PowerAlerts: Monitorowanie domen i powiadomienia w czasie rzeczywistym

PowerAlerts monitoruje Twoje domeny przez całą dobę, 7 dni w tygodniu, i powiadamia Twój zespół natychmiast po wystąpieniu jakichkolwiek zmian – modyfikacji DNS, spadku zgodności, awarii TLS, słabych kluczy lub podejrzanej aktywności e-mailowej. Skonfiguruj własne reguły w 5 kategoriach alertów, ustaw poziomy ważności i otrzymuj powiadomienia przez e-mail lub webhook.

3
Powiadomienia na żywo Na żywo
Zmieniono wpis DNS domain1.com · Usunięto selektor DKIM
Krytyczne
Osiągnięto próg awaryjności domain2.com · 12% w ciągu ostatnich 24 godzin
Ostrzeżenie
Otrzymano raport kryminalistyczny domain3.com · Próbka RUF oznaczona jako podejrzana
Nowość
Klucz DKIM wkrótce straci ważność domain4.com · pozostało 10 dni
Info
99,9% Wysłane powiadomienia

Kategorie alertów

Zrzut ekranu przedstawiający konfigurację alertów DNS

Alerty DNS

Funkcja: Monitoruje w czasie rzeczywistym zmiany w rekordach DNS związanych z uwierzytelnianiem poczty elektronicznej oraz błędy walidacji.

Kluczowe możliwości
  • Powiadamia Cię natychmiast po dodaniu, zmianie lub usunięciu rekordu
  • Powiadamia natychmiast po niepowodzeniu weryfikacji uwierzytelnienia
  • Obejmuje protokoły DMARC, SPF, DKIM, BIMI, MTA-STS, TLS-RPT oraz rekordy A, MX i NS
  • Filtruj według typu zdarzenia, czynnika wywołującego zdarzenie i poziomu ważności
  • Połącz kilka warunków w jedną konfigurację alertu
Przykład: „Uruchom alert krytyczny, gdy weryfikacja DMARC dla domeny domain1.com zakończy się niepowodzeniem”.
Zrzut ekranu przedstawiający konfigurację alertów progowych

Alerty progowe

Jak to działa: Wyzwala się, gdy zdefiniowany przez Ciebie wskaźnik zgodności przekroczy ustalony przez Ciebie limit, dzięki czemu możesz wykryć odchylenie, zanim przerodzi się ono w problem z dostawą.

Kluczowe możliwości
  • Ustal progi na podstawie liczby bezwzględnej lub wartości procentowej
  • Należy określić przedział czasowy (np. 5 awarii w ciągu 1 dnia lub wskaźnik awaryjności >2% w ciągu 7 dni)
  • Wybierz śledzenie zbiorcze (dla wszystkich domen) lub dla poszczególnych domen
  • Panel podsumowujący na żywo przekłada Twoje reguły na prosty język angielski przed zapisaniem
Przykład: „Uruchom alert krytyczny, jeśli odsetek wysłanych wiadomości e-mail w ciągu ostatniego dnia przekracza (>) 10% wszystkich wiadomości e-mail, w przypadku których: ocena zgodności z DMARC zakończyła się niepowodzeniem dla domen domain1.com, domain2.com i domain3.com”.
Zrzut ekranu z alertami kryminalistycznymi (błąd DMARC/RUF)

Powiadomienia kryminalistyczne (błąd DMARC/RUF)

Jak to działa: Wysyła powiadomienie w czasie rzeczywistym za każdym razem, gdy pojawia się raport o niepowodzeniu DMARC (RUF), dzięki czemu próby podszywania się nie pozostają niezauważone.

Kluczowe możliwości
  • Zachowuje wszystkie dane RUF na potrzeby dochodzenia, w tym informacje zwrotne i nagłówki wiadomości e-mail
  • Strukturyzowane powiadomienia e-mailowe oraz zwięzłe dane w webhookach
  • Poziom ważności alertu wybierany przez użytkownika
  • Automatyczna obsługa domen z opcjonalną kontrolą ręczną
Przykład: „Uruchom powiadomienie po otrzymaniu raportu o niepowodzeniu (RUF) dla wybranych domen na podstawie konfiguracji rekordów DMARC”.
Zrzut ekranu z alertami progowymi TLS-RPT

Alerty progowe TLS-RPT

Funkcja: Monitoruje awarie związane z protokołem TLS, dzięki czemu można wykryć problemy z szyfrowaniem, zanim zaczną blokować wysyłanie wiadomości.

