Microsoft Defender untuk Titik Akhir penyimpanan dan privasi data

Artikel ini menyediakan informasi tentang penyimpanan data dan privasi untuk Microsoft Defender untuk Titik Akhir, termasuk Pengelolaan Kerentanan Microsoft Defender.

Note

Artikel ini menjelaskan penyimpanan data dan detail privasi yang terkait dengan Defender untuk Titik Akhir (termasuk Pengelolaan Kerentanan Defender) dan Defender untuk Bisnis. Untuk informasi selengkapnya yang terkait dengan Defender untuk Titik Akhir dan produk dan layanan lainnya seperti Microsoft Defender Antivirus dan Windows, lihat Pernyataan Privasi Microsoft.

Apa yang kita kumpulkan?

Microsoft Defender untuk Titik Akhir mengumpulkan informasi dari perangkat Anda yang dikonfigurasi dan menyimpannya di penyewa khusus pelanggan dan terpisahkan khusus untuk layanan untuk tujuan administrasi, pelacakan, dan pelaporan.

Informasi yang dikumpulkan meliputi:

  • Data file (nama file, ukuran, dan hash)
  • Memproses data (menjalankan proses, hash)
  • Data registri
  • Data koneksi jaringan (IP host dan port)
  • Detail perangkat (pengidentifikasi perangkat, nama, dan versi sistem operasi)
  • Data inventarisasi perangkat lunak untuk kemampuan Pengelolaan Kerentanan Defender (aplikasi yang diinstal, versi sistem operasi, firmware, komponen perangkat keras, dan detail perangkat lunak relevan lainnya untuk mengidentifikasi kerentanan, menilai tingkat risiko, dan memberikan wawasan yang dapat ditindaklanjuti untuk membantu Anda mengamankan lingkungan Anda)

Microsoft menyimpan data ini dengan aman dalam Microsoft Azure dan mempertahankannya sesuai dengan praktik privasi Microsoft dan kebijakan Pusat Kepercayaan Microsoft.

Data ini memungkinkan Defender untuk Titik Akhir:

  • Mengidentifikasi indikator serangan (IOA) secara proaktif di organisasi Anda
  • Hasilkan pemberitahuan jika kemungkinan serangan terdeteksi
  • Berikan operasi keamanan Anda dengan tampilan ke dalam perangkat, file, dan URL yang terkait dengan sinyal ancaman dari jaringan Anda, memungkinkan Anda untuk menyelidiki dan menjelajahi keberadaan ancaman keamanan di jaringan.

Microsoft tidak menggunakan data Anda untuk beriklan.

Lokasi data

Defender untuk Titik Akhir (termasuk Pengelolaan Kerentanan Defender) beroperasi di pusat data Microsoft Azure di Uni Eropa, Inggris Raya, Amerika Serikat, Australia, Swiss, India, atau Uni Emirat Arab (UEA). Data pelanggan yang dikumpulkan oleh layanan mungkin disimpan dalam: (a) geolokasi penyewa seperti yang diidentifikasi selama penyediaan atau, (b) geolokasi seperti yang didefinisikan oleh aturan penyimpanan data layanan online jika layanan online ini digunakan oleh Defender untuk Titik Akhir untuk memproses data tersebut. Untuk informasi selengkapnya, lihat Tempat data pelanggan Microsoft 365 Anda disimpan.

(a) geolokasi penyewa sebagaimana diidentifikasi selama provisi; Atau

(b) geolokasi sebagaimana didefinisikan oleh aturan penyimpanan data layanan online jika layanan online ini digunakan oleh Defender untuk Titik Akhir untuk memproses data tersebut.

Proses retensi data

Data dari Microsoft Defender untuk Titik Akhir disimpan selama 180 hari, terlihat di seluruh portal.

Data Anda disimpan dan tersedia untuk Anda saat lisensi berada di bawah masa tenggang atau mode ditangguhkan. Pada akhir periode ini, data tersebut akan dihapus dari sistem Microsoft untuk membuatnya tidak dapat dipulihkan, tidak lebih dari 180 hari sejak penghentian kontrak atau kedaluwarsa.

Dalam pengalaman investigasi berburu tingkat lanjut, ini dapat diakses melalui kueri selama 30 hari.

Retensi data untuk data inventori Pengelolaan Kerentanan Defender

Entri inventori dalam Pengelolaan Kerentanan Defender kedaluwarsa setelah 7 hari atau 31 hari tergantung pada sumber seperti yang dijelaskan dalam tabel berikut:

Sumber data Jangka waktu retensi Rincian
Aplikasi Android 7 hari atau 31 hari Bergantung pada kategori peristiwa sumber.
Ekstensi browser* 7 hari Cakupan pengguna dan volatil. Kedaluwarsa dengan cepat tanpa refresh.
Sertifikat* Hingga dua hari sebelum laporan terbaru (fallback adalah tujuh hari) Retensi selaras dengan tanda waktu pelaporan sertifikat.
Produk registri yang dihapus 30 hari Jendela tenggang setelah produk ditandai dihapus di registri.
Firmware dan perangkat keras* 31 hari Kedaluwarsa jika komputer tidak melaporkan dalam waktu 31 hari atau menjadi tidak terkelola.
Aplikasi iOS 7 hari atau 31 hari Bergantung pada kategori peristiwa sumber.
Paket Linux 7 hari atau 31 hari Bergantung pada kategori peristiwa sumber:
  • Pemindaian pengguna/file: 7 hari.
  • Cakupan sistem: 31 hari.
Komponen perangkat lunak dari sumber pemindaian pengguna/file 7 hari Pemindaian file/penanganan sementara dan sumber volatil lainnya.
Jalur file yang dilingkup pengguna (jalur yang berisi PENGGUNA) 7 hari Lokasi profil pengguna.
Kunci registri yang dicakup pengguna (HKU) 7 hari Data apache hive khusus pengguna.
Default (semua sumber lainnya) 31 hari Sumber yang terlingkup sistem dan stabil.

