アプリケーションセキュリティのアラートルールがトリガーされると、システムは指定された連絡先または DingTalk グループにアラート通知を送信します。これにより、迅速に対応してアプリケーションを保護できます。
アラートルールの作成
にログインします。 ARMSコンソールを使用します。
-
左側のナビゲーションペインで、 を選択します。次に、上部メニューでリージョンを選択します。
-
アプリケーションセキュリティアラートリスト ページで、[Create Application Security Alert Rule] をクリックします。
-
[Create Application Security Alert Rule] ページで、必要なパラメーターを設定し、保存 をクリックします。
説明-
保存 をクリックすると、アラートルール作成ページに留まります。
-
完了 をクリックすると、アラートルール一覧ページに戻ります。
パラメーター
説明
[アラート名]
アプリケーションセキュリティのアラートルールのカスタム名です。
[アラートグループ]
アプリケーションセキュリティのデフォルトのアラート連絡先グループは [Security Alert Metric Group] で、変更できません。
[アラートメトリクス]
アラートをトリガーするメトリックです。現在、アプリケーションセキュリティは、アラートメトリックとして [攻撃数] のみをサポートしています。
[アラート条件]
攻撃数に基づいてアラートをトリガーする条件です。たとえば、攻撃数が 1 以上の場合にアラートが送信されます。
[フィルター条件]
アラートルールが適用されるアプリケーションの範囲を指定します。フィルター条件とアラート条件の両方を満たすアプリケーションに対してアラートが生成されます。
有効なフィルター条件には次のものがあります。
-
[トラバーサル]:アラートルールは、アプリケーションセキュリティに接続されているすべてのアプリケーションに適用されます。これがデフォルトのフィルター条件です。
-
[に等しい]:この条件を選択した後、特定のアプリケーション名を入力します。アラートルールはそのアプリケーションにのみ適用されます。複数のアプリケーション名を指定することはできません。
-
[に等しくない]:この条件を選択した後、特定のアプリケーション名を入力します。アラートルールは、指定されたアプリケーションを除くすべてのアプリケーションに適用されます。複数のアプリケーション名を指定することはできません。
-
[正規表現一致]:この条件を選択した後、アプリケーション名に一致する正規表現を入力します。アラートルールは、名前が式に一致するすべてのアプリケーションに適用されます。
-
[正規表現にマッチしない]:この条件を選択した後、アプリケーション名に一致する正規表現を入力します。アラートルールは、正規表現に一致するすべてのアプリケーションを除外します。
説明フィルター条件を設定すると、データプレビュー エリアが表示されます。このエリアには、対応するアラート設定と選択されたアプリケーションの実際のメトリクスが時系列曲線として表示されます。フィルター条件が トラバーサル の場合、データプレビュー エリアにはデフォルトで関連するアプリケーションのメトリクスが表示されます。このエリアのフィルターボックスでターゲットアプリケーションと期間を選択して、データを表示できます。
[データプレビュー]
現在のアラートルール設定における監視メトリクスの値を時系列曲線として表示します。
[継続期間]
アラートをトリガーするために、アラート条件が満たされ続ける必要がある期間です。たとえば、期間を 1 分に設定した場合、条件が 1 分間連続して満たされた場合にのみアラートがトリガーされます。
[アラートレベル]
アラートの重大度レベルです。デフォルトのレベルは [Default] です。重大度は P4、P3、P2、P1 の順に高くなります。
[アラート内容]
受信者が受け取るアラートメッセージです。このメッセージはカスタマイズできます。デフォルトのアラートメッセージは Application name: {{$labels.appName}} is under Application Security attack. Current value: {{$value}}. です。
アラート通知
-
シンプルモード:[Notification Object]、[Notification Period]、[Repeat Policy] パラメーターを設定して通知方法を指定します。通知オブジェクトの作成方法については、通知オブジェクトをご参照ください。
-
詳細設定モード:[Notification Policy] を設定して通知方法を指定します。通知ポリシーの作成方法については、通知ポリシーをご参照ください。
-
通知ポリシーを指定しない:このオプションを選択した場合、アラートルールの作成後、通知ポリシー ページで新しい通知ポリシーを作成できます。通知ポリシーでは、アラートルール名などの一致ルールと条件を指定して、このアラートルールと一致させることができます。このルールによってアラートイベントがトリガーされると、通知ポリシーで指定された連絡先または連絡先グループにアラートメッセージが送信されます。詳細については、通知ポリシーをご参照ください。
通知ポリシーを作成する際、データソース を [Application Security] に設定すると、通知ポリシーはアプリケーションセキュリティによって生成されたアラートにのみ適用されます。
-
通知ポリシーを指定する:このオプションを選択した場合、選択した通知ポリシーに一致ルールが自動的に追加されます。一致ルールは、アラートルール ID (アラートルール名として表示) を使用し、現在のアラートルールによって生成されたアラートイベントが、選択した通知ポリシーと一致するようにします。
-
[詳細設定]
アラートチェック間隔
データがアラート条件を満たしているかどうかをシステムがチェックする間隔です。デフォルトおよび最小値は 1 分です。
[タグ]
アラートのタグです。これらは、通知ポリシーの一致ルールのオプションとして使用できます。
[コメント]
アラートのアノテーションです。
-
アラートルールの管理
アプリケーションセキュリティのアラートルールは、 ページに一覧表示されます。このページから、これらのルールの開始、停止、編集、削除、およびアラート履歴の表示ができます。
にログインします。 ARMSコンソールを使用します。
-
左側のナビゲーションペインで、 を選択します。次に、上部メニューでリージョンを選択します。
-
オプション: アプリケーションセキュリティアラートリスト ページで、検索ボックスにアラート名を入力し、検索アイコンをクリックします。
説明アラート名の一部を入力して、あいまい検索を実行できます。
-
対象のアラートルールの 操作 列で、次のいずれかの操作を実行します。
-
アラートルールを編集するには、編集 をクリックします。[Edit Application Security Alert Rule] ページで、ルールを変更し、保存 をクリックします。
-
アラートルールを削除するには、削除 をクリックします。表示される ヒント ダイアログボックスで、確認 をクリックします。
-
停止しているアラートルールを開始するには、起動 をクリックします。表示される ヒント ダイアログボックスで、確認 をクリックします。
-
実行中のアラートルールを停止するには、無効化 をクリックします。表示される ヒント ダイアログボックスで、確認 をクリックします。
-
アラートイベント履歴を表示するには、アラート履歴 をクリックします。アラートイベント履歴 ページで、関連するレコードを表示します。
-