Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para la nube le permite configurar notificaciones por correo electrónico para alertas y rutas de acceso a ataques. Puede elegir quién recibe una notificación y cuándo reciben una notificación. También puede establecer umbrales de gravedad para alertas y umbrales de riesgo para rutas de acceso de ataque controladas externamente. Las notificaciones se centran en amenazas reales y aprovechables en lugar de escenarios amplios. De forma predeterminada, los propietarios de suscripciones reciben notificaciones por correo electrónico para alertas de alta gravedad y rutas de acceso de ataques.
La página de configuración de notificaciones por correo electrónico de Defender for Cloud le permite establecer:
- quién debe recibir una notificación: los correos electrónicos pueden ir a usuarios específicos o a usuarios en roles de Azure seleccionados para una suscripción.
- sobre qué se les debe notificar: Puede elegir los niveles de gravedad que activan las notificaciones.
Frecuencia de los correos electrónicos
Para evitar la fatiga por alertas, Defender for Cloud limita el volumen de correos electrónicos salientes. Para cada suscripción, Defender for Cloud envía:
| Tipo de alerta | Nivel de gravedad/riesgo | Volumen de correos electrónicos |
|---|---|---|
| Alert | Alto | Cuatro correos electrónicos al día |
| Alert | Medium | Dos correos electrónicos al día |
| Alert | Bajo | Un correo electrónico al día |
| Ruta de ataque | Crítico | Un correo electrónico cada 30 minutos |
| Ruta de ataque | Alto | Un correo electrónico cada hora |
| Ruta de ataque | Medium | Un correo electrónico cada dos horas |
| Ruta de ataque | Bajo | Un correo electrónico cada tres horas |
Disponibilidad
Roles y permisos necesarios: Administrador de seguridad, Propietario de la suscripción o Colaborador.
Personalización de las notificaciones por correo electrónico en el portal
Puede enviar notificaciones por correo electrónico a individuos o a todos los usuarios con roles de Azure específicos.
Para personalizar las notificaciones por correo electrónico en el portal de Azure:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender for Cloud>Configuración del entorno.
Seleccione la suscripción correspondiente.
Seleccione notificaciones por correo electrónico.
Defina los destinatarios de las notificaciones con una o ambas de estas opciones:
- En la lista desplegable, seleccione entre los roles disponibles.
- Escriba direcciones de correo electrónico específicas, separadas por comas. No hay ningún límite en el número de direcciones de correo electrónico que se pueden escribir.
Seleccione los tipos de notificación:
- Notificar sobre alertas con la gravedad siguiente (o superior) y seleccione un nivel de gravedad.
- Notificar sobre alertas con la gravedad siguiente (o superior) y seleccione un nivel de riesgo.
Haga clic en Guardar.
Personalización de las notificaciones por correo electrónico con una API
También puede administrar notificaciones por correo electrónico a través de la API REST. Para obtener más información, consulte la referencia de la API REST de contactos de seguridad.
Esta API es un cuerpo de solicitud de ejemplo para la solicitud PUT al crear una configuración de contacto de seguridad:
Identificador URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview
{
"properties": {
"emails": "admin@contoso.com;admin2@contoso.com",
"notificationsByRole": {
"state": "On",
"roles": ["AccountAdmin", "Owner"]
},
"alertNotifications": {
"state": "On",
"minimalSeverity": "Medium"
},
"phone": ""
}
}
Contenido relacionado
- Guía de referencia de alertas de seguridad: obtenga información sobre qué alertas de seguridad pueden aparecer en Microsoft Defender para la nube.
- Administrar y responder a las alertas de seguridad en Microsoft Defender para la nube: obtenga información sobre los flujos de trabajo de respuesta para las alertas activas.
- Identificar y mitigar rutas de ataque: Aprenda a investigar y reducir el riesgo asociado a las rutas de ataque.
- Investigar el riesgo con el explorador de seguridad y las rutas de acceso a ataques: obtenga información sobre cómo el Explorador de seguridad asigna rutas de acceso a ataques y exposición.
- Automatización del flujo de trabajo en Defender for Cloud: automatice la respuesta de alertas con lógica de notificación personalizada.