Saiba mais sobre a prevenção contra perda de dados do Ponto de extremidade

Você pode usar a Prevenção Contra Perda de Dados do Microsoft Purview (DLP) para monitorar as ações que estão sendo tomadas em itens que você determinou serem confidenciais e para ajudar a impedir o compartilhamento não intencional desses itens.

A prevenção contra perda de dados do ponto de extremidade (Endpoint DLP) estende os recursos de monitoramento e proteção de atividades da DLP para dispositivos Windows 10/11, macOS (as três últimas versões principais lançadas) e Windows determinadas versões de servidor. Depois que os dispositivos são integrados às soluções do Microsoft Purview, as informações sobre o que os usuários estão fazendo com itens confidenciais ficam visíveis no gerenciador de atividades. Em seguida, você pode impor ações de proteção nesses itens por meio de políticas DLP.

Quando os arquivos são classificados por DLP do Ponto de Extremidade?

A DLP do ponto de extremidade classifica arquivos nas seguintes condições:

  • Criação ou modificação: Sempre que um arquivo é criado ou modificado, ele é totalmente verificado em busca de tipos de informações confidenciais (SITs) e rótulos. O arquivo é avaliado para correspondências em relação às políticas e regras DLP.
  • Lendo um arquivo já classificado: Quando um arquivo já classificado é lido, a DLP do Ponto de extremidade verifica se há alterações nas políticas, regras ou SITs. Se houver uma alteração na configuração da DLP, ela reavaliará as políticas e regras, mas não extrairá novamente o texto.

Dica

Se você estiver procurando o controle de dispositivo para armazenamento removível, consulte Microsoft Defender para Ponto de Extremidade Controle de Dispositivo Controle de Acesso de Acesso ao Armazenamento Removível.

Observação

A DLP do Ponto de extremidade não pode detectar o rótulo de confidencialidade de outro locatário em um documento.

DLP do ponto de extremidade Suporte para Windows 10/11 e macOS

A DLP do Ponto de extremidade permite integrar dispositivos que executam o Windows Server 2019 e versões posteriores.

Observação

A instalação dos KBs do Windows Server com suporte desabilita o recurso Classificação no servidor. Isso significa que a DLP do Ponto de extremidade não classificará arquivos no servidor. No entanto, a DLP do Ponto de extremidade ainda protegerá os arquivos no servidor que foram classificados antes que essas KBs fossem instaladas no servidor. Para garantir essa proteção, instale o Microsoft Defender versão 4.18.23100 (outubro de 2023) ou posterior.

Por padrão, a DLP do Ponto de extremidade não está habilitada para servidores Windows quando eles são inicialmente integrados. Antes de ver os eventos de DLP do Ponto de extremidade para seus servidores na Atividade Explorer, você deve primeiro habilitar a DLP do Ponto de extremidade para Windows Servers.

Depois de configuradas corretamente, as mesmas políticas de proteção contra perda de dados podem ser aplicadas automaticamente a computadores e servidores Windows.

Configuração Subconjunto Windows 10, 1809 e posterior, Windows 11, Windows Server 2019 e versões posteriores para Pontos de Extremidade (X64) macOS (três últimas versões lançadas) Observações
Verificação e proteção de classificação avançada Limites de largura de banda alocados Com suporte Com suporte A classificação avançada habilita esses recursos para macOS: - Impressão digital do
- documentoOs dados exatos-
correspondem a tipos
- de informações confidenciais com baseClassificadores treináveisSaiba mais sobre entidades nomeadas
Exclusões de caminho de arquivo para Windows n/d Com suporte n/d
Exclusões de caminho de arquivo para Mac n/d n/d Com suporte macOS inclui uma lista recomendada de exclusões que está ativada por padrão
Configurar a coleta de evidências para atividades de arquivo em dispositivos Definir cache de evidências no dispositivo Com suporte Visualização
Cobertura e exclusões de compartilhamento de rede n/d Com suporte Com suporte
Aplicativos restritos e grupos de aplicativos Grupos de aplicativos restritos Com suporte Com suporte
Aplicativos restritos e grupos de aplicativos Aplicativos restritos Com suporte Com suporte
Acesso por aplicativos não incluídos na lista de aplicativos restritos ou em quaisquer grupos de aplicativos restritos adicionados à regra n/d Com suporte Sem suporte
Aplicativos restritos e grupos de aplicativos Configurações de quarentena automática Com suporte Com suporte
Aplicativos Bluetooth não permitidos n/d Com suporte Com suporte
Restrições do navegador e do domínio para dados confidenciais Navegadores não permitidos Com suporte Com suporte
Restrições do navegador e do domínio para dados confidenciais Domínios de serviço Com suporte Com suporte
Restrições do navegador e do domínio para dados confidenciais Grupos de domínio de serviço confidenciais Com suporte Com suporte
Configurações adicionais para DLP do ponto de extremidade Justificativa de negócios em dicas de política Com suporte Com suporte
Sempre auditar a atividade dos arquivos para os dispositivos n/d Com suporte Com suporte
Grupos de impressoras n/d Com suporte Com suporte Os seguintes parâmetros só são suportados no Windows:
- Imprimir em arquivo
- Impressão universal implantada em uma impressora
- Impressora
corporativa - Imprimir no local
Grupos de dispositivos USB removíveis n/d Com suporte Com suporte
Grupos de compartilhamento de rede n/d Com suporte Com suporte
Configurações da VPN n/d Com suporte Sem suporte

Escopo de políticas DLP para pontos de extremidade

As políticas de Prevenção Contra Perda de Dados do Microsoft Purview (DLP) podem ser aplicadas a vários locais, incluindo dispositivos de ponto de extremidade. Quando uma política DLP inclui o local de dispositivos , a política pode ter escopo definido por usuários e dispositivos. Para que uma política DLP seja imposta em um ponto de extremidade, o usuário e o dispositivo devem ser incluídos no escopo da política.

Dispositivo no escopo Usuário no escopo Política aplicada
Sim Sim Sim
Não Sim Não
Não Sim Não

Isso permite controles de proteção de dados mais precisos com base em quem está acessando os dados e de qual dispositivo. Para obter mais informações, consulte Escopo do dispositivo.

Para obter detalhes de implementação, consulte Criar política usando o escopo do dispositivo.

Outras configurações

Setting Windows 10/11, Windows 10, 1809 e posterior, Windows 11 Windows Server 2019 e versões posteriores para Pontos de Extremidade (X64) macOS (três últimas versões lançadas)
Arquivo Com suporte Com suporte Com suporte
Tipo de arquivo e Extensão de arquivo Com suporte Com suporte Com suporte
Habilitar DLP de Ponto de extremidade para Windows Servers Sem suporte Com suporte Sem suporte

Observação

O Ponto de extremidade DLP não é compatível com Windows Servers configurados como Controladores de Domínio ou Windows Servers com a opção Servidor Core selecionada durante a instalação.

Atividades do ponto de extremidade que você pode monitorar e executar

A DLP de ponto de extremidade permite que você audite e gerencie os seguintes tipos de atividades que os usuários executam em itens confidenciais armazenados fisicamente em dispositivos Windows 10, Windows 11 ou macOS.

