Adatbiztonság a Microsoft Teljes felügyelet workshopon

Egy Teljes felügyelet keretrendszerben az adatok kritikus biztonsági határt jelentek. Az infrastruktúra vagy identitások védelme önmagában nem elegendő– a szervezeteknek tisztában kell lenniük azzal, hogy milyen adatokkal rendelkeznek, hol találhatók, milyen érzékenyek, és hogyan férnek hozzá és használják őket. Az Adatpillér az adatok felderítésére, besorolására, védelmére és szabályozására összpontosít a kockázat csökkentése, a minimális jogosultság kikényszerítése és a nem megfelelő használat figyelése érdekében.

Az adatpillér workshop útmutatása az adattulajdon megismerésére, a besorolási és védelmi szabályzatok meghatározására, az adathasználat és -megosztás szabályozásának kikényszerítésére, valamint az adatkockázatok felhasználók, végpontok és alkalmazások közötti figyelésére összpontosít.

Workshop implementálása

A Data workshop a táblázatban összefoglalt megvalósítási területeket ismerteti.

Area Részletek
Bizalmas adatok felderítése és besorolása Bizalmas adatok azonosítása és leltározása különböző helyeken, például Microsoft 365, végpontok és más csatlakoztatott adatforrások között.

Használjon beépített és betanítható osztályozókat (beleértve a pontos adategyezést és az ujjlenyomat-készítést) a bizalmas információk tartalom és minták alapján történő észleléséhez.
Adatbesorolási osztályozás definiálása és szabványosítása Hozzon létre egy bizalmassági címkézési osztályozást (például belső, bizalmas és szigorúan bizalmas) az üzleti követelményeknek megfelelően.

Győződjön meg arról, hogy a címkézési definíciók egyértelműek, kikényszeríthetők és következetesen alkalmazhatók a számítási feladatokra.
Betekintés az adathasználatba és -tevékenységbe Ismerje meg, hogyan férnek hozzá, használnak és osztanak meg adatokat a szervezeten belül.

Tevékenységfigyelési és adatfeltárási eszközökkel értékelheti az aktuális viselkedéseket, és azonosíthatja a kockázatokat a szabályzatok kikényszerítése előtt.
Címkék alkalmazása és adatvédelmi szabályzatok kikényszerítése A bizalmassági címkék (manuális és automatikus) implementálása az adatok titkosítással, hozzáférési korlátozásokkal és használati vezérlőkkel történő védelméhez.

A védelem egységes alkalmazása inaktív, mozgásban lévő és használatban lévő adatokra vonatkozóan.
- Adathozzáférési és használati vezérlők kényszerítése Szabályzatalapú vezérlők alkalmazása, amelyek a védett adatok hozzáférését és használatát szabályozzák identitás, eszköz, hely és munkamenet-környezet alapján.

Az adatokra vonatkozó Teljes felügyelet hozzáférési döntések érvényesítéséhez használjon feltételes hozzáférést alkalmazásokhoz, munkamenet-vezérlőkhöz és alkalmazásalapú védelmekhez.
Adatmegosztás és -együttműködés monitorozása és szabályozása Bizalmas adatok külső és belső megosztásának nyomon követése és szabályozása.

Szabályzatok implementálása a partnerekkel és a külső felhasználókkal való együttműködés szabályozására, valamint a kockázatos megosztási viselkedés korlátozásának kikényszerítése olyan szolgáltatásokban, mint a SharePoint, a OneDrive és a Teams.
Adatok védelme végpontok és eszközök között Az adatvédelmi szabályzatok kiterjesztése végpontokra a címkézés és a DLP eszköz- és alkalmazásvezérlőkkel való integrálásával.

Győződjön meg arról, hogy a bizalmas adatok védettek maradnak a felügyelt és nem felügyelt eszközökön való hozzáférés, másolás vagy áthelyezés során.
Belső kockázat és bizalmas adatexpozíció kezelése Észlelheti és reagálhat az adatokkal járó kockázatos felhasználói tevékenységekre, például a kiszivárgásra, a visszaélésre vagy a szokatlan hozzáférési mintákra.

Korrelálja a jeleket az adatok, az identitások és a végpontok között, és fokozott védelmet alkalmaz a nagy értékű adategységekre.
Adatkezelési és felügyeleti vezérlés kezelése Szerepköralapú hozzáférés-vezérlés (RBAC) és felügyeleti szegmentálás alkalmazása adatvédelmi, címkézési és megfelelőségi szerepkörökhöz.

Gondoskodjon a feladatok elkülönítéséről, hogy csak az arra jogosult személyzet definiálhasson, kezelhessen és működhessen adatbiztonsági szabályzatokat.
Adatjelek integrálása biztonsági műveletekbe (SecOps) Az adatokkal kapcsolatos riasztások, DLP-események és belső kockázati jelek használata a szélesebb körű biztonsági monitorozás és incidenskezelés részeként.

Korrelálja az adattevékenységet identitás- és eszközjelekkel a fenyegetések észleléséhez, kivizsgálásához és megválaszolásához.

Adathelyzet felmérése

A Teljes felügyelet Assessment eszköz számos ajánlott biztonsági eljárás alapján értékelheti az adatkonfigurációt. További információ.

Következő lépések

Végezzen el egy felmérést, és kezdje el a adatworkshopot.