Nota
L'accés a aquesta pàgina requereix autorització. Podeu provar d'iniciar la sessió o de canviar els directoris.
L'accés a aquesta pàgina requereix autorització. Podeu provar de canviar els directoris.
La clasificación a petición identifica y clasifica el contenido confidencial de los archivos en reposo en puntos de conexión de Windows. Es la carga de trabajo de punto de conexión de clasificación a petición, que también abarca SharePoint y OneDrive.
Nota:
En este artículo se trata la clasificación a petición de los puntos de conexión. Para obtener protección de puntos de conexión en tiempo real, consulte Más información sobre la prevención de pérdida de datos de puntos de conexión.
¿Qué cubre la clasificación bajo demanda en los puntos de conexión?
DLP de punto de conexión clasifica los archivos en tiempo real cuando se accede a ellos, se modifican o se comparten. La clasificación a petición amplía esa cobertura a archivos inactivos e históricos en reposo que DLP de punto de conexión no ha procesado.
| Funcionalidad | Ámbito | Trigger |
|---|---|---|
| DLP de punto de conexión (en tiempo real) | Archivos activos (modificados, accedidos, compartidos) | Tiempo real, automático |
| Clasificación a petición | Archivos inactivos o históricos en reposo | Examen iniciado por el Administrador |
Juntas, estas funcionalidades ayudan a garantizar que los archivos activos e inactivos en los puntos de conexión se clasifiquen según las directivas actuales de la organización.
Lo que la clasificación a petición no hace
| Clasificación bajo demanda... | Detalles |
|---|---|
| No aplica etiquetas de confidencialidad | Clasifica los archivos, pero no los etiqueta. Combínelo con directivas de etiquetado automático para aplicar etiquetas basadas en los resultados de clasificación. |
| No aplica directivas DLP directamente | Los resultados de clasificación se incluyen en las directivas, pero el cumplimiento se produce a través de DLP de punto de conexión cuando se accede a los archivos o se comparten. |
| No reemplaza DLP de punto de conexión | DLP de punto de conexión controla la protección en tiempo real. La clasificación a petición abarca los archivos históricos que DLP de punto de conexión no ha procesado. |
Funcionamiento de la clasificación a petición
La clasificación bajo demanda utiliza un enfoque de dos fases: estimación seguida de clasificación.
Fase 1: Estimación
Después de crear un examen, se iniciará el proceso de estimación en los dispositivos con ámbito. El agente de punto de conexión realiza un paso de solo metadatos sin leer el contenido del archivo ni ejecutar clasificadores:
- Enumera los archivos que coinciden con los criterios de ámbito (usuarios seleccionados, tipos de archivo, intervalo de fechas de la última modificación).
- Evalúa las puertas de elegibilidad de archivos, incluidos los límites de tamaño de archivo, los tipos de archivo admitidos y los filtros de ventana de tiempo.
- Comprueba la elegibilidad de los archivos clasificados previamente comparando el historial del clasificador y el estado de modificación de archivos con los resultados de exámenes anteriores.
- Informa metadatos agregados al servicio Microsoft Purview, incluidos los recuentos de archivos aptos y los archivos reutilizables estimados.
No se lee ningún contenido de archivo y no se ejecutan clasificadores durante la estimación.
Nota:
Los números de estimación pueden diferir de los resultados finales de la clasificación. La estimación refleja una instantánea de metadatos a un momento dado. Los Files pueden cambiar, los dispositivos pueden desconectarse o la elegibilidad de archivos previamente clasificados puede cambiar entre la estimación y la clasificación. Este es el comportamiento esperado.
Fase 2: Clasificación
Después de revisar la estimación:
- Seleccione Iniciar clasificación para comenzar la clasificación.
- Cada archivo se evalúa con respecto a los tipos de información confidencial (IT) y los clasificadores que se pueden entrenar.
