Konfigurera e-postaviseringar för aviseringar och attackvägar

Microsoft Defender för molnet kan du konfigurera e-postaviseringar för aviseringar och attackvägar. Du kan välja vem som får aviseringar och när de meddelas. Du kan också ange tröskelvärden för allvarlighetsgrad för aviseringar och risktrösklar för externt drivna attackvägar. Meddelanden fokuserar på verkliga, exploaterbara hot i stället för breda scenarier. Som standard får prenumerationsägare e-postaviseringar för aviseringar med hög allvarlighetsgrad och attackvägar.

På inställningssidan för Defender för molnets E-postaviseringar kan du ställa in följande:

  • vem som ska meddelas: E-postmeddelanden kan skickas till specifika personer eller till användare i valda Azure-roller i en prenumeration.
  • vad de bör meddelas om: Du kan välja de allvarlighetsnivåer som utlöser meddelanden.

Skärmbild som visar hur du konfigurerar information om den kontakt som ska ta emot e-postmeddelanden om aviseringar och attackvägar.

E-postfrekvens

För att undvika aviseringströtthet begränsar Defender för molnet mängden utgående e-postmeddelanden. För varje e-postadress skickar Defender för molnet:

Aviseringstyp Allvarlighetsgrad/risknivå E-postvolym
Avisering Högt Fyra e-postmeddelanden per dag
Avisering Medium Två e-postmeddelanden per dag
Avisering Låg Ett e-postmeddelande per dag
Attacksökväg Kritisk Ett e-postmeddelande per 30 minuter
Attacksökväg Högt Ett e-postmeddelande per timme
Attacksökväg Medium Ett e-postmeddelande per två timmar
Attacksökväg Låg Ett e-postmeddelande per tre timmar

Availability

Nödvändiga roller och behörigheter: Säkerhetsadministratör, prenumerationsägare eller deltagare.

Anpassa e-postaviseringar i portalen

Du kan skicka e-postaviseringar till enskilda användare eller till alla användare med specifika Azure-roller.

Så här anpassar du e-postaviseringar i Azure-portalen:

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet> Miljöinställningar.

  3. Välj relevant prenumeration.

  4. Välj e-postaviseringar.

  5. Definiera mottagarna för dina meddelanden med ett eller båda av följande alternativ:

    • Välj bland de tillgängliga rollerna i listrutan.
    • Ange specifika e-postadresser åtskilda med kommatecken. Det finns ingen gräns för hur många e-postadresser du kan ange.
  6. Välj meddelandetyperna:

    • Meddela om aviseringar med följande allvarlighetsgrad (eller högre) och välj en allvarlighetsgrad.
    • Meddela om attackvägar med följande risknivå (eller högre) och välj en risknivå.
  7. Välj Spara.

Anpassa e-postaviseringar med ett API

Du kan också hantera e-postaviseringar via REST-API:et. Mer information finns i REST API-referensen för säkerhetskontakter.

Det här API:et är ett exempel på begärandetexten för PUT-begäran när du skapar en konfiguration av säkerhetskontakter:

URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview

{
    "properties": {
        "emails": "admin@contoso.com;admin2@contoso.com",
        "notificationsByRole": {
            "state": "On",
            "roles": ["AccountAdmin", "Owner"]
        },
        "alertNotifications": {
            "state": "On",
            "minimalSeverity": "Medium"
        },
        "phone": ""
    }
}