
# 关闭或删除事件
#### 操作场景
本章节主要介绍如何执行关闭/删除事件操作。
- 关闭事件：确认事件已处理完成，问题已解决或故障已消失，可选择关闭事件。
- 删除事件：当满足如下场景，用户可选择删除事件。**事件删除后将无法恢复。**
  - 当用户确认该条事件是无效或无关事件；
  
  - 确认是重复冗余事件；
  
  - 确认是过期或历史事件，且无需保留事件数据或记录，无需后续处理动作。
   
 
#### 关闭或删除事件
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"威胁管理 \> 事件管理"，进入事件管理页面。 
   图2进入事件管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002657401053.png "点击放大")
   
   
   
5. 在事件管理页面中，对事件进行关闭或删除操作。 
   表1管理事件 
   | 操作   | 操作说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   |:---|:---|
   | 关闭事件 | 1. 单击目标事件所在行"操作"列的"关闭"，弹出关闭事件确认框。 如果需要关闭多条事件，可以在事件列表中勾选需要关闭的事件，并单击列表上方"批量关闭"。   2. 在关闭确认框中，选择"关闭原因"并填写"关闭评论"后，单击"确认"。  3. 事件关闭后，在左侧导航栏选择"威胁管理 \> 事件管理"，进入事件管理页面，对应关闭的事件"状态"为"关闭"则表示关闭事件执行成功。                                                                                                                                                                                                                                                                                                                                                                                                                      |
   | 删除事件 | 1. 在事件管理页面，单击目标事件所在行"操作"列的"删除"，弹出删除事件确认框。 如果需要删除多条事件，可以在事件列表中勾选需要删除的事件，并单击列表上方"批量删除"。   2. **场景一：已在IAM侧配置多因素认证** 在弹出的"删除"确认框中，确认信息并输入凭据认证信息后，单击"确定"。 验证方式支持手机号、邮箱地址、虚拟MFA。关于多因素认证的更多信息请参见[多因素认证概述](https://support.huaweicloud.com/usermanual-iam/iam_10_0002.html)。 **场景二：未开启IAM侧多因素认证** 在弹出的"删除"确认框中，确认信息并单击"一键输入"输入"DELETE"后，单击"确定"。   3. 事件删除后，在左侧导航栏选择"威胁管理 \> 事件管理"，进入事件管理页面，在事件管理页面无已删除的事件信息则表示删除事件执行成功。 说明： 事件删除后将无法恢复，请谨慎操作。    |
      
   
   
 
