Anonymisation des données de découverte du cloud

L’anonymisation des données cloud discovery vous permet de protéger la confidentialité des utilisateurs. Une fois le journal de données chargé dans Microsoft Defender for Cloud Apps, le journal est nettoyé et toutes les informations de nom d’utilisateur sont remplacées par des noms d’utilisateur chiffrés. En remplaçant les noms d’utilisateur par des valeurs chiffrées, toutes les activités cloud sont conservées anonymes. Si nécessaire, pour une enquête de sécurité spécifique (par exemple, une violation de la sécurité ou une activité suspecte de l’utilisateur), les administrateurs peuvent résoudre le nom d’utilisateur réel. Si un administrateur a une raison de soupçonner un utilisateur spécifique, il peut également rechercher le nom d’utilisateur chiffré d’un nom d’utilisateur connu, puis commencer à examiner à l’aide du nom d’utilisateur chiffré. Chaque conversion de nom d’utilisateur est auditée dans le journal de gouvernance du portail.

Points clés :

  • Aucune information privée n’est stockée ou affichée. Uniquement des informations chiffrées.
  • Les données privées sont chiffrées à l’aide d’AES-128 avec une clé dédiée par locataire.
  • La résolution des noms d’utilisateur s’effectue ad hoc, par nom d’utilisateur en déchiffrant un nom d’utilisateur chiffré donné.
  • Les fonctionnalités d’anonymisation ne sont pas prises en charge lors de l’utilisation du flux « proxy Defender for Cloud Apps ».
  • À mesure que Microsoft Defender se dirige vers une plateforme d’identité entièrement unifiée, certains pipelines de données Defender for Cloud Apps restent distincts. L’anonymisation des données cloud discovery utilise un pipeline de données distinct qui n’est pas encore intégré à l’inventaire des identités. Les corrélations définies dans l’inventaire des identités n’affectent pas l’anonymisation. Pour obtenir la liste complète des fonctionnalités affectées, consultez Activer l’intégration de l’inventaire des identités.

Prérequis

Pour résoudre (désanonymiser) les noms d’utilisateur dans les données Cloud Discovery :

Remarque

Microsoft vous recommande d’utiliser des rôles disposant du moins d’autorisations. L’utilisation de rôles avec le moins d’autorisations permet d’améliorer la sécurité de vos organization. Le rôle d’administrateur général dispose de privilèges élevés. Il doit être limité aux scénarios d’urgence lorsque vous ne pouvez pas utiliser un rôle existant.

Fonctionnement de l’anonymisation des données

  1. Il existe trois façons d’appliquer l’anonymisation des données :

    • Vous pouvez définir les données à partir d’un fichier journal spécifique à anonymiser, en sélectionnant Anonymiser les informations privées lorsque vous créez un rapport de découverte cloud d’instantané. Sélectionnez Anonymiser les informations privées.
      Capture d’écran de l’option permettant d’anonymiser les informations privées lors de la création d’un rapport d’instantané.

    • Vous pouvez anonymiser les données à partir d’une nouvelle source de données en sélectionnant Anonymiser les informations privées lorsque vous configurez un chargement de journal automatisé.
      Capture d’écran de l’option permettant d’anonymiser les informations privées pour un chargement automatisé de source de données.

    • Vous pouvez définir la valeur par défaut dans Defender for Cloud Apps pour anonymiser toutes les données provenant à la fois des rapports instantanés issus des fichiers journaux chargés et des rapports continus des collecteurs de journaux, comme suit :

      1. Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps.

      2. Sous Cloud Discovery, sélectionnez Anonymisation. Pour rendre anonymes les noms d’utilisateur par défaut, sélectionnez Anonymiser les informations privées par défaut dans les nouveaux rapports et sources de données. Vous pouvez également sélectionner Anonymiser les informations d’appareil par défaut dans le rapport « Points de terminaison gérés par Defender ».

  2. Lorsque l’anonymisation est sélectionnée, Defender for Cloud Apps analyse le journal du trafic et extrait des attributs de données spécifiques.

  3. Defender for Cloud Apps remplace le nom d’utilisateur par un nom d’utilisateur chiffré.

  4. Defender for Cloud Apps analyse ensuite les données d’utilisation du cloud et génère des rapports de découverte cloud basés sur les données anonymisées.

    Capture d’écran du tableau de bord cloud discovery affichant les données d’utilisation anonymisées.

  5. Pour une investigation spécifique, telle qu’une investigation d’une alerte d’utilisation anormale, vous pouvez résoudre le nom d’utilisateur spécifique dans le portail et fournir une justification métier.

    Remarque

    Les étapes suivantes fonctionnent également pour les noms d’appareils sous l’onglet Appareils .

    Pour résoudre un nom d’utilisateur unique :

    1. Sélectionnez les trois points à la fin de la ligne de l’utilisateur que vous souhaitez résoudre, puis sélectionnez Désanonymiser l’utilisateur.

      Capture d’écran de la table utilisateur avec l’option Deanonymize user sélectionnée.

    2. Dans la fenêtre contextuelle, entrez la justification de la résolution du nom d’utilisateur, puis sélectionnez Résoudre. Dans la ligne appropriée, le nom d’utilisateur résolu s’affiche.

      Remarque

      La résolution d’un nom d’utilisateur fait l’objet d’un audit.

      Capture d’écran de la boîte de dialogue Résoudre où une justification métier est entrée avant de sélectionner Résoudre.

    Vous pouvez également utiliser la page des paramètres d’anonymisation pour résoudre un nom d’utilisateur unique ou rechercher le nom d’utilisateur chiffré d’un nom d’utilisateur connu.

    1. Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps.

    2. Sous Cloud Discovery, sélectionnez Anonymisation. Ensuite, sous Anonymiser et résoudre les noms d’utilisateur , entrez une justification expliquant pourquoi vous effectuez la résolution.

    3. Sous Entrer le nom d’utilisateur à résoudre, sélectionnez À partir de anonymisé et entrez le nom d’utilisateur anonymisé, ou sélectionnez À anonymiser et entrez le nom d’utilisateur d’origine à résoudre. Sélectionnez Résoudre.

      Capture d’écran de la boîte de dialogue Résoudre l’anonymisation pour entrer un nom d’utilisateur et confirmer une demande de déanonymisation.

    Pour résoudre plusieurs noms d’utilisateur :

    1. Soit cochez les cases qui s’affichent lorsque vous survolez les icônes des utilisateurs que vous souhaitez résoudre, soit, dans le coin supérieur gauche, cochez la case Sélection groupée.

      Capture d'écran des cases à cocher de sélection groupée permettant d'identifier plusieurs utilisateurs anonymisés.

    2. Sélectionnez Désanonymiser l’utilisateur.

    3. Dans la fenêtre contextuelle, entrez la justification de la résolution du nom d’utilisateur, puis sélectionnez Résoudre. Dans les lignes appropriées, les noms d’utilisateur résolus s’affichent.

      Remarque

      La résolution en masse des noms d’utilisateur fait l’objet d’un audit.

      Capture d’écran de la boîte de dialogue de résolution demandant une justification avant de déanonymiser plusieurs utilisateurs.

  6. Chaque action de résolution de nom d’utilisateur est auditée dans le journal d’audit du portail.

Remarque

À partir d'octobre 2025 - l'action Résoudre l'anonymisation ne fait plus partie des journaux de gouvernance. Au lieu de cela, ils seront audités uniquement dans le journal d’activité .

Étapes suivantes

Si vous rencontrez des problèmes, nous sommes là pour vous aider. Pour obtenir de l’aide ou du support pour votre problème de produit, ouvrez un ticket de support.