Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per il cloud consente di configurare le notifiche tramite posta elettronica per gli avvisi e i percorsi di attacco. È possibile scegliere chi riceve una notifica e quando riceve una notifica. È anche possibile impostare soglie di gravità per avvisi e soglie di rischio per i percorsi di attacco guidati esternamente. Le notifiche si concentrano su minacce reali e sfruttabili invece di scenari generali. Per impostazione predefinita, i proprietari delle sottoscrizioni ricevono notifiche tramite posta elettronica per avvisi e percorsi di attacco con gravità elevata.
La pagina delle impostazioni di Defender per il cloud Email consente di impostare:
- who deve ricevere una notifica: i messaggi di posta elettronica possono passare a utenti specifici o a utenti in ruoli Azure selezionati per una sottoscrizione.
- di cosa devono essere informati: è possibile scegliere i livelli di gravità che attivano le notifiche.
Frequenza dei messaggi di posta elettronica
Per evitare un sovraccarico di avvisi, Defender per il cloud limita il volume dei messaggi di posta elettronica in uscita. Per ogni indirizzo di posta elettronica, Defender per il cloud invia:
| Tipo di avviso | Livello di gravità/rischio | Volume di messaggi di posta elettronica |
|---|---|---|
| Avviso | Alto | Quattro messaggi di posta elettronica al giorno |
| Avviso | Medium | Due messaggi di posta elettronica al giorno |
| Avviso | Low | Un messaggio di posta elettronica al giorno |
| Percorso di attacco | Critico | Un messaggio di posta elettronica ogni 30 minuti |
| Percorso di attacco | Alto | Un messaggio di posta elettronica all'ora |
| Percorso di attacco | Medium | Un messaggio di posta elettronica ogni due ore |
| Percorso di attacco | Low | Un messaggio di posta elettronica ogni tre ore |
Availability
Ruoli e autorizzazioni necessari: Amministratore della sicurezza, Proprietario della sottoscrizione o Collaboratore.
Personalizzare le notifiche tramite posta elettronica nel portale
È possibile inviare notifiche tramite posta elettronica a singoli utenti o a tutti quelli con ruoli specifici di Azure.
Per personalizzare le notifiche tramite posta elettronica nel portale di Azure:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Impostazioni ambiente.
Selezionare la sottoscrizione pertinente.
Selezionare Notifiche tramite posta elettronica.
Definire i destinatari per le notifiche con una o entrambe le opzioni seguenti:
- Selezionare uno o più ruoli disponibili nell'elenco a discesa.
- Immettere gli indirizzi di posta elettronica specifici separati da virgole. Non sono previsti limiti per il numero di indirizzi di posta elettronica che è possibile immettere.
Selezionare i tipi di notifica:
- Invio di notifiche relative ad avvisi con la gravità seguente (o superiore) e selezionare un livello di gravità.
- Invio di notifiche relative a percorsi di attacco con il livello di rischio seguente (o superiore) e selezionare un livello di rischio.
Seleziona Salva.
Personalizzare le notifiche tramite posta elettronica con un'API
È anche possibile gestire le notifiche tramite posta elettronica tramite l'API REST. Per informazioni, vedere la documentazione di riferimento dell'API REST dei contatti di sicurezza.
Questa API è un corpo di richiesta di esempio per la richiesta PUT durante la creazione di una configurazione del contatto di sicurezza:
URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview
{
"properties": {
"emails": "admin@contoso.com;admin2@contoso.com",
"notificationsByRole": {
"state": "On",
"roles": ["AccountAdmin", "Owner"]
},
"alertNotifications": {
"state": "On",
"minimalSeverity": "Medium"
},
"phone": ""
}
}
Contenuti correlati
- Guida di riferimento agli avvisi di sicurezza: informazioni sugli avvisi di sicurezza che possono essere visualizzati in Microsoft Defender per il cloud.
- Gestisci e rispondi agli avvisi di sicurezza in Microsoft Defender per il cloud: Informazioni sui flussi di lavoro di risposta per gli avvisi attivi.
- Identificare e correggere i percorsi di attacco: informazioni su come analizzare e ridurre i rischi del percorso di attacco.
- Analizzare i rischi con Esplora sicurezza e percorsi di attacco: informazioni su come Esplora sicurezza esegue il mapping dei percorsi di attacco e dell'esposizione.
- Automazione del flusso di lavoro in Defender per il cloud: Automatizza la risposta agli avvisi con una logica di notifica personalizzata.