E-posta Raporu¶
Zamanlanmış PDF raporlarının ve anlık bildirimlerin teslimi için kullanılacak ek e-posta adresleri tanımlayabilirsiniz. Birincil e-posta adresinize mesaj gönderimi varsayılan olarak yapılandırılmıştır.
Zamanlanmış PDF raporları günlük, haftalık veya aylık olarak gönderilebilir. PDF raporları, seçilen dönem içinde sisteminizde tespit edilen güvenlik açıkları, saldırılar ve olaylar hakkında ayrıntılı bilgi içerir. Bildirimler, tetiklenen olayların kısa ayrıntılarını içerir.
Entegrasyonun yapılandırılması¶
-
Integrations bölümünü açın.
-
Email report bloğuna tıklayın veya Add integration düğmesine tıklayıp Email report seçeneğini seçin.
-
Bir entegrasyon adı girin.
-
E-posta adreslerini ayraç olarak virgül kullanarak girin.
-
Güvenlik raporlarının gönderim sıklığını seçin. Sıklık seçilmezse raporlar gönderilmez.
-
Bildirimleri tetikleyecek olay türlerini seçin.
Kullanılabilir olaylara ilişkin ayrıntılar:
- System related:
- User changes (newly created, deleted, role change)
- Integration changes (disabled, deleted)
- Application changes (newly created, deleted, name change)
- Errors during regular update of specifications used for rogue API detection or API specification enforcement
- Vulnerabilities detected, all by default or only for the selected risk level(s):
- High risk
- Medium risk
- Low risk
- API Attack Surface notifications (available with API Attack Surface subscription plan only):
- Daily critical security issues (new only)
- Daily security issues (new only)
- Weekly AASM statistics
Devre dışı bırakılamayan bildirimler
Wallarm, kullanıcı e-posta adresinize devre dışı bırakılamayan bazı bildirimler de gönderecektir:
- Abonelik bildirimleri
- API token süresinin dolması bildirimleri
- Hit sampling bildirimleri
- System related:
-
Yapılandırmanın doğruluğunu, Wallarm Cloud erişilebilirliğini ve bildirim biçimini kontrol etmek için Test integration'a tıklayın.
Bu işlem,
[Test message]
önekiyle test bildirimleri gönderecektir: -
Add integration'a tıklayın.
Ek uyarıların yapılandırılması¶
-
Belirli bir zaman aralığında (gün, saat vb.) saldırıların, hits veya olayların sayısının belirlenen sayıyı aşması
-
API'de değişiklikler gerçekleşti
-
Şirket hesabına yeni bir kullanıcı eklendi
Bir entegrasyonu devre dışı bırakma ve silme¶
You can delete or temporarily disable the integration. While deleting stops sending notificatioins and completely deletes all configuration, disabling just stops sending notifications which you can at any moment re-enable with the same settings.
If for the integration the System related events are selected to trigger notifications, Wallarm will notify about both of these actions.
Sistemin kullanılamaması ve hatalı entegrasyon parametreleri¶
Notifications to the system are sent via requests. If the system is unavailable or integration parameters are configured incorrectly, the error code is returned in the response to the request.
If the system responds to Wallarm request with any code other than 2xx
, Wallarm resends the request with the interval until the 2xx
code is received:
-
The first cycle intervals: 1, 3, 5, 10, 10 seconds
-
The second cycle intervals: 0, 1, 3, 5, 30 seconds
-
The third cycle intervals: 1, 1, 3, 5, 10, 30 minutes
If the percentage of unsuccessful requests reaches 60% in 12 hours, the integration is automatically disabled. If you receive system notifications, you will get a message about automatically disabled integration.