Azure SQL 계정 관리자 경고 이메일 설정 점검

Azure SQL 보안 경고가 실제 대응 담당자에게 전달되도록 수신자를 확인하세요.

설명

Azure SQL 보안 경고 정책의 emailAccountAdmins는 경고를 계정 관리자에게 이메일로 보내는 설정입니다. 꺼져 있어도 별도의 emailAddresses 등 다른 전달 경로가 있을 수 있으므로, 모든 알림이 중단되었다고 단정할 수는 없습니다.

별도 수신자가 있더라도 핵심 대응 담당자가 빠지면 보안 이벤트를 제때 인지하지 못할 수 있습니다.

잠재적 영향

  • 필요한 담당자에게 경고가 전달되지 않아 초기 대응이 지연될 수 있습니다.
  • 담당자 부재나 수신 경로 장애로 경고가 누락될 수 있습니다.

해결 방법

  • 계정 관리자가 대응 대상이면 emailAccountAdmins: true를 설정하세요. 지정된 보안팀의 emailAddresses와 함께 실제 수신 범위를 검토하세요.
  • 수신자가 현재 담당자인지 확인하고 실제 전달과 대응 절차를 시험하세요. 이메일 설정만으로 위협 탐지나 대응이 완료되는 것은 아닙니다.

예시

기존 SQL 서버와 데이터베이스를 대상으로 하는 정책 발췌입니다. 리소스 이름과 예시 이메일을 실제 값으로 바꾸세요. 두 예시 모두 정책은 활성화되고 별도 이메일 수신자는 유지됩니다.

변경 전

bicep
resource sample_server_default 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
  name: 'sample/server/default'
  properties: {
    emailAccountAdmins: false
    emailAddresses: ['sample@email.com']
    retentionDays: 4
    state: 'Enabled'
  }
}

계정 관리자 알림을 끄지만 별도 이메일 주소는 지정되어 있습니다. 대응 담당자가 그 수신 경로에 포함되는지 확인하세요.

변경 후

bicep
resource sample_server_default 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
  name: 'sample/server/default'
  properties: {
    emailAccountAdmins: true
    emailAddresses: ['sample@email.com']
    retentionDays: 4
    state: 'Enabled'
  }
}

계정 관리자도 이메일 수신 대상에 포함합니다. 실제 메일 수신과 담당자의 대응 가능 여부를 확인하세요.

참조