Instellingen voor gegevensgevoeligheid aanpassen

In dit artikel wordt beschreven hoe u instellingen voor gegevensgevoeligheid in Microsoft Defender voor Cloud aanpast. Voordat je begint, zorg ervoor dat je de vereisten en vereisten bekijkt en het vinden van gevoelige gegevens in je Defender voor Cloud-abonnement inschakelt.

Instellingen voor gegevensgevoeligheid worden gebruikt om de kritieke gevoelige gegevens in uw organisatie te identificeren en erop te focussen.

In dit artikel verwijst Defender cloudbeveiligingspostuurbeheer (Defender CSPM) naar het Defender CSPM-plan in Microsoft Defender voor Cloud.

  • U kunt typen gevoelige informatie en vertrouwelijkheidslabels selecteren in de Microsoft Purview-portal in Defender voor Cloud.
  • Als u labels importeert, kunt u gevoeligheidsdrempels instellen waarmee het minimale gevoeligheidsniveau voor drempelwaarden wordt bepaald voor een label dat als gevoelig moet worden gemarkeerd in Defender voor Cloud.

Het aanpassen van de instellingen voor gegevensgevoeligheid helpt u zich te richten op uw kritisch gevoelige bronnen en verbetert de nauwkeurigheid van de gevoeligheidsinzichten.

Voordat u begint

Voordat u de vertrouwelijkheidsinstellingen voor gegevens aanpast, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan:

Wijzigingen in vertrouwelijkheidsinstellingen worden van kracht wanneer resources de volgende keer worden gedetecteerd.

Importeer aangepaste informatietypen/labels voor gevoelige gegevens

Aangepaste typen vertrouwelijkheidsinformatie en vertrouwelijkheidslabels worden automatisch geïmporteerd in Defender voor Cloud. Als u de Enterprise Mobility and Security E5/A5/G5-licentie hebt, hoeft u in de Microsoft Defender XDR-portal niet handmatig toestemming te geven. Zie Microsoft Purview-licenties voor gevoeligheidslabels voor meer informatie over licenties.

Defender voor Cloud importeert alleen vertrouwelijkheidslabels met regels voor automatisch labelen. Defender voor Cloud negeert de sectie 'locatie' in de regel voor automatisch labelen en past het label toe op alle resourcetypen en locaties.

Categorieën/typen gevoelige gegevens aanpassen

Als u instellingen voor gegevensgevoeligheid in Defender voor Cloud wilt aanpassen, raadpleegt u de prerequisites voor het aanpassen van instellingen voor gegevensgevoeligheid. Ga vervolgens als volgt te werk.

  1. Meld u aan bij het Azure-portaal.

  2. Navigeer naar Microsoft Defender voor Cloud>Omgevingsinstellingen.

  3. Selecteer Gegevensgevoeligheid.

  4. Selecteer de informatietypecategorie die u wilt aanpassen:

    • De categorieën Financiën, PII en Referenties bevatten de standaardgegevens van het gegevenstype die doorgaans door aanvallers worden gezocht.
    • De categorie Custom bevat aangepaste gegevenstypen uit uw Microsoft Purview-portal-configuratie.
    • De categorie Overige bevat alle rest van de ingebouwde beschikbare informatietypen.
  5. Selecteer de informatietypen die u als gevoelig wilt markeren.

  6. Selecteer Toepassen en opslaan.

    Schermopname van de pagina gegevensgevoeligheid, met de gevoeligheidsinstellingen.

De drempelwaarde instellen voor labels voor gevoelige gegevens

Als u microsoft Purview-vertrouwelijkheidslabels gebruikt, controleert u of:

U kunt een drempelwaarde instellen om het minimale gevoeligheidsniveau te bepalen voor een label dat als gevoelig moet worden gemarkeerd in Defender voor Cloud.

  1. Meld u aan bij het Azure-portaal.

  2. Navigeer naar Microsoft Defender voor Cloud>Omgevingsinstellingen.

  3. Selecteer Gegevensgevoeligheid. De huidige minimale gevoeligheidsdrempel wordt weergegeven.

  4. Selecteer Wijzigen om de lijst met vertrouwelijkheidslabels weer te geven en selecteer het laagste vertrouwelijkheidslabel dat u als gevoelig wilt markeren.

  5. Selecteer Toepassen en opslaan.

    Schermopname van de vertrouwelijkheidspagina voor gegevens, met de drempelwaarde voor vertrouwelijkheidslabels.

Note

  • Wanneer u de drempelwaarde inschakelt, selecteert u een label met de laagste instelling die als gevoelig moet worden beschouwd in uw organisatie.
  • Alle resources met dit minimale label of hoger worden verondersteld gevoelige gegevens te bevatten.
  • Als u bijvoorbeeld Vertrouwelijk als minimum selecteert, wordt Zeer vertrouwelijk ook beschouwd als gevoelig. Algemeen, Openbaar en Niet-Zakelijk zijn dat niet.
  • U kunt geen sublabel selecteren in de drempelwaarde. U kunt het sublabel echter zien als het betrokken label op resources in Aanvalspad/Cloud Security Explorer, als het bovenliggende label onderdeel is van de drempelwaarde (onderdeel van de geselecteerde gevoelige labels).
  • Dezelfde instellingen zijn van toepassing op elke ondersteunde resource (objectopslag en databases).

Volgende stappen 

Risico's beoordelen voor gevoelige gegevens