文档首页/ 安全云脑 SecMaster/ 用户指南/ 剧本说明/ 未关闭告警自动统计通知
更新时间:2025-09-30 GMT+08:00
分享

未关闭告警自动统计通知

剧本说明

“未关闭告警自动统计通知”剧本已匹配“未关闭告警自动统计通知”流程,实现每天19:00自动统计安全云脑未关闭的告警信息并发送邮件/短信通知给用户。

该剧本默认启用,无需用户手动配置或启用。

前提条件

  • 安全云脑已获得“SMN FullAccess”权限,即拥有消息通知服务的所有权限。
    表1 权限说明

    权限

    权限描述

    授权主体

    权限用途

    SMN FullAccess

    拥有消息通知服务的所有权限

    SecMaster_Agency

    用于通知类剧本的执行

    可参考以下步骤查看安全云脑是否已获得“SMN FullAccess”权限。若未授权,请参考服务委托授权进行授权。

    1. 使用管理员账号登录安全云脑 SecMaster控制台
    2. 在页面左上角单击,选择管理与监管 > 统一身份认证服务,进入统一身份认证服务管理控制台。
    3. 在左侧导航栏选择“委托”,在委托界面,单击委托名称“SecMaster_Agency”,然后选择“授权记录”页面,可查看所有授权主体为SecMaster_Agency的授权记录。
    图1 查看委托授权记录

约束与限制

  • 已购买安全云脑专业版且在有效使用期内。

步骤一:创建并订阅主题

“攻击链路分析告警通知”流程需要使用消息通知服务(Simple Message Notification,SMN)来创建安全云脑告警通知主题,并完成订阅即可接收到告警通知。
  1. 登录安全云脑 SecMaster控制台
  2. 在页面左上角单击,选择管理与监管 > 消息通知服务,进入消息通知服务管理页面。
  3. 创建主题。
    1. 在左侧导航栏,选择主题管理 > 主题,进入主题管理页面后,单击右上角“创建主题”
      图2 创建主题
    2. 在弹出的创建主题页面中,配置主题信息后,单击“确定”
      • 主题名称:设置为“SecMaster-Notification”
      • 显示名:建议设置为“安全云脑通知主题”
      • 其他参数保持缺省值即可。

      “主题名称”必须配置为“SecMaster-Notification”,否则会导致剧本执行不生效。

  4. 添加订阅。
    1. 在主题页面中,单击“SecMaster-Notification”主题所在行“操作”列的“添加订阅”
    2. 在弹出的添加订阅页面中,配置订阅信息后,单击“确定”
      • 协议:请选择“邮件”
      • 订阅终端:输入订阅终端邮箱地址,如username@example.com
  5. 确认订阅。

    添加订阅后,会在4中设置的邮箱地址中收到系统自动发送的确认订阅的邮件通知,单击邮件正文的“订阅确认”链接,会弹出订阅成功页面。

实现效果

“未关闭告警自动统计通知”剧本每天19:00自动统计安全云脑未关闭的告警信息并发送邮件/短信通知给用户。通知示例如下:

图3 告警处置通知邮件

相关文档