Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
mit Microsoft Defender for Cloud können Sie E-Mail-Benachrichtigungen für Warnungen und Angriffspfade konfigurieren. Sie können auswählen, wer benachrichtigt wird und wann sie benachrichtigt werden. Sie können auch Schweregradschwellenwerte für Warnungen und Risikoschwellenwerte für extern gesteuerte Angriffspfade festlegen. Benachrichtigungen konzentrieren sich auf echte, exploitable Bedrohungen anstelle von breiten Szenarien. Standardmäßig erhalten Abonnementbesitzer E-Mail-Benachrichtigungen für Warnungen und Angriffspfade mit hohem Schweregrad.
Auf der Seite "Einstellungen für E-Mail-Benachrichtigungen" von Defender for Cloud können Sie Folgendes festlegen:
- Wer benachrichtigt werden soll: E-Mails können an bestimmte Personen oder an Benutzer in ausgewählten Azure-Rollen eines Abonnements gesendet werden.
- was sie wissen sollten: Sie können die Schweregrade auswählen, die Benachrichtigungen auslösen.
E-Mail-Häufigkeit
Um Warnungsmüdigkeit zu vermeiden, schränkt Defender für Cloud die Menge der ausgehenden E-Mails ein. Für jede E-Mail-Adresse sendet Defender for Cloud Folgendes:
| Alarmtyp | Schweregrad/Risikostufe | E-Mail-Volume |
|---|---|---|
| Alert | Hoch | Vier E-Mails pro Tag |
| Alert | Medium | Zwei E-Mails pro Tag |
| Alert | Niedrig | Eine E-Mail pro Tag |
| Angriffspfad | Kritisch | Eine E-Mail pro 30 Minuten |
| Angriffspfad | Hoch | Eine E-Mail pro Stunde |
| Angriffspfad | Medium | Eine E-Mail pro zwei Stunden |
| Angriffspfad | Niedrig | Eine E-Mail pro drei Stunden |
Verfügbarkeit
Erforderliche Rollen und Berechtigungen: Sicherheitsadministrator, Abonnementbesitzer oder Mitwirkender.
Anpassen der E-Mail-Benachrichtigungen im Portal
Sie können E-Mail-Benachrichtigungen an Einzelpersonen oder an alle Benutzer mit bestimmten Azure-Rollen senden.
So passen Sie E-Mail-Benachrichtigungen im Azure Portal an:
Melden Sie sich im Azure-Portal an.
Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.
Wählen Sie das relevante Abonnement aus.
Wählen Sie E-Mail-Benachrichtigungen aus.
Definieren Sie die Empfänger für Ihre Benachrichtigungen mit einer der folgenden oder beiden Optionen:
- Wählen Sie in der Dropdownliste eine der verfügbaren Rollen aus.
- Geben Sie bestimmte E-Mail-Adressen durch Kommas getrennt ein. Sie können beliebig viele E-Mail-Adressen eingeben.
Wählen Sie die Benachrichtigungstypen aus:
- Benachrichtigen zu Warnungen mit dem folgenden Schweregrad (oder höher) und auswählen eines Schweregrads.
- Informieren über Angriffspfade mit der folgenden Risikostufe (oder höher) und auswählen des Risikoniveaus.
Wählen Sie Speichern aus.
Anpassen der E-Mail-Benachrichtigungen mit einer API
Sie können E-Mail-Benachrichtigungen auch über die REST-API verwalten. Ausführliche Informationen finden Sie in der REST-API-Referenz zu Sicherheitskontakten.
Diese API ist ein Beispielanforderungstext für die PUT-Anforderung beim Erstellen einer Sicherheitskontaktkonfiguration:
URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview
{
"properties": {
"emails": "admin@contoso.com;admin2@contoso.com",
"notificationsByRole": {
"state": "On",
"roles": ["AccountAdmin", "Owner"]
},
"alertNotifications": {
"state": "On",
"minimalSeverity": "Medium"
},
"phone": ""
}
}
Verwandte Inhalte
- Referenzhandbuch für Sicherheitswarnungen: Erfahren Sie, welche Sicherheitswarnungen in Microsoft Defender for Cloud angezeigt werden können.
- Verwalten und Reagieren auf Sicherheitswarnungen in Microsoft Defender for Cloud: Lernen Sie Antwortworkflows für aktive Warnungen kennen.
- Identifizieren und Beheben von Angriffspfaden: Erfahren Sie, wie Sie das Angriffspfadrisiko untersuchen und reduzieren.
- Untersuchen Sie Risiken mit Sicherheits-Explorer und Angriffspfaden: Erfahren Sie, wie Der Sicherheits-Explorer Angriffspfade und -exposition zuordnet.
- Workflowautomatisierung in Defender for Cloud: Automatisieren der Warnungsantwort mit benutzerdefinierter Benachrichtigungslogik.