Kluczowe możliwości
  • Ustal limity na podstawie liczby awarii lub wartości procentowej w wybranym przedziale czasowym
  • Śledzenie statusów dostaw zakończonych sukcesem lub niepowodzeniem
  • Wiadomości e-mail z powiadomieniami zawierają dokładną przyczynę niepowodzenia
  • Działa jako uzupełnienie istniejących alertów TLS opartych na DNS, a nie jako ich zamiennik
Przykład: „Wyślij powiadomienie informacyjne, jeśli liczba wysłanych wiadomości e-mail przekracza (>) 10 w ciągu ostatnich 5 dni, na podstawie analizy wiadomości e-mail o charakterze śledczym dla domeny domain1.com”.
Zrzut ekranu z alertami dotyczącymi bezpieczeństwa i zdrowia

Alerty dotyczące bezpieczeństwa i zdrowia

Jak to działa: Proaktywnie monitoruje potencjalne zagrożenia związane z konfiguracją, które nie ujawniają się w aktywnym ruchu pocztowym, dopóki nie przerodzą się w problemy.

Kluczowe możliwości
  • Funkcja wykrywania słabych kluczy DKIM o długości 1024 bitów automatycznie oznacza domeny, które nadal korzystają ze starszych rozmiarów kluczy
  • Odliczanie do wygaśnięcia certyfikatu BIMI — otrzymuj powiadomienia na 90, 60, 30 lub 10 dni przed wygaśnięciem certyfikatu VMC
  • Reguły o zróżnicowanym poziomie ważności w ramach jednej konfiguracji (np. „Informacyjna” po 90 dniach, „Krytyczna” po 10 dniach)
  • Specjalna zakładka dziennika poświęcona zdarzeniom związanym ze stanem bezpieczeństwa
Przykład: „Uruchom alert krytyczny w przypadku wykrycia aktywnego klucza DKIM o długości 1024 bitów”.
Zrzut ekranu z alertami dotyczącymi przejęcia serwerów DNS

Powiadomienia o przejęciu serwerów DNS

Jak to działa: Na bieżąco monitoruje infrastrukturę domenową pod kątem nieaktualnych rekordów DNS, które umożliwiają przejęcie kontroli nad subdomenami, wypełniając lukę, której samo wdrożenie protokołu DMARC nie jest w stanie wyeliminować.

Kluczowe możliwości
  • Pięć rodzajów testów obejmujących całą powierzchnię ataku: wiszące rekordy NS, przejęcie subdomeny SPF, wiszące rekordy MX, wiszące rekordy CNAME oraz wiszące rekordy A/AAAA
  • Obejmuje wykrywanie wiadomości typu „Dangling MX” i „Dangling A/AAAA” – funkcja niedostępna w żadnym innym rozwiązaniu na rynku DMARC
  • Sprawdzenie SPF przeprowadzono w odniesieniu do wszystkich pięciu mechanizmów: include, redirect, a, mx oraz exists
  • Poziomy ważności przyporządkowane do rzeczywistego ryzyka (Krytyczny dla NS, SPF i MX; Wysoki dla CNAME; Ostrzeżenie dla A/AAAA)
  • Wstępne skanowanie rozpoczyna się natychmiast po zapisaniu, a wraz ze zmianami w rekordach prowadzony jest ciągły monitoring
  • Każde powiadomienie zawiera nazwę subdomeny, której dotyczy problem, oraz wskazówki dotyczące rozwiązania problemu sformułowane prostym językiem
Przykład: „Uruchom alert krytyczny w przypadku wykrycia nieprzypisanej pozycji NS dla domeny domain1.com”.

Elastyczne sposoby dostarczania powiadomień

Dotyczy wszystkich 5 kategorii alertów.

Dostawa wielokanałowa

Wysyłaj powiadomienia za pośrednictwem poczty elektronicznej i webhooków.

Wielu odbiorców

Dodaj wielu odbiorców i kanały dostarczania dla każdego powiadomienia.

Grupy powiadomień

Przypisuj różne rodzaje alertów do różnych zespołów.

Scentralizowane zarządzanie

Zarządzaj wszystkimi alertami i kanałami z jednego panelu konfiguracyjnego.

Zdarzenia Wkrótce

Nowa zakładka „Zdarzenia” pozwoli na konsolidację i śledzenie zdarzeń związanych z alertami ze wszystkich kategorii w jednym miejscu, zapewniając użytkownikom kompleksowy przegląd aktywnych, potwierdzonych i rozwiązanych zdarzeń. Funkcja jest obecnie wdrażana.

Aktywne Potwierdzono Rozwiązane

Jak skonfigurować PowerAlerts

1 Zrób zrzut ekranu przedstawiający wybrane obiekty monitorowania

Wybierz obiekty monitorowania (domeny lub grupy domen)

2 Zrób zrzut ekranu przedstawiający wybrany typ powiadomienia

Wybierz typ alertu (DNS, próg, analiza kryminalistyczna, TLS-RPT, stan bezpieczeństwa, przejęcie kontroli nad DNS)

3 Zrzut ekranu przedstawiający ustawione warunki

Ustaw warunki (typy zdarzeń, czynniki wyzwalające, poziomy ważności, progi)

4 Wybierz grupy powiadomień i zapisz zrzut ekranu

Wybierz grupy powiadomień i zapisz