> ## Documentation Index
> Fetch the complete documentation index at: https://docs.flashduty.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Check Point SmartEvent 告警集成

> Check Point SmartEvent 的自动响应可以发送邮件，使用 Flashduty 的邮件集成将 SmartEvent 事件接入 Flashduty。

SmartEvent 的自动响应（Automatic Reaction）提供邮件、SNMP Trap、封禁源地址、封禁事件活动和执行外部脚本，没有 Webhook。Flashduty 的 [邮件集成](/zh/on-call/integration/alert-integration/alert-sources/email) 可以接收 SmartEvent 的邮件，因此不需要单独的 Check Point 集成：在 Flashduty 创建邮件集成，把它的邮件地址填进 SmartEvent 邮件响应的收件人即可。

<div className="hide">
  ## 在 Flashduty On-call

  ***

  您可通过以下两种方式获取集成邮件地址，任选其一即可。**集成类型都选择邮件 Email**，不是 Check Point。

  ### 使用专属集成

  1. 进入 Flashduty 控制台，选择 **协作空间**，打开一个协作空间
  2. 选择 **配置** → **集成数据** → **专属集成**，点击 **新增一个集成**
  3. 选择 **邮件 Email**，点击 **保存**
  4. 打开生成的集成卡片，复制 **邮件地址**

  ### 使用共享集成

  1. 进入 Flashduty 控制台，选择 **集成中心 → 告警事件**
  2. 选择 **邮件 Email**，填写集成名称，复制 **邮箱地址**
  3. 配置默认路由并选择协作空间，点击 **保存**
</div>

## 在 Flashduty 中确认推送模式

***

SmartEvent 每个事件只发一封邮件，没有恢复邮件，标题里带有事件编号（见下文 [邮件标题格式](#邮件标题格式)），每封邮件都是独立的事件。邮件集成的 **推送模式** 选择 **总是触发新告警**（新建集成时页面可能预选了其他模式，请确认）：系统为每一封邮件创建一条新告警，标题为邮件标题，描述为邮件内容。不需要配置触发和关闭规则。

## 在 Check Point SmartConsole 中配置

***

以下路径取自 Check Point R81.10 管理指南。

1. 在 SmartConsole 左侧导航栏点击 **Logs & Monitor**，点击 **+**，在 **External Apps** 中点击 **SmartEvent Settings & Policy**
2. 进入 **General Settings** → **Objects** → **Automatic Reactions**，点击 **Add** → **Mail**
3. 填写 **Name**，以及发件人 **From**
4. 在 **To** 中填入 Flashduty 邮件集成的地址（多个地址用分号分隔）
5. 在 **Outgoing mail server (SMTP)** 中填写可以向 Flashduty 投递邮件的 SMTP 服务器的 IP 或 FQDN
6. **Subject** 保持默认值 `[EventNumber] - [Severity] - [Name]`，邮件标题会带上事件编号、严重程度和事件名称
7. 保存后，在需要通知的事件定义中引用这个自动响应，并安装策略

## 邮件标题格式

***

Mail 响应的 **Subject** 默认值为 `[EventNumber] - [Severity] - [Name]`，分别是事件编号、严重程度和事件名称。Flashduty 把邮件标题作为告警标题。

## 限制

***

* **没有恢复**：SmartEvent 不发送恢复邮件。请在接收该集成的协作空间开启 [超时自动关闭](/zh/on-call/channel/create-edit)，建议 24 小时，或在 Flashduty 中手动关闭。
* **不去重**：标题含事件编号，每个事件生成一条独立告警。
* **严重程度**：邮件集成生成的告警严重程度统一为 Warning。可以通过 [告警处理 Pipeline](/zh/on-call/integration/alert-integration/alert-pipelines) 按标题中的严重程度文字调整。
* **告警类型**：告警在 Flashduty 中显示的集成类型是邮件 Email。
