Настройте уведомления по электронной почте для оповещений и путей атаки.

Microsoft Defender для облака позволяет настроить уведомления по электронной почте для оповещений и путей атаки. Вы можете выбрать, кто получает уведомления и когда они получают уведомления. Можно также задать пороги серьезности для оповещений и пороговых значений риска для путей атак, управляемых внешними. Уведомления сосредоточены на реальных, эксплойтируемых угрозах, а не на широких сценариях. По умолчанию владельцы подписок получают Уведомления по электронной почте для оповещений высокого уровня серьезности и путей атаки.

Email notifications страница параметров Defender для облака позволяет задать следующее:

  • кого следует уведомить: Электронные письма можно отправлять конкретным пользователям или пользователям с выбранными ролями Azure для подписки.
  • О чем они должны получать уведомления: вы можете выбрать уровни серьезности, которые активируют уведомления.

Снимок экрана: настройка сведений о контакте, который будет получать сообщения электронной почты о оповещениях и путях атаки.

Частота электронной почты

Чтобы избежать усталости оповещений, Defender для облака ограничивает объем исходящих сообщений электронной почты. Для каждого адреса электронной почты Defender для облака отправляет:

Тип оповещения Уровень серьезности и риска Объем электронной почты
Alert Высокий Четыре сообщения электронной почты в день
Alert Medium Два сообщения электронной почты в день
Alert Low Одна электронная почта в день
Путь атаки Критически важно Одна электронная почта за 30 минут
Путь атаки Высокий Одна электронная почта в час
Путь атаки Medium Одно сообщение электронной почты в два часа
Путь атаки Low Одна электронная почта в три часа

Availability

Необходимые роли и разрешения: администратор безопасности, владелец подписки или участник.

Настройка Уведомления по электронной почте на портале

Вы можете отправлять уведомления определенным сотрудникам или всем пользователям с определенными ролями Azure.

Чтобы настроить уведомления по электронной почте на портале Azure, выполните следующие действия.

  1. Войдите на портал Azure.

  2. Перейдите к разделу Microsoft Defender для облака>Параметры среды.

  3. Выберите соответствующую подписку.

  4. Выберите Уведомления по электронной почте.

  5. Указать получателей уведомлений можно двумя способами (не являющихся взаимоисключающими):

    • Из раскрывающегося списка доступных ролей выберите нужные.
    • Введите конкретные адреса электронной почты через запятые. Количество адресов электронной почты, которые можно ввести, не ограничено.
  6. Выберите типы уведомлений:

    • Сообщите о оповещениях со следующим уровнем серьезности (или выше) и выберите уровень серьезности.
    • Сообщите о путях атаки со следующим уровнем риска (или выше) и выберите уровень риска.
  7. Нажмите Сохранить.

Настройка Уведомления по электронной почте с помощью API

Вы также можете управлять уведомлениями по электронной почте с помощью REST API. Дополнительные сведения см. в справочнике по REST API для контактов безопасности.

Этот API является примером текста запроса PUT при создании конфигурации контакта безопасности:

УРИ: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview

{
    "properties": {
        "emails": "admin@contoso.com;admin2@contoso.com",
        "notificationsByRole": {
            "state": "On",
            "roles": ["AccountAdmin", "Owner"]
        },
        "alertNotifications": {
            "state": "On",
            "minimalSeverity": "Medium"
        },
        "phone": ""
    }
}