高危告警自动通知
剧本说明
安全云脑提供的高危告警自动通知剧本,当有告警新增时,对高危或者致命告警去重后,自动通知运营人员。
“高危告警自动通知”剧本已匹配“高危告警自动通知”流程,该流程需要使用消息通知服务(Simple Message Notification,SMN)来创建安全云脑告警通知主题,并完成订阅即可接收到告警通知。
步骤一:创建并订阅主题
- 登录管理控制台。
- 在页面左上角单击,选择 ,进入消息通知服务管理页面。
- 创建主题。
- 在左侧导航栏,选择“创建主题”。
图2 创建主题
,进入主题管理页面后,单击右上角 - 在弹出的创建主题页面中,配置主题信息后,单击“确定”。
- 主题名称:建议设置为“SecMaster-Notification”。
- 显示名:建议设置为“安全云脑通知主题”。
- 其他参数保持缺省值即可。
- 在左侧导航栏,选择“创建主题”。
- 添加订阅。
- 在主题页面中,单击“SecMaster-Notification”主题所在行“操作”列的“添加订阅”。
- 在弹出的添加订阅页面中,配置订阅信息后,单击“确定”。
- 协议:请选择“邮件”。
- 订阅终端:输入订阅终端邮箱地址,如username@example.com
步骤二:配置并启用剧本
在安全云脑中,默认“高危告警自动通知”流程的初始版本(V1)也已启用,无需手动启用。默认“高危告警自动通知”剧本的初始版本(V1)也已激活,只需要启用就可以进行使用。
- 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
- 在左侧导航栏选择图3 进入目标工作空间管理页面
,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
- 在左侧导航栏选择图4 进入剧本管理页面
,默认进入剧本管理页面。
- 在剧本管理页面中,单击“高危告警自动通知”剧本所在行的“操作”列的“启用”。
- 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。
实现效果
高危告警触发剧本,触发如下邮件通知: