Menyesuaikan pengaturan sensitivitas data

Artikel ini menjelaskan cara menyesuaikan pengaturan sensitivitas data di Microsoft Defender untuk Cloud.

Pengaturan sensitivitas data digunakan untuk mengidentifikasi dan fokus pada pengelolaan data sensitif penting di organisasi Anda.

Dalam artikel ini, Defender cloud security posture management (Defender CSPM) mengacu pada paket Defender CSPM di Microsoft Defender untuk Cloud.

  • Anda dapat memilih jenis informasi sensitif dan label sensitivitas dari portal Microsoft Purview di Defender untuk Cloud.
  • Jika mengimpor label, Anda dapat mengatur ambang sensitivitas yang menentukan tingkat sensitivitas ambang minimum agar label ditandai sebagai sensitif dalam Defender untuk Cloud.

Konfigurasi ini membantu Anda fokus pada sumber daya sensitif penting Anda dan meningkatkan akurasi wawasan sensitivitas.

Sebelum Anda mulai

Sebelum Anda menyesuaikan pengaturan sensitivitas data, pastikan persyaratan berikut terpenuhi:

Perubahan pengaturan sensitivitas berlaku saat sumber daya ditemukan di lain waktu.

Mengimpor jenis/label informasi sensitivitas kustom

Jenis info sensitivitas kustom dan label sensitivitas secara otomatis diimpor ke Defender untuk Cloud. Jika Anda memiliki lisensi Enterprise Mobility and Security E5/A5/G5, Anda tidak perlu memberikan persetujuan secara manual di portal Microsoft Defender XDR. Untuk detail tentang lisensi, lihat lisensi pelabelan sensitivitas Microsoft Purview.

Defender untuk Cloud hanya mengimpor label sensitivitas dengan aturan pelabelan otomatis. Defender untuk Cloud mengabaikan bagian "lokasi" dalam aturan pelabelan otomatis dan menerapkan label ke semua jenis dan lokasi sumber daya.

Mengkustomisasi kategori/jenis data sensitif

Untuk menyesuaikan pengaturan sensitivitas data di Defender untuk Cloud, tinjau syarat untuk menyesuaikan pengaturan sensitivitas data. Kemudian lakukan hal berikut.

  1. Masuk ke portal Azure.

  2. Buka Microsoft Defender untuk Cloud>Pengaturan lingkungan.

  3. Pilih Sensitivitas data.

  4. Pilih kategori jenis info yang ingin Anda kustomisasi:

    • Kategori Keuangan, PII, dan Kredensial berisi data jenis info default yang biasanya dicari oleh penyerang.
    • Kategori Custom berisi jenis info kustom dari konfigurasi portal Microsoft Purview Anda.
    • Kategori Lainnya berisi semua jenis info bawaan yang tersedia.
  5. Pilih jenis info yang ingin Anda tandai sebagai sensitif.

  6. Pilih Terapkan dan Simpan.

    Cuplikan layar halaman sensitivitas data, memperlihatkan pengaturan sensitivitas.

Mengatur ambang untuk label data sensitif

Jika Anda menggunakan label sensitivitas Microsoft Purview, pastikan bahwa:

Anda dapat mengatur ambang batas untuk menentukan tingkat sensitivitas minimum agar label ditandai sebagai sensitif dalam Defender untuk Cloud.

  1. Masuk ke portal Azure.

  2. Buka Microsoft Defender untuk Cloud>Pengaturan lingkungan.

  3. Pilih Sensitivitas data. Ambang sensitivitas minimum saat ini ditampilkan.

  4. Pilih Ubah untuk melihat daftar label sensitivitas dan pilih label sensitivitas terendah yang ingin Anda tandai sebagai sensitif.

  5. Pilih Terapkan dan Simpan.

    Cuplikan layar halaman sensitivitas data, memperlihatkan ambang batas label sensitivitas.

Note

  • Saat mengaktifkan ambang batas, Anda memilih label dengan pengaturan terendah yang harus dianggap sensitif di organisasi Anda.
  • Sumber daya apa pun dengan label minimum ini atau yang lebih tinggi diduga berisi data sensitif.
  • Misalnya, jika Anda memilih Rahasia sebagai minimum, maka Sangat Rahasia juga dianggap sensitif. Umum, Publik, dan Non-Bisnis tidak.
  • Anda tidak dapat memilih sub label di ambang batas. Namun, Anda dapat melihat sublabel sebagai label yang terpengaruh pada sumber daya di jalur serangan/Cloud Security Explorer, jika label induk adalah bagian dari ambang batas (bagian dari label sensitif yang dipilih).
  • Pengaturan yang sama berlaku untuk sumber daya yang didukung (penyimpanan objek dan database).

Langkah selanjutnya

Meninjau risiko terhadap data sensitif