Configurar notificações por email sobre vulnerabilidades no Microsoft Defender para Ponto de Extremidade

Configure o Microsoft Defender para Ponto de Extremidade para enviar notificações por e-mail a destinatários especificados sobre novos eventos de vulnerabilidade. Esse recurso permite identificar um grupo de pessoas que são informadas imediatamente e podem agir com base no evento que disparou a regra de notificação. Os dados de eventos de vulnerabilidade são provenientes de Gerenciamento de Vulnerabilidades do Microsoft Defender.

Se estiver a utilizar Defender para Empresas, pode configurar notificações de vulnerabilidade apenas para utilizadores específicos (não para funções ou grupos).

Observação

  • Apenas os utilizadores com Manage security settings permissões podem configurar notificações por email. Se tiver optado por utilizar a gestão de permissões básica, os utilizadores com uma função adequada, como Administrador de Segurança, podem configurar notificações por email. Funções de usuário e opções de permissão
  • A criação de grupos de dispositivos é suportada no Defender para Endpoint Plano 1 e Plano 2.

As regras de notificação por email permitem que você defina os eventos de vulnerabilidade que disparam notificações e adicione ou remova destinatários de notificação por email. Novos destinatários são notificados sobre vulnerabilidades depois que os destinatários são adicionados.

Se você estiver usando o RBAC (controle de acesso baseado em função), os destinatários receberão apenas notificações para grupos de dispositivos definidos na regra de notificação correspondente. Os usuários com a permissão certa só podem criar, editar ou excluir notificações no escopo do grupo de dispositivos. Somente usuários com uma função de administrador, como o Administrador de Segurança, podem gerenciar regras para todos os grupos de dispositivos.

A notificação por e-mail inclui informações básicas sobre o evento de vulnerabilidade. A notificação também inclui links para exibições filtradas no portal Microsoft Defender: a página de recomendações de segurança e a página Pontos Fracos, para que você possa investigar mais. Por exemplo, pode obter uma lista de todos os dispositivos expostos ou obter detalhes adicionais sobre a vulnerabilidade.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.

Criar regras de notificação por email de vulnerabilidade

Crie uma regra para enviar um email quando determinados eventos de exploração ou vulnerabilidade ocorrerem, como uma nova exploração pública. Você pode selecionar vários tipos de evento para cada regra.

  1. Entre no portal Microsoft Defender usando uma conta com a função administrador de segurança atribuída.

  2. No painel de navegação, acesse Configurações>Endpoints>Geral>Notificações por email>Vulnerabilidades.

  3. Selecione Adicionar regra de notificação.

  4. Atribua um nome à regra de notificação por e-mail e inclua uma descrição.

  5. Selecione Ativar regra de notificação. Selecione Avançar

  6. Preencha as definições de notificação. Em seguida, selecione Seguinte

    • Se estiver a utilizar o Defender para Endpoint, selecione grupos de dispositivos para receber notificações. (Se estiver a utilizar Defender para Empresas, os grupos de dispositivos não se aplicam.)

    • Escolha os eventos de vulnerabilidade sobre os quais pretende ser notificado quando afetam a sua organização:

      • Nova vulnerabilidade encontrada (incluindo o limiar de gravidade)

        Observação

        Isso inclui vulnerabilidades de dia zero detectadas recentemente e correções lançadas para vulnerabilidades de dia zero existentes. Para obter mais informações, veja Corrigir vulnerabilidades de dia zero.

      • Exploit foi verificado

      • Nova exploração pública

      • Exploit adicionado a um exploit kit

    • Inclua o nome da organização se quiser o nome da organização no e-mail.

  7. Introduza o endereço de e-mail do destinatário e, em seguida, selecione Adicionar. Você pode adicionar vários endereços de email.

  8. Reveja as definições da nova regra de notificação por e-mail e selecione Criar regra quando estiver pronto para criá-la.

Editar uma regra de notificação por email de vulnerabilidade

Verifique se você tem permissão para editar a regra antes de começar.

  1. Na lista de regras de notificação, selecione a regra que você deseja editar.

  2. Selecione o botão Editar regra junto ao ícone de lápis na lista de opções.

Excluir uma regra de notificação por email de vulnerabilidade

Verifique se você tem permissão para excluir a regra antes de começar.

  1. Na lista de regras de notificação, selecione a regra que você deseja excluir.

  2. Selecione o botão Eliminar junto ao ícone do caixote do lixo na lista de opções.

Solucionar problemas de notificações por e-mail para alertas

Se as notificações de email de vulnerabilidade não estiverem funcionando conforme o esperado, use as diretrizes a seguir para resolver problemas comuns.

Problema: Os destinatários pretendidos comunicam que não estão a receber as notificações.

Solução: Certifique-se de que as notificações não são bloqueadas pelos filtros de e-mail:

  1. Verifique se os notificações por email do Defender para Endpoint não são enviados para a pasta Email de Lixo. Marque-os como "Não é lixo".

  2. Verifique se o produto de segurança de e-mail não está a bloquear a notificações por email do Defender para Endpoint.

  3. Verifique as regras do seu aplicativo de e-mail que possam estar capturando e movendo suas notificações por email do Defender for Endpoint.

Para obter mais informações, consulte os seguintes artigos: