PowerAlerts : surveillance et alertes en temps réel des noms de domaine

PowerAlerts surveille vos domaines 24 h/24, 7 j/7 et avertit votre équipe dès qu'un changement survient : modifications DNS, baisses de conformité, défaillances TLS, clés faibles ou activité e-mail suspecte. Configurez des règles personnalisées dans 5 catégories d'alertes, définissez des niveaux de gravité et recevez des notifications par e-mail ou via un webhook.

3
Alertes en temps réel En direct
Enregistrement DNS modifié domain1.com · Sélecteur DKIM supprimé
Critique
Seuil de taux d'échec atteint domain2.com · 12 % au cours des dernières 24 heures
Avertissement
Rapport d'expertise reçu domain3.com · Échantillon RUF signalé
Nouveau
Clé DKIM arrivant bientôt à expiration domain4.com · Il reste 10 jours
Info
99,9 % Alertes envoyées

Catégories d'alertes

Alertes DNS

Fonctionnalité : surveille en temps réel les modifications apportées à vos enregistrements DNS d'authentification des e-mails ainsi que les échecs de validation.

Capacités clés
  • Vous avertit dès qu'un enregistrement est ajouté, modifié ou supprimé
  • Envoie une notification dès que la validation de l'authentification échoue
  • Couvre les protocoles DMARC, SPF, DKIM, BIMI, MTA-STS, TLS-RPT, ainsi que les enregistrements A, MX et NS
  • Filtrer par type d'événement, déclencheur d'événement et niveau de gravité
  • Regrouper plusieurs conditions dans une seule configuration d'alerte
Exemple : « Déclencher une alerte critique lorsque la validation DMARC échoue pour le domaine domain1.com. »

Alertes de seuil

Fonctionnalité : se déclenche lorsqu'un indicateur de conformité que vous définissez dépasse une limite personnalisée, ce qui vous permet de détecter tout écart avant qu'il ne se transforme en problème de livraison.

Capacités clés
  • Définir des seuils en nombre absolu ou en pourcentage
  • Définir une période de référence (par exemple, 5 pannes en 1 jour, ou un taux de panne supérieur à 2 % sur 7 jours)
  • Choisissez entre un suivi agrégé (sur l'ensemble des domaines) ou par domaine
  • Un panneau de résumé en temps réel traduit vos règles en anglais courant avant que vous ne les enregistriez
Exemple : « Déclencher une alerte critique si le pourcentage d'e-mails envoyés est supérieur à (>) 10 % au cours des dernières 24 heures, parmi tous les e-mails pour lesquels la conformité DMARC n'a pas été validée par domaine pour domain1.com, domain2.com et domain3.com. »

Alertes d'analyse (échec DMARC/RUF)

Fonctionnalité : envoie une alerte en temps réel chaque fois qu'un rapport d'échec DMARC (RUF) est reçu, afin que les tentatives d'usurpation d'identité ne passent pas inaperçues.

Capacités clés
  • Conserve toutes les données RUF à des fins d'enquête, y compris les commentaires et les en-têtes de courrier électronique
  • Notifications par e-mail structurées et données de charge Webhook concises
  • Niveau de gravité sélectionnable par l'utilisateur pour chaque alerte
  • Prise en charge automatique des domaines, avec possibilité de contrôle manuel
Exemple : « Déclencher une alerte lorsqu'un rapport d'échec (RUF) est reçu pour le ou les domaines sélectionnés, en fonction des configurations des enregistrements DMARC. »
Capture d'écran des alertes de seuil TLS-RPT

Alertes de seuil TLS-RPT

Fonctionnalité : surveille les échecs de transmission TLS afin que vous puissiez détecter les problèmes de chiffrement avant qu'ils n'empêchent l'envoi des e-mails sortants.

