Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Defender для облака позволяет настроить уведомления по электронной почте для оповещений и путей атаки. Вы можете выбрать, кто получает уведомления и когда они получают уведомления. Можно также задать пороги серьезности для оповещений и пороговых значений риска для путей атак, управляемых внешними. Уведомления сосредоточены на реальных, эксплойтируемых угрозах, а не на широких сценариях. По умолчанию владельцы подписок получают Уведомления по электронной почте для оповещений высокого уровня серьезности и путей атаки.
Email notifications страница параметров Defender для облака позволяет задать следующее:
- кого следует уведомить: Электронные письма можно отправлять конкретным пользователям или пользователям с выбранными ролями Azure для подписки.
- О чем они должны получать уведомления: вы можете выбрать уровни серьезности, которые активируют уведомления.
Частота электронной почты
Чтобы избежать усталости оповещений, Defender для облака ограничивает объем исходящих сообщений электронной почты. Для каждого адреса электронной почты Defender для облака отправляет:
| Тип оповещения | Уровень серьезности и риска | Объем электронной почты |
|---|---|---|
| Alert | Высокий | Четыре сообщения электронной почты в день |
| Alert | Medium | Два сообщения электронной почты в день |
| Alert | Low | Одна электронная почта в день |
| Путь атаки | Критически важно | Одна электронная почта за 30 минут |
| Путь атаки | Высокий | Одна электронная почта в час |
| Путь атаки | Medium | Одно сообщение электронной почты в два часа |
| Путь атаки | Low | Одна электронная почта в три часа |
Availability
Необходимые роли и разрешения: администратор безопасности, владелец подписки или участник.
Настройка Уведомления по электронной почте на портале
Вы можете отправлять уведомления определенным сотрудникам или всем пользователям с определенными ролями Azure.
Чтобы настроить уведомления по электронной почте на портале Azure, выполните следующие действия.
Войдите на портал Azure.
Перейдите к разделу Microsoft Defender для облака>Параметры среды.
Выберите соответствующую подписку.
Выберите Уведомления по электронной почте.
Указать получателей уведомлений можно двумя способами (не являющихся взаимоисключающими):
- Из раскрывающегося списка доступных ролей выберите нужные.
- Введите конкретные адреса электронной почты через запятые. Количество адресов электронной почты, которые можно ввести, не ограничено.
Выберите типы уведомлений:
- Сообщите о оповещениях со следующим уровнем серьезности (или выше) и выберите уровень серьезности.
- Сообщите о путях атаки со следующим уровнем риска (или выше) и выберите уровень риска.
Нажмите Сохранить.
Настройка Уведомления по электронной почте с помощью API
Вы также можете управлять уведомлениями по электронной почте с помощью REST API. Дополнительные сведения см. в справочнике по REST API для контактов безопасности.
Этот API является примером текста запроса PUT при создании конфигурации контакта безопасности:
УРИ: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview
{
"properties": {
"emails": "admin@contoso.com;admin2@contoso.com",
"notificationsByRole": {
"state": "On",
"roles": ["AccountAdmin", "Owner"]
},
"alertNotifications": {
"state": "On",
"minimalSeverity": "Medium"
},
"phone": ""
}
}
Связанные материалы
- Справочное руководство по оповещениям безопасности: Узнайте, какие оповещения безопасности могут отображаться в Microsoft Defender для облака.
- Управление оповещениями системы безопасности в Microsoft Defender для облака и реагирование на них: Узнайте о процессах реагирования на активные оповещения.
- Определение и исправление путей атак. Узнайте, как исследовать и уменьшить риск атаки.
- Изучение рисков с помощью обозревателя безопасности и путей атак. Узнайте, как обозреватель безопасности сопоставляет пути атак и уязвимость.
- Автоматизация рабочих процессов в Defender для облака: Автоматизируйте реагирование на оповещения с помощью настраиваемой логики уведомлений.