Uyarılar ve saldırı yolları için e-posta bildirimlerini yapılandırma

Microsoft Defender for Cloud, uyarılar ve saldırı yolları için e-posta bildirimlerini yapılandırmanıza olanak tanır. Bildirim alacak kişileri ve ne zaman bildirim alacaklarını seçebilirsiniz. Ayrıca, uyarılar için önem derecesi eşikleri ve dış tabanlı saldırı yolları için risk eşikleri ayarlayabilirsiniz. Bildirimler, geniş senaryolar yerine gerçek, kötüye kullanılabilir tehditlere odaklanır. Varsayılan olarak, abonelik sahipleri yüksek önem dereceli uyarılar ve saldırı yolları için e-posta bildirimleri alır.

Defender for Cloud e-posta bildirimleri ayarları sayfası şunları ayarlamanıza olanak tanır:

  • bildirilmesi gereken kişiler: E-postalar belirli kişilere veya bir abonelik için seçilen Azure rollerindeki kullanıcılara gidebilir.
  • hangi konularda bilgilendirilecekleri: Bildirimleri tetikleyen önem derecelerini seçebilirsiniz.

Uyarılar ve saldırı yolları hakkında e-posta alacak kişinin ayrıntılarını yapılandırmayı gösteren ekran görüntüsü.

E-posta sıklığı

Uyarı yorgunluğunu önlemek için Bulut için Defender giden e-postaların hacmini sınırlar. Her e-posta adresi için Microsoft Defender for Cloud şunları gönderir:

Uyarı türü Önem Derecesi/Risk düzeyi E-posta hacmi
Alert Yüksek Günde dört e-posta
Alert Medium Günde iki e-posta
Alert Low Günde bir e-posta
Saldırı yolu Critical 30 dakikada bir e-posta
Saldırı yolu Yüksek Saatte bir e-posta
Saldırı yolu Medium İki saatte bir e-posta
Saldırı yolu Low Her üç saatte bir e-posta

Availability

Gerekli roller ve izinler: Güvenlik Yöneticisi, Abonelik Sahibi veya Katkıda Bulunan.

Portalda e-posta bildirimlerini özelleştirme

Kişilere veya belirli Azure rollerine sahip tüm kullanıcılara e-posta bildirimleri gönderebilirsiniz.

Azure portalında e-posta bildirimlerini özelleştirmek için:

  1. Azure portalınaoturum açın.

  2. Microsoft Defender for Cloud>Ortam ayarları bölümüne gidin.

  3. Uygun aboneliği seçin.

  4. E-posta bildirimleri'ni seçin.

  5. Bildirimlerinizin alıcılarını şu seçeneklerden biriyle veya her ikisiyle tanımlayın:

    • Açılan listedeki kullanılabilir roller arasından seçim yapın.
    • Belirli e-posta adreslerini virgülle ayırarak girebilirsiniz. Girebileceğiniz e-posta adresi sayısıyla ilgili bir sınır yoktur.
  6. Bildirim türlerini seçin:

    • Aşağıdaki önem derecesine (veya daha yüksek) sahip uyarılar hakkında bilgi verin ve bir önem düzeyi seçin.
    • Aşağıdaki risk düzeyine (veya daha yüksek) sahip saldırı yolları hakkında bilgi verin ve bir risk düzeyi seçin.
  7. Kaydetseçeneğini seçin.

Api ile e-posta bildirimlerini özelleştirme

E-posta bildirimlerini REST API aracılığıyla da yönetebilirsiniz. Ayrıntılar için Güvenlik kişileri REST API başvurusuna bakın.

Bu API, bir güvenlik kişi yapılandırması oluştururken PUT isteği için örnek bir istek gövdesidir:

URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview

{
    "properties": {
        "emails": "admin@contoso.com;admin2@contoso.com",
        "notificationsByRole": {
            "state": "On",
            "roles": ["AccountAdmin", "Owner"]
        },
        "alertNotifications": {
            "state": "On",
            "minimalSeverity": "Medium"
        },
        "phone": ""
    }
}