Azure セキュリティ連絡先の電話番号の確認

組織のインシデント対応に必要な連絡先と通知経路を維持してください。

説明

セキュリティ連絡先に電話番号がないと、組織の電話連絡手順に必要な情報が不足する場合があります。phone は連絡先情報であり、登録するだけで Defender for Cloud 警告の自動電話や SMS 配信が保証されるわけではありません。メール通知と別途用意する緊急連絡手順も管理する必要があります。

想定される影響

  • 最新の連絡先がないと、緊急時の引き継ぎや対応が遅れる場合があります。
  • 電話番号の登録だけで実際の通知経路を試していないと、重要な警告を見逃すおそれがあります。

対処方法

  • 電話連絡が必要な場合は、Microsoft.Security/securityContacts の phone に担当者の実際の番号を設定し、定期的に更新してください。
  • メールアドレス、通知オプション、組織の緊急連絡手順を合わせて確認し、実際の配送を試してください。登録した番号を自動発信サービスと見なさないでください。

例

サブスクリプションスコープのテンプレートで使う連絡先設定の抜粋です。名前、メール、電話番号は例示であり、組織の実際の連絡先に置き換えてください。

変更前

bicep
resource securityContact 'Microsoft.Security/securityContacts@2020-01-01-preview' = {
  name: 'default1'
  properties: {
    emails: 'security@example.com'
    alertNotifications: {
      state: 'On'
      minimalSeverity: 'High'
    }
  }
}

電話番号はありませんが、メールアドレスと High 重大度のメール通知は設定されています。

変更後

bicep
resource securityContact 'Microsoft.Security/securityContacts@2020-01-01-preview' = {
  name: 'default1'
  properties: {
    emails: 'security@example.com'
    phone: '+82-2-555-1234'
    alertNotifications: {
      state: 'On'
      minimalSeverity: 'High'
    }
  }
}

連絡先情報として電話番号を追加します。自動電話や SMS 警告を有効にする例ではありません。

参考資料