Mengaktifkan deteksi ancaman data sensitif

Deteksi ancaman data sensitif diaktifkan secara default saat Anda mengaktifkan Defender untuk Penyimpanan. Anda dapat mengaktifkan atau menonaktifkannya di portal Azure atau dengan metode dalam skala besar lainnya. Untuk petunjuknya, lihat Konfigurasi Defender untuk Penyimpanan. Fitur ini termasuk dalam harga Defender untuk Penyimpanan.

Artikel ini menjelaskan apa yang termasuk deteksi ancaman data sensitif, cara menginterpretasikan temuan sensitivitas dalam pemberitahuan, dan cara menyelaraskan deteksi dengan pengaturan sensitivitas Microsoft Purview.

Menggunakan konteks sensitivitas dalam pemberitahuan keamanan

Deteksi ancaman data sensitif membantu tim keamanan mengidentifikasi dan memprioritaskan insiden lebih cepat. Peringatan Defender for Storage menyertakan temuan pemindaian sensitivitas dan mengindikasikan operasi yang dilakukan pada sumber daya yang berisi data sensitif.

Di properti pemberitahuan yang diperluas, Anda dapat menemukan temuan pemindaian sensitivitas untuk kontainer blob:

  • Waktu pemindaian sensitivitas (UTC): Ketika pemindaian terakhir dilakukan.
  • Label sensitivitas teratas: Label paling sensitif yang ditemukan dalam kontainer blob.
  • Jenis informasi sensitif: Jenis informasi yang ditemukan dan apakah itu didasarkan pada aturan kustom.
  • Jenis file sensitif: Jenis file data sensitif.

Cuplikan layar peringatan Defender for Storage yang menampilkan temuan data sensitif di panel properti yang diperluas.

Integrasikan dengan pengaturan sensitivitas organisasi di Microsoft Purview (opsional)

Saat Anda mengaktifkan deteksi ancaman data sensitif, kategori data sensitif menyertakan jenis informasi sensitif bawaan (SITs) dalam daftar default Microsoft Purview. Termasuk SIT bawaan dalam daftar default memengaruhi pemberitahuan yang Anda terima dari Defender untuk Penyimpanan: akun penyimpanan atau kontainer yang menyertakan SIT ini ditandai sebagai berisi data sensitif.

Dari jenis informasi sensitif bawaan dalam daftar default Microsoft Purview, sebagian di antaranya didukung oleh penemuan data sensitif. Anda dapat melihat referensi jenis informasi sensitif yang didukung, yang menunjukkan jenis informasi mana yang diaktifkan secara default. Untuk mengubah default ini, lihat Mengonfigurasi pengaturan sensitivitas data.

Untuk menyesuaikan penemuan sensitivitas data untuk organisasi Anda, buat jenis informasi sensitif kustom (SITs) dan sambungkan ke pengaturan organisasi dengan menggunakan integrasi satu langkah. Untuk detailnya, lihat Membuat jenis informasi sensitif kustom dan opsi kustomisasi tingkat lanjut untuk penemuan sensitivitas data.

Anda juga dapat membuat dan menerbitkan label sensitivitas untuk penyewa Anda di Microsoft Purview. Cakupan label sensitivitas mencakup Item, Aset data skema, dan aturan pelabelan otomatis (disarankan). Untuk detailnya, lihat label Sensitivitas di Microsoft Purview.

Langkah selanjutnya