Atividade Descrição Windows 10 (21H2, 22H2), Windows 11 (21H2, 22H2), Windows Server 2019 e versões posteriores para Pontos de Extremidade (X64) Windows 11 (21H2, 22H2) para pontos de extremidade (ARM64) Três versões lançadas mais recentes do macOS Auditável/
Restrito
Carregar para um domínio de serviço de nuvem restrito ou acesso de um navegador não permitido Detecta quando um usuário tenta carregar um item em um domínio de serviço restrito ou acessar um item por meio de um navegador. Se eles estiverem usando um navegador não permitido, a atividade de upload será bloqueada e o usuário será redirecionado para usar o Microsoft Edge. Em seguida, o Microsoft Edge permite ou bloqueia o upload ou o acesso com base na configuração da política de DLP. Você pode bloquear, avisar ou auditar quando arquivos protegidos podem ser carregados ou impedidos de serem carregados para serviços de nuvem com base na lista de domínios permitidos/não permitidos nas configurações de prevenção contra perda de dados. Quando a ação configurada é definida para avisar ou bloquear, outros navegadores (definidos na lista de navegadores não permitidos em Configurações de prevenção contra perda de dados) são impedidos de acessar o arquivo. Com suporte Com suporte Com suporte Auditável e restrito
Colar em navegadores compatíveis Detecta quando um usuário tenta colar conteúdo em um domínio de serviço restrito. A avaliação é realizada no conteúdo que está sendo colado. Essa avaliação é independente de como o item de origem do qual o conteúdo veio é classificado. Com suporte Com suporte Visualização Auditável e restrito
Copiar para a área de transferência Quando um usuário tenta copiar conteúdo de um arquivo protegido, você pode bloquear, bloquear com substituição ou auditar a cópia de arquivos protegidos para uma área de transferência em um dispositivo de ponto de extremidade. Se a regra estiver configurada para Bloquear ou Bloquear com substituição , a cópia será bloqueada quando o conteúdo de origem for confidencial, exceto quando o destino estiver dentro do mesmo aplicativo do Office do Microsoft 365. Essa atividade também se aplica a áreas de transferência redirecionadas ao usar a Área de Trabalho Virtual do Azure com o Windows 365. Com suporte Com suporte Com suporte Auditável e restrito
Copiar para dispositivo USB removível Quando essa atividade é detectada, você pode bloquear, avisar ou auditar a cópia ou movimentação de arquivos protegidos de um dispositivo de ponto de extremidade para a mídia USB removível. Com suporte Com suporte Com suporte Auditável e restrito
Copiar para um compartilhamento de rede Quando essa atividade é detectada, você pode bloquear, avisar ou auditar a cópia ou movimentação de arquivos protegidos de um dispositivo de ponto de extremidade para qualquer compartilhamento de rede, incluindo dispositivos USB redirecionados que são exibidos como compartilhamentos de rede em uma Área de Trabalho Virtual do Azure com Windows 365. Com suporte Com suporte Com suporte Auditável e restrito
Print Quando essa atividade é detectada, você pode bloquear, avisar ou auditar a impressão de arquivos protegidos de um dispositivo de ponto de extremidade. Essa atividade também se aplica a impressoras redirecionadas ao usar a Área de Trabalho Virtual do Azure junto com o Windows 365. Com suporte Com suporte Com suporte Auditável e restrito
Copiar ou mover usando o aplicativo Bluetooth não permitido Detecta quando um usuário tenta copiar um item para um aplicativo Bluetooth não permitido (conforme definido na lista de aplicativos Bluetooth não permitidos em Configurações> de prevenção contra perda de dadosConfigurações do ponto de extremidade). Com suporte Com suporte Com suporte Auditável e restrito
Copiar ou mover usando RDP Detecta quando um usuário tenta copiar um item para uma sessão de área de trabalho remota. Com suporte Com suporte Sem suporte Auditável e restrito
Criar um item Detecta a criação de um item. Com suporte Com suporte Com suporte Auditável
Renomear um item Detecta a renomeação de um item. Com suporte Com suporte Com suporte Auditável
Acesso por aplicativos restritos Detecta quando um aplicativo que está na lista de aplicativos restritos (conforme definido em aplicativos restritos e grupos de aplicativos) tenta acessar arquivos protegidos em um dispositivo de ponto de extremidade. Com suporte Com suporte Com suporte
Criar instantâneos do Recall do Windows (na visualização) Detecta quando há um item ou mensagem do Teams que contém um tipo de informação confidencial ou tem um rótulo de confidencialidade aplicado que seria incluído em um snapshot de Busca rápida do Windows. Com suporte Sem suporte Sem suporte Auditável e restrito

Comportamento de copiar para área de transferência

Quando você configura uma regra para Bloquear ou Bloquear com substituição quando um usuário tenta a atividade Copiar para a área de transferência no conteúdo de um arquivo que corresponde à política, os usuários finais veem esse comportamento com estas configurações:

  • O arquivo do Word 123 contém informações confidenciais que correspondem à regra de bloqueio da cópia para a área de transferência.

  • O arquivo Excel 123 contém informações confidenciais que correspondem à regra de bloqueio da cópia para a área de transferência.

  • O arquivo 123 do PowerPoint contém informações confidenciais que correspondem à regra de bloqueio da cópia para a área de transferência.

  • O arquivo do Word 789 não contém informações confidenciais.

  • O arquivo Excel 789 não contém informações confidenciais.

  • O arquivo 789 do PowerPoint não contém informações confidenciais.

  • O arquivo XYZ do Bloco de Notas (ou qualquer aplicativo ou processo que não seja baseado no Microsoft Office) contém informações confidenciais que correspondem à regra de bloqueio da cópia para a área de transferência.

  • O arquivo ABC do Bloco de Notas (ou qualquer aplicativo ou processo que não seja do Microsoft Office) não contém informações confidenciais.

Origem Destino Comportamento
Arquivo do Word 123/Arquivo do Excel 123/Arquivo do PowerPoint 123 Arquivo do Word 123/Arquivo do Excel 123/Arquivo do PowerPoint 123 Copiar e colar são permitidos, em outras palavras, copiar e colar dentro do arquivo é permitido.
Arquivo do Word 123/Arquivo do Excel 123/Arquivo do PowerPoint 123 Arquivo do Word 789/Arquivo do Excel 789/Arquivo do PowerPoint 789 Copiar e colar estão bloqueados, em outras palavras, copiar e colar entre arquivos está bloqueado.
Arquivo do Word 789/Arquivo do Excel 789/Arquivo do PowerPoint 789 Arquivo do Word 123/Arquivo do Excel 123/Arquivo do PowerPoint 123 copiar e colar são permitidos
Arquivo do Word 123/Arquivo do Excel 123/Arquivo do PowerPoint 123 Arquivo do Bloco de Notas ABC copiar e colar estão bloqueados
Arquivo do Bloco de Notas XYZ qualquer a cópia está bloqueada
Arquivo do Bloco de Notas ABC qualquer copiar e colar são permitidos

Observação

Quando uma regra DLP que bloqueia a cópia é aplicada a um arquivo aberto, a cópia de qualquer outro arquivo no mesmo aplicativo (mesmo arquivos sem regras DLP aplicadas) é restrita enquanto o arquivo DLP bloqueado está aberto.

DLP do Ponto de extremidade e Files não salvas

Se os dados nunca forem salvos em um arquivo no dispositivo local, o Ponto de extremidade DLP não poderá verificá-los ou classificá-los. Por exemplo, se um usuário abrir um documento no Word e salvá-lo diretamente em um dispositivo USB sem primeiro armazená-lo localmente, a DLP do Ponto de extremidade não poderá inspecionar ou bloquear essa ação.

Prática recomendada para políticas DLP de ponto de extremidade

Digamos que você queira impedir que todos os itens que contenham números de cartão de crédito deixem os terminais dos usuários do departamento financeiro. Recomendamos:

  • Crie uma política e o escopo para pontos de extremidade e para esse grupo de usuários.
  • Crie uma regra na política que detecte o tipo de informação que você deseja proteger. Nesse caso, defina o conteúdo comoTipo de informações confidenciais* e selecione Cartão de crédito.
  • Defina as ações de cada atividade para Bloquear.

Para obter mais informações sobre como criar suas políticas DLP, consulte Criar uma política de prevenção contra perda de dados .

Observação

No Microsoft Purview, a avaliação de política DLP de itens confidenciais ocorre centralmente, portanto, não há atraso para que políticas e atualizações de política sejam distribuídas para dispositivos individuais. Quando uma política é atualizada no portal do Microsoft Purview, geralmente leva cerca de uma hora para que essas atualizações sejam sincronizadas no serviço. Depois que as atualizações de política são sincronizadas, os itens em dispositivos de destino são reavaliados automaticamente na próxima vez em que são acessados ou modificados. Na versão prévia, você também pode usar a classificação sob demanda para identificar e classificar conteúdo confidencial em dados históricos armazenados no SharePoint e no OneDrive. Para alterações em Grupos Autorizados, a política precisa de 24 horas para sincronizar.

Arquivos monitorados

Files monitorados via política

O Endpoint DLP monitora esta política de tipos de arquivo no Windows 10, 11:

Tipo de Arquivo Formatar Extensões de arquivo monitoradas
Processamento de texto Word .doc, .docx, .docm, .dot, .dotx, .dotm, .docb, .obd, obt
Planilha Excel, CSV, TSV .xls, .xlsx, .xlt, .xlm, .xlsm, .xlsb, .xlb, .xlc, .csv, .tsv
Apresentação PowerPoint .ppt, .pptx, .pptm, .pps, .ppsx, .ppsm, .pot, .potx, .potm, .ppam, .pos
Arquivar Zip, RAR, 7z, TAR .zip, .rar, .