*Sumber data ini tidak disertakan dalam Microsoft Defender untuk Titik Akhir Paket 2. Untuk mendapatkannya, Anda memerlukan salah satu opsi berikut:

  • Add-on Pengelolaan Kerentanan Defender untuk Microsoft Defender untuk Titik Akhir Paket 2.
  • Pengelolaan Kerentanan Microsoft Defender Mandiri jika Anda belum memiliki Microsoft Defender untuk Titik Akhir Paket 2.

Pemulihan data

Defender untuk Titik Akhir (termasuk Pengelolaan Kerentanan Defender) menggabungkan strategi pemulihan bencana regional yang selaras dengan kerangka kerja ketahanan Microsoft yang lebih luas. Untuk informasi selengkapnya, lihat Ketahanan dan kelangsungan - jaminan Layanan Microsoft | Microsoft Learn. Jika terjadi gangguan layanan, semua komponen MDE dirancang untuk melakukan failover ke wilayah berpasangan dalam batas geografis yang sama, sehingga mempertahankan persyaratan residensi data.

Namun, karena keterbatasan layanan saat ini di Uni Emirat Arab, komponen MDE yang bergantung pada beban kerja Azure Synapse hanya didukung dengan ketahanan zona. Saat ini, untuk beban kerja, tidak ada kemampuan kelangsungan bisnis lintas wilayah dan pemulihan bencana (BCDR). Untuk informasi selengkapnya tentang kemampuan pemulihan bencana Synapse, lihat dokumentasi resmi.

Berbagi data untuk Microsoft Defender untuk Titik Akhir

Defender untuk data berbagi Titik Akhir (termasuk Pengelolaan Kerentanan Defender), termasuk data pelanggan, di antara produk Microsoft berikut, juga dilisensikan oleh pelanggan. Untuk pelanggan di Government Community Cloud (GCC), berbagi data antara lingkungan cloud pemerintah dan komersial dapat terjadi, tergantung pada lokasi penawaran layanan.

  • Microsoft Defender
  • Microsoft Defender untuk Aplikasi Cloud
  • Microsoft Sentinel
  • Terowongan Microsoft untuk Manajemen Aplikasi Seluler - Android
  • Microsoft Defender untuk Cloud
  • Microsoft Defender untuk Identitas
  • Manajemen Paparan Keamanan Microsoft
  • Intune
  • Agen 365

Visibilitas data untuk Pengelolaan Kerentanan Defender

Visibilitas data mengacu pada apa yang Anda lihat di portal Microsoft Defender. Jika perangkat atau perangkat lunak tertentu pada perangkat berhenti melaporkan sinyal, Pengelolaan Kerentanan Microsoft Defender berhenti menampilkan kerentanan perangkat atau perangkat lunak terkait setelah 30 hari berturut-turut.

Tabel berikut ini menjelaskan cara Pengelolaan Kerentanan Defender menyimpan dan menampilkan data untuk skenario yang berbeda:

Skenario retensi Deskripsi Pelajari lebih lanjut
Perangkat tidak aktif Perangkat dapat dicantumkan sebagai tidak aktif karena beberapa alasan:
- Perangkat tidak digunakan selama lebih dari tujuh hari.
- Perangkat diinstal ulang atau diganti namanya. Entitas perangkat sebelumnya tetap ada dan ditandai sebagai Tidak Aktif.
- Perangkat di-offboarding dari Defender untuk Titik Akhir. Setelah tujuh hari, status kesehatan perangkat berubah menjadi Tidak Aktif.
- Perangkat tidak mengirim sinyal ke Microsoft Defender untuk Titik Akhir selama lebih dari tujuh hari.

Pengelolaan Kerentanan Defender terus menampilkan rekam jepret kerentanan terakhir hingga 30 hari sejak perangkat berhenti melaporkan. Setelah 30 hari, perangkat ditandai sebagai Tidak Aktif dan kerentanan terkait tidak lagi ditampilkan di portal Defender.

Defender untuk Titik Akhir menyimpan data di perangkat yang tidak aktif hingga 180 hari untuk kepatuhan dan forensik.
- Perangkat tidak aktif di Microsoft Defender untuk Titik Akhir
- Mengecualikan perangkat
Perangkat lunak yang tidak diinstal atau tidak aktif Jika perangkat lunak tertentu pada perangkat aktif berhenti mengirim sinyal selama 30 hari berturut-turut, Pengelolaan Kerentanan Defender mengasumsikan perangkat lunak dihapus atau tidak aktif. Pengelolaan Kerentanan Defender secara otomatis menghentikan kerentanan perangkat lunak penandaan untuk perangkat lunak pada perangkat di portal Defender. Inventaris perangkat lunak

Note

Untuk informasi selengkapnya terkait privasi di Pengelolaan Kerentanan Defender dan produk dan layanan lainnya seperti Microsoft Defender Antivirus dan Windows, lihat Pernyataan Privasi Microsoft.