Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Настройте Microsoft Defender для конечной точки для отправки Уведомления по электронной почте указанным получателям для новых событий уязвимостей. Эта функция позволяет определить группу пользователей, которые информированы сразу и могут действовать на основе события, активировавшего правило уведомления. Данные о событиях уязвимостей поступают из Управление уязвимостями Microsoft Defender.
Если вы используете Defender для бизнеса, вы можете настроить уведомления об уязвимостях только для определенных пользователей (не для ролей или групп).
Примечание.
- Только пользователи с
Manage security settingsразрешениями могут настраивать Уведомления по электронной почте. Если вы решили использовать базовое управление разрешениями, пользователи с соответствующей ролью, например администратором безопасности, могут настроить Уведомления по электронной почте. Параметры ролей пользователей и разрешений - Создание группы устройств поддерживается в Defender для конечной точки плана 1 и плана 2.
Правила уведомлений по электронной почте позволяют задать события уязвимости, которые активируют уведомления, и добавлять или удалять получателей уведомлений электронной почты. Новые получатели получают уведомления об уязвимостях после добавления получателей.
Если вы используете управление доступом на основе ролей (RBAC), получатели получают уведомления только для групп устройств, заданных в правиле соответствующего уведомления. Пользователи с правильным разрешением могут создавать, изменять или удалять уведомления только в области группы устройств. Только пользователи с ролью администратора, например администратор безопасности, могут управлять правилами для всех групп устройств.
Уведомление по электронной почте содержит основные сведения о событии уязвимости. Уведомление также содержит ссылки на отфильтрованные представления на портале Microsoft Defender: страницу рекомендаций по безопасности и страницу "Слабые места", чтобы получить дополнительные сведения. Например, можно получить список всех доступных устройств или получить дополнительные сведения об уязвимости.
Важно!
Microsoft рекомендует использовать роли с наименьшим количеством разрешений. Это помогает повысить безопасность вашей организации. Глобальный администратор — это роль с высокими привилегиями, которую следует ограничивать экстренными сценариями, когда вы не можете использовать существующую роль.
Создание правил уведомлений по электронной почте об уязвимости
Создайте правило для отправки сообщения электронной почты при возникновении определенных событий эксплойтов или уязвимостей, таких как новый общедоступный эксплойт. Для каждого правила можно выбрать несколько типов событий.
Войдите на портал Microsoft Defender с помощью учетной записи с назначенной ролью администратора безопасности.
На панели навигации выберите Параметры>Конечные точки>Общие>Уведомления по электронной почте>Уязвимости.
Выберите Добавить правило уведомлений.
Укажите имя правила уведомлений по электронной почте и добавьте описание.
Установите флажок «Активировать правило уведомлений». Нажмите Далее.
Заполните параметры уведомлений. Затем нажмите кнопку Далее.
Если вы используете Defender для конечной точки, выберите группы устройств для получения уведомлений. (Если вы используете Defender для бизнеса, группы устройств не используются.)
Выберите события уязвимости, о которые вы хотите получать уведомления, когда они влияют на вашу организацию:
Обнаружена новая уязвимость (включая пороговое значение серьезности)
Примечание.
Сюда входят недавно обнаруженные уязвимости нулевого дня и исправления, выпущенные для существующих уязвимостей нулевого дня. Дополнительные сведения см. в разделе Исправление уязвимостей нулевого дня.
Эксплойт проверен
Новый общедоступный эксплойт
Эксплойт добавлен в комплект эксплойтов
Добавьте название организации, если вы хотите, чтобы в сообщении электронной почты отображалось название организации.
Введите адрес электронной почты получателя и нажмите кнопку Добавить. Вы можете добавить несколько адресов электронной почты.
Просмотрите параметры нового правила уведомлений по электронной почте и выберите Создать правило , когда вы будете готовы к его созданию.
Изменение правила уведомления об уязвимости электронной почты
Перед началом работы убедитесь, что у вас есть разрешение на изменение правила.
В списке правил уведомлений выберите правило, которое нужно изменить.
Нажмите кнопку Изменить правило рядом со значком карандаша во всплывающем элементе.
Удаление правила уведомления об уязвимости по электронной почте
Перед началом работы убедитесь, что у вас есть разрешение на удаление правила.
В списке правил уведомлений выберите правило, которое нужно удалить.
Нажмите кнопку Удалить рядом со значком корзины во всплывающем элементе.
Устранение неполадок с уведомлениями по электронной почте для оповещений
Если уведомления об уязвимостях не работают должным образом, воспользуйтесь приведенными ниже рекомендациями по устранению распространенных проблем.
Проблема: Предполагаемые получатели сообщают, что они не получают уведомления.
Решение: Убедитесь, что уведомления не заблокированы фильтрами электронной почты:
Убедитесь, что уведомления Defender для конечной точки по электронной почте не попадают в папку "Нежелательная почта". Пометьте их как не спам.
Убедитесь, что ваше решение для защиты электронной почты не блокирует уведомления по электронной почте от Defender for Endpoint.
Проверьте правила почтового клиента, которые могут перехватывать уведомления по электронной почте от Defender for Endpoint и перемещать их.
Статьи по теме
Дополнительные сведения см. в следующих статьях: