Configurar notificações por e-mail de vulnerabilidades no Microsoft Defender para Endpoint

Configure Microsoft Defender para Endpoint para enviar notificações por e-mail aos destinatários especificados para novos eventos de vulnerabilidade. Esta funcionalidade permite-lhe identificar imediatamente um grupo de pessoas que são informadas e podem agir com base no evento que desencadeou a regra da notificação. Os dados de eventos de vulnerabilidade provêm do Gestão de vulnerabilidades do Microsoft Defender.

Se estiver a utilizar Defender para Empresas, pode configurar notificações de vulnerabilidade apenas para utilizadores específicos (não para funções ou grupos).

Nota

  • Apenas os utilizadores com Manage security settings permissões podem configurar notificações por e-mail. Se tiver optado por utilizar a gestão de permissões básica, os utilizadores com uma função adequada, como Administrador de Segurança, podem configurar notificações por e-mail. Papéis de utilizador e opções de permissões
  • A criação de grupos de dispositivos é suportada no Defender para Endpoint Plano 1 e Plano 2.

As regras de notificação por email permitem-lhe definir os eventos de vulnerabilidade que desencadeiam notificações e adicionar ou remover destinatários de notificações por email. Novos destinatários são notificados sobre vulnerabilidades depois de os destinatários serem adicionados.

Se estiver a usar controlo de acesso baseado em funções (RBAC), os destinatários só recebem notificações para grupos de dispositivos definidos na regra de notificação correspondente. Os utilizadores com a permissão correta só podem criar, editar ou eliminar notificações dentro do âmbito do seu grupo de dispositivos. Apenas utilizadores com função de administrador, como Administrador de Segurança, podem gerir regras para todos os grupos de dispositivos.

A notificação por e-mail inclui informações básicas sobre o evento de vulnerabilidade. A notificação inclui também ligações para vistas filtradas no portal do Microsoft Defender: a página de Recomendações de Segurança e a página de Fraquezas, para que possa investigar mais a fundo. Por exemplo, pode obter uma lista de todos os dispositivos expostos ou obter detalhes adicionais sobre a vulnerabilidade.

Importante

A Microsoft recomenda que utilize funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não pode utilizar uma função existente.

Criar regras de notificação por email de vulnerabilidades

Crie uma regra para enviar um email quando certos eventos de exploit ou vulnerabilidade ocorrerem, como um novo exploit público. Podes selecionar vários tipos de eventos para cada regra.

  1. Inicie sessão no portal Microsoft Defender usando uma conta com o papel de Administrador de Segurança atribuído.

  2. No painel de navegação, aceda a Definições>Endpoints>Geral>Notificações por e-mail>Vulnerabilidades.

  3. Selecione Adicionar regra de notificação.

  4. Atribua um nome à regra de notificação por e-mail e inclua uma descrição.

  5. Selecione Ativar regra de notificação. Selecione Seguinte

  6. Preencha as definições de notificação. Em seguida, selecione Seguinte

    • Se estiver a utilizar o Defender para Endpoint, selecione grupos de dispositivos para receber notificações. (Se estiver a utilizar Defender para Empresas, os grupos de dispositivos não se aplicam.)

    • Escolha os eventos de vulnerabilidade sobre os quais pretende ser notificado quando afetam a sua organização:

      • Nova vulnerabilidade encontrada (incluindo o limiar de gravidade)

        Nota

        Isto inclui vulnerabilidades de dia zero recentemente detetadas e correções lançadas para vulnerabilidades de dia zero existentes. Para obter mais informações, veja Corrigir vulnerabilidades de dia zero.

      • O exploit foi verificado

      • Nova exploração pública

      • Exploit incluído num exploit kit

    • Inclua o nome da organização se quiser o nome da organização no e-mail.

  7. Introduza o endereço de e-mail do destinatário e, em seguida, selecione Adicionar. Pode adicionar múltiplos endereços de e-mail.

  8. Reveja as definições da nova regra de notificação por e-mail e selecione Criar regra quando estiver pronto para criá-la.

Editar uma regra de notificação de email de vulnerabilidade

Certifica-te de que tens permissão para editar a regra antes de começares.

  1. Da lista de regras de notificação, selecione a regra que quer editar.

  2. Selecione o botão Editar regra junto ao ícone de lápis na lista de opções.

Eliminar regra de notificação por e-mail de vulnerabilidade

Certifica-te de que tens permissão para apagar a regra antes de começares.

  1. Da lista de regras de notificação, selecione a regra que quer eliminar.

  2. Selecione o botão Eliminar junto ao ícone do caixote do lixo na lista de opções.

Resolver problemas de notificações por e-mail para alertas

Se as notificações por email de vulnerabilidades não estiverem a funcionar como esperado, use as seguintes orientações para resolver problemas comuns.

Problema: Os destinatários pretendidos comunicam que não estão a receber as notificações.

Solução: Certifique-se de que as notificações não são bloqueadas pelos filtros de e-mail:

  1. Verifique se as notificações de e-mail do Defender para Endpoint não são enviadas para a pasta Email de Lixo. Marcar como não sendo spam.

  2. Verifique se o produto de segurança de e-mail não está a bloquear as notificações por e-mail do Defender para Endpoint.

  3. Verifique as regras da aplicação de e-mail que podem estar a capturar e a mover as notificações por e-mail do Defender para Endpoint.

Para obter mais informações, consulte os seguintes artigos: