A Microsoft Defender for Identity adatbiztonsága és adatvédelem

Feljegyzés

Ez a cikk azt ismerteti, hogyan lehet személyes adatokat törölni az eszközről vagy a szolgáltatásból, és hogyan lehet felhasználni a GDPR szerinti kötelességek teljesítésének támogatására. Ha a GDPR-re vonatkozó általános információkat keres, tekintse meg a Szolgáltatásmegbízhatósági portál GDPR-ről szóló szakaszát.

Személyes adatok keresése és azonosítása

A Defender for Identity szolgáltatásban a keresősáv használatával megtekintheti az azonosítható személyes adatokat a Microsoft Defender portáljáról .

Keressen egy adott felhasználót vagy számítógépet, és válassza ki azt az entitást, amely a felhasználó vagy a számítógép profillapjára irányítja. A profil átfogó információkat nyújt az Active Directoryból származó entitásról, beleértve az adott entitáshoz kapcsolódó hálózati tevékenységet és annak előzményeit.

A Defender for Identity személyes adatai az Active Directoryból a Defender for Identity érzékelőn keresztül gyűjtik össze, és egy háttéradatbázisban tárolják.

Adatmegosztás

A Defender for Identity az ügyfél által is licencelt alábbi Microsoft-termékek között osztja meg az adatokat, beleértve az ügyféladatokat is:

  • Microsoft Defender XDR
  • Microsoft Defender for Cloud Apps
  • Microsoft Defender végponthoz
  • Microsoft Defender for Cloud
  • Microsoft Sentinel
  • Microsoft Security Exposure Management (nyilvános előzetes verzió)

Személyes adatok frissítése

A Defender for Identity személyes felhasználói adatai a szervezet Active Directoryjában lévő felhasználó objektumából származnak. Ezért a szervezeti AD-ben a felhasználói profil módosításai megjelennek a Defender for Identityben.

Személyes adatok törlése

  • Miután törölt egy felhasználót a szervezet Active Directoryjából, a Defender for Identity egy éven belül automatikusan törli a felhasználói profilt és a kapcsolódó hálózati tevékenységeket.

  • A Törölt objektumok tároló írásvédettengedélyei ajánlottak. Ha többet szeretne megtudni arról, hogy a Defender for Identity szolgáltatás hogyan használja a Törölt objektumok tárolóengedélyt, tekintse meg a Törölt objektumok tárolóra vonatkozó javaslatot a szükséges DSA-engedélyek megadásában.

Személyes adatok exportálása

A Defender for Identity szolgáltatásban biztonsági riasztási adatokat exportálhat az Excelbe. Ez a függvény a személyes adatokat is exportálja.

Személyes adatok naplózása

A Defender for Identity végrehajtja a személyes adatok változásainak naplózását, beleértve a személyes adatrekordok törlését és exportálását. A naplók megőrzési ideje 90 nap. A Defender for Identity naplózása egy háttérszolgáltatás, amely nem érhető el az ügyfelek számára.

További erőforrások

Fontos

A Defender for Identity adatközpontjai jelenleg Európában, az Egyesült Királyságban, Észak-Amerika/Közép-Amerikában/Karib-térségben, Kelet-Ausztráliában és Ázsiában vannak üzembe helyezve. A munkaterület automatikusan létrejön a Microsoft Entra-azonosítójához földrajzilag legközelebbi adatközpontban. A létrehozás után a Defender for Identity-munkaterületek nem mozgathatók.

Következő lépések