Azure 보안 연락처 이메일 미설정

Microsoft Defender for Cloud 보안 알림을 받을 연락처와 실제 전달 경로를 확인하세요.

설명

보안 연락처는 Microsoft Defender for Cloud의 경고를 누가 받을지 정하는 기본 정보입니다. 담당자가 확인하는 이메일 주소가 없으면 연락처를 통한 중요한 알림을 놓치거나 대응이 늦어질 수 있습니다.

이메일 주소를 지정하는 것만으로 모든 경고의 수신이 보장되지는 않습니다. 알림 옵션, 수신자와 다른 모니터링 경로를 함께 관리해야 합니다.

잠재적 영향

  • 보안 경고를 담당자가 제때 확인하지 못해 대응이 늦어질 수 있습니다.
  • 운영 인수인계나 사고 대응 시 연락 체계가 불명확해질 수 있습니다.

해결 방법

  • azurerm_security_center_contact의 email에 담당 팀이 정기적으로 확인하는 주소를 지정하세요.
  • 연락처 알림과 관리자 알림 옵션을 필요한 수신 범위에 맞게 구성하고 실제 전달을 시험하세요.
  • 담당자 변경 시 주소를 갱신하고 SIEM 등 보조 대응 경로도 유지하세요.

예시

공통 name 설정을 생략한 발췌입니다. AzureRM 4.50.0은 email을 필수로 요구하므로 변경 전은 완전한 배포 구성이 아닙니다. 예시 주소는 실제 팀 주소로 바꾸세요.

변경 전

hcl
resource "azurerm_security_center_contact" "example" {
  phone = "+1-555-555-5555"

  alert_notifications = true
  alerts_to_admins    = true
}

연락처 이메일이 빠져 있습니다. 전화번호가 이메일 알림 주소를 대신하지는 않습니다.

변경 후

hcl
resource "azurerm_security_center_contact" "example" {
  email = "security-team@example.com"
  phone = "+1-555-555-5555"

  alert_notifications = true
  alerts_to_admins    = true
}

팀 이메일과 알림 옵션을 지정합니다. 저장된 설정뿐 아니라 실제 수신 여부도 확인하세요.

참조