- Files se evalúa simultáneamente con las directivas DLP, Microsoft Information Protection (MIP), administración del ciclo de vida de los datos (DLM) y administración de riesgos internos (IRM).
- Los archivos previamente clasificados con contenido y clasificadores sin cambios se conservan sin volver a escanear.
Fase 3: Revisión de resultados
Una vez completada la clasificación:
- Vea los resultados en la pestaña Elementos para revisar .
- Filtre y exporte elementos clasificados.
- Supervisa el estado del dispositivo y el progreso del análisis.
Requisitos previos
Los dispositivos deben incorporarse a la prevención de pérdida de datos del punto de conexión de Microsoft Purview. Para conocer los requisitos de incorporación y dispositivos, consulte Introducción a la prevención de pérdida de datos de Endpoint.
| Acción | Rol obligatorio |
|---|---|
| Crear y ejecutar un examen | Administrador de cumplimiento |
| Ver resultados de clasificación | Explorador de contenido Visor de contenido o Visor de lista de Explorador de contenido |
Para conocer los requisitos de licencias, consulte la guía de Microsoft 365 para la seguridad & el cumplimiento.
Cree su primer análisis de punto de conexión
Paso 1: Navegar a la clasificación a petición
- Vaya al portal de Microsoft Purview.
- En el panel de navegación izquierdo, seleccioneClasificadoresde prevención> de pérdida de datos.
- Seleccione la pestaña de clasificación a petición .
- Selecciona Nuevo examen.
Paso 2: Configurar el examen
| Configuración | Descripción | Instrucciones |
|---|---|---|
| Nombre & descripción | Un nombre para identificar este examen | Use un nombre descriptivo, como "Análisis de puntos de conexión del equipo de finanzas, trimestral" |
| Ámbito & ubicación | Seleccione Puntos de conexión y elija los dispositivos de los usuarios que se examinarán | Comience con un pequeño grupo de usuarios para su primer examen |
| Clasificadores | Seleccionar los SIT y clasificadores entrenables que se van a examinar (hasta 50) | Incluya solo los clasificadores que necesite. Un mayor número de clasificadores significa un tiempo de examen más largo. |
| Intervalo modificado por última vez el archivo | Filtrar archivos por fecha de modificación por última vez | Use esto para centrarse en los archivos de un período de tiempo específico |
| Extensiones de archivo | Qué tipos de archivo incluir | Dejarlo como predeterminado (todos los tipos compatibles) a menos que necesite restringir el ámbito |
El ámbito de los exámenes de puntos de conexión es el usuario. Se incluyen todos los dispositivos incorporados para los usuarios seleccionados. Las carpetas del sistema (Windows, Program Files) se excluyen automáticamente.
Paso 3: Iniciar la estimación
- Revisa la configuración del examen.
- Seleccione Crear examen.
- La fase de estimación comienza automáticamente.
Paso 4: Revisar la estimación e iniciar la clasificación
Una vez completada la estimación, revise el número estimado de archivos y el ámbito previsto. Seleccione Iniciar clasificación para comenzar.
Puede iniciar la clasificación antes de que la estimación alcance el 100%. Se recomienda un progreso a partir del 80-90 %: el 10-20 % final suele reflejar dispositivos de respuesta lenta, y los dispositivos que han completado la estimación comienzan la clasificación inmediatamente, mientras que los dispositivos restantes se unen a medida que finalizan.
Paso 5: Revisar resultados
Una vez completada la clasificación:
- Abra el examen y seleccione la pestaña Elementos para revisar .
- Filtre los resultados por clasificador, tipo de archivo o confidencialidad.
Limitación de ancho de banda
Cada dispositivo tiene un límite de ancho de banda para la detección de datos por período acumulativo de 24 horas. Este límite es independiente de otro ancho de banda DLP e impide que el análisis afecte al rendimiento del dispositivo. Cuando un dispositivo alcanza el límite, el examen se detiene automáticamente y se reanuda después de que se restablezca el período.