告警通知

告警通知

攻击拦截时推送到钉钉 / 飞书 / Slack / 自定义 Webhook,带节流防刷屏。

「告警通知」在攻击被拦截时把事件推送到钉钉 / 飞书 / Slack / 自定义 Webhook,并带节流防刷屏。让安全事件第一时间到达值班群,而不必盯着控制台。

告警通知:拦截事件 Webhook 推送
告警通知:拦截事件 Webhook 推送

#关键字段

字段 / 控件默认 / 示例说明
webhook_url(空 = 关闭)目标地址,如 https://oapi.dingtalk.com/robot/send?access_token=xxx
min_interval_seconds10两次告警最小间隔,防刷屏。
channelauto报文格式:auto(按域名识别)| dingtalk | feishu | slack | custom
钉钉 / 飞书自定义机器人若设了关键词,请把关键词设为 mo-guard,否则消息会被平台拦下。custom 通道发送通用 JSON {text, event:{...}},可对接自建接收端。