Konfigurieren von E-Mail-Benachrichtigungen für Warnungen und Angriffspfade

mit Microsoft Defender for Cloud können Sie E-Mail-Benachrichtigungen für Warnungen und Angriffspfade konfigurieren. Sie können auswählen, wer benachrichtigt wird und wann sie benachrichtigt werden. Sie können auch Schweregradschwellenwerte für Warnungen und Risikoschwellenwerte für extern gesteuerte Angriffspfade festlegen. Benachrichtigungen konzentrieren sich auf echte, exploitable Bedrohungen anstelle von breiten Szenarien. Standardmäßig erhalten Abonnementbesitzer E-Mail-Benachrichtigungen für Warnungen und Angriffspfade mit hohem Schweregrad.

Auf der Seite "Einstellungen für E-Mail-Benachrichtigungen" von Defender for Cloud können Sie Folgendes festlegen:

  • Wer benachrichtigt werden soll: E-Mails können an bestimmte Personen oder an Benutzer in ausgewählten Azure-Rollen eines Abonnements gesendet werden.
  • was sie wissen sollten: Sie können die Schweregrade auswählen, die Benachrichtigungen auslösen.

Screenshot, der zeigt, wie Sie die Details des Kontakts konfigurieren, der E-Mails zu Warnungen und Angriffspfaden empfängt.

E-Mail-Häufigkeit

Um Warnungsmüdigkeit zu vermeiden, schränkt Defender für Cloud die Menge der ausgehenden E-Mails ein. Für jede E-Mail-Adresse sendet Defender for Cloud Folgendes:

Alarmtyp Schweregrad/Risikostufe E-Mail-Volume
Alert Hoch Vier E-Mails pro Tag
Alert Medium Zwei E-Mails pro Tag
Alert Niedrig Eine E-Mail pro Tag
Angriffspfad Kritisch Eine E-Mail pro 30 Minuten
Angriffspfad Hoch Eine E-Mail pro Stunde
Angriffspfad Medium Eine E-Mail pro zwei Stunden
Angriffspfad Niedrig Eine E-Mail pro drei Stunden

Verfügbarkeit

Erforderliche Rollen und Berechtigungen: Sicherheitsadministrator, Abonnementbesitzer oder Mitwirkender.

Anpassen der E-Mail-Benachrichtigungen im Portal

Sie können E-Mail-Benachrichtigungen an Einzelpersonen oder an alle Benutzer mit bestimmten Azure-Rollen senden.

So passen Sie E-Mail-Benachrichtigungen im Azure Portal an:

  1. Melden Sie sich im Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.

  3. Wählen Sie das relevante Abonnement aus.

  4. Wählen Sie E-Mail-Benachrichtigungen aus.

  5. Definieren Sie die Empfänger für Ihre Benachrichtigungen mit einer der folgenden oder beiden Optionen:

    • Wählen Sie in der Dropdownliste eine der verfügbaren Rollen aus.
    • Geben Sie bestimmte E-Mail-Adressen durch Kommas getrennt ein. Sie können beliebig viele E-Mail-Adressen eingeben.
  6. Wählen Sie die Benachrichtigungstypen aus:

    • Benachrichtigen zu Warnungen mit dem folgenden Schweregrad (oder höher) und auswählen eines Schweregrads.
    • Informieren über Angriffspfade mit der folgenden Risikostufe (oder höher) und auswählen des Risikoniveaus.
  7. Wählen Sie Speichern aus.

Anpassen der E-Mail-Benachrichtigungen mit einer API

Sie können E-Mail-Benachrichtigungen auch über die REST-API verwalten. Ausführliche Informationen finden Sie in der REST-API-Referenz zu Sicherheitskontakten.

Diese API ist ein Beispielanforderungstext für die PUT-Anforderung beim Erstellen einer Sicherheitskontaktkonfiguration:

URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview

{
    "properties": {
        "emails": "admin@contoso.com;admin2@contoso.com",
        "notificationsByRole": {
            "state": "On",
            "roles": ["AccountAdmin", "Owner"]
        },
        "alertNotifications": {
            "state": "On",
            "minimalSeverity": "Medium"
        },
        "phone": ""
    }
}