告警ip指标打标
剧本说明
当安全云脑新增告警且同时满足以下条件时,剧本“告警ip指标打标”会将IP情报中的“标签”同步到新增的告警“标签”中。
- 条件1:新增告警存在攻击源IP或目标IP。
- 条件2:新增告警中的攻击源IP或目标IP与已经存在的IP情报中IP相同。
告警和攻击的区别请参见告警概述,仅告警可触发剧本,攻击不能触发剧本。
该剧本默认启用,无需用户手动配置或启用。
前提条件
已购买安全云脑专业版且在有效使用期内。
实现效果
新增告警中的攻击源IP或目标IP与已经存在的IP情报中IP相同场景下,剧本“告警ip指标打标”会将IP情报中的“标签”同步到新增的告警“标签”中。