Konfigurowanie monitorowania aktywności w celu ochrony prywatności użytkowników

Dowiedz się, jak skonfigurować prywatność aktywności w Microsoft Defender for Cloud Apps, aby monitorować użytkowników przy jednoczesnym przestrzeganiu przepisów dotyczących prywatności Twojej organizacji. Ten artykuł opisuje, jak skonfigurować grupy użytkowników prywatności, przypisać uprawnienia administratora do przeglądania prywatnych aktywności oraz przeglądać te aktywności w dzienniku aktywności.

Omówienie prywatności działań

Microsoft Defender for Cloud Apps umożliwia przedsiębiorstwom szczegółowe określanie użytkowników, których chce monitorować na podstawie członkostwa w grupach. Prywatność działań umożliwia przestrzeganie przepisów dotyczących zgodności organizacji bez naruszania prywatności użytkowników. Prywatność działań jest osiągana przez umożliwienie monitorowania użytkowników przy zachowaniu ich prywatności, ukrywając swoje działania w dzienniku aktywności. Tylko autoryzowani administratorzy mogą wybrać wyświetlanie tych działań prywatnych, przy czym każde wystąpienie jest poddawane inspekcji w dzienniku nadzoru.

Uwaga

Prywatne działania nie są przekazywane do funkcji Zaawansowane wyszukiwanie zagrożeń w usłudze Microsoft Defender XDR ani do naszej integracji SIEM.

Konfiguracja grup użytkowników prywatności aktywności

Możesz mieć w usłudze Defender for Cloud Apps użytkowników, których chcesz monitorować, ale ze względu na przepisy dotyczące zgodności musisz ograniczyć liczbę osób, które mogą ich monitorować. Prywatność aktywności pozwala zdefiniować grupę użytkowników, dla której działania wykonywane przez członków tej grupy będą domyślnie ukryte.

Aby skonfigurować grupy prywatności użytkowników, należy najpierw zaimportować grupy użytkowników do usługi Defender for Cloud Apps. Domyślnie zobaczysz następujące grupy:

  • Grupa użytkowników aplikacji — wbudowana grupa, która umożliwia wyświetlanie działań wykonywanych przez aplikacje platformy Microsoft 365 i Microsoft Entra.

  • Grupa użytkowników zewnętrznych — wszyscy użytkownicy, którzy nie są członkami żadnych domen zarządzanych skonfigurowanych dla organizacji.

  1. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W sekcji System wybierz pozycję Zakres wdrożenia i prywatność.

  2. Aby ustawić określone grupy do monitorowania przez Defender for Cloud Apps, na karcie Prywatność działania wybierz pozycję +Dodaj grupę.

  3. W oknie dialogowym Dodawanie grup użytkowników w obszarze Wybierz grupy użytkowników wybierz wszystkie grupy, które chcesz utworzyć jako prywatne w Defender for Cloud Apps, a następnie wybierz pozycję Dodaj.

    Zrzut ekranu okna Dodaj grupy użytkowników do wyboru grup do uczynienia prywatnymi w Defender for Cloud Apps.

    Uwaga

    Po dodaniu grupy użytkowników wszystkie działania wykonywane przez użytkowników grupy będą od tego czasu prywatne. Nie ma to wpływu na istniejące działania.

Przypisywanie uprawnień administratorów do wyświetlania działań prywatnych

Aby przyznać konkretnym administratorom pozwolenie na przeglądanie prywatnych aktywności, postępuj zgodnie z następującymi krokami:

  1. W portalu Microsoft Defender w menu po lewej stronie wybierz pozycję Uprawnienia.

  2. W obszarze Aplikacje w chmurze wybierz pozycję Uprawnienia do prywatności działań.

    Skonfiguruj uprawnienia do ochrony prywatności działań.

  3. Aby nadać określonym administratorom uprawnienia do wyświetlania działań prywatnych, na karcie Uprawnienia do prywatności działania wybierz pozycję +Dodaj użytkownika.

  4. W oknie dialogowym Dodawanie uprawnień administratora wprowadź nazwę UPN lub adres e-mail administratora, a następnie wybierz pozycję Dodaj uprawnienie.

    Zrzut ekranu dialogowego umożliwiający administratorom dostęp do prywatnych aktywności.

    Uwaga

    Tylko administratorom można przypisać uprawnienia do wyświetlania działań prywatnych.

Zobacz prywatne aktywności

Gdy administrator otrzyma odpowiednie uprawnienia do przeglądania prywatnych aktywności, może zdecydować się na ich widok w dzienniku aktywności.

Zobacz prywatne aktywności w dzienniku aktywności

  1. Na stronie Dziennik aktywności po prawej stronie tabeli działań wybierz pozycję Ustawienia tabeli, a następnie wybierz pozycję Pokaż działania prywatne.

    Zrzut ekranu z ustawieniami dziennika aktywności używanym do otwierania ustawień prywatności.

  2. W oknie Pokaż prywatne aktywności wybierz OK , aby potwierdzić, że rozumiesz, iż pokazywanie prywatnych aktywności jest kontrolowane. Po potwierdzeniu działania prywatne są wyświetlane w dzienniku aktywności, a działanie wykazujące działania prywatne jest rejestrowane w dzienniku zarządzania.

Wskazówka

Po wyeksportowaniu działań z wybraną opcją Pokaż działania prywatne działania wewnątrz eksportu są nadal prywatne i nie są ujawniane żadne szczegóły działania.

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, skontaktuj się z pomocą techniczną Microsoft Defender XDR.