アラートと攻撃パスの電子メール通知を構成する

Microsoft Defender for Cloudでは、アラートと攻撃パスの電子メール通知を構成できます。 通知を受け取るユーザーと通知を受け取るタイミングを選択できます。 アラートの重大度しきい値と、外部主導型攻撃パスのリスクしきい値を設定することもできます。 通知は、広範なシナリオではなく、実際の悪用可能な脅威に焦点を当てています。 既定では、サブスクリプション所有者は重大度の高いアラートと攻撃パスに関するメール通知を受け取ります。

Defender for Cloudの Email 通知設定ページでは、次の設定を行うことができます。

  • who に通知する必要があります: 電子メールは、サブスクリプションの特定の個人または選択したAzureロールのユーザーに送信できます。
  • 通知の内容: 通知をトリガーする重大度レベルを選択できます。

アラートと攻撃パスに関するメールを受信する連絡先の詳細を構成する方法を示すスクリーンショット。

メールの頻度

アラート疲れを防ぐために、Defender for Cloud は送信メールの量を制限します。 各メール アドレスについて、Defender から次のようにメールが送信されます。

アラートの種類 重大度/リスク レベル メールのボリューム
アラート High 1 日あたり 4 通のメール
アラート Medium 1 日あたり 2 通のメール
アラート 1 日あたり 1 通のメール
攻撃経路 危うい 30 分あたり 1 通のメール
攻撃経路 High 1 時間あたり 1 通のメール
攻撃経路 Medium 2 時間あたり 1 通のメール
攻撃経路 3 時間あたり 1 通のメール

Availability

必要なロールとアクセス許可: セキュリティ管理者、サブスクリプション所有者、または共同作成者。

ポータルでメール通知をカスタマイズする

個人または特定の Azure ロールを持つすべてのユーザーにメール通知を送信できます。

Azure ポータルで電子メール通知をカスタマイズするには:

  1. Azure portal にサインインする

  2. [Microsoft Defender for Cloud]>[Environment settings](環境設定) に移動します。

  3. 関連するサブスクリプションを選択します。

  4. [メール通知] を選択します。

  5. 次のいずれかまたは両方のオプションを使用して、通知の受信者を定義します。

    • ドロップダウン リストから、使用可能なロールを選択します。
    • 特定の電子メール アドレスをコンマ区切りで入力します。 入力できる電子メール アドレスの数に制限はありません。
  6. 通知のタイプを選択します。

    • [次の重要度 (以上) のアラートについて通知します] で重大度レベルを選択します。
    • [Notify about attack paths with the following risk level (or higher)] (以下のリスク レベル (以上) の攻撃パスについて通知します) でリスク レベルを選択します。
  7. 保存を選びます。

API でメール通知をカスタマイズする

また、REST API を使用して電子メール通知を管理することもできます。 詳細については、 セキュリティ連絡先の REST API リファレンスを参照してください

この API は、セキュリティ連絡先構成を作成するときの PUT 要求の要求本文の例です。

URI: https://management.azure.com/subscriptions/<SubscriptionId>/providers/Microsoft.Security/securityContacts/default?api-version=2020-01-01-preview

{
    "properties": {
        "emails": "admin@contoso.com;admin2@contoso.com",
        "notificationsByRole": {
            "state": "On",
            "roles": ["AccountAdmin", "Owner"]
        },
        "alertNotifications": {
            "state": "On",
            "minimalSeverity": "Medium"
        },
        "phone": ""
    }
}