설명
Azure Security Contact의 alertNotifications는 새 보안 경고 이메일을, notificationsByRole은 구독의 지정 RBAC 역할에 대한 이메일 수신을 구성합니다. 필요한 이메일 경로가 꺼져 있거나 수신자가 빠지면 담당자가 경고를 늦게 확인할 수 있습니다.
이메일 알림과 위협 탐지 자체는 별도 기능입니다. 이메일을 사용하지 않는다면 다른 모니터링·통지 경로로 담당자가 경고를 받는지 확인해야 합니다.
잠재적 영향
- 필요한 경고를 제때 인지하지 못해 대응이 늦어질 수 있습니다.
- 수신자나 심각도 기준이 맞지 않으면 경고가 누락되거나 불필요한 메일이 늘어날 수 있습니다.
해결 방법
- 이메일을 대응 경로로 사용한다면
alertNotifications.state: On을 설정하고 필요한minimalSeverity를 선택하세요. - 역할 기반 수신이 필요하면
notificationsByRole.state: On과 적절한 역할을 지정하세요. 실제 이메일 주소, 현재 역할 담당자 및 전달 결과를 정기적으로 확인하세요.
예시
구독 범위 Bicep 템플릿에 넣을 리소스 발췌입니다. 상위 템플릿의 targetScope = 'subscription'과 실제 연락처를 준비하세요. High는 모든 심각도의 경고를 이메일로 받는 설정이 아닙니다.
변경 전
bicep
resource security_contact 'Microsoft.Security/securityContacts@2020-01-01-preview' = {
name: 'security contact'
properties: {
emails: 'sample@email.com'
phone: '9999999'
alertNotifications: {
state: 'Off'
minimalSeverity: 'High'
}
notificationsByRole: {
state: 'On'
roles: ['Owner']
}
}
}
새 경고 이메일 발송을 끕니다. 역할 수신 설정만 보고 필요한 경고가 전달된다고 가정하지 말고 실제 대응 경로를 확인하세요.
변경 후
bicep
resource security_contact 'Microsoft.Security/securityContacts@2020-01-01-preview' = {
name: 'security contact'
properties: {
emails: 'sample@email.com'
phone: '9999999'
alertNotifications: {
state: 'On'
minimalSeverity: 'High'
}
notificationsByRole: {
state: 'On'
roles: ['Owner']
}
}
}
이메일 알림을 켜고 높은 심각도를 기준으로 지정합니다. 설정된 수신자에게 실제로 전달되는지 확인하세요.