الحصول على إشعارات البريد الإلكتروني لإجراءات الاستجابة في Microsoft Defender XDR

ينطبق على:

  • Microsoft Defender XDR

هام

تتعلق بعض المعلومات الواردة في هذه المقالة بالناتج الذي تم إصداره مسبقًا والذي قد يتم تعديله بشكل كبير قبل إصداره تجاريًا. لا تقدم Microsoft أي ضمانات، يتم التعبير عنها أو تضمينها، فيما يتعلق بالمعلومات المقدمة هنا.

يمكنك إعداد Microsoft Defender XDR لإعلامك عبر البريد الإلكتروني بإجراءات الاستجابة اليدوية أو التلقائية.

إجراءات الاستجابة اليدوية هي الإجراءات التي يمكن لفرق الأمان استخدامها لإيقاف التهديدات أو المساعدة في التحقيق في الهجمات. تختلف هذه الإجراءات اعتمادا على حمل عمل Defender الممكن في بيئتك.

من ناحية أخرى، إجراءات الاستجابة التلقائية هي قدرات في Microsoft 35 Defender تعمل على توسيع نطاق التحقيق والحلول للتهديدات تلقائيا. تتكون قدرات المعالجة التلقائية من تعطيل الهجوم التلقائي والتحقيق والاستجابة التلقائية.

ملاحظة

تحتاج إلى إذن إدارة إعدادات الأمان لتكوين إعدادات إعلام البريد الإلكتروني. إذا اخترت استخدام إدارة الأذونات الأساسية، يمكن للمستخدمين الذين لديهم أدوار مسؤول الأمان أو المسؤول العام تكوين إعلامات البريد الإلكتروني. وبالمثل، إذا كانت مؤسستك تستخدم التحكم في الوصول استنادا إلى الدور (RBAC)، يمكنك فقط إنشاء الإعلامات وتحريرها وحذفها وتلقيها استنادا إلى مجموعات الأجهزة المسموح لك بإدارتها.

الإنشاء قاعدة لإشعارات البريد الإلكتروني

ملاحظة

لا يدعم إعلام البريد الإلكتروني لإجراء الاستجابة حاليا عمليات الكشف المخصصة التي تحتوي على إجراءات الاستجابة.

لإنشاء قاعدة لإشعارات البريد الإلكتروني، قم بتنفيذ الخطوات التالية:

  1. في جزء التنقل في Microsoft Defender XDR، حدد الإعدادات > Microsoft Defender XDR. ضمن عام، حدد إعلامات البريد الإلكتروني. انتقل إلى علامة التبويب إجراءات. علامة التبويب إجراءات في صفحة إعدادات Microsoft Defender XDR
  2. حدد Add notification rule. أضف اسم القاعدة ووصفها ضمن الأساسيات. يقبل كل من حقلي الاسم والوصف الأحرف والأرقام والمسافات فقط. قسم الأساسيات من قاعدة إضافة إعلام
  3. تابع إلى القسم التالي عن طريق تحديد التالي الموجود في أسفل الجزء.
  4. يمكنك اختيار نوع الإجراء والحالة والمكان الذي سيتم الحصول على الإجراء منه في قسم إعدادات الإعلام . قسم إعدادات الإعلامات في قاعدة إضافة إعلام
  5. ضمن مصدر الإجراء، حدد ما إذا كنت تريد أن يتم إعلامك بإجراءات الاستجابة اليدوية أو التلقائية. يمكنك تحديد كلا الخيارين.
  6. حدد إجراءات الاستجابة المحددة في قائمة الاختيار التي تظهر ضمن الإجراء. يمكنك اختيار إجراءات متعددة متوفرة في قائمة الاختيار. لاحظ أن إجراءات الاستجابة ستختلف اعتمادا على حمل عمل Defender الممكن في بيئتك. تظهر جميع الإجراءات المحددة في حقل الإجراء عند الانتهاء. تمييز الحقل Actions في قسم Notification settings في قاعدة add notification
  7. يمكنك اختيار أن يتم إعلامك استنادا إلى مجموعات الأجهزة حيث يتم تطبيق إجراءات الاستجابة في نطاق مجموعات الأجهزة. ليتم إعلامك بإجراءات الاستجابة التي تم اتخاذها في جميع مجموعات الأجهزة الحالية والمستقبلية، حدد جميع مجموعات الأجهزة . ليتم إعلامك بإجراءات الاستجابة التي تم اتخاذها في الأجهزة التي تنتمي إلى مجموعة الأجهزة المحددة، اختر مجموعات الأجهزة المحددة. تمييز نطاق مجموعات الأجهزة في قسم إعدادات الإعلام في قاعدة إضافة إعلام
  8. حدد ما إذا كنت تريد إعلامك إذا تم إكمال إجراء أو فشل في حقل حالة الإجراء . يمكنك تحديد جميع الخيارات المتاحة.
  9. في أسفل الجزء، يمكنك المتابعة إلى القسم التالي عن طريق تحديد التالي. بدلا من ذلك، يمكنك العودة إلى قسم Basics عن طريق تحديد Back.
  10. في قسم المستلمين ، يمكنك إضافة عنوان بريد إلكتروني واحد أو أكثر سيتلقى إعلامات. افصل عناوين متعددة عن طريق إضافة فاصلة في نهاية كل عنوان. حدد إضافة لإضافة المستلمين. يمكنك رؤية المستلمين في أسفل الجزء بعد إضافة العناوين بنجاح. إضافة عناوين متعددة في قسم المستلمين من قاعدة إضافة إعلام
  11. اختبر الإعلام عن طريق تحديد إرسال بريد إلكتروني تجريبي. حدد التالي الموجود في أسفل الجزء للمتابعة إلى قسم المراجعة.
  12. تحقق من تفاصيل القاعدة في قسم قاعدة المراجعة . يمكنك تحرير التفاصيل عن طريق تحديد Edit ضمن تفاصيل كل قسم. تمييز الخيار تحرير أثناء وجوده في قسم قاعدة المراجعة
  13. حدد إرسال في أسفل الجزء لإنهاء إنشاء القاعدة. سيبدأ المستلمون في تلقي الإعلامات من خلال البريد الإلكتروني استنادا إلى الإعدادات. تظهر القاعدة الجديدة في قائمة قواعد الإعلامات ضمن علامة التبويب إجراءات.
  14. لتحرير قاعدة إعلام أو حذفها، حدد القاعدة من القائمة. حدد تحرير لتغيير تفاصيل القاعدة. حدد حذف لإزالة القاعدة. تمييز خيارات التحرير والحذف أثناء عرض قائمة القواعد

بمجرد الحصول على الإعلام، يمكنك الانتقال مباشرة إلى الإجراء ومراجعة الإجراء أو معالجته.

الخطوات التالية

راجع أيضًا

تلميح

هل تريد معرفة المزيد؟ تفاعل مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender XDR Tech Community.