んだサービスはそれぞれ別々に監視されます。
制限Security Events(WAF)アラートは個々のイベントごとには送られず、トラフィックの急増がアラート送信のしきい値に達したときだけ送られます。
これらのしきい値は設定できません。しきい値の判定には Z-score を使います。