보안 이벤트 알림 정책에 대한 기본 설정 구성
조직의 특정 요구 사항에 맞게 보안 이벤트 알림 정책을 보안 센터 사용자 지정하는 방법을 알아보십시오.
시작하기 전에
필요한 역할: admin
이 태스크 정보
프로시저
- Security Center에서 알림을 선택합니다.
-
보안 정책 테이블에서 구성하려는 보안 이벤트 알림 정책을 선택합니다.
예를 들어 높은 권한 있는 역할이 부여되면 알림을 보냅니다.
- 정책 설정을 선택합니다.
-
정책 설정을 구성합니다.
표 1. 정책 설정 구성 옵션 레이블 구성할 내용 실행 시기 트리거: 정책을 시작하는 이벤트입니다. 조건 정책에 적용할 조건부 논리 및 조건입니다.
- 조건 논리: 두 가지 옵션
- 이 정책을 트리거하려면 모든 조건이 충족되어야 합니다. 알림을 보내는 정책에 대한 모든 조건이 유효해야 합니다.
- 이 정책을 트리거하려면 조건 중 하나라도 충족해야 합니다. 조건 중 하나라도 유효하면 알림이 전송됩니다.
- 조건 추가: 조건 추가를 선택하고 적절한 값을 제공합니다.
조건 제거를 선택하여 조건을 제거할 수 있습니다.
알림 이메일 본문 및 이메일 수신자: - 알림: 미리 정의된 알림 템플릿 중 하나를 선택합니다. 자세한 내용은 보안 이벤트 알림용 사용자 지정 이메일 생성 문서를 참조하십시오.
- 알림 추가: 알림 추가를 선택합니다.
- 그룹: 알림을 받을 그룹을 선택합니다.
- 사용자: 알림을 받을 사용자를 선택합니다.
알림 제거를 선택하여 알림을 제거할 수 있습니다.
주:정책을 비활성화하려면 비활성화를 선택합니다. 정책을 복제하려면 업데이트 (버튼 옆에 있는 아래쪽 화살표를 선택합니다.
- 조건 논리: 두 가지 옵션
- 업데이트를 선택하여 설정을 저장합니다.