Bien démarrer avec Enquêtes sur la sécurité des données

Utilisez Enquêtes sur la sécurité des données pour identifier, examiner et atténuer les risques liés aux données de manière réactive en cas d’incident ou de manière proactive pour améliorer l’hygiène de sécurité des données pour vos organization. Effectuez les étapes suivantes dans le flux de travail pour configurer les prérequis et configurer Enquêtes sur la sécurité des données .

Pour plus d’informations sur la façon dont Enquêtes sur la sécurité des données peut vous aider à résoudre les incidents de sécurité dans votre organization, consultez En savoir plus sur les Enquêtes sur la sécurité des données .

Étape 1 : Lire et accepter les conditions

La première fois que vous accédez à Enquêtes sur la sécurité des données dans le portail Microsoft Purview, vous devez lire et accepter les conditions de la Déclaration de confidentialité.

Vérifiez que vous acceptez les conditions, puis sélectionnez Prise en main.

Étape 2 : Configurer les autorisations

Pour permettre aux utilisateurs d’accéder aux outils Enquêtes sur la sécurité des données dans le portail Microsoft Purview, attribuez aux utilisateurs les autorisations appropriées. Le moyen le plus simple d’attribuer des rôles consiste à utiliser la tâche d’installation ou à ajouter à l’utilisateur le groupe de rôles approprié dans la page Groupes de rôles du portail Microsoft Purview.

Les membres des groupes de rôles Administrateur de la conformité et Gestion de l’organisation ont automatiquement Enquêtes sur la sécurité des données accès administratif et contributeur. Les membres des groupes de rôles Gestion de la sécurité des données et Gestion des risques internes ont automatiquement un accès contributeur. Pour plus d’informations sur les niveaux d’accès, consultez Groupes de rôles supplémentaires avec accès Enquêtes sur la sécurité des données .

Importante

Pour configurer la capacité d’IA pour Enquêtes sur la sécurité des données , vous devez être membre du groupe de rôles Administrateurs Enquêtes sur la sécurité des données .

Pour obtenir des instructions pas à pas, consultez Attribuer des autorisations dans Enquêtes sur la sécurité des données .

Étape 3 : Configurer la facturation et l’utilisation

Pour commencer à utiliser Enquêtes sur la sécurité des données , configurez les paramètres de facturation et d’utilisation pour les fonctionnalités de stockage de données et d’analyse de l’IA. Enquêtes sur la sécurité des données utilise un modèle de paiement basé sur la quantité de données que vous ajoutez aux enquêtes et la capacité d’IA que vous utilisez pour l’analyse de ces données.

Pour obtenir des instructions pas à pas, consultez Modèles de facturation dans Enquêtes sur la sécurité des données .

Si vous envisagez d’activer les insights d’IA proactifs à partir de Gestion de la posture de sécurité des données (DSPM), configurez la facturation avant d’activer le bouton bascule, car l’investigation créée automatiquement entraîne des coûts de stockage et d’IA immédiatement.

Conseil

Une fois l’installation terminée, tous les utilisateurs disposant de rôles Enquêtes sur la sécurité des données reçoivent une notification via le Centre de notification Microsoft Purview et un e-mail confirmant que la solution est prête. Pour plus d’informations, consultez notifications Email et portail.

Étape 4 : Créer une investigation

Pour commencer à utiliser Enquêtes sur la sécurité des données , vous devez créer une investigation et configurer les paramètres d’investigation.

Vous pouvez créer des investigations de plusieurs façons. Choisissez parmi les méthodes suivantes pour créer une investigation :

L’utilisateur qui crée l’investigation est automatiquement ajouté en tant que membre. Les membres de l’enquête peuvent accéder à l’investigation dans le portail Microsoft Purview et effectuer Enquêtes sur la sécurité des données tâches.

Pour configurer l’accès utilisateur et les autorisations pour des investigations spécifiques, consultez Configurer les paramètres d’accès et d’autorisation d’investigation dans Enquêtes sur la sécurité des données .

Étape 5 : Rechercher et évaluer les résultats

Après avoir créé une investigation, utilisez les outils de recherche pour identifier le contenu tel que les e-mails, les documents et les conversations de messagerie instantanée dans votre organization qui sont pertinents pour un incident de sécurité des données.

Conseil

L’affinement et l’affinement des recherches dans les domaines clés de votre enquête sont un processus itératif. Réduisez les résultats autant que possible avant d’ajouter des éléments de données à l’étendue d’investigation. Utilisez des filtres pour identifier les éléments non pertinents, sélectionner les éléments et marquer les éléments comme exclus.

Les outils de recherche vous permettent de :

Étape 6 : Ajouter des éléments à une étendue d’investigation

Une fois que vous avez ajouté des éléments de données de vos requêtes de recherche à l’étendue de l’examen, le système vectorise automatiquement les éléments pour l’analyse ia.

Vous pouvez regrouper et afficher des éléments dans l’étendue de l’examen, y compris les vues de détails de fichier pour chaque élément de données. Une fois la vectorisation automatique terminée, vous pouvez utiliser des outils basés sur l’IA pour l’analyse avancée.

Étape 7 : Examiner les éléments

Utilisez le traitement d’IA générative pour vous aider à identifier et à examiner rapidement les éléments de données dans l’étendue d’investigation. Ces outils vous aident à déterminer quels éléments doivent être examinés plus en détail et s’ils doivent être ajoutés au plan d’atténuation.

Étape 8 : Prendre des mesures d’atténuation

Créez des examens détaillés et passez en revue les examens des risques et les recommandations pour les éléments de l’étendue de l’examen :