
# 网络防线告警关联历史处置信息
#### 剧本说明
当安全云脑在15天内新增了CFW告警，且存在已被关闭的CFW**相似告警** ，则"网络防线告警关联历史处置信息"剧本会将已关闭CFW告警的**关闭评论** 添加到新增的**相似CFW告警** 评论区中。告警和攻击的区别请参见[告警概述](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0419.html#secmaster_01_0419)，**仅告警可触发剧本，攻击不能触发剧本**。
CFW**相似告警**的判断条件如下，两条告警满足以下一个或多个条件，则判定为相似告警：
- 源IP相同。
- 受攻击的目标IP相同。
- 告警类型相同。
**该剧本默认启用，无需用户手动配置或启用。** **触发条件是安全云脑新增了与已关闭CFW告警相似的告警。**
#### 前提条件
- 已购买安全云脑专业版且在有效使用期内。
- 已经在安全云脑接入云防火墙 CFW的"攻击事件日志"和"访问控制日志"，详细操作请参见[接入日志数据](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_01335.html#secmaster_01_01335)。
 
#### 约束与限制
- 告警的数据源是CFW。
 
#### 实现效果
**剧本生效后，安全云脑新增的CFW告警会自动添加已关闭的相似告警的关闭评论。**
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"威胁管理 \> 告警管理"，进入告警管理页面。 
   图2告警管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002627047864.png "点击放大")
   
   
   
5. 在告警管理页面，通过数据来源过滤CFW告警，并单击新增的CFW告警名称，进入告警详情页面。
6. 若存在已关闭相似告警，则在新增的CFW告警详情页的评论区会自动添加已关闭相似告警的关闭评论。CFW相似告警的判断条件如下，两条告警满足以下一个或多个条件，则判定为相似告警： 
   - 源IP相同。
   
   - 受攻击的目标IP相同。
   
   - 告警类型相同。
   
   
   
   
 
