更新时间:2026-05-30 GMT+08:00
告警ip指标打标
剧本说明
当安全云脑新增告警且同时满足以下条件时,剧本“告警ip指标打标”会将IP情报中的“标签”同步到新增的告警“标签”中。
- 条件1:新增告警存在攻击源IP或目标IP。
- 条件2:新增告警中的攻击源IP或目标IP与已经存在的IP情报中IP相同。
告警和攻击的区别请参见告警概述,仅告警可触发剧本,攻击不能触发剧本。
该剧本需要用户手动启用。
前提条件
已购买安全云脑专业版且在有效使用期内。
启用剧本
在安全云脑中,默认“告警ip指标打标”流程的初始版本(V1)也已启用,无需手动启用。默认“告警ip指标打标”剧本的初始版本(V1)也已激活,只需要启用就可以进行使用。
- 登录安全云脑 SecMaster控制台。
- 在左侧导航栏选择,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面
- 在左侧导航栏选择,默认进入剧本管理页面。
- 在剧本管理页面中,单击“告警ip指标打标”剧本所在行的“操作”列的“启用”。
- 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。
实现效果
新增告警中的攻击源IP或目标IP与已经存在的IP情报中IP相同场景下,剧本“告警ip指标打标”会将IP情报中的“标签”同步到新增的告警“标签”中。
父主题: 剧本说明

