تخصيص إعدادات حساسية البيانات

توضح هذه المقالة كيفية تخصيص إعدادات حساسية البيانات في Microsoft Defender for Cloud. قبل أن تبدأ، تأكد من مراجعة المتطلبات والمتطلبات وتمكين اكتشاف البيانات الحساسة في خطة Defender for Cloud الخاصة بك.

يتم استخدام إعدادات حساسية البيانات لتحديد البيانات الحساسة الهامة في مؤسستك والتركيز عليها.

في هذا المقال، يشير نظام إدارة أمان السحابة في Defender (إدارة وضع الأمان السحابي في Defender) إلى خطة إدارة وضع الأمان السحابي في Defender في Microsoft Defender for Cloud.

  • يمكنك اختيار أنواع المعلومات الحساسة وتسميات الحساسية من مدخل Microsoft Purview في Defender for Cloud.
  • إذا قمت باستيراد التسميات، يمكنك تعيين حدود الحساسية التي تحدد الحد الأدنى لمستوى حساسية الحد للتسمية التي سيتم وضع علامة عليها على أنها حساسة في Defender for Cloud.

تخصيص إعدادات حساسية البيانات يساعدك على التركيز على مواردك الحساسة الحرجة وتحسين دقة رؤى الحساسية.

قبل أن تبدأ

قبل تخصيص إعدادات حساسية البيانات، تأكد من استيفاء المتطلبات التالية:

تسري التغييرات في إعدادات الحساسية في المرة التالية التي يتم فيها اكتشاف الموارد.

استيراد أنواع/تسميات معلومات الحساسية المخصصة

يتم استيراد أنواع معلومات الحساسية المخصصة وتسميات الحساسية تلقائيا إلى Defender for Cloud. إذا كان لديك ترخيص التنقل والأمان المؤسسي E5/A5/G5، فلست بحاجة لتقديم الموافقة يدويا في بوابة Microsoft Defender XDR. لتفاصيل الترخيص، انظر Microsoft Purview ترخيص تسمية الحساسية.

يستورد Defender for Cloud أوصاف الحساسية فقط بقواعد التسمية التلقائية. يتجاهل Defender for Cloud قسم "الموقع" في قاعدة التسمية التلقائية ويطبق التسمية على جميع أنواع الموارد والمواقع.

تخصيص فئات/أنواع البيانات الحساسة

لتخصيص إعدادات حساسية البيانات في Defender for Cloud، راجع المتطلبات المسبقة لتخصيص إعدادات حساسية البيانات. ثم قم بما يلي.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. انتقل إلى Microsoft Defender for Cloud>Environment settings.

  3. حدد حساسية البيانات.

  4. حدد فئة نوع المعلومات التي تريد تخصيصها:

    • تحتوي فئات Finance وPII وبيانات الاعتماد على بيانات نوع المعلومات الافتراضية التي عادة ما يتم البحث عنها من قبل المهاجمين.
    • فئة Custom تحتوي على أنواع معلومات مخصصة من تكوين مدخل Microsoft Purview الخاص بك.
    • تحتوي الفئة أخرى على جميع أنواع المعلومات المتوفرة المضمنة المتبقية.
  5. حدد أنواع المعلومات التي تريد وضع علامة عليها على أنها حساسة.

  6. حدد تطبيق وحفظ.

    لقطة شاشة لصفحة حساسية البيانات، تعرض إعدادات الحساسية.

تعيين حد تسميات البيانات الحساسة

إذا كنت تستخدم أوصاف حساسية Microsoft Purview، فتأكد من:

يمكنك تعيين حد لتحديد الحد الأدنى لمستوى الحساسية للتسمية التي سيتم وضع علامة عليها على أنها حساسة في Defender for Cloud.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. انتقل إلى Microsoft Defender for Cloud>Environment settings.

  3. حدد حساسية البيانات. يتم عرض الحد الأدنى الحالي للحساسية.

  4. حدد تغيير لمشاهدة قائمة أوصاف الحساسية وحدد تسمية الحساسية الأقل التي تريد وضع علامة عليها على أنها حساسة.

  5. حدد تطبيق وحفظ.

    لقطة شاشة لصفحة حساسية البيانات، تظهر حد تسمية الحساسية.

ملاحظة

  • عند تشغيل الحد، يمكنك تحديد تسمية بأقل إعداد يجب اعتباره حساسا في مؤسستك.
  • يفترض أن أي موارد بهذا الحد الأدنى من التسمية أو أعلى تحتوي على بيانات حساسة.
  • على سبيل المثال، إذا حددت سري كحد أدنى، فإن سرية عالية تعتبر حساسة أيضا. العامة والعامة وغير التجارية ليست كذلك.
  • لا يمكنك تحديد تسمية فرعية في العتبة. ومع ذلك، يمكنك مشاهدة التسمية الفرعية كتسمية متأثرة على الموارد في مسار الهجوم/Cloud Security Explorer، إذا كانت التسمية الأصل جزءا من العتبة (تم تحديد جزء من التسميات الحساسة).
  • تنطبق نفس الإعدادات على أي مورد مدعوم (تخزين الكائنات وقواعد البيانات).

الخطوات التالية

مراجعة المخاطر على البيانات الحساسة