Usare i criteri di prevenzione della perdita dei dati per le app cloud non Microsoft
Articolo
È possibile definire l'ambito dei criteri di prevenzione della perdita dei dati in Istanze per monitorare, rilevare ed eseguire azioni quando gli elementi sensibili vengono usati e condivisi tramite app cloud non Microsoft.
Suggerimento
Introduzione a Microsoft Security Copilot per esplorare nuovi modi per lavorare in modo più intelligente e veloce usando la potenza dell'IA. Altre informazioni su Microsoft Security Copilot in Microsoft Purview.
L'account usato per creare e distribuire i criteri deve essere membro di uno di questi gruppi di ruoli
Amministratore di conformità
Amministratore dati di conformità
Azure Information Protection
Amministratore di Information Protection
Amministratore della sicurezza
Importante
Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni. Ciò consente di migliorare la sicurezza per l'organizzazione. Amministratore globale è un ruolo con privilegi elevati che deve essere usato solo negli scenari in cui non è possibile usare un ruolo con privilegi inferiori.
Per usare un criterio DLP con ambito per un'app cloud non Microsoft specifica, l'app deve essere connessa a Defender for Cloud Apps. Per informazioni, vedere:
Dopo aver connesso le app cloud a Defender for Cloud Apps, è possibile creare criteri di prevenzione della perdita dei dati.
Creare un criterio DLP con ambito per un'app cloud non Microsoft
Per le procedure per creare criteri di prevenzione della perdita dei dati, vedere Creare e distribuire criteri di prevenzione della perdita dei dati. Tenere presenti questi punti durante la configurazione dei criteri:
Selezionare la scheda appropriata per il portale in uso. A seconda del piano di Microsoft 365, il Portale di conformità di Microsoft Purview viene ritirato o verrà ritirato a breve.
AprireCriteri>di prevenzione> della perdita dei dati+ Crea criterio.
Selezionare Criteri>personalizzati.
Assegnare un nome al criterio e aggiungere una descrizione.
Impostare l'ambito Amministrazione unità come desiderato.
Nella pagina Percorsi attivare o disattivare il percorso Istanze .
Per selezionare un'app o un'istanza specifica, selezionare Modifica>istanze> specifiche+ Includi istanze e quindi le istanze (app cloud) da includere. Se non si seleziona un'istanza, il criterio verrà limitato a tutte le app connesse nel tenant Microsoft Defender for Cloud Apps.
Assegnare un nome al criterio e aggiungere una descrizione.
Impostare l'ambito Amministrazione unità come desiderato.
Nella pagina Percorsi attivare o disattivare il percorso Istanze .
Per selezionare un'app o un'istanza specifica, selezionare Modifica>istanze> specifiche+ Includi istanze e quindi le istanze (app cloud) da includere. Se non si seleziona un'istanza, il criterio verrà limitato a tutte le app connesse nel tenant Microsoft Defender for Cloud Apps.
Illustrare i concetti fondamentali della protezione dei dati, della gestione del ciclo di vita, della protezione delle informazioni e della conformità per proteggere una distribuzione di Microsoft 365.
Informazioni di riferimento sulla configurazione e sul componente dei criteri DLP. Questo articolo fornisce un'anatomia dettagliata di un criterio DLP.
Informazioni su come configurare i criteri di prevenzione della perdita dei dati (DLP) per usare le posizioni di prevenzione della perdita di dati degli endpoint.
La prevenzione della perdita di dati degli endpoint estende il monitoraggio delle attività dei file e delle azioni di protezione per tali file agli endpoint. I file vengono resi visibili nelle soluzioni di conformità
Informazioni su come proteggere le informazioni sensibili usando Prevenzione della perdita dei dati Microsoft Purview criteri e strumenti e presentazione del ciclo di vita della prevenzione della perdita dei dati.