После того как вы настроите подключение к SMTP-серверу, вы можете настроить шаблоны для отправки уведомлений по электронной почте о событиях, возникающих в Open Single Management Platform.
Чтобы изменить шаблоны уведомлений, вам нужно иметь одну из следующих XDR-ролей: Главный администратор, Администратор тенанта или Администратор SOC.
Когда вы разворачиваете Open Single Management Platform, у вас есть шаблоны для уведомлений по электронной почте в корневом тенанте. Если вы создаете дочерний тенант, он автоматически копирует параметры родительского тенанта. Так как параметры дочернего тенанта и родительского не связаны, изменения, которые вы вносите в параметры дочернего тенанта, не влияют на параметры родительского тенанта и наоборот.
Чтобы настроить шаблоны уведомлений для отправки по электронной почте:
Отобразится список тенантов.
Откроется окно свойств тенанта.
Отобразится таблица типов событий, для которых вы можете настроить шаблоны уведомлений.
По умолчанию уведомления по электронной почте выключены. Вы можете включить уведомления по электронной почте из таблицы типов событий. Для этого переведите переключатель в положение Включено.
Вы можете получить доступ к полям алертов, полям инцидентов и нормализованным полям событий KUMA, например New incident in OSMP: {{ .InternalID }}, {{ .Name }}
.
Пример уведомления по электронной почте
Вы можете получить доступ к полям алертов, полям инцидентов и нормализованным полям событий KUMA и использовать HTML-теги.
При написании шаблона вы можете использовать следующие функции:
date
– определяет формат даты и времени. Функция принимает время в миллисекундах (UNIX-время) в качестве первого параметра. Второй параметр можно использовать для передачи времени в формате стандарта RFC. Часовой пояс невозможно изменить.limit
– ограничивает количество объектов, возвращаемых функцией range
.link_alert
– генерирует ссылку на алерт с указанным URL в поле Введите имя сервера.link_incident
– генерирует ссылку на инцидент с указанным URL в поле Введите имя сервера. link
– принимает форму ссылки, которую пользователь может открыть, когда он получает уведомление по электронной почте.Окно Изменить шаблон электронной почты закроется.
Шаблон для уведомлений по электронной почте изменен и настроен. При возникновении событий выбранных типов в Open Single Management Platform шаблоны уведомлений будут отправлены на указанные адреса электронной почты.
В начало