Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek obsahuje informace o ukládání dat a ochraně osobních údajů pro Microsoft Defender for Endpoint, včetně správy ohrožení zabezpečení v programu Microsoft Defender.
Poznámka
Tento článek vysvětluje úložiště dat a podrobnosti o ochraně osobních údajů související s Defenderem for Endpoint (včetně správy ohrožení zabezpečení defenderu) a Defenderem pro firmy. Další informace týkající se programu Defender for Endpoint a dalších produktů a služeb, jako je Antivirová ochrana v programu Microsoft Defender a Windows, najdete v prohlášení společnosti Microsoft o zásadách ochrany osobních údajů.
Co shromažďujeme?
Microsoft Defender for Endpoint shromažďuje informace z vašich nakonfigurovaných zařízení a ukládá je do vyhrazeného a odděleného tenanta specifického pro danou službu pro účely správy, sledování a vytváření sestav.
Mezi shromažďované informace patří:
- Data souborů (názvy souborů, velikosti a hodnoty hash)
- Procesní data (spuštěné procesy, hodnoty hash)
- Data registru
- Data síťového připojení (IP adresy a porty hostitele)
- Podrobnosti o zařízení (identifikátory zařízení, názvy a verze operačního systému)
- Data inventáře softwaru pro možnosti správy ohrožení zabezpečení programu Defender (nainstalované aplikace, verze operačního systému, firmware, hardwarové komponenty a další relevantní podrobnosti o softwaru pro identifikaci ohrožení zabezpečení, posouzení úrovní rizik a poskytování přehledů, které vám pomůžou zabezpečit vaše prostředí)
Microsoft tato data bezpečně ukládá v Microsoft Azure a udržuje je v souladu s postupy společnosti Microsoft pro ochranu osobních údajů a zásadami Centra zabezpečení Microsoftu.
Tato data umožňují Defenderu for Endpoint:
- Proaktivně identifikovat indikátory útoků (IOA) ve vaší organizaci
- Generování výstrah v případě zjištění možného útoku
- Poskytněte svým operacím zabezpečení přehled o zařízeních, souborech a adresách URL souvisejících se signály hrozeb z vaší sítě, což vám umožní prozkoumat a prozkoumat přítomnost bezpečnostních hrozeb v síti.
Microsoft nepoužívá vaše data k reklamě.
Umístění dat
Defender for Endpoint (včetně správy ohrožení zabezpečení programu Defender) funguje v datových centrech Microsoft Azure v Evropské unii, Spojeném království, Spojených státech, Austrálii, Švýcarsku, Indii nebo Spojených arabských emirátech (SAE). Zákaznická data shromažďovaná službou mohou být uložena v: (a) geografické poloze tenanta, jak je identifikováno při zřizování, nebo (b) geografické poloze definované pravidly ukládání dat online služby, pokud tuto online službu používá Defender for Endpoint ke zpracování těchto dat. Další informace najdete v článku Kde jsou uložená vaše zákaznická data Microsoftu 365.
a geografické umístění tenanta, jak je určeno během zřizování; Nebo
b geografickou polohu definovanou pravidly ukládání dat online služby, pokud tuto online službu používá Defender for Endpoint ke zpracování těchto dat.
Uchovávání informací
Data z Microsoft Defenderu for Endpoint se uchovávají po dobu 180 dnů a jsou viditelná na portálu.
Vaše data se uchovávají a jsou vám k dispozici v době, kdy je licence v období odkladu nebo pozastavené režimu. Na konci této doby budou tato data vymazána ze systémů Microsoftu, aby byla neobnovitelná, nejpozději do 180 dnů od ukončení nebo vypršení platnosti smlouvy.
V pokročilém prostředí proaktivního prověřování je přístupná prostřednictvím dotazu po dobu 30 dnů.
Uchovávání dat pro data inventáře správy ohrožení zabezpečení programu Defender
Platnost položek inventáře ve správě ohrožení zabezpečení programu Defender vyprší po 7 nebo31 dnech v závislosti na zdroji, jak je popsáno v následující tabulce:
| Zdroj dat | Doba uchovávání | Podrobnosti |
|---|---|---|
| Aplikace pro Android | 7 dnů nebo 31 dní | Závisí na kategorii zdrojové události. |
| Rozšíření prohlížeče* | 7 dní | Uživatelem vymezený a nestálý. Vyprší rychle bez aktualizace. |
| Certifikáty* | Až dva dny před poslední sestavou (náhradní verze je sedm dní) | Uchovávání odpovídá časovým razítkům generování sestav certifikátů. |
| Odstraněné produkty registru | 30 dní | Okno odkladu po odstranění produktu v registru. |
| Firmware a hardware* | 31 dní | Platnost vyprší, pokud se počítač nenahlásil do 31 dnů nebo se stane nespravovaným. |
| Aplikace pro iOS | 7 dnů nebo 31 dní | Závisí na kategorii zdrojové události. |
| Balíčky pro Linux | 7 dnů nebo 31 dní | Závisí na kategorii zdrojové události:
|
| Softwarové komponenty ze zdrojů kontroly uživatelů nebo souborů | 7 dní | Přechodné kontroly souborů nebo popisovačů a další nestálé zdroje |
| Cesty k souborům s oborem uživatele (cesty obsahující uživatele) | 7 dní | Umístění profilů uživatelů. |
| Klíče registru s oborem uživatele (HKU) | 7 dní | Data hivu specifická pro uživatele. |
| Výchozí (všechny ostatní zdroje) | 31 dní | Stabilní a systémové zdroje. |
* Tento zdroj dat není součástí plánu Microsoft Defender for Endpoint Plan 2. K jeho získání potřebujete jednu z následujících možností:
- Doplněk Správa ohrožení zabezpečení v programu Defender pro Microsoft Defender for Endpoint Plan 2.
- Samostatná správa ohrožení zabezpečení v programu Microsoft Defender, pokud ještě nemáte plán Microsoft Defender for Endpoint 2.
Obnovení dat
Defender for Endpoint (včetně správy ohrožení zabezpečení programu Defender) zahrnuje regionální strategii zotavení po havárii, která je v souladu s širší architekturou microsoftu pro odolnost. Další informace najdete v tématu Odolnost a kontinuita – služba společnosti Microsoft Assurance | Microsoft Learn. V případě přerušení služby jsou všechny komponenty MDE navržené tak, aby převzaly služby při selhání do spárované oblasti v rámci stejné geografické hranice, a tím se zachovaly požadavky na rezidenci dat.
Vzhledem k aktuálním omezením služeb ve Spojených arabských emirátech se ale komponenty MDE, které jsou závislé na úlohách Azure Synapse, podporují pouze zónovou odolnost. V tuto chvíli není pro úlohy k dispozici žádná funkce provozní kontinuity a zotavení po havárii (BCDR) mezi oblastmi. Další informace o možnostech zotavení po havárii synapse najdete v oficiální dokumentaci.
Sdílení dat pro Microsoft Defender for Endpoint
Defender for Endpoint (včetně správy ohrožení zabezpečení programu Defender) sdílí data, včetně zákaznických dat, mezi následujícími produkty Microsoftu, které také licencuje zákazník. U zákazníků v cloudu GCC (Government Community Cloud) může v závislosti na umístění nabídky služeb docházet ke sdílení dat mezi prostředím cloudu pro státní správu a komerčním cloudem.
- Microsoft Defender
- Microsoft Defender pro cloudové aplikace
- Microsoft Sentinel
- Microsoft Tunnel for Mobile Application Management – Android
- Microsoft Defender for Cloud
- Microsoft Defender for Identity
- Správa míry rizika zabezpečení od Microsoftu
- Intune
- Agent 365
Viditelnost dat pro správu ohrožení zabezpečení defenderu
Viditelnost dat odkazuje na to, co vidíte na portálu Microsoft Defender. Pokud zařízení nebo konkrétní software na zařízení přestane hlásit signály, přestane správa ohrožení zabezpečení v programu Microsoft Defender zobrazovat související chyby zabezpečení zařízení nebo softwaru po 30 po sobě jdoucích dnech.
Následující tabulka popisuje, jak Správa ohrožení zabezpečení defenderu uchovává a zobrazuje data pro různé scénáře:
| Scénář uchovávání informací | Popis | Další informace |
|---|---|---|
| Neaktivní zařízení | Zařízení může být uvedené jako neaktivní z několika důvodů: - Zařízení se nepoužívalo déle než sedm dní. – Zařízení bylo přeinstalováno nebo přejmenováno. Předchozí entita zařízení zůstane a je označená jako neaktivní. – Zařízení bylo offboardováno z Defenderu for Endpoint. Po sedmi dnech se stav zařízení změní na Neaktivní. – Zařízení neodesílalo signály do Microsoft Defenderu for Endpoint déle než sedm dní. Správa ohrožení zabezpečení programu Defender dál zobrazuje poslední snímek ohrožení zabezpečení po dobu až 30 dnů od okamžiku, kdy zařízení přestalo hlásit. Po 30 dnech se zařízení označí jako neaktivní a související ohrožení zabezpečení se už na portálu Defender nezobrazují. Defender for Endpoint uchovává data na neaktivních zařízeních po dobu až 180 dnů kvůli dodržování předpisů a forenznímu zkoumání. |
-
Neaktivní zařízení v Microsoft Defenderu for Endpoint - Vyloučení zařízení |
| Odinstalovaný nebo neaktivní software | Pokud určitý software na aktivním zařízení přestane posílat signály po dobu 30 po sobě jdoucích dnů, správa ohrožení zabezpečení defenderu předpokládá, že se software odebral nebo je neaktivní. Správa ohrožení zabezpečení v programu Defender automaticky zastaví označování ohrožení zabezpečení softwaru pro software na zařízení na portálu Defender. | Inventář softwaru |
Poznámka
Další informace související s ochranou osobních údajů ve správě ohrožení zabezpečení v programu Defender a dalších produktech a službách, jako je Antivirová ochrana v programu Microsoft Defender a Windows, najdete v Prohlášení společnosti Microsoft o zásadách ochrany osobních údajů.