Konfigurieren der Aktivitätsüberwachung zum Schutz der Privatsphäre von Benutzern

Erfahren Sie, wie Sie die Privatsphäre von Aktivitäten in Microsoft Defender for Cloud Apps konfigurieren, um Nutzer zu überwachen und dabei die Datenschutzbestimmungen Ihrer Organisation einzuhalten. Dieser Artikel behandelt, wie man Privatsphäre-Benutzergruppen einrichtet, Administratorrechte zur Anzeige privater Aktivitäten zuweist und diese Aktivitäten im Aktivitätsprotokoll einfügt.

Übersicht über den Datenschutz für Aktivitäten

Microsoft Defender for Cloud Apps ermöglicht Es Unternehmen, basierend auf der Gruppenmitgliedschaft präzise zu bestimmen, welche Benutzer sie überwachen möchten. Der Datenschutz für Aktivitäten ermöglicht es Ihnen, die Compliancebestimmungen Ihrer organization zu befolgen, ohne den Datenschutz der Benutzer zu beeinträchtigen. Aktivitätsdatenschutz wird dadurch erreicht, dass Sie Benutzer überwachen können, während ihre Privatsphäre gewahrt bleibt, indem ihre Aktivitäten im Aktivitätsprotokoll ausgeblendet werden. Nur autorisierte Administratoren können sich dafür entscheiden, diese privaten Aktivitäten anzuzeigen, wobei jeder einzelne Fall im Governanceprotokoll erfasst wird.

Hinweis

Private Aktivitäten werden nicht an Microsoft Defender XDR Erweiterte Suche weitergeleitet und in unserer SIEM-Integration nicht weitergegeben.

Konfigurieren von Datenschutzbenutzergruppen für Aktivitäten

Möglicherweise haben Sie Benutzer in Defender for Cloud Apps, die Sie überwachen möchten, aber aufgrund von Compliancebestimmungen müssen Sie die Personen einschränken, die dies tun können. Aktivitätsprivatsphäre ermöglicht es Ihnen, eine Benutzergruppe zu definieren, für die von Mitgliedern dieser Gruppe durchgeführte Aktivitäten standardmäßig verborgen sind.

Um Ihre Benutzerdatenschutzgruppen zu konfigurieren, müssen Sie zuerst Benutzergruppen in Defender for Cloud Apps importieren. Standardmäßig werden die folgenden Gruppen angezeigt:

  • Anwendungsbenutzergruppe: Eine integrierte Gruppe, mit der Sie Aktivitäten anzeigen können, die von Microsoft 365 und Microsoft Entra Anwendungen ausgeführt werden.

  • Gruppe externer Benutzer: Alle Benutzer, die keine Mitglieder von verwalteten Domänen sind, die Sie für Ihre organization konfiguriert haben.

  1. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter System die Option Bereichsbezogene Bereitstellung und Datenschutz aus.

  2. Um bestimmte Gruppen festzulegen, die von Defender for Cloud Apps überwacht werden sollen, wählen Sie auf der Registerkarte Aktivitätsdatenschutzdie Option + Gruppe hinzufügen aus.

  3. Wählen Sie im Dialogfeld Benutzergruppen hinzufügen unter Benutzergruppen auswählen alle Gruppen aus, die Sie in Defender for Cloud Apps privat machen möchten, und wählen Sie dann Hinzufügen aus.

    Screenshot des Dialogs Benutzergruppen hinzufügen, um Gruppen auszuwählen, die privat gemacht werden sollen in Defender for Cloud Apps.

    Hinweis

    Sobald eine Benutzergruppe hinzugefügt wurde, werden alle Aktivitäten, die von Benutzern der Gruppe ausgeführt werden, von diesem An an als privat festgelegt. Vorhandene Aktivitäten sind nicht betroffen.

Administratoren die Berechtigung zuweisen, private Aktivitäten anzuzeigen

Um bestimmten Administratoren die Erlaubnis zu geben, private Aktivitäten anzusehen, folgen Sie diesen Schritten:

  1. Wählen Sie im Microsoft Defender Portal im Menü auf der linken Seite Berechtigungen aus.

  2. Wählen Sie unter Cloud-Apps die Option Aktivität Datenschutzberechtigungen aus.

    Konfigurieren Von Aktivitäts-Datenschutzberechtigungen

  3. Um bestimmten Administratoren die Berechtigung zum Anzeigen privater Aktivitäten zu erteilen, wählen Sie auf der Registerkarte Aktivität Datenschutzberechtigungendie Option + Benutzer hinzufügen aus.

  4. Geben Sie im Dialogfeld Administratorberechtigung hinzufügen den UPN oder die E-Mail-Adresse des Administrators ein, und wählen Sie Berechtigung hinzufügen aus.

    Screenshot des Dialogs, um Admins die Erlaubnis zu geben, private Aktivitäten anzusehen.

    Hinweis

    Nur Administratoren können die Berechtigung zum Anzeigen privater Aktivitäten zugewiesen werden.

Private Aktivitäten ansehen

Sobald einem Administrator die entsprechende Berechtigung zur Ansicht privater Aktivitäten erteilt wurde, kann er diese Aktivitäten im Aktivitätsprotokoll einsehen.

Sehen Sie private Aktivitäten im Aktivitätsprotokoll an

  1. Wählen Sie auf der Seite Aktivitätsprotokoll rechts neben der Aktivitätstabelle Tabelleneinstellungen und dann Private Aktivitäten anzeigen aus.

    Screenshot der Aktivitätsprotokoll-Einstellungskontrolle, die zum Öffnen der Privatsphäre-Ansichtseinstellungen verwendet wird.

  2. Im Dialog "Private Aktivitäten anzeigen " wählen Sie OK , um sicherzustellen, dass Sie verstehen, dass das Zeigen privater Aktivitäten geprüft wird. Nach Bestätigung werden die privaten Aktivitäten im Aktivitätsprotokoll dargestellt, und die Aktion der Anzeige privater Aktivitäten wird im Governance-Protokoll verzeichnet.

Tipp

Wenn Sie Aktivitäten exportieren, wobei die Option Private Aktivitäten anzeigen ausgewählt ist, sind die Aktivitäten innerhalb des Exports weiterhin privat, und es werden keine Aktivitätsdetails verfügbar gemacht.

Wenn Probleme auftreten, helfen wir Ihnen gerne weiter. Um Unterstützung oder Support für Ihr Produktproblem zu erhalten, wenden Sie sich bitte an den Microsoft Defender XDR Support.