Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Egy Teljes felügyelet keretrendszerben az adatok kritikus biztonsági határt jelentek. Az infrastruktúra vagy identitások védelme önmagában nem elegendő– a szervezeteknek tisztában kell lenniük azzal, hogy milyen adatokkal rendelkeznek, hol találhatók, milyen érzékenyek, és hogyan férnek hozzá és használják őket. Az Adatpillér az adatok felderítésére, besorolására, védelmére és szabályozására összpontosít a kockázat csökkentése, a minimális jogosultság kikényszerítése és a nem megfelelő használat figyelése érdekében.
Az adatpillér workshop útmutatása az adattulajdon megismerésére, a besorolási és védelmi szabályzatok meghatározására, az adathasználat és -megosztás szabályozásának kikényszerítésére, valamint az adatkockázatok felhasználók, végpontok és alkalmazások közötti figyelésére összpontosít.
Workshop implementálása
A Data workshop a táblázatban összefoglalt megvalósítási területeket ismerteti.
| Area | Részletek |
|---|---|
| Bizalmas adatok felderítése és besorolása | Bizalmas adatok azonosítása és leltározása különböző helyeken, például Microsoft 365, végpontok és más csatlakoztatott adatforrások között. Használjon beépített és betanítható osztályozókat (beleértve a pontos adategyezést és az ujjlenyomat-készítést) a bizalmas információk tartalom és minták alapján történő észleléséhez. |
| Adatbesorolási osztályozás definiálása és szabványosítása | Hozzon létre egy bizalmassági címkézési osztályozást (például belső, bizalmas és szigorúan bizalmas) az üzleti követelményeknek megfelelően. Győződjön meg arról, hogy a címkézési definíciók egyértelműek, kikényszeríthetők és következetesen alkalmazhatók a számítási feladatokra. |
| Betekintés az adathasználatba és -tevékenységbe | Ismerje meg, hogyan férnek hozzá, használnak és osztanak meg adatokat a szervezeten belül. Tevékenységfigyelési és adatfeltárási eszközökkel értékelheti az aktuális viselkedéseket, és azonosíthatja a kockázatokat a szabályzatok kikényszerítése előtt. |
| Címkék alkalmazása és adatvédelmi szabályzatok kikényszerítése | A bizalmassági címkék (manuális és automatikus) implementálása az adatok titkosítással, hozzáférési korlátozásokkal és használati vezérlőkkel történő védelméhez. A védelem egységes alkalmazása inaktív, mozgásban lévő és használatban lévő adatokra vonatkozóan. |
| - Adathozzáférési és használati vezérlők kényszerítése | Szabályzatalapú vezérlők alkalmazása, amelyek a védett adatok hozzáférését és használatát szabályozzák identitás, eszköz, hely és munkamenet-környezet alapján. Az adatokra vonatkozó Teljes felügyelet hozzáférési döntések érvényesítéséhez használjon feltételes hozzáférést alkalmazásokhoz, munkamenet-vezérlőkhöz és alkalmazásalapú védelmekhez. |
| Adatmegosztás és -együttműködés monitorozása és szabályozása | Bizalmas adatok külső és belső megosztásának nyomon követése és szabályozása. Szabályzatok implementálása a partnerekkel és a külső felhasználókkal való együttműködés szabályozására, valamint a kockázatos megosztási viselkedés korlátozásának kikényszerítése olyan szolgáltatásokban, mint a SharePoint, a OneDrive és a Teams. |
| Adatok védelme végpontok és eszközök között | Az adatvédelmi szabályzatok kiterjesztése végpontokra a címkézés és a DLP eszköz- és alkalmazásvezérlőkkel való integrálásával. Győződjön meg arról, hogy a bizalmas adatok védettek maradnak a felügyelt és nem felügyelt eszközökön való hozzáférés, másolás vagy áthelyezés során. |
| Belső kockázat és bizalmas adatexpozíció kezelése | Észlelheti és reagálhat az adatokkal járó kockázatos felhasználói tevékenységekre, például a kiszivárgásra, a visszaélésre vagy a szokatlan hozzáférési mintákra. Korrelálja a jeleket az adatok, az identitások és a végpontok között, és fokozott védelmet alkalmaz a nagy értékű adategységekre. |
| Adatkezelési és felügyeleti vezérlés kezelése | Szerepköralapú hozzáférés-vezérlés (RBAC) és felügyeleti szegmentálás alkalmazása adatvédelmi, címkézési és megfelelőségi szerepkörökhöz. Gondoskodjon a feladatok elkülönítéséről, hogy csak az arra jogosult személyzet definiálhasson, kezelhessen és működhessen adatbiztonsági szabályzatokat. |
| Adatjelek integrálása biztonsági műveletekbe (SecOps) | Az adatokkal kapcsolatos riasztások, DLP-események és belső kockázati jelek használata a szélesebb körű biztonsági monitorozás és incidenskezelés részeként. Korrelálja az adattevékenységet identitás- és eszközjelekkel a fenyegetések észleléséhez, kivizsgálásához és megválaszolásához. |
Adathelyzet felmérése
A Teljes felügyelet Assessment eszköz számos ajánlott biztonsági eljárás alapján értékelheti az adatkonfigurációt. További információ.
Következő lépések
Végezzen el egy felmérést, és kezdje el a adatworkshopot.