Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Konfigurieren Sie Microsoft Defender for Endpoint, um E-Mail-Benachrichtigungen für neue Sicherheitsrisiken an angegebene Empfänger zu senden. Mit diesem Feature können Sie eine Gruppe von Personen identifizieren, die sofort informiert sind, und basierend auf dem Ereignis handeln, das die Benachrichtigungsregel ausgelöst hat. Sicherheitsrisikoereignisdaten stammen aus Microsoft Defender Vulnerability Management.
Wenn Sie Defender for Business verwenden, können Sie Benachrichtigungen zu Sicherheitsrisiken nur für bestimmte Benutzer (keine Rollen oder Gruppen) einrichten.
Hinweis
- Nur Benutzer mit
Manage security settingsBerechtigungen können E-Mail-Benachrichtigungen konfigurieren. Wenn Sie sich für die grundlegende Berechtigungsverwaltung entschieden haben, können Benutzer mit einer geeigneten Rolle, z. B. Sicherheitsadministrator, E-Mail-Benachrichtigungen konfigurieren. Benutzerrollen und Berechtigungsoptionen - Die Erstellung von Gerätegruppen wird in Defender für Endpunkt Plan 1 und Plan 2 unterstützt.
Mithilfe von E-Mail-Benachrichtigungsregeln können Sie die Sicherheitsrisikoereignisse festlegen, die Benachrichtigungen auslösen, und E-Mail-Benachrichtigungsempfänger hinzufügen oder entfernen. Neue Empfänger werden über Sicherheitsrisiken benachrichtigt, nachdem die Empfänger hinzugefügt wurden.
Wenn Sie die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) verwenden, erhalten Empfänger nur Benachrichtigungen für Gerätegruppen, die in der entsprechenden Benachrichtigungsregel festgelegt sind. Benutzer mit der richtigen Berechtigung können nur Benachrichtigungen innerhalb ihres Gerätegruppenbereichs erstellen, bearbeiten oder löschen. Nur Benutzer mit einer Administratorrolle, z. B. "Sicherheitsadministrator", können Regeln für alle Gerätegruppen verwalten.
Die E-Mail-Benachrichtigung enthält grundlegende Informationen zum Sicherheitsrisikoereignis. Die Benachrichtigung enthält auch Links zu gefilterten Ansichten im Microsoft Defender-Portal: die Seite "Sicherheitsempfehlungen" und die Seite "Schwachstellen", damit Sie weitere Untersuchungen durchführen können. Sie können z. B. eine Liste aller verfügbar gemachten Geräte oder zusätzliche Details zur Sicherheitsanfälligkeit abrufen.
Wichtig
Microsoft empfiehlt die Verwendung von Rollen mit den wenigsten Berechtigungen. Dies trägt zur Verbesserung der Sicherheit für Ihre Organisation bei. Globaler Administrator ist eine hoch privilegierte Rolle, die auf Notfallszenarien beschränkt werden sollte, wenn Sie keine vorhandene Rolle verwenden können.
Regeln für E-Mail-Benachrichtigungen zu Schwachstellen erstellen
Erstellen Sie eine Regel zum Senden einer E-Mail, wenn bestimmte Exploit- oder Sicherheitsrisikoereignisse auftreten, z. B. einen neuen öffentlichen Exploit. Sie können für jede Regel mehrere Ereignistypen auswählen.
Melden Sie sich mit einem Konto mit der zugewiesenen Rolle "Sicherheitsadministrator" beim Microsoft Defender-Portal an.
Navigieren Sie im Navigationsbereich zu Einstellungen>Endpunkte>Allgemein>Email Benachrichtigungen>Sicherheitsrisiken.
Wählen Sie Benachrichtigungsregel hinzufügen aus.
Benennen Sie die E-Mail-Benachrichtigungsregel, und fügen Sie eine Beschreibung ein.
Markieren Sie Benachrichtigungsregel aktivieren. Wählen Sie Weiter aus.
Geben Sie die Benachrichtigungseinstellungen ein. Wählen Sie dann Weiter aus.
Wenn Sie Defender für Endpunkt verwenden, wählen Sie Gerätegruppen aus, für die Benachrichtigungen abgerufen werden sollen. (Wenn Sie Defender for Business verwenden, gelten gerätegruppen nicht.)
Wählen Sie die Sicherheitsrisiken aus, über die Sie benachrichtigt werden möchten, wenn sie Sich auf Ihre organization auswirken:
Neue Sicherheitsanfälligkeit gefunden (einschließlich Schweregradschwellenwert)
Hinweis
Dies umfasst neu erkannte Zero-Day-Sicherheitsrisiken und Patches, die für vorhandene Zero-Day-Sicherheitsrisiken veröffentlicht wurden. Weitere Informationen finden Sie unter Patchen von Zero-Day-Sicherheitsrisiken.
Exploit wurde überprüft
Neuer öffentlicher Exploit
Exploit einem Exploit-Kit hinzugefügt
Geben Sie den Namen der Organisation an, wenn Sie den Namen der Organisation in der E-Mail enthalten möchten.
Geben Sie die E-Mail-Adresse des Empfängers ein, und wählen Sie dann Hinzufügen aus. Sie können mehrere E-Mail-Adressen hinzufügen.
Überprüfen Sie die Einstellungen für die neue E-Mail-Benachrichtigungsregel, und wählen Sie Regel erstellen aus, wenn Sie bereit sind, sie zu erstellen.
Bearbeiten einer E-Mail-Benachrichtigungsregel für Sicherheitsrisiken
Stellen Sie sicher, dass Sie über die Berechtigung zum Bearbeiten der Regel verfügen, bevor Sie beginnen.
Wählen Sie in der Liste der Benachrichtigungsregeln die Regel aus, die Sie bearbeiten möchten.
Wählen Sie die Schaltfläche Regel bearbeiten neben dem Stiftsymbol im Flyout aus.
Löschen Sie eine Regel für E-Mail-Benachrichtigungen zu Schwachstellen
Stellen Sie sicher, dass Sie über die Berechtigung zum Löschen der Regel verfügen, bevor Sie beginnen.
Wählen Sie in der Liste der Benachrichtigungsregeln die Regel aus, die Sie löschen möchten.
Wählen Sie die Schaltfläche Löschen neben dem Papierkorbsymbol im Flyout aus.
Fehlerbehebung für E-Mail-Benachrichtigungen zu Warnmeldungen
Wenn E-Mail-Benachrichtigungen von Sicherheitsrisiken nicht wie erwartet funktionieren, verwenden Sie die folgenden Anleitungen, um häufige Probleme zu beheben.
Problem: Beabsichtigte Empfänger melden, dass sie die Benachrichtigungen nicht erhalten.
Lösung: Stellen Sie sicher, dass die Benachrichtigungen nicht durch E-Mail-Filter blockiert werden:
Überprüfen Sie, ob die E-Mail-Benachrichtigungen von Defender für Endpunkt nicht an den Junk-Email Ordner gesendet werden. Markieren Sie sie als Kein Junk-E-Mail.
Überprüfen Sie, ob Ihr E-Mail-Sicherheitsprodukt die E-Mail-Benachrichtigungen von Defender für Endpunkt nicht blockiert.
Überprüfen Sie die Regeln in Ihrer E-Mail-Anwendung, die Ihre E-Mail-Benachrichtigungen von Defender for Endpoint möglicherweise abfangen und verschieben.
Verwandte Artikel
Weitere Informationen findest du in den folgenden Artikeln: