Skip to main content
SmartEvent 的自动响应(Automatic Reaction)提供邮件、SNMP Trap、封禁源地址、封禁事件活动和执行外部脚本,没有 Webhook。Flashduty 的 邮件集成 可以接收 SmartEvent 的邮件,因此不需要单独的 Check Point 集成:在 Flashduty 创建邮件集成,把它的邮件地址填进 SmartEvent 邮件响应的收件人即可。

在 Flashduty On-call


您可通过以下两种方式获取集成邮件地址,任选其一即可。集成类型都选择邮件 Email,不是 Check Point。

使用专属集成

  1. 进入 Flashduty 控制台,选择 协作空间,打开一个协作空间
  2. 选择 配置 → 集成数据 → 专属集成,点击 新增一个集成
  3. 选择 邮件 Email,点击 保存
  4. 打开生成的集成卡片,复制 邮件地址

使用共享集成

  1. 进入 Flashduty 控制台,选择 集成中心 → 告警事件
  2. 选择 邮件 Email,填写集成名称,复制 邮箱地址
  3. 配置默认路由并选择协作空间,点击 保存

在 Flashduty 中确认推送模式


SmartEvent 每个事件只发一封邮件,没有恢复邮件,标题里带有事件编号(见下文 邮件标题格式),每封邮件都是独立的事件。邮件集成的 推送模式 选择 总是触发新告警(新建集成时页面可能预选了其他模式,请确认):系统为每一封邮件创建一条新告警,标题为邮件标题,描述为邮件内容。不需要配置触发和关闭规则。

在 Check Point SmartConsole 中配置


以下路径取自 Check Point R81.10 管理指南。
  1. 在 SmartConsole 左侧导航栏点击 Logs & Monitor,点击 +,在 External Apps 中点击 SmartEvent Settings & Policy
  2. 进入 General Settings → Objects → Automatic Reactions,点击 Add → Mail
  3. 填写 Name,以及发件人 From
  4. 在 To 中填入 Flashduty 邮件集成的地址(多个地址用分号分隔)
  5. 在 Outgoing mail server (SMTP) 中填写可以向 Flashduty 投递邮件的 SMTP 服务器的 IP 或 FQDN
  6. Subject 保持默认值 [EventNumber] - [Severity] - [Name],邮件标题会带上事件编号、严重程度和事件名称
  7. 保存后,在需要通知的事件定义中引用这个自动响应,并安装策略

邮件标题格式


Mail 响应的 Subject 默认值为 [EventNumber] - [Severity] - [Name],分别是事件编号、严重程度和事件名称。Flashduty 把邮件标题作为告警标题。

限制


  • 没有恢复:SmartEvent 不发送恢复邮件。请在接收该集成的协作空间开启 超时自动关闭,建议 24 小时,或在 Flashduty 中手动关闭。
  • 不去重:标题含事件编号,每个事件生成一条独立告警。
  • 严重程度:邮件集成生成的告警严重程度统一为 Warning。可以通过 告警处理 Pipeline 按标题中的严重程度文字调整。
  • 告警类型:告警在 Flashduty 中显示的集成类型是邮件 Email。