安全云脑 SECMASTER-启用流程和剧本:操作场景

时间:2024-06-19 15:56:59

操作场景

数据采集后,针对云上安全事件提供了安全编排剧本,实现安全事件的高效、自动化响应处置。

安全云脑 内置的流程默认已启用,无需再进行手动启用;内置的剧本已激活默认版本,仅需启用对应剧本即可。建议启用以下剧本:

表1 启用剧本

剧本名称

描述

重复告警自动关闭

将近7日内第二次及第二次以上出现的告警状态置为关闭,并关联7日内同名告警

高危告警自动通知

对威胁级别为High或者Fatal的告警进行邮件或者短信通知

support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0021.html