Saltar para o conteúdo
Logótipo da Cloudflare
Integração de emergência da Cloudflare

Obtenha ajuda urgente com o Cloudflare.

Proteja o tráfego web exposto com o Cloudflare ou estabilize a configuração existente. Avaliamos problemas de DDoS, bots, TLS e WAF, acordamos as alterações e verificamos o resultado.

Não precisa de um contrato existente. Confirmamos o âmbito, o acesso, a autorização e as condições comerciais durante a triagem.

security@vigilbase.com

TRIAGEM DE INCIDENTES

Conte-nos o que sabe

A verificar a sua ligação antes de carregar o formulário…

Quando esta é a opção certa

Proteja o tráfego que chega às suas aplicações.

Para sites expostos e configurações Cloudflare que precisam de atenção urgente. Tratamos problemas controláveis na edge do Cloudflare; ransomware, análise forense de dispositivos e violações fora deste âmbito exigem outra resposta.
01

DDoS ou inundação de tráfego

O tráfego de rede, transporte ou HTTP está a sobrecarregar a rede de perímetro, o servidor de origem ou o fornecedor a montante. Inundações SYN ou por reflexão, ataques à camada 7 e picos súbitos.

  • +SYN ou inundações de reflexão
  • +Inundações da camada 7
  • +Picos repentinos
02

Bots, abuso e APIs

O tráfego automatizado está a degradar os acessos, o checkout, as APIs, os formulários ou as sessões. Tentativas de acesso com credenciais roubadas, abuso de APIs, recolha automatizada de dados ou picos de fraude.

  • +Preenchimento de credenciais
  • +Abuso de API
  • +Explosões de raspagem ou fraude
03

WAF ou falha de segurança

Um conjunto de regras, desafio gerido, limite de taxa ou alteração de política está a bloquear os utilizadores legítimos.

  • +Falsos positivos
  • +A implementação de uma regra incorreta
  • +Um bloqueio causado pela política de acesso
04

Interrupção ou saturação da origem

O site está inacessível, o TLS está a falhar ou a origem está sobrecarregada e a Cloudflare está no caminho.

  • +Problemas com certificados
  • +Sobrecarga de origem
  • +Debandada de cache
Como funciona a integração

Integração de emergência no Cloudflare, seguida de estabilização

O trabalho consiste na integração de emergência no Cloudflare, seguida de estabilização. Não é uma sala de crise para qualquer tipo de incidente de segurança. Esta página não estabelece um prazo de resposta. A integração de emergência abrange triagem e estabilização. Os prazos operacionais contínuos pertencem a um nível Managed Cloudflare no SLA público.

Serviços geridos da Cloudflare
01

Ative a solicitação

Envie os domínios afetados, o contexto atual de DNS ou alojamento, os sintomas e um contacto técnico autorizado a quem possamos ligar. Pode abrir um canal Slack Connect dedicado com um engenheiro da Vigilbase durante a triagem.

02

Confirme o caminho de integração

Um especialista da Vigilbase identifica o percurso seguro mais rápido para encaminhar o serviço afetado através do Cloudflare. O percurso depende da autoridade sobre o domínio, do controlo de DNS, do alojamento atual e de quem pode aprovar alterações de encaminhamento ou no agente de registo.

03

Mover o tráfego para trás da Cloudflare

Ajudamos a validar os controlos de DNS, TLS, proxy, WAF, limitação de pedidos, bots, cache e servidor de origem antes de efetuar alterações. Não fazemos alterações em produção sem a sua validação. O acesso usa os privilégios mínimos necessários para o incidente.

04

Estabilize e entregue

Depois de estabilizar o tráfego, resumimos as alterações e recomendamos o reforço da configuração através do Managed Cloudflare para reduzir a probabilidade de repetição do mesmo incidente.

Modelo de confiança

A integração de emergência não deve levar a alterações sem controlo.

Não envie segredos através do formulário. Confirme que tem autorização para solicitar a triagem deste ambiente.

  • Acesso com o mínimo de privilégios para triagem e alterações
  • Nenhuma alteração de produção sem a sua validação
  • Notas de transferência claras após estabilização
  • Um percurso para o Managed Cloudflare se a conta precisar de um operador após o incidente

O que este serviço não inclui

A integração de emergência centra-se na estabilização. Não substitui a gestão contínua da conta. Os últimos itens estão intencionalmente fora do âmbito. A Vigilbase não vende resposta genérica a incidentes.

  • -Redesenho da arquitetura a longo prazo
  • -Diagnóstico de aplicações fora do percurso do Cloudflare
  • -Mapeamento de evidências de conformidade
  • -Operações geridas contínuas
  • -Resposta genérica a incidentes, análise forense ou trabalho relacionado com ransomware

Depois de estabilizar o site

Resolver emergências não é um modelo operacional. Depois de colocar o serviço atrás do Cloudflare e compreender o incidente imediato, o passo seguinte é o Managed Cloudflare: controlo de alterações, otimização, monitorização e um operador identificado para WAF, bots, DNS, Zero Trust e futuros incidentes no Cloudflare. Numa conta gerida, os agentes corrigem e verificam dentro do âmbito autorizado. As pessoas definem as permissões e assumem o que fica fora desse âmbito.

Perguntas frequentes

O que é a integração de emergência no Cloudflare?

A integração de emergência no Cloudflare é apoio urgente para colocar tráfego web exposto atrás do Cloudflare e estabilizar problemas de DDoS, bots, TLS, WAF e sobrecarga do servidor de origem. Trata-se de incidentes no Cloudflare, não de resposta genérica a incidentes.Triagem e resposta de emergência CloudflareProteção de aplicações e APIs

É um serviço de resposta genérica a incidentes?

Não. A Vigilbase não vende resposta genérica a incidentes. Este serviço é integração de emergência no Cloudflare para incidentes no Cloudflare.O foco está no tráfego web exposto e em problemas de DDoS, bots, TLS, WAF ou sobrecarga da origem relacionados com a Cloudflare. Descreva o serviço afetado durante a triagem, para que a equipa possa determinar se o problema está dentro deste âmbito.Quando pedir ajuda de emergência para CloudflareComo operamos a Cloudflare após a entrada em produção

Pode ajudar se ainda não estivermos no Cloudflare?

Sim. Se o Cloudflare for a plataforma de controlo adequada para a situação, a Vigilbase identifica o percurso seguro mais rápido para a integração. Depende da autoridade sobre o domínio, do controlo de DNS, do alojamento atual e de quem pode aprovar alterações de encaminhamento ou no agente de registo.Triagem e resposta de emergência CloudflareO licenciamento Cloudflare Enterprise explicado

Precisamos de um contrato Vigilbase existente?

Não. O âmbito, o acesso, a autorização para efetuar alterações e as condições comerciais são confirmados durante a triagem.Prepare os domínios afetados, os sintomas, o contexto de DNS ou alojamento e um contacto técnico que possa aprovar alterações. A submissão dos detalhes do incidente inicia a conversa de triagem; o acesso à produção e as alterações continuam a exigir a autoridade acordada.Triagem e resposta de emergência CloudflareDiscuta o seu âmbito com a Vigilbase

Necessita de acesso de administrador à nossa conta Cloudflare?

A triagem inicial pode começar pelos detalhes do incidente, informações sobre o domínio e contexto de DNS ou alojamento. A sua equipa deve aprovar qualquer alteração em produção, atualização no agente de registo, mudança de DNS ou acesso privilegiado, seguindo o princípio do privilégio mínimo.Triagem e resposta de emergência CloudflareEscolha quem opera a Cloudflare

Este serviço substitui o Managed Cloudflare?

Não. A integração de emergência destina-se à estabilização. A governação, o reforço da configuração, a monitorização e os futuros incidentes no Cloudflare pertencem a um pacote Managed Cloudflare.Após a estabilização, acorde quem assume as alterações recorrentes, a verificação, a monitorização e o escalamento. O pacote operacional selecionado define essa cobertura contínua; um pedido de integração de emergência não estabelece um acordo permanente de serviço gerido.Compare Core, Priority e CriticalComo operamos a Cloudflare após a entrada em produção

O que devemos preparar?

Domínios afetados, sintomas observados, detalhes do agente de registo e do fornecedor de DNS, estado do servidor de origem, capturas de ecrã ou registos, alterações recentes à infraestrutura e um contacto técnico que possa aprovar alterações de DNS, Cloudflare ou alojamento.Triagem e resposta de emergência CloudflareQuando pedir ajuda de emergência para Cloudflare