Konfigurera Microsoft Defender-portalen

Slutförd

På sidan Inställningar kan du konfigurera relaterade Microsoft Defender-produkter. De specifika inställningarna för Defender-produkterna beskrivs i det relaterade utbildningsinnehållet. Den primära inställningen för Microsoft Defender XDR är e-postkonfigurationen för meddelanden.

Typer av e-postaviseringar i Microsoft Defender-portalen

När du konfigurerar e-postaviseringar kan du välja mellan två typer, enligt beskrivningen i följande tabell:

Meddelandetyp beskrivning
Incidenter När nya incidenter skapas
Hotanalys När nya hotanalysrapporter skapas

Hantera e-postaviseringar för incidenter

Följ dessa steg om du vill visa, lägga till eller redigera inställningar för e-postaviseringar för incidenter för din organisation:

I navigeringsfönstret väljer du Inställningar och sedan Microsoft Defender XDR. Välj sedan E-postaviseringar.

Välj sedan Incidenter

Så här lägger du till ett nytt meddelande:

  • Välj Lägg till e-postavisering för incident.
  • Ange ett namn och en beskrivning och sedan nästa.
  • Välj enhets- och aviseringsvillkor och sedan nästa.
  • Ange mottagarnas e-postadress och sedan nästa.
  • Välj knappen Skapa regel.

Hantera e-postaviseringar för Threat Analytics

Följ dessa steg om du vill visa, lägga till eller redigera inställningar för e-postaviseringar i Threat Analytics för din organisation:

I navigeringsfönstret väljer du Inställningar och sedan Microsoft Defender XDR. Välj sedan E-postaviseringar.

Välj sedan Hotanalys

Så här lägger du till ett nytt meddelande:

  • Välj Skapa en meddelanderegel.
  • Ange ett namn och en beskrivning och sedan nästa.
  • Välj kriterier för hotanalys och sedan nästa.
  • Ange mottagarnas e-postadress och sedan nästa.
  • Välj knappen Skapa regel.