Configurare le notifiche di posta elettronica della vulnerabilità in Microsoft Defender per endpoint

Configurare Microsoft Defender per endpoint per inviare notifiche tramite posta elettronica ai destinatari specificati per i nuovi eventi di vulnerabilità. Questa funzionalità consente di identificare un gruppo di persone informate immediatamente e di agire in base all'evento che ha attivato la regola di notifica. I dati degli eventi di vulnerabilità provengono da Gestione delle vulnerabilità di Microsoft Defender.

Se si usa Defender for Business, è possibile configurare le notifiche di vulnerabilità solo per utenti specifici (non ruoli o gruppi).

Nota

  • Solo gli utenti con Manage security settings autorizzazioni possono configurare le notifiche tramite posta elettronica. Se si è scelto di usare la gestione delle autorizzazioni di base, gli utenti con un ruolo appropriato, ad esempio Amministratore della sicurezza, possono configurare le notifiche tramite posta elettronica. Ruoli utente e opzioni di autorizzazione
  • La creazione di gruppi di dispositivi è supportata in Defender for Endpoint nel Piano 1 e nel Piano 2.

Le regole di notifica tramite posta elettronica consentono di impostare gli eventi di vulnerabilità che attivano le notifiche e di aggiungere o rimuovere destinatari di notifica tramite posta elettronica. I nuovi destinatari ricevono una notifica sulle vulnerabilità dopo l'aggiunta dei destinatari.

Se si usa il controllo degli accessi in base al ruolo, i destinatari ricevono notifiche solo per i gruppi di dispositivi impostati nella regola di notifica corrispondente. Gli utenti con l'autorizzazione appropriata possono creare, modificare o eliminare notifiche solo all'interno dell'ambito del gruppo di dispositivi. Solo gli utenti con un ruolo di amministratore, ad esempio Amministratore della sicurezza, possono gestire le regole per tutti i gruppi di dispositivi.

La notifica tramite posta elettronica include informazioni di base sull'evento di vulnerabilità. La notifica include anche collegamenti a visualizzazioni filtrate nel portale di Microsoft Defender: la pagina Raccomandazioni sulla sicurezza e la pagina Punti deboli, in modo da poter analizzare ulteriormente. Ad esempio, è possibile ottenere un elenco di tutti i dispositivi esposti o ottenere dettagli aggiuntivi sulla vulnerabilità.

Importante

Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni. Ciò consente di migliorare la sicurezza per l'organizzazione. Amministratore globale è un ruolo con privilegi elevati che deve essere limitato agli scenari di emergenza quando non è possibile usare un ruolo esistente.

Creare regole di notifica tramite posta elettronica della vulnerabilità

Creare una regola per inviare un messaggio di posta elettronica quando si verificano determinati eventi di exploit o vulnerabilità, ad esempio un nuovo exploit pubblico. È possibile selezionare più tipi di evento per ogni regola.

  1. Accedere al portale di Microsoft Defender usando un account con il ruolo Amministratore della sicurezza assegnato.

  2. Nel riquadro di navigazione, vai a Impostazioni>Endpoint>Generale>Notifiche tramite e-mail>Vulnerabilità.

  3. Selezionare Aggiungi regola di notifica.

  4. Assegnare un nome alla regola di notifica tramite posta elettronica e includere una descrizione.

  5. Seleziona Attiva la regola di notifica. Selezionare Avanti.

  6. Compilare le impostazioni di notifica. Quindi selezionare Avanti

    • Se si usa Defender per endpoint, scegliere gruppi di dispositivi per cui ricevere notifiche. Se si usa Defender for Business, i gruppi di dispositivi non vengono applicati.

    • Scegliere gli eventi di vulnerabilità di cui si vuole ricevere una notifica quando influiscono sull'organizzazione:

    • Includere il nome dell'organizzazione se si vuole inserire il nome dell'organizzazione nel messaggio di posta elettronica.

  7. Immettere l'indirizzo di posta elettronica del destinatario e quindi selezionare Aggiungi. È possibile aggiungere più indirizzi di posta elettronica.

  8. Esaminare le impostazioni per la nuova regola di notifica tramite posta elettronica e selezionare Crea regola quando si è pronti per crearla.

Modificare una regola di notifica tramite posta elettronica della vulnerabilità

Assicurarsi di disporre dell'autorizzazione per modificare la regola prima di iniziare.

  1. Nell'elenco delle regole di notifica selezionare la regola da modificare.

  2. Selezionare il pulsante Modifica regola accanto all'icona a matita nel riquadro a comparsa.

Eliminare una regola di notifica tramite posta elettronica della vulnerabilità

Assicurarsi di disporre dell'autorizzazione per eliminare la regola prima di iniziare.

  1. Nell'elenco delle regole di notifica selezionare la regola da eliminare.

  2. Selezionare il pulsante Elimina accanto all'icona del cestino nel riquadro a comparsa.

Risolvere i problemi relativi alle notifiche tramite posta elettronica per gli avvisi

Se le notifiche di posta elettronica della vulnerabilità non funzionano come previsto, usare le indicazioni seguenti per risolvere i problemi comuni.

Problema: I destinatari previsti segnalano che non ricevono le notifiche.

Soluzione: Assicurarsi che le notifiche non siano bloccate dai filtri di posta elettronica:

  1. Verificare che le notifiche di posta elettronica di Defender per endpoint non siano inviate alla cartella Posta indesiderata Email. Contrassegnarli come posta indesiderata.

  2. Verificare che il prodotto di sicurezza della posta elettronica non blocchi le notifiche tramite posta elettronica da Defender per endpoint.

  3. Controlla le regole dell'app di posta elettronica che potrebbero intercettare e spostare le notifiche email di Defender for Endpoint.

Per altre informazioni, vedere gli articoli seguenti: