إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توضح هذه المقالة كيفية تخصيص إعدادات حساسية البيانات في Microsoft Defender for Cloud. قبل أن تبدأ، تأكد من مراجعة المتطلبات والمتطلبات وتمكين اكتشاف البيانات الحساسة في خطة Defender for Cloud الخاصة بك.
يتم استخدام إعدادات حساسية البيانات لتحديد البيانات الحساسة الهامة في مؤسستك والتركيز عليها.
في هذا المقال، يشير نظام إدارة أمان السحابة في Defender (إدارة وضع الأمان السحابي في Defender) إلى خطة إدارة وضع الأمان السحابي في Defender في Microsoft Defender for Cloud.
- يمكنك اختيار أنواع المعلومات الحساسة وتسميات الحساسية من مدخل Microsoft Purview في Defender for Cloud.
- بشكل افتراضي، يستخدم Defender for Cloud أنواع المعلومات الحساسة المدمجة من Microsoft Purview.
- بعض أنواع المعلومات والتسميات مفعلة بشكل افتراضي.
- يدعم اكتشاف البيانات الحساسة مجموعة فرعية من أنواع المعلومات الحساسة المدمجة من Microsoft Purview. راجع قائمة المراجع لأنواع المعلومات الحساسة المدعومة، بما في ذلك الإعدادات الافتراضية.
- يمكنك تعديل الإعدادات الافتراضية في صفحة حساسية البيانات .
- إذا قمت باستيراد التسميات، يمكنك تعيين حدود الحساسية التي تحدد الحد الأدنى لمستوى حساسية الحد للتسمية التي سيتم وضع علامة عليها على أنها حساسة في Defender for Cloud.
تخصيص إعدادات حساسية البيانات يساعدك على التركيز على مواردك الحساسة الحرجة وتحسين دقة رؤى الحساسية.
قبل أن تبدأ
قبل تخصيص إعدادات حساسية البيانات، تأكد من استيفاء المتطلبات التالية:
- تأكد من أن متطلباتك ومتطلبات إعداد حساسية البيانات.
- في Defender for Cloud، قم بتمكين قدرات اكتشاف البيانات الحساسة في خطط إدارة وضع الأمان السحابي في Defender و/أو Defender for Storage.
تسري التغييرات في إعدادات الحساسية في المرة التالية التي يتم فيها اكتشاف الموارد.
استيراد أنواع/تسميات معلومات الحساسية المخصصة
يتم استيراد أنواع معلومات الحساسية المخصصة وتسميات الحساسية تلقائيا إلى Defender for Cloud. إذا كان لديك ترخيص التنقل والأمان المؤسسي E5/A5/G5، فلست بحاجة لتقديم الموافقة يدويا في بوابة Microsoft Defender XDR. لتفاصيل الترخيص، انظر Microsoft Purview ترخيص تسمية الحساسية.
يستورد Defender for Cloud أوصاف الحساسية فقط بقواعد التسمية التلقائية. يتجاهل Defender for Cloud قسم "الموقع" في قاعدة التسمية التلقائية ويطبق التسمية على جميع أنواع الموارد والمواقع.
تخصيص فئات/أنواع البيانات الحساسة
لتخصيص إعدادات حساسية البيانات في Defender for Cloud، راجع المتطلبات المسبقة لتخصيص إعدادات حساسية البيانات. ثم قم بما يلي.
قم بتسجيل الدخول إلى بوابة Azure.
انتقل إلى Microsoft Defender for Cloud>Environment settings.
حدد حساسية البيانات.
حدد فئة نوع المعلومات التي تريد تخصيصها:
- تحتوي فئات Finance وPII وبيانات الاعتماد على بيانات نوع المعلومات الافتراضية التي عادة ما يتم البحث عنها من قبل المهاجمين.
- فئة Custom تحتوي على أنواع معلومات مخصصة من تكوين مدخل Microsoft Purview الخاص بك.
- تحتوي الفئة أخرى على جميع أنواع المعلومات المتوفرة المضمنة المتبقية.
حدد أنواع المعلومات التي تريد وضع علامة عليها على أنها حساسة.
حدد تطبيق وحفظ.
تعيين حد تسميات البيانات الحساسة
إذا كنت تستخدم أوصاف حساسية Microsoft Purview، فتأكد من:
تحدد نطاق التسمية للملفات وأصول البيانات الأخرى، وتضبط قاعدة التسمية التلقائية لتطبيقات Office.
تنشر ملصقاتك وفق سياسة تسمية سارية.
يمكنك تعيين حد لتحديد الحد الأدنى لمستوى الحساسية للتسمية التي سيتم وضع علامة عليها على أنها حساسة في Defender for Cloud.
قم بتسجيل الدخول إلى بوابة Azure.
انتقل إلى Microsoft Defender for Cloud>Environment settings.
حدد حساسية البيانات. يتم عرض الحد الأدنى الحالي للحساسية.
حدد تغيير لمشاهدة قائمة أوصاف الحساسية وحدد تسمية الحساسية الأقل التي تريد وضع علامة عليها على أنها حساسة.
حدد تطبيق وحفظ.
ملاحظة
- عند تشغيل الحد، يمكنك تحديد تسمية بأقل إعداد يجب اعتباره حساسا في مؤسستك.
- يفترض أن أي موارد بهذا الحد الأدنى من التسمية أو أعلى تحتوي على بيانات حساسة.
- على سبيل المثال، إذا حددت سري كحد أدنى، فإن سرية عالية تعتبر حساسة أيضا. العامة والعامة وغير التجارية ليست كذلك.
- لا يمكنك تحديد تسمية فرعية في العتبة. ومع ذلك، يمكنك مشاهدة التسمية الفرعية كتسمية متأثرة على الموارد في مسار الهجوم/Cloud Security Explorer، إذا كانت التسمية الأصل جزءا من العتبة (تم تحديد جزء من التسميات الحساسة).
- تنطبق نفس الإعدادات على أي مورد مدعوم (تخزين الكائنات وقواعد البيانات).
الخطوات التالية
مراجعة المخاطر على البيانات الحساسة