説明
セキュリティ連絡先に電話番号がないと、組織の電話連絡手順に必要な情報が不足する場合があります。phone は連絡先情報であり、登録するだけで Defender for Cloud 警告の自動電話や SMS 配信が保証されるわけではありません。メール通知と別途用意する緊急連絡手順も管理する必要があります。
想定される影響
- 最新の連絡先がないと、緊急時の引き継ぎや対応が遅れる場合があります。
- 電話番号の登録だけで実際の通知経路を試していないと、重要な警告を見逃すおそれがあります。
対処方法
- 電話連絡が必要な場合は、Microsoft.Security/securityContacts の phone に担当者の実際の番号を設定し、定期的に更新してください。
- メールアドレス、通知オプション、組織の緊急連絡手順を合わせて確認し、実際の配送を試してください。登録した番号を自動発信サービスと見なさないでください。
例
サブスクリプションスコープのテンプレートで使う連絡先設定の抜粋です。名前、メール、電話番号は例示であり、組織の実際の連絡先に置き換えてください。
変更前
bicep
resource securityContact 'Microsoft.Security/securityContacts@2020-01-01-preview' = {
name: 'default1'
properties: {
emails: 'security@example.com'
alertNotifications: {
state: 'On'
minimalSeverity: 'High'
}
}
}
電話番号はありませんが、メールアドレスと High 重大度のメール通知は設定されています。
変更後
bicep
resource securityContact 'Microsoft.Security/securityContacts@2020-01-01-preview' = {
name: 'default1'
properties: {
emails: 'security@example.com'
phone: '+82-2-555-1234'
alertNotifications: {
state: 'On'
minimalSeverity: 'High'
}
}
}
連絡先情報として電話番号を追加します。自動電話や SMS 警告を有効にする例ではありません。