Azure 보안 연락처 전화번호 점검

조직의 사고 대응 절차에 필요한 연락처와 실제 전달 경로를 유지하세요.

설명

보안 연락처의 전화번호가 없으면 조직의 전화 연락 절차에 필요한 정보가 부족할 수 있습니다. phone은 연락처 정보이며, 등록만으로 Defender for Cloud 경고의 자동 전화나 SMS 전달이 보장되지는 않습니다. 이메일 알림과 별도의 긴급 연락 절차도 함께 관리해야 합니다.

잠재적 영향

  • 담당자의 최신 연락처가 없으면 긴급 상황의 인수인계나 대응이 지연될 수 있습니다.
  • 전화번호만 등록하고 실제 알림 경로를 시험하지 않으면 중요한 경고를 놓칠 수 있습니다.

해결 방법

  • 전화 연락이 필요한 경우 Microsoft.Security/securityContacts의 phone에 담당자의 실제 연락처를 지정하고 정기적으로 갱신하세요.
  • 이메일, 알림 옵션과 조직의 긴급 연락 절차를 함께 점검하고 실제 전달을 시험하세요. 등록된 번호를 자동 호출 서비스로 간주하지 마세요.

예시

구독 범위 템플릿에서 사용할 연락처 설정 발췌입니다. 이름, 이메일과 전화번호는 예시이며 실제 조직 연락처로 바꾸세요.

변경 전

bicep
resource securityContact 'Microsoft.Security/securityContacts@2020-01-01-preview' = {
  name: 'default1'
  properties: {
    emails: 'security@example.com'
    alertNotifications: {
      state: 'On'
      minimalSeverity: 'High'
    }
  }
}

전화번호는 없지만 이메일과 High 경고 이메일 알림은 설정되어 있습니다.

변경 후

bicep
resource securityContact 'Microsoft.Security/securityContacts@2020-01-01-preview' = {
  name: 'default1'
  properties: {
    emails: 'security@example.com'
    phone: '+82-2-555-1234'
    alertNotifications: {
      state: 'On'
      minimalSeverity: 'High'
    }
  }
}

전화번호를 연락처 정보로 추가합니다. 자동 전화나 SMS 경고가 활성화되는 예시는 아닙니다.

참조