Configurar notificações por e-mail para alertas e caminhos de ataque

O Microsoft Defender para a Cloud permite-lhe configurar notificações por email para alertas e caminhos de ataque. Podes escolher quem é notificado e quando é que é notificado. Também pode definir limiares de gravidade para alertas e limiares de risco para caminhos de ataque externos. As notificações focam-se em ameaças reais e exploráveis em vez de cenários amplos. Por padrão, os proprietários de assinaturas recebem notificações por e-mail para alertas de alta gravidade e caminhos de ataque.

Defender para a Cloud página de definições Notificações por email permite definir:

  • quem deve ser notificado: Os emails podem ser enviados para indivíduos específicos ou para utilizadores em funções de Azure selecionadas para uma subscrição.
  • Sobre o que devem ser notificados: Pode escolher os níveis de gravidade que desencadeiam as notificações.

Captura de tela mostrando como configurar os detalhes do contato que receberá e-mails sobre alertas e caminhos de ataque.

Frequência do e-mail

Para evitar fadiga de alerta, o Defender para a Cloud limita o volume de e-mails enviados. Para cada endereço de e-mail, o Defender para a Cloud envia:

Tipo de alerta Gravidade/Nível de risco Volume de e-mails
Alert Alto Quatro e-mails por dia
Alert Medium Dois e-mails por dia
Alert Baixo Um e-mail por dia
Caminho de ataque Crítico Um e-mail por 30 minutos
Caminho de ataque Alto Um e-mail por hora
Caminho de ataque Medium Um e-mail por cada duas horas
Caminho de ataque Baixo Um e-mail por cada três horas

Availability

Funções e permissões necessárias: Administrador de Segurança, Proprietário da Subscrição ou Colaborador.

Personalizar as notificações por e-mail no portal

Você pode enviar notificações por email para indivíduos ou para todos os usuários com funções específicas do Azure.

Para personalizar as notificações por email no portal Azure:

  1. Inicie sessão no portal Azure.

  2. Navegue até Microsoft Defender para a Cloud>Definições de ambiente.

  3. Selecione a subscrição relevante.

  4. Selecione notificações por e-mail.

  5. Defina os destinatários das suas notificações com uma ou ambas as opções:

    • Na lista pendente, selecione entre as funções disponíveis.
    • Introduza endereços de e-mail específicos separados por vírgulas. Não há limite para o número de endereços de e-mail que você pode inserir.
  6. Selecione os tipos de notificação:

    • Notifique sobre alertas com a seguinte gravidade (ou superior) e selecione um nível de gravidade.
    • Notifique sobre caminhos de ataque com o seguinte nível de risco (ou superior) e selecione um nível de risco.
  7. Selecione Guardar.

Personalizar as notificações por e-mail com uma API

Também pode gerir notificações por email através da API REST. Para obter mais detalhes, consulte a referência da API REST dos contactos de segurança.

Esta API é um exemplo de corpo de solicitação para a solicitação PUT ao criar uma configuração de contato de segurança:

URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview

{
    "properties": {
        "emails": "admin@contoso.com;admin2@contoso.com",
        "notificationsByRole": {
            "state": "On",
            "roles": ["AccountAdmin", "Owner"]
        },
        "alertNotifications": {
            "state": "On",
            "minimalSeverity": "Medium"
        },
        "phone": ""
    }
}