보안 이벤트 알림 정책에 대한 기본 설정 구성

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 1분
  • 조직의 특정 요구 사항에 맞게 보안 이벤트 알림 정책을 보안 센터 사용자 지정하는 방법을 알아보십시오.

    시작하기 전에

    필요한 역할: admin

    이 태스크 정보

    정책 설정 페이지에서는 보안 이벤트 알림 정책에 대한 설정을 사용자 지정할 수 있습니다. 여기에서 정책 실행 시기, 조건부 논리 및 전송되는 알림과 관련된 옵션을 조정할 수 있습니다.

    프로시저

    1. Security Center에서 알림을 선택합니다.
    2. 보안 정책 테이블에서 구성하려는 보안 이벤트 알림 정책을 선택합니다.
      예를 들어 높은 권한 있는 역할이 부여되면 알림을 보냅니다.
    3. 정책 설정을 선택합니다.
    4. 정책 설정을 구성합니다.
      표 1. 정책 설정 구성 옵션
      레이블 구성할 내용
      실행 시기 트리거: 정책을 시작하는 이벤트입니다.
      조건

      정책에 적용할 조건부 논리 및 조건입니다.

      • 조건 논리: 두 가지 옵션
        • 이 정책을 트리거하려면 모든 조건이 충족되어야 합니다. 알림을 보내는 정책에 대한 모든 조건이 유효해야 합니다.
        • 이 정책을 트리거하려면 조건 중 하나라도 충족해야 합니다. 조건 중 하나라도 유효하면 알림이 전송됩니다.
      • 조건 추가: 조건 추가를 선택하고 적절한 값을 제공합니다.

      조건 제거를 선택하여 조건을 제거할 수 있습니다.

      알림 이메일 본문 및 이메일 수신자:
      • 알림: 미리 정의된 알림 템플릿 중 하나를 선택합니다. 자세한 내용은 보안 이벤트 알림용 사용자 지정 이메일 생성 문서를 참조하십시오.
      • 알림 추가: 알림 추가를 선택합니다.
      • 그룹: 알림을 받을 그룹을 선택합니다.
      • 사용자: 알림을 받을 사용자를 선택합니다.

      알림 제거를 선택하여 알림을 제거할 수 있습니다.

      주:
      정책을 비활성화하려면 비활성화를 선택합니다. 정책을 복제하려면 업데이트 ( 업데이트 단추)버튼 옆에 있는 아래쪽 화살표를 선택합니다.
    5. 업데이트를 선택하여 설정을 저장합니다.