配置告警通知

设置邮件、Slack 或 Webhook 告警


OpenBait 支持多种告警通知方式,确保您在发现威胁时能够第一时间获知。

邮件通知

邮件是最基础的告警方式,无需额外配置。

  1. 进入 设置 > 告警配置
  2. 在「邮件通知」区域添加接收邮箱
  3. 选择告警级别(高危、中危、低危)

Slack 集成

将告警发送到 Slack 频道:

  1. 在 Slack 中创建 Incoming Webhook
  2. 进入 设置 > 集成
  3. 粘贴 Webhook URL
  4. 测试连接

Webhook 集成

通过 Webhook 将告警推送到您的系统:

POST /your-webhook-endpoint
Content-Type: application/json

{
  "event": "threat.detected",
  "threat": {
    "id": "threat_xxx",
    "type": "phishing",
    "domain": "examp1e.com",
    "similarity": 0.95,
    "severity": "high"
  },
  "timestamp": "2024-01-20T10:30:00Z"
}

Webhook 事件类型

事件描述
threat.detected检测到新威胁
threat.resolved威胁已解决
scan.completed扫描任务完成
beacon.triggered信标被触发

告警级别说明

级别条件
高危相似度 > 90% 或已确认为钓鱼
中危相似度 70-90%
低危相似度 < 70%

    配置告警通知 | OpenBait