Microsoft Defender for Endpointで脆弱性の電子メール通知を構成する

新しい脆弱性イベントについて、指定した受信者に電子メール通知を送信するようにMicrosoft Defender for Endpointを構成します。 この機能を使用すると、すぐに通知され、通知ルールをトリガーしたイベントに基づいて行動できるユーザーのグループを識別できます。 脆弱性イベント データは、Microsoft Defender 脆弱性の管理から取得されます。

Defender for Businessを使用している場合は、(ロールやグループではなく) 特定のユーザーに対してのみ脆弱性通知を設定できます。

注:

  • 電子メール通知を構成できるのは、 Manage security settings アクセス許可を持つユーザーのみです。 基本的なアクセス許可管理を使用することを選択した場合、セキュリティ管理者などの適切なロールを持つユーザーは、電子メール通知を構成できます。 ユーザー ロールとアクセス許可オプション
  • デバイス グループの作成は、Defender for Endpoint プラン 1 とプラン 2 でサポートされています。

電子メール通知ルールを使用すると、通知をトリガーする脆弱性イベントを設定したり、電子メール通知の受信者を追加または削除したりできます。 新しい受信者は、受信者が追加された後、脆弱性に関する通知を受け取ります。

ロールベースのアクセス制御 (RBAC) を使用している場合、受信者は一致する通知ルールで設定されたデバイス グループの通知のみを受け取ります。 適切なアクセス許可を持つユーザーは、デバイス グループスコープ内でのみ通知を作成、編集、または削除できます。 すべてのデバイス グループのルールを管理できるのは、セキュリティ管理者などの管理者ロールを持つユーザーだけです。

電子メール通知には、脆弱性イベントに関する基本的な情報が含まれています。 この通知には、Microsoft Defender ポータルのフィルター処理されたビューへのリンクも含まれています。[セキュリティの推奨事項] ページと [弱点] ページがあるため、さらに調査できます。 たとえば、公開されているすべてのデバイスの一覧を取得したり、脆弱性に関する追加の詳細を取得したりできます。

重要

Microsoft では、アクセス許可が可能な限りで少ないロールを使用することをお勧めします。 これにより、組織のセキュリティが向上します。 グローバル管理者は高い特権を持つロールであり、既存のロールを使用できない場合の緊急時に限定する必要があります。

脆弱性の電子メール通知ルールを作成する

新しいパブリックエクスプロイトなど、特定の悪用または脆弱性イベントが発生したときに電子メールを送信するルールを作成します。 ルールごとに複数のイベントの種類を選択できます。

  1. セキュリティ管理者ロールが割り当てられているアカウントを使用して、Microsoft Defender ポータルにサインインします。

  2. ナビゲーション ウィンドウで、Settings>Endpoints>General>Email notifications>Vulnerabilities に移動します。

  3. [ 通知ルールの追加] を選択します

  4. 電子メール通知ルールに名前を付け、説明を含めます。

  5. 「通知ルールを有効にする」を選択します。 [次へ] を選択します。

  6. 通知設定を入力します。 次に 次へ を選択します

    • Defender for Endpoint を使用している場合は、通知を受け取るデバイス グループを選択します。 (Defender for Businessを使用している場合、デバイス グループは適用されません)。

    • 組織に影響を及ぼした際に通知を受け取りたい脆弱性イベントを選択します。

      • 新しい脆弱性が見つかりました (重大度のしきい値を含む)

        注:

        これには、新しく検出された ゼロデイ脆弱性 と、既存のゼロデイ脆弱性に対してリリースされたパッチが含まれます。 詳細については、「 ゼロデイ脆弱性にパッチを適用する」を参照してください。

      • Exploit が検証されました

      • 新しいパブリックエクスプロイト

      • エクスプロイトキットにエクスプロイトが追加された

    • メールに組織名を含める場合は、組織名を含めます。

  7. 受信者のメール アドレスを入力し、[ 追加] を選択します。 複数のメール アドレスを追加することができます。

  8. 新しいメール通知ルールの設定を確認し、作成する準備ができたら [ ルールの作成 ] を選択します。

脆弱性の電子メール通知ルールを編集する

開始する前に、ルールを編集するアクセス許可があることを確認します。

  1. 通知ルールの一覧から、編集するルールを選択します。

  2. ポップアップの鉛筆アイコンの横にある [ ルールの編集] ボタンを選択します。

脆弱性の電子メール通知ルールを削除する

開始する前に、ルールを削除するアクセス許可があることを確認します。

  1. 通知ルールの一覧から、削除するルールを選択します。

  2. ポップアップのごみ箱アイコンの横にある [ 削除 ] ボタンを選択します。

アラートの電子メール通知のトラブルシューティング

脆弱性の電子メール通知が期待どおりに機能しない場合は、次のガイダンスを使用して一般的な問題を解決してください。

問題: 目的の受信者は、通知を受け取っていないと報告します。

ソリューション: 通知が電子メール フィルターによってブロックされていないことを確認します。

  1. Defender for Endpoint の電子メール通知が迷惑メール Email フォルダーに送信されていないことを確認します。 [迷惑メールではない] としてマークします。

  2. メール セキュリティ製品が Defender for Endpoint からの電子メール通知をブロックしていないことを確認します。

  3. Defender for Endpoint のメール通知を受信して移動してしまう可能性があるメール アプリのルールを確認してください。

詳細については、以下の記事を参照してください。