Aller au contenu

Alarmes et routage

Sources

SourceExemple
Dépassé de seuilCPU > 90% pendant 5 minutes
Anomalie AIp99 latence 5 fois la base
Silence du cœurPas de cœur en 90 s
Piège HoneypotProcessus lit /root/.aws/credentials-backup
Match CVENouveau CVSS ≥ 7.0 sur un package installé

Routage

Configuré via Paramètres → Notifications. Par ligne : type d’événement, canaux, délai.

ÉvénementCanauxQuand
Incident critiquetous les canauximmédiatement
Piège HoneypotSlack #sécurité + ntfyimmédiatement
Silence du cœurSlack + ntfy≥ 90 s
Incident de warningSlack + e-mail≥ 5 minutes ouvert
Anomalie AI (confiance élevée)Slack #insights AIimmédiatement

Fenêtres d’atténuation

Suspendre chaque alerte (1h, 4h, 24h, fin de l’incident) ou par serveur. Un incident atténué ne se propage pas à PagerDuty.