Configurar notificaciones por correo electrónico para alertas y caminos de ataque

Microsoft Defender para la nube le permite configurar notificaciones por correo electrónico para alertas y rutas de acceso a ataques. Puede elegir quién recibe una notificación y cuándo reciben una notificación. También puede establecer umbrales de gravedad para alertas y umbrales de riesgo para rutas de acceso de ataque controladas externamente. Las notificaciones se centran en amenazas reales y aprovechables en lugar de escenarios amplios. De forma predeterminada, los propietarios de suscripciones reciben notificaciones por correo electrónico para alertas de alta gravedad y rutas de acceso de ataques.

La página de configuración de notificaciones por correo electrónico de Defender for Cloud le permite establecer:

  • quién debe recibir una notificación: los correos electrónicos pueden ir a usuarios específicos o a usuarios en roles de Azure seleccionados para una suscripción.
  • sobre qué se les debe notificar: Puede elegir los niveles de gravedad que activan las notificaciones.

Captura de pantalla que muestra cómo configurar los detalles del contacto que recibirá correos electrónicos sobre alertas y rutas de acceso de ataques.

Frecuencia de los correos electrónicos

Para evitar la fatiga por alertas, Defender for Cloud limita el volumen de correos electrónicos salientes. Para cada suscripción, Defender for Cloud envía:

Tipo de alerta Nivel de gravedad/riesgo Volumen de correos electrónicos
Alert Alto Cuatro correos electrónicos al día
Alert Medium Dos correos electrónicos al día
Alert Bajo Un correo electrónico al día
Ruta de ataque Crítico Un correo electrónico cada 30 minutos
Ruta de ataque Alto Un correo electrónico cada hora
Ruta de ataque Medium Un correo electrónico cada dos horas
Ruta de ataque Bajo Un correo electrónico cada tres horas

Disponibilidad

Roles y permisos necesarios: Administrador de seguridad, Propietario de la suscripción o Colaborador.

Personalización de las notificaciones por correo electrónico en el portal

Puede enviar notificaciones por correo electrónico a individuos o a todos los usuarios con roles de Azure específicos.

Para personalizar las notificaciones por correo electrónico en el portal de Azure:

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender for Cloud>Configuración del entorno.

  3. Seleccione la suscripción correspondiente.

  4. Seleccione notificaciones por correo electrónico.

  5. Defina los destinatarios de las notificaciones con una o ambas de estas opciones:

    • En la lista desplegable, seleccione entre los roles disponibles.
    • Escriba direcciones de correo electrónico específicas, separadas por comas. No hay ningún límite en el número de direcciones de correo electrónico que se pueden escribir.
  6. Seleccione los tipos de notificación:

    • Notificar sobre alertas con la gravedad siguiente (o superior) y seleccione un nivel de gravedad.
    • Notificar sobre alertas con la gravedad siguiente (o superior) y seleccione un nivel de riesgo.
  7. Haga clic en Guardar.

Personalización de las notificaciones por correo electrónico con una API

También puede administrar notificaciones por correo electrónico a través de la API REST. Para obtener más información, consulte la referencia de la API REST de contactos de seguridad.

Esta API es un cuerpo de solicitud de ejemplo para la solicitud PUT al crear una configuración de contacto de seguridad:

Identificador URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview

{
    "properties": {
        "emails": "admin@contoso.com;admin2@contoso.com",
        "notificationsByRole": {
            "state": "On",
            "roles": ["AccountAdmin", "Owner"]
        },
        "alertNotifications": {
            "state": "On",
            "minimalSeverity": "Medium"
        },
        "phone": ""
    }
}