Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para a Cloud permite-lhe configurar notificações por email para alertas e caminhos de ataque. Podes escolher quem é notificado e quando é que é notificado. Também pode definir limiares de gravidade para alertas e limiares de risco para caminhos de ataque externos. As notificações focam-se em ameaças reais e exploráveis em vez de cenários amplos. Por padrão, os proprietários de assinaturas recebem notificações por e-mail para alertas de alta gravidade e caminhos de ataque.
Defender para a Cloud página de definições Notificações por email permite definir:
- quem deve ser notificado: Os emails podem ser enviados para indivíduos específicos ou para utilizadores em funções de Azure selecionadas para uma subscrição.
- Sobre o que devem ser notificados: Pode escolher os níveis de gravidade que desencadeiam as notificações.
Frequência do e-mail
Para evitar fadiga de alerta, o Defender para a Cloud limita o volume de e-mails enviados. Para cada endereço de e-mail, o Defender para a Cloud envia:
| Tipo de alerta | Gravidade/Nível de risco | Volume de e-mails |
|---|---|---|
| Alert | Alto | Quatro e-mails por dia |
| Alert | Medium | Dois e-mails por dia |
| Alert | Baixo | Um e-mail por dia |
| Caminho de ataque | Crítico | Um e-mail por 30 minutos |
| Caminho de ataque | Alto | Um e-mail por hora |
| Caminho de ataque | Medium | Um e-mail por cada duas horas |
| Caminho de ataque | Baixo | Um e-mail por cada três horas |
Availability
Funções e permissões necessárias: Administrador de Segurança, Proprietário da Subscrição ou Colaborador.
Personalizar as notificações por e-mail no portal
Você pode enviar notificações por email para indivíduos ou para todos os usuários com funções específicas do Azure.
Para personalizar as notificações por email no portal Azure:
Inicie sessão no portal Azure.
Navegue até Microsoft Defender para a Cloud>Definições de ambiente.
Selecione a subscrição relevante.
Selecione notificações por e-mail.
Defina os destinatários das suas notificações com uma ou ambas as opções:
- Na lista pendente, selecione entre as funções disponíveis.
- Introduza endereços de e-mail específicos separados por vírgulas. Não há limite para o número de endereços de e-mail que você pode inserir.
Selecione os tipos de notificação:
- Notifique sobre alertas com a seguinte gravidade (ou superior) e selecione um nível de gravidade.
- Notifique sobre caminhos de ataque com o seguinte nível de risco (ou superior) e selecione um nível de risco.
Selecione Guardar.
Personalizar as notificações por e-mail com uma API
Também pode gerir notificações por email através da API REST. Para obter mais detalhes, consulte a referência da API REST dos contactos de segurança.
Esta API é um exemplo de corpo de solicitação para a solicitação PUT ao criar uma configuração de contato de segurança:
URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview
{
"properties": {
"emails": "admin@contoso.com;admin2@contoso.com",
"notificationsByRole": {
"state": "On",
"roles": ["AccountAdmin", "Owner"]
},
"alertNotifications": {
"state": "On",
"minimalSeverity": "Medium"
},
"phone": ""
}
}
Conteúdo relacionado
- guia de referência de alertas de segurança: Saiba quais os alertas de segurança que podem aparecer em Microsoft Defender para a Cloud.
- Gerencie e responda a alertas de segurança em Microsoft Defender para a Cloud: Aprenda os fluxos de trabalho de resposta para alertas ativos.
- Identificar e remediar caminhos de ataque: Aprenda a investigar e reduzir o risco de caminhos de ataque.
- Investigue riscos com o Security Explorer e os caminhos de ataque: Saiba como o Security Explorer mapeia caminhos de ataque e exposição.
- Automação de workflow em Defender para a Cloud: Automatizar a resposta a alertas com lógica de notificação personalizada.