更新时间:2024-04-11 GMT+08:00
分享

启用告警模型

操作场景

使用“关键运维操作实时通知”剧本前,需要先启用运维防线模型(运维-挂载网卡、运维-创建peering对等连接、运维-资源绑定EIP)。

本章节将介绍如何启用告警模型。

操作步骤

创建告警模型

  1. 登录管理控制台。
  2. 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图1 进入目标工作空间管理页面

  4. 在左侧导航栏选择威胁运营 > 智能建模,进入智能建模页面后,选择“模型模板”页签,进入模型模板页面。

    图2 模型模板页面

  5. 在模型模板列表中,单击目标模型模板所在行“操作”列的“详情”,右侧弹出模板详情页面。

    图3 模板详情

  6. 在模板详情页面,单击右下角“创建模型”,进入新建告警模型页面。
  7. 在新增告警模型页面中,配置告警模型基础信息。

    • 管道名称:选择告警模型的执行管道。
      表1 选择执行管道

      告警模板

      需要选择的执行管道

      运维-挂载网卡

      sec-cts-audit

      运维-创建peering对等连接

      运维-资源绑定EIP

    • 其他参数建议保持默认值即可。

  8. 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。
  9. 设置模型逻辑,建议保持默认即可。
  10. 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。
  11. 预览确认无误后,单击页面右下角“确定”
  12. 重复5-11为其他模板创建告警模型。

启用告警模型

  1. 在左侧导航栏选择威胁运营 > 智能建模,进入智能建模的可用模型页面。

    图4 可用模型页面

  2. 在模型列表中,勾选所有需要启动的模型,然后单击列表左上角的“启用”
  3. 当模型状态更新为启用,则表示启动模型成功。
分享:

    相关文档

    相关产品