
# 低危告警自动关闭
#### 剧本说明
剧本"低危告警自动关闭"会自动关闭已存在的"等级"为"提示"或"低危"的告警。
告警和攻击的区别请参见[告警概述](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0419.html#secmaster_01_0419)，**仅告警可触发剧本，攻击不能触发剧本**。
**该剧本需用户手动启用。**
#### 前提条件
已购买安全云脑专业版且在有效使用期内。
#### 启用剧本
在安全云脑中，默认"低危告警自动关闭"流程的初始版本（V1）也已启用，无需手动启用。默认"低危告警自动关闭"剧本的初始版本（V1）也已激活，只需要启用就可以进行使用。
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
3. 在左侧导航栏选择"安全编排 \> 剧本编排"，默认进入剧本管理页面。
4. 在**剧本管理**页面中，单击"低危告警自动关闭"剧本所在行"操作"列的"启用"。
5. 在弹出的确认框中，选择初始剧本版本v1后，单击"确定"。
 
#### 实现效果
在告警管理页面查看"自动处理告警"的数量，自动处理告警数量非0表示剧本"低危告警自动关闭"已触发且已生效。
1. 查看告警请参见[查看告警信息](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0151.html#secmaster_01_0151)。在安全云脑工作空间管理页面，左侧导航栏选择"威胁管理 \> 告警管理"，进入告警管理页面。
2. 在告警管理页面，"自动处理告警"的数量大于0，表示剧本"低危告警自动关闭"已触发且已生效。
 
