Abonnez-vous pour recevoir des notifications sur les nouveaux articles :

Un Journal des événements du pare-feu révisé en libre-service

22/08/2019

Lecture: 3 min.

Aujourd'hui, je suis très heureux d'annoncer la sortie d'une version entièrement révisée de notre journal d’événements du pare-feu (Firewall Events) pour nos clients Free, Pro et Business. Ce nouveau journal d’événements du pare-feu est maintenant disponible dans votre tableau de bord, et vous n'avez rien à faire pour recevoir cette nouvelle fonction.

Fini, les modales !

Nous avons fait disparaître ces modales agaçantes, en offrant ainsi une expérience utilisateur beaucoup plus fluide. Pour prendre connaissance des informations plus détaillées sur un événement, il vous suffit de cliquer n'importe où sur la liste des événements.

Dans la vue développée, vous pourrez voir toutes les informations dont vous avez besoin pour identifier ou diagnostiquer les problèmes rencontrés avec votre pare-feu ou trouver plus de détails sur une menace potentielle pour votre application.

Correspondances supplémentaires par événement

Cloudflare dispose de plusieurs fonctionnalités Firewall pour donner à ses clients le contrôle granulaire de leur sécurité. Ce contrôle génère une certaine complexité lors qu’il s’agit de déboguer pour comprendre pourquoi une requête a été arrêtée par le pare-feu. Pour aider à clarifier ce qui s'est passé, nous avons fourni un décompte des « correspondances supplémentaires » en bas pour les événements déclenchés par plusieurs services ou règles pour la même requête. En cliquant sur le numéro, vous développer une liste indiquant chaque règle et service ainsi que l'action correspondante.

Rechercher n'importe quel champ dans un événement pare-feu

C'est l'une de mes parties préférées de notre nouveau journal Firewall Event. Beaucoup de nos clients ont exprimé leur frustration face à la difficulté de repérer des événements spécifiques. C'est là que nos nouvelles capacités de recherche prennent tout leur sens. Les clients peuvent désormais filtrer et rechercher librement n'importe quel champ visible dans un événement pare-feu !

Supposons que vous souhaitiez trouver toutes les demandes provenant d'un FAI ou d'un pays spécifique où vos règles de pare-feu ont émis un challenge JavaScript. Il y a deux façons différentes de le faire dans l'IU.

Tout d'abord, dans la vue détaillée, vous pouvez créer un filtre inclure ou exclure pour cette valeur de champ.

Deuxièmement, vous pouvez créer un filtre personnalisé à l'aide du bouton « + Add Filter » en haut, ou modifier l'un des champs déjà filtrés :

Comme on le voit ci-dessus, avec nos règles gérées du pare-feu applicatif (WAF) activées uniquement dans le journal, nous pouvons voir toutes les règles qui auraient déclenché une action si c'était une attaque légitime. Cela vous permet de confirmer que votre configuration fonctionne comme prévu.

Définir votre recherche à une date et une heure spécifiques

Dans notre ancien journal d'événements du pare-feu, pour trouver un événement, les utilisateurs devaient parcourir de nombreuses pages pour trouver des événements à partir d'une date spécifique. Le dernier changement majeur que nous avons ajouté est la capacité de sélectionner une fenêtre temporelle affichant les événements entre deux points dans le temps au cours des 2 dernières semaines. Dans la fenêtre de sélection de temps, les clients Free et Pro peuvent choisir une période de 24 heures et nos clients Business jusqu'à 72 heures.

Nous attendons vos commentaires !

Nous avons besoin de votre aide ! N'hésitez pas à laisser un commentaire sur nos Forums communautaires, ou à ouvrir un ticket d’assistance avec tous les problèmes que vous rencontrez. Vos commentaires sont essentiels pour nous permettre d’améliorer nos produits et nous sommes impatients d’avoir votre avis.

Nous protégeons des réseaux d'entreprise entiers, aidons nos clients à développer efficacement des applications à l'échelle d'Internet, accélérons tous les sites web ou applications Internet, repoussons les attaques DDoS, tenons les pirates informatiques à distance et pouvons vous accompagner dans votre parcours d'adoption de l'architecture Zero Trust.

Accédez à 1.1.1.1 depuis n'importe quel appareil pour commencer à utiliser notre application gratuite, qui rend votre navigation Internet plus rapide et plus sûre.

Pour en apprendre davantage sur notre mission, à savoir contribuer à bâtir un Internet meilleur, cliquez ici. Si vous cherchez de nouvelles perspectives professionnelles, consultez nos postes vacants.
Firewall (FR)Security (FR)Dashboard (FR)FrançaisWAF (FR)Product News (FR)

Suivre sur X

Alex Cruz Farmer|@alexcf
Cloudflare|@cloudflare

Publications associées

12 avril 2024 à 13:00

Comment nous nous assurons que les clients de Cloudflare ne sont pas affectés par le changement de chaîne de certificats de Let's Encrypt

La chaîne de certificats à signature croisée de Let's Encrypt expirera en septembre. Ce changement affectera les anciens appareils équipés de Trust Stores obsolètes (Android 7.1.1 ou versions antérieures)...

08 mars 2024 à 14:05

Log Explorer : surveillez les événements de sécurité sans stockage tiers

Grâce à la puissance combinée des solutions Security Analytics et Log Explorer, les équipes de sécurité peuvent analyser, enquêter et surveiller nativement les attaques au sein du réseau Cloudflare, afin de réduire le délai de résolution et le TCO global en éliminant la nécessité de transmettre les...

05 mars 2024 à 14:02

Sécurisez vos actifs non protégés avec le Centre de sécurité : aperçu rapide pour les RSSI

Aujourd'hui, nous sommes ravis de présenter un nouvel ensemble de fonctionnalités pour le Centre de sécurité, permettant de relever directement un défi commun : garantir un déploiement complet sur l'ensemble de votre infrastructure. Bénéficiez d'informations précises sur la manière d'optimiser...