Defender for Cloud 이메일 알림 설정 점검

Defender for Cloud의 이메일 수신자와 심각도 기준을 대응 절차에 맞추세요.

설명

Azure Security Contact의 alertNotifications는 새 보안 경고 이메일을, notificationsByRole은 구독의 지정 RBAC 역할에 대한 이메일 수신을 구성합니다. 필요한 이메일 경로가 꺼져 있거나 수신자가 빠지면 담당자가 경고를 늦게 확인할 수 있습니다.

이메일 알림과 위협 탐지 자체는 별도 기능입니다. 이메일을 사용하지 않는다면 다른 모니터링·통지 경로로 담당자가 경고를 받는지 확인해야 합니다.

잠재적 영향

  • 필요한 경고를 제때 인지하지 못해 대응이 늦어질 수 있습니다.
  • 수신자나 심각도 기준이 맞지 않으면 경고가 누락되거나 불필요한 메일이 늘어날 수 있습니다.

해결 방법

  • 이메일을 대응 경로로 사용한다면 alertNotifications.state: On을 설정하고 필요한 minimalSeverity를 선택하세요.
  • 역할 기반 수신이 필요하면 notificationsByRole.state: On과 적절한 역할을 지정하세요. 실제 이메일 주소, 현재 역할 담당자 및 전달 결과를 정기적으로 확인하세요.

예시

구독 범위 Bicep 템플릿에 넣을 리소스 발췌입니다. 상위 템플릿의 targetScope = 'subscription'과 실제 연락처를 준비하세요. High는 모든 심각도의 경고를 이메일로 받는 설정이 아닙니다.

변경 전

bicep
resource security_contact 'Microsoft.Security/securityContacts@2020-01-01-preview' = {
  name: 'security contact'
  properties: {
    emails: 'sample@email.com'
    phone: '9999999'
    alertNotifications: {
      state: 'Off'
      minimalSeverity: 'High'
    }
    notificationsByRole: {
      state: 'On'
      roles: ['Owner']
    }
  }
}

새 경고 이메일 발송을 끕니다. 역할 수신 설정만 보고 필요한 경고가 전달된다고 가정하지 말고 실제 대응 경로를 확인하세요.

변경 후

bicep
resource security_contact 'Microsoft.Security/securityContacts@2020-01-01-preview' = {
  name: 'security contact'
  properties: {
    emails: 'sample@email.com'
    phone: '9999999'
    alertNotifications: {
      state: 'On'
      minimalSeverity: 'High'
    }
    notificationsByRole: {
      state: 'On'
      roles: ['Owner']
    }
  }
}

이메일 알림을 켜고 높은 심각도를 기준으로 지정합니다. 설정된 수신자에게 실제로 전달되는지 확인하세요.

참조