Le mécanisme de classification est basé sur les deux éléments suivants :
Étiquettes : principaux attributs de classification utilisés pour définir le niveau de sensibilité des données stockées dans la colonne.
Types d’informations : spécifie une granularité supplémentaire au niveau du type des données stockées dans la colonne.
Les options de la stratégie de protection des informations dans Defender pour le cloud fournissent un ensemble prédéfini d’étiquettes et de types d’informations qui servent de valeurs par défaut pour le moteur de classification. Vous pouvez personnaliser la stratégie en fonction des besoins de votre organisation, comme décrit ci-dessous.
Comment accéder à la stratégie de protection des informations SQL ?
Il existe trois façons d’accéder à la stratégie de protection des informations :
(Recommandé) À partir de la page Paramètres d’environnement de Defender pour le cloud
À partir de la recommandation de sécurité Les données sensibles de vos bases de données SQL doivent être classifiées
À partir de la page de découverte des données Azure SQL DB
Chaque façon est affichée dans l’onglet correspondant, ci-dessous.
Accéder à la stratégie à partir de la recommandation de Defender pour le cloud
Utilisez la recommandation de Defender pour le cloud, Les données sensibles de vos bases de données SQL doivent être classifiées, pour voir la page de découverte et de classification des données de votre base de données. Là, vous verrez également les colonnes découvertes qui contiennent des informations que nous vous recommandons de classifier.
Dans la page Recommendations de Defender pour le cloud, recherchez la recommandation Les données sensibles de vos bases de données SQL doivent être classifiées.
Dans la page des détails de la recommandation, sélectionnez une base de données dans les onglets les répertoriant comme saines ou non saines.
La page Découverte et classification des données s’ouvre. Sélectionnez Configurer.
Accéder à la stratégie depuis SQL Azure
Dans le portail Azure, ouvrez SQL Azure.
Sélectionnez une base de données.
Dans la zone Sécurité du menu, ouvrez la page Découverte et classification des données (1) et sélectionnez Configurer (2).
Personnaliser vos types d’informations
Pour gérer et personnaliser les types d’informations :
Sélectionnez Gérer les types d’informations.
Pour ajouter un nouveau type, sélectionnez Créer un type d’informations. Vous pouvez définir un nom, une description et des chaînes de motif de recherche pour le type d’informations. Les chaînes de motif de recherche peuvent éventuellement utiliser des mots clés avec des caractères génériques (en utilisant le caractère « % »), que le moteur de découverte automatique utilise pour identifier les données sensibles dans vos bases de données, à partir des métadonnées de la colonne.
Vous pouvez également modifier les types intégrés en ajoutant des chaînes de motif de recherche supplémentaires, en désactivant certaines chaînes existantes ou en modifiant la description.
Conseil
Vous ne pouvez pas supprimer les types intégrés ni modifier leurs noms.
Les types d’informations sont classés par un ordre croissant du classement de découverte, ce qui signifie que les types en haut de la liste tentent de correspondre en premier lieu. Pour modifier le classement entre des types d’informations, faites-les glisser à l’emplacement correct dans la table, ou bien utilisez les boutons Monter et Descendre pour modifier l’ordre.
Sélectionnez OK lorsque vous avez terminé.
Une fois que vous avez terminé la gestion de vos types d’informations, veillez à associer les types pertinents avec les étiquettes appropriées, en sélectionnant Configurer pour une étiquette particulière et en ajoutant ou en supprimant les types d’informations qu’il faut.
Pour appliquer vos modifications, sélectionnez Enregistrer dans la page Étiquettes principale.
Exporter et importer une stratégie
Vous pouvez télécharger un fichier JSON avec vos étiquettes et types d’informations définis, modifier le fichier dans l’éditeur de votre choix, puis importer le fichier mis à jour.
Notes
Vous devez disposer d’autorisations au niveau du locataire pour importer un fichier de stratégie.
Autorisations
Pour personnaliser la stratégie de protection des informations de votre locataire Azure, vous avez besoin des actions suivantes sur le groupe d’administration racine du locataire :
Expliquez les principes de base de la sécurité des données, de la gestion de cycle de vie, de la sécurité des informations et de la conformité pour protéger un déploiement Microsoft 365.