Capacités clés
  • Définir des limites en fonction du nombre d'échecs ou du pourcentage sur une période personnalisée
  • Suivre les statuts de livraison (« livré » ou « non livré »)
  • Les e-mails de notification indiquent la raison exacte de l'échec
  • Fonctionne en complément des alertes TLS existantes basées sur le DNS, sans les remplacer
Exemple : « Déclencher une alerte informative si le nombre d'e-mails envoyés est supérieur à (>) 10 au cours des 5 derniers jours, d'après l'analyse des e-mails à des fins d'investigation effectuée par domaine pour domain1.com. »

Alertes de sécurité sanitaire

Fonctionnalité : surveille de manière proactive les risques liés à la configuration en arrière-plan qui n'apparaissent pas dans le trafic de messagerie actif tant qu'ils ne se sont pas transformés en problèmes.

Capacités clés
  • La détection des clés DKIM faibles de 1 024 bits signale automatiquement les domaines qui utilisent encore des tailles de clé obsolètes
  • Compte à rebours avant l'expiration du certificat BIMI — recevez une alerte 90, 60, 30 ou 10 jours avant l'expiration du VMC
  • Règles à plusieurs niveaux de gravité au sein d'une même configuration (par exemple : « Informatif » à 90 jours, « Critique » à 10 jours)
  • Onglet dédié aux journaux pour les événements liés à la sécurité
Exemple : « Déclencher une alerte critique lorsqu'une clé DKIM active d'une taille de 1 024 bits est détectée. »

Alertes de détournement DNS

Fonctionnalité : surveille en permanence l'infrastructure de votre domaine afin de détecter les enregistrements DNS orphelins qui permettent la prise de contrôle de sous-domaines, comblant ainsi une faille que l'application du protocole DMARC ne peut à elle seule couvrir.

Capacités clés
  • Cinq types de vérifications couvrant l'ensemble de la surface d'attaque : NS flottant, prise de contrôle SPF , MX flottant, CNAME flottant et A/AAAA flottant
  • Comprend la détection des messages « Dangling MX » et « Dangling A/AAAA », une fonctionnalité qui n'est proposée par aucun autre acteur du marché DMARC
  • SPF évaluée selon les cinq mécanismes suivants : « include », « redirect », « a », « mx » et « exists »
  • Niveaux de gravité mis en correspondance avec le risque réel (Critique pour NS, SPF et MX ; Élevé pour CNAME ; Avertissement pour A/AAAA)
  • Une analyse initiale est lancée immédiatement après l'enregistrement, et une surveillance continue est assurée à mesure que les enregistrements évoluent.
  • Chaque alerte indique le sous-domaine concerné et propose des mesures correctives formulées en langage clair.
Exemple : « Déclencher une alerte critique lorsqu'un enregistrement NS orphelin est détecté pour le domaine domain1.com. »

Envoi flexible des notifications

S'applique aux 5 catégories d'alerte.

Diffusion multicanal

Envoyer des alertes par e-mail et via des webhooks.

Plusieurs destinataires

Ajoutez plusieurs destinataires et canaux de diffusion par alerte.

Groupes de notification

Acheminer les différents types d'alertes vers les équipes correspondantes.

Gestion centralisée

Gérez toutes les alertes et tous les canaux depuis un seul panneau de configuration.

Incidents À venir

Un nouvel onglet « Incidents » permettra de regrouper et de suivre en un seul endroit tous les événements liés aux alertes, toutes catégories confondues, vous offrant ainsi une vue d'ensemble des incidents actifs, pris en compte et résolus. Déploiement en cours.

Actif Pris en compte Résolu

Comment configurer PowerAlerts

1 Capture d'écran « Choisissez vos entités à surveiller »

Sélectionnez les entités à surveiller (domaines ou groupes de domaines)

2 Sélectionnez le type d'alerte (capture d'écran)

Sélectionnez le type d'alerte (DNS, Seuil, Analyse forensic, TLS-RPT, État de sécurité, Prise de contrôle DNS)

3 Capture d'écran « Définir les conditions »

Définir les conditions (types d'événements, déclencheurs, niveaux de gravité, seuils)

4 Sélectionner des groupes de notification et enregistrer une capture d'écran

Sélectionnez les groupes de notification, puis enregistrez