Este artículo le guiará por los requisitos previos y la configuración para usar la ubicación de repositorios locales Prevención de pérdida de datos de Microsoft Purview en una directiva DLP.
Suxestión
Empiece a trabajar con Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con el poder de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.
Antes de empezar
Licencias de SKU/suscripciones
Antes de empezar a usar las directivas DLP, confirme su suscripción a Microsoft 365 y cualquier complemento.
Todos los usuarios que contribuyen a la ubicación escaneada, ya sea agregando archivos o consumiendo archivos, necesitan tener una licencia, no solo el usuario del analizador.
Permissions
Los datos de DLP se pueden ver en el explorador de actividad. Hay cuatro roles que conceden permisos al explorador de actividad; la cuenta que use para acceder a los datos debe pertenecer a uno de ellos.
Administrador global
Administrador de cumplimiento
Administrador de seguridad
Administrador de datos de cumplimiento
Importante
Microsoft recomienda utilizar roles con la menor cantidad de permisos. Esto ayuda a mejorar la seguridad de la organización. Administrador global es un rol con privilegios elevados que solo se debe usar en escenarios en los que no se puede usar un rol con privilegios menores.
Roles y roles Grupos
Hay roles y grupos de roles en los que puede probar para ajustar los controles de acceso.
El analizador de Microsoft Purview Information Protection implementa la coincidencia de directivas DLP y el cumplimiento de directivas. El analizador se instala como parte del cliente de protección de la información, por lo que la instalación debe cumplir todos los requisitos previos para el servicio de cifrado de administración de derechos, el cliente de protección de la información y el analizador de protección de la información.
Debe haber al menos una etiqueta y una directiva publicadas en el espacio empresarial, incluso si todas sus reglas de detección se basan únicamente en tipos de información confidenciales.
Implementar el examinador local de DLP
Seleccione la pestaña adecuada para el portal que está usando. En función de su plan de Microsoft 365, el portal de cumplimiento Microsoft Purview se retirará o se retirará pronto.
Debe crear un trabajo de examen de contenido y especificar los repositorios que hospedan los archivos que va a evaluar el motor DLP.
Habilite las reglas DLP en el trabajo de examen de contenido creado y establezca la opción Aplicar en Desactivado (a menos que desee continuar directamente con la fase de cumplimiento dlp).
Compruebe que el trabajo de examen de contenido está asignado al clúster correcto. Si no ha creado un trabajo de examen de contenido, cree uno nuevo y asígnelo al clúster que contiene los nodos del analizador.
Conéctese al portal de Microsoft Purview y agregue los repositorios al trabajo de examen de contenido que realizará el examen.
Realice una de las siguientes acciones para ejecutar su examen:
Establecer la programación del escáner
Use la opción Examinar ahora manual en el portal.
Ejecución del cmdlet de PowerShell Start-Scan
Importante
Recuerde que el analizador ejecuta un examen delta del repositorio de forma predeterminada y los archivos que se examinaron en el ciclo de examen anterior se omitirán, a menos que el archivo se haya cambiado o haya iniciado un nuevo análisis completo. Se puede iniciar un reescaneo completo mediante la opción Volver a examinar todos los archivos de la interfaz de usuario o ejecutando Start-Scan -Reset.
Abra las directivas de prevención > de pérdida de datos del portal > de Microsoft Purview.
Establezca el ámbito de la regla de repositorios locales DLP en ubicaciones específicas si es necesario. Si limita las ubicaciones a Todo, todos los archivos examinados estarán sujetos a la coincidencia y aplicación de reglas DLP.
Al especificar las ubicaciones, puede usar la lista de exclusiones o inclusión. Puede definir que la regla sea relevante solo para las rutas que coincidan con uno de los patrones enumerados en la lista de inclusión o, todos los archivos, excepto los que coincidan con el patrón enumerado en la lista de inclusión. No se admiten rutas locales. Estos son algunos ejemplos de rutas válidas:
\\server\share
\\server\share\folder1\subcarpetaabc
*\folder1
*secreto*.docx
*secreto*.*
https:// sp2010.local/sites/HR
https://*/HR
Estos son algunos ejemplos de uso de valores no aceptados:
*
*\un
Aaa
c:\
C:\test
Importante
La lista de exclusión tiene prioridad sobre la lista de inclusiones .
Debe crear un trabajo de examen de contenido y especificar los repositorios que hospedan los archivos que va a evaluar el motor DLP.
Habilite las reglas DLP en el trabajo de examen de contenido creado y establezca la opción Aplicar en Desactivado (a menos que desee continuar directamente con la fase de cumplimiento dlp).
Compruebe que el trabajo de examen de contenido está asignado al clúster correcto. Si no ha creado un trabajo de examen de contenido, cree uno nuevo y asígnelo al clúster que contiene los nodos del analizador.
Conéctese a la portal de cumplimiento Microsoft Purview y agregue los repositorios al trabajo de examen de contenido que realizará el examen.
Realice una de las siguientes acciones para ejecutar su examen:
Establecer la programación del escáner
Use la opción Examinar ahora manual en el portal.
Ejecución del cmdlet de PowerShell Start-Scan
Importante
Recuerde que el analizador ejecuta un examen delta del repositorio de forma predeterminada y los archivos que se examinaron en el ciclo de examen anterior se omitirán, a menos que el archivo se haya cambiado o haya iniciado un nuevo análisis completo. Se puede iniciar un reescaneo completo mediante la opción Volver a examinar todos los archivos de la interfaz de usuario o ejecutando Start-Scan-Reset.
Establezca el ámbito de la regla de repositorios locales DLP en ubicaciones específicas si es necesario. Si limita las ubicaciones a Todo, todos los archivos examinados estarán sujetos a la coincidencia y aplicación de reglas DLP.
Al especificar las ubicaciones, puede usar la lista de exclusiones o inclusión. Puede definir que la regla sea relevante solo para las rutas que coincidan con uno de los patrones enumerados en la lista de inclusión o, todos los archivos, excepto los que coincidan con el patrón enumerado en la lista de inclusión. No se admiten rutas locales. Estos son algunos ejemplos de rutas válidas:
\\server\share
\\server\share\folder1\subcarpetaabc
*\folder1
*secreto*.docx
*secreto*.*
https:// sp2010.local/sites/HR
https://*/HR
Estos son algunos ejemplos de uso de valores no aceptados:
*
*\un
Aaa
c:\
C:\test
Importante
La lista de exclusión tiene prioridad sobre la lista de inclusiones .
Visualización de datos DLP en el explorador de actividad y el registro de auditoría
Nota
El analizador de Information Protection requiere que se habilite la auditoría. La auditoría está habilitada de forma predeterminada en Microsoft 365.
Abra la página Clasificación de datos de su dominio en el portal de cumplimiento normativo de Microsoft Purview y seleccione Explorador de actividades.
Vea los procedimientos descritos en Introducción al explorador de actividad para acceder y filtrar todos los datos de las ubicaciones de los examinadores locales.
Ahora que ha implementado una directiva de prueba para ubicaciones locales DLP y puede ver los datos de actividad en el Explorador de actividad, está listo para pasar al paso siguiente, donde creará directivas DLP que protejan los elementos confidenciales.
Microsoft Purview Data Loss Prevention (DLP) helps safeguard sensitive information by monitoring and preventing accidental data leaks across your organization's digital platforms. In this module, you'll learn how to plan, deploy, and adjust DLP policies to protect sensitive data in your organization, ensuring security without disrupting daily work.
The data loss prevention on-premises location extends monitoring of file activities and protective actions for those files to on-premises file shares and SharePoint folders and document libraries. Files are scanned and protected by Purview Information Protection scanner
Learn how to use data loss prevention with on premises location repositories to scan data at rest and implement protective actions for on premises file shares and on-premises SharePoint folders and document libraries.
Learn how to protect your sensitive information using Microsoft Purview Data Loss Prevention policies and tools and take a tour through the DLP lifecycle.