Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Configure Microsoft Defender para punto de conexión para enviar notificaciones por correo electrónico a destinatarios especificados para nuevos eventos de vulnerabilidad. Esta característica le permite identificar un grupo de personas que se informan inmediatamente y puede actuar en función del evento que desencadenó la regla de notificación. Los datos de eventos de vulnerabilidad proceden de Administración de vulnerabilidades de Microsoft Defender.
Si usa Defender para Empresas, puede configurar notificaciones de vulnerabilidad solo para usuarios específicos (no para roles o grupos).
Nota:
- Solo los usuarios con
Manage security settingspermisos pueden configurar notificaciones por correo electrónico. Si ha elegido usar la administración básica de permisos, los usuarios con un rol adecuado, como Administrador de seguridad, pueden configurar las notificaciones por correo electrónico. Roles de usuario y opciones de permisos - La creación de grupos de dispositivos es compatible con Defender para Endpoint Plan 1 y Plan 2.
Las reglas de notificación por correo electrónico permiten establecer los eventos de vulnerabilidad que desencadenan notificaciones y agregar o quitar destinatarios de notificaciones por correo electrónico. Los nuevos destinatarios reciben notificaciones sobre las vulnerabilidades después de agregar los destinatarios.
Si usa el control de acceso basado en rol (RBAC), los destinatarios solo obtienen notificaciones para los grupos de dispositivos establecidos en la regla de notificación coincidente. Los usuarios con el permiso adecuado solo pueden crear, editar o eliminar notificaciones dentro de su ámbito de grupo de dispositivos. Solo los usuarios con un rol de administrador, como administrador de seguridad, pueden administrar reglas para todos los grupos de dispositivos.
La notificación por correo electrónico incluye información básica sobre el evento de vulnerabilidad. La notificación también incluye vínculos a vistas filtradas en el portal de Microsoft Defender: la página Recomendaciones de seguridad y la página Puntos débiles, para que pueda investigar más adelante. Por ejemplo, puede obtener una lista de todos los dispositivos expuestos o obtener detalles adicionales sobre la vulnerabilidad.
Importante
Microsoft recomienda utilizar roles con la menor cantidad de permisos. Esto ayuda a mejorar la seguridad de la organización. Administrador global es un rol con muchos privilegios que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente.
Creación de reglas de notificación por correo electrónico de vulnerabilidad
Cree una regla para enviar un correo electrónico cuando se produzcan determinados eventos de exploit o vulnerabilidad, como un nuevo exploit público. Puede seleccionar varios tipos de eventos para cada regla.
Inicie sesión en el portal de Microsoft Defender mediante una cuenta con el rol Administrador de seguridad asignado.
En el panel de navegación, vaya a Configuración>Puntos de conexión>General>Notificaciones de correo electrónico>Vulnerabilidades.
Seleccione Agregar regla de notificación.
Asigne un nombre a la regla de notificación por correo electrónico e incluya una descripción.
Marca Activar regla de notificación. Seleccione Siguiente
Rellene la configuración de notificación. A continuación, seleccione Siguiente.
Si usa Defender para punto de conexión, elija grupos de dispositivos para los que obtener notificaciones. (Si usa Defender para Empresas, los grupos de dispositivos no se aplican).
Elija los eventos de vulnerabilidad sobre los que desea recibir una notificación cuando afecten a su organización:
Se encontró una nueva vulnerabilidad (incluido el umbral de gravedad)
Nota:
Esto incluye las vulnerabilidades de día cero recién detectadas y las revisiones publicadas para las vulnerabilidades de día cero existentes. Para obtener más información, consulte Revisión de vulnerabilidades de día cero.
Se ha verificado el exploit
Nuevo exploit público
Exploit añadido a un kit de exploits
Incluya el nombre de la organización si quiere el nombre de la organización en el correo electrónico.
Escriba la dirección de correo electrónico del destinatario y seleccione Agregar. Puedes agregar varias direcciones de correo electrónico.
Revise la configuración de la nueva regla de notificación por correo electrónico y seleccione Crear regla cuando esté listo para crearla.
Edición de una regla de notificación por correo electrónico de vulnerabilidad
Asegúrese de que tiene permiso para editar la regla antes de comenzar.
En la lista de reglas de notificación, seleccione la regla que desea editar.
Seleccione el botón Editar regla junto al icono de lápiz en el menú desplegable.
Eliminar una regla de notificación de correo electrónico de vulnerabilidad
Asegúrese de que tiene permiso para eliminar la regla antes de comenzar.
En la lista de reglas de notificación, seleccione la regla que desea eliminar.
Seleccione el botón Eliminar situado junto al icono de la papelera en el menú desplegable.
Solucionar problemas de notificaciones por correo electrónico de alertas
Si las notificaciones de correo electrónico de vulnerabilidad no funcionan según lo previsto, use las instrucciones siguientes para resolver problemas comunes.
Problema: Los destinatarios previstos informan de que no reciben las notificaciones.
Solución: Asegúrese de que los filtros de correo electrónico no bloqueen las notificaciones:
Compruebe que las notificaciones de correo electrónico de Defender para punto de conexión no se envían a la carpeta de Email no deseado. Márcalos como No es spam.
Compruebe que el producto de seguridad de correo electrónico no bloquea las notificaciones por correo electrónico de Defender para punto de conexión.
Compruebe las reglas de la aplicación de correo electrónico que podrían estar capturando y moviendo las notificaciones por correo electrónico de Defender para punto de conexión.
Artículos relacionados
Para obtener más información, consulte los artículos siguientes: