Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Defender for Cloud, uyarılar ve saldırı yolları için e-posta bildirimlerini yapılandırmanıza olanak tanır. Bildirim alacak kişileri ve ne zaman bildirim alacaklarını seçebilirsiniz. Ayrıca, uyarılar için önem derecesi eşikleri ve dış tabanlı saldırı yolları için risk eşikleri ayarlayabilirsiniz. Bildirimler, geniş senaryolar yerine gerçek, kötüye kullanılabilir tehditlere odaklanır. Varsayılan olarak, abonelik sahipleri yüksek önem dereceli uyarılar ve saldırı yolları için e-posta bildirimleri alır.
Defender for Cloud e-posta bildirimleri ayarları sayfası şunları ayarlamanıza olanak tanır:
- bildirilmesi gereken kişiler: E-postalar belirli kişilere veya bir abonelik için seçilen Azure rollerindeki kullanıcılara gidebilir.
- hangi konularda bilgilendirilecekleri: Bildirimleri tetikleyen önem derecelerini seçebilirsiniz.
E-posta sıklığı
Uyarı yorgunluğunu önlemek için Bulut için Defender giden e-postaların hacmini sınırlar. Her e-posta adresi için Microsoft Defender for Cloud şunları gönderir:
| Uyarı türü | Önem Derecesi/Risk düzeyi | E-posta hacmi |
|---|---|---|
| Alert | Yüksek | Günde dört e-posta |
| Alert | Medium | Günde iki e-posta |
| Alert | Low | Günde bir e-posta |
| Saldırı yolu | Critical | 30 dakikada bir e-posta |
| Saldırı yolu | Yüksek | Saatte bir e-posta |
| Saldırı yolu | Medium | İki saatte bir e-posta |
| Saldırı yolu | Low | Her üç saatte bir e-posta |
Availability
Gerekli roller ve izinler: Güvenlik Yöneticisi, Abonelik Sahibi veya Katkıda Bulunan.
Portalda e-posta bildirimlerini özelleştirme
Kişilere veya belirli Azure rollerine sahip tüm kullanıcılara e-posta bildirimleri gönderebilirsiniz.
Azure portalında e-posta bildirimlerini özelleştirmek için:
Azure portalınaoturum açın.
Microsoft Defender for Cloud>Ortam ayarları bölümüne gidin.
Uygun aboneliği seçin.
E-posta bildirimleri'ni seçin.
Bildirimlerinizin alıcılarını şu seçeneklerden biriyle veya her ikisiyle tanımlayın:
- Açılan listedeki kullanılabilir roller arasından seçim yapın.
- Belirli e-posta adreslerini virgülle ayırarak girebilirsiniz. Girebileceğiniz e-posta adresi sayısıyla ilgili bir sınır yoktur.
Bildirim türlerini seçin:
- Aşağıdaki önem derecesine (veya daha yüksek) sahip uyarılar hakkında bilgi verin ve bir önem düzeyi seçin.
- Aşağıdaki risk düzeyine (veya daha yüksek) sahip saldırı yolları hakkında bilgi verin ve bir risk düzeyi seçin.
Kaydetseçeneğini seçin.
Api ile e-posta bildirimlerini özelleştirme
E-posta bildirimlerini REST API aracılığıyla da yönetebilirsiniz. Ayrıntılar için Güvenlik kişileri REST API başvurusuna bakın.
Bu API, bir güvenlik kişi yapılandırması oluştururken PUT isteği için örnek bir istek gövdesidir:
URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview
{
"properties": {
"emails": "admin@contoso.com;admin2@contoso.com",
"notificationsByRole": {
"state": "On",
"roles": ["AccountAdmin", "Owner"]
},
"alertNotifications": {
"state": "On",
"minimalSeverity": "Medium"
},
"phone": ""
}
}
İlgili içerik
- Güvenlik uyarıları başvuru kılavuzu: Microsoft Defender for Cloud hangi güvenlik uyarılarının görünebileceğini öğrenin.
- Microsoft Defender for Cloud güvenlik uyarılarını yönetme ve yanıtlama: Etkin uyarılar için yanıt iş akışlarını öğrenin.
- Saldırı yollarını tanımlama ve düzeltme: Saldırı yolu riskini araştırmayı ve azaltmayı öğrenin.
- Güvenlik gezgini ve saldırı yolları ile riski araştırma: Güvenlik gezgininin saldırı yollarını ve açıkları nasıl eşleyeceğinizi öğrenin.
- Defender for Cloud iş akışı otomasyonu: Özel bildirim mantığıyla uyarı yanıtlarını otomatikleştirin.