更新时间:2026-07-01 GMT+08:00

配置剧本

操作场景

本章节介绍如何启用剧本,通过HSS恶意文件隔离查杀进行恶意软件和勒索软件告警处置。

该剧本需要用户手动启用。

前提条件

已在安全云脑工作空间的“日志审计 > 云服务接入”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见接入日志数据。

配置并启用剧本

在安全云脑中,默认“HSS文件隔离查杀”流程的初始版本(V1)也已启用,无需手动启用。默认“HSS文件隔离查杀”剧本的初始版本(V1)也已激活,只需要启用就可以进行使用。

  1. 登录安全云脑 SecMaster控制台。
  2. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图1 进入目标工作空间管理页面

  3. 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。

    图2 进入剧本管理页面

  1. 在剧本管理页面中,单击“HSS文件隔离查杀”剧本所在行的“操作”列的“启用”。
  2. 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。

实现效果

  • 隔离查杀成功告警自动关闭。
    图3 自动关闭告警

    如果查杀成功,在“威胁管理 > 告警管理”页面,单击告警名称进入告警详情页,评论可看到已完成文件隔离查杀。

  • 如果隔离查杀失败,在“威胁管理 > 告警管理”页面,单击告警名称进入告警详情页,评论可以看到需要手动进行告警处置。