Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano sposób dostosowywania ustawień poufności danych w Microsoft Defender dla Chmury. Zanim zaczniesz, upewnij się, że przejrzysz wymagania wstępne i wymagania oraz włączysz wykrywanie wrażliwych danych w swoim planie Defender dla Chmury.
Ustawienia poufności danych służą do identyfikowania i skoncentrowania się na zarządzaniu krytycznymi poufnymi danymi w organizacji.
W tym artykule termin Defender Cloud Security Posture Management (CSPM w usłudze Defender) oznacza plan CSPM w usłudze Defender w usłudze Microsoft Defender dla Chmury.
- W usłudze Defender dla Chmury można wybierać typy informacji poufnych i etykiety poufności z portalu Microsoft Purview.
- Domyślnie Defender dla Chmury używa wbudowanych typów informacji poufnych z usługi Microsoft Purview.
- Niektóre typy informacji i etykiety są domyślnie włączone.
- Wykrywanie wrażliwych danych wspiera podzbiór wbudowanych typów wrażliwych informacji z Microsoft Purview. Zapoznaj się z listą referencyjną obsługiwanych typów informacji poufnych, w tym wartościami domyślnymi.
- Ustawienia domyślne można zmodyfikować na stronie Ważność danych .
- Jeśli importujesz etykiety, możesz ustawić progi poufności, które określają minimalny poziom poufności dla etykiety, aby została oznaczona jako wrażliwa w Defender dla Chmury.
Personalizacja ustawień wrażliwości danych pomaga skupić się na kluczowych wrażliwych zasobach i poprawić dokładność danych dotyczących wrażliwości.
Zanim zaczniesz
Przed dostosowaniem ustawień poufności danych upewnij się, że zostały spełnione następujące wymagania:
- Upewnij się, że masz wymagania wstępne i wymagania dotyczące konfiguracji ustawień wrażliwości danych.
- W usłudze Defender dla Chmury włącz funkcje odkrywania danych poufnych w planach CSPM w usłudze Defender i/lub Defender dla Storage.
Zmiany w ustawieniach poufności zaczynają obowiązywać przy następnym odnalezieniu zasobów.
Import niestandardowych typów/etykiet informacji poufnych
Niestandardowe typy informacji o poufności i etykiety poufności są automatycznie importowane do Defender dla chmury. Jeśli masz licencję Enterprise Mobility and Security E5/A5/G5, nie musisz ręcznie udzielać zgody w portalu Microsoft Defender XDR. Aby uzyskać szczegółowe informacje na temat licencjonowania, zobacz licencjonowanie etykiet poufności w Microsoft Purview.
Defender dla Chmury importuje tylko etykiety poufności z regułami automatycznego etykietowania. Defender dla Chmury ignoruje sekcję "lokalizacja" w regule automatycznego etykietowania i stosuje etykietę do wszystkich typów zasobów i lokalizacji.
Dostosowywanie kategorii/typów danych poufnych
Aby dostosować ustawienia poufności danych w Defender dla Chmury, zapoznaj się z wymagania dotyczące dostosowywania ustawień poufności danych. Następnie wykonaj następujące czynności.
Zaloguj się do portalu Azure.
Przejdź do Microsoft Defender dla Chmury>Ustawienia środowiska.
Wybierz Wrażliwość danych.
Wybierz kategorię typu informacji, którą chcesz dostosować:
- Kategorie Finanse, Dane osobowe i Poświadczenia zawierają domyślne dane typu informacji, które są zwykle poszukiwane przez osoby atakujące.
- Kategoria Custom zawiera niestandardowe typy informacji z konfiguracji portal Microsoft Purview.
- Kategoria Inne zawiera wszystkie wbudowane typy informacji.
Wybierz typy informacji, które mają być oznaczone jako poufne.
Wybierz pozycję Zastosuj i zapisz.
Ustawianie progu dla etykiet danych poufnych
Jeśli używasz etykiet poufności Microsoft Purview, upewnij się, że:
Zakres etykiety można ustawić na pliki i inne zasoby danych oraz skonfigurować regułę automatycznego etykietowania dla aplikacji pakietu Office.
Twoje etykiety są publikowane zgodnie z obowiązującą polityką etykietową .
Można ustawić próg, aby określić minimalny poziom czułości etykiety, która ma być oznaczona jako wrażliwa w Defender dla Chmury.
Zaloguj się do portalu Azure.
Przejdź do Microsoft Defender dla Chmury>Ustawienia środowiska.
Wybierz Wrażliwość danych. Jest wyświetlany bieżący minimalny próg czułości.
Wybierz pozycję Zmień , aby wyświetlić listę etykiet poufności i wybrać etykietę najniższej poufności, która ma być oznaczona jako wrażliwa.
Wybierz pozycję Zastosuj i zapisz.
Note
- Po włączeniu progu należy wybrać etykietę z najniższym ustawieniem, które powinno być uznawane za poufne w organizacji.
- Wszelkie zasoby z tą minimalną etykietą lub wyższą są uważane za zawierające poufne dane.
- Jeśli na przykład wybierzesz opcję Poufne jako minimum, to Bardzo Poufne jest również uznawane za informacje wrażliwe. Ogólne, Publiczne i Niezwiązane z działalnością biznesową nie są.
- Nie można wybrać etykiety podrzędnej w progu. Można jednak zobaczyć etykietę podrzędną jako etykietę, której dotyczy problem, w ścieżce ataku lub Eksploratorze zabezpieczeń chmury, jeśli etykieta nadrzędna jest częścią ustalonego progu (to znaczy częścią wybranych etykiet poufnych).
- Te same ustawienia dotyczą dowolnego obsługiwanego zasobu (magazyn obiektów i bazy danych).
Następne kroki
Przeglądanie zagrożeń dla poufnych danych