Skip to main content

通知をカスタマイズする

著者
Headshot of Anna Debenham

Anna Debenham

2018年3月29日

0 分で読めます

Snykユーザーがプロジェクトの問題を知る最も一般的な方法は、メールアラートです。これはサービスの重要な機能ですが、これまでは、どの種類の問題がメールアラートの対象になるかを設定する機能がほとんどありませんでした。Snykで監視できるプロジェクトが増えるよう、対応するプログラミング言語を拡大するなかで、重要な問題についてはより詳しく把握し、そうでない問題に関する通知は抑えられるようにしたいと考えています。

ここ数か月、この課題にいくつかの方法で取り組んできました。

2通のメールを1通に

以前は、Snykがプロジェクトで新しい問題を検出したときと、新しい修正方法が利用可能になったときに、それぞれ別のメール通知を送信していました。今後は、どちらか一方、または両方が発生した場合に、2通ではなく1通のメールでお知らせします。

メールのデザインも改善し、情報をより分かりやすく確認できるようになりました。

「新しい問題と修正」という件名のメールに、hooli/mail-appプロジェクトの脆弱性と不明なライセンスの問題が一覧表示されている。

デフォルトの通知ポリシーを設定する

組織のメンバー全員が受け取るメールをカスタマイズするには、管理者として組織の設定にアクセスしてください。ここで設定した内容は、組織のすべてのメンバーに適用されます。ただし、メンバーは必要に応じて、自分のアカウント設定でこのデフォルト設定を変更できます。

問題アラート、週次レポート、利用状況アラート、レポートのステータスを表示する、組織のデフォルトのメール通知設定画面。「設定を保存」ボタンも表示されています。

プロジェクト単位でカスタマイズ

チームの別のメンバーが管理していることが多い特定のプロジェクトについて、通知を受け取らないようにしたいという要望が寄せられていました。組織単位で通知をカスタマイズできるだけでなく、アカウント設定でプロジェクトごとにさらに細かく調整できるようになりました。組織全体に共通のルールを設定することをおすすめします。その組織で新しく作成されたプロジェクトにはそのルールが引き継がれ、必要に応じて特定のプロジェクトで変更できます。新しいプロジェクトには、所属する組織のデフォルトの通知設定が引き継がれます。

組織、アラートの種類、深刻度ごとの問題アラートメール設定を示すメール通知の設定画面。

通知の種類

特定の種類の問題についてのみメールを受け取りたいという要望もよく寄せられていました。チーム内で、ライセンスの問題とセキュリティ上の脆弱性を別々のメンバーが担当することもよくあります。アカウント設定で、受け取るメールの種類をカスタマイズできるようになりました。ご利用のプランにライセンス機能が含まれていない場合、このオプションは無効として表示され、セキュリティ上の脆弱性に関する通知のみを受け取ります。

重大度のしきい値

重大度の高い問題についてのみメールを受け取りたい場合は、プロジェクト単位でも組織単位でも設定できます。

さらに細かな設定

問題に関するメールだけでなく、週次レポートを受け取るかどうか、無料プランでテスト上限に近づいたときに通知を受け取るかどうか、サーバーレスプロジェクトのテストレポートが生成され閲覧可能になったときに通知を受け取るかどうかなど、その他の基本的なメールもカスタマイズできます。

週次の脆弱性レポート、テスト上限が近づいた際のアラート、レポート準備完了通知メールの選択済みオプションを表示する通知設定。

ぜひお試しください!

この機能は前回の全社ミーティングで追加を開始し、今回、すべてのユーザーに公開しました。セキュリティ通知のシグナル対ノイズ比が改善し、その結果、皆さまの安全性向上につながることを願っています。

続きを読む

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

Blog

Evo ADSのエージェント動作ガバナンスが一般提供開始:MCPの利用を管理

Evo ADSのエージェント動作ガバナンスが、MCPガバナンスから一般提供を開始しました。主要なAIコーディングエージェント全体で、MCPサーバーの利用を検出、承認、監視、記録、ブロックできます。

illustration hero ai
Blog

Agentic AppSecとは?

Agentic AppSecが、根拠に基づき、範囲を限定され、独立して検証されるAIエージェントを活用して、アプリケーションセキュリティの一連のプロセスを実行する方法をご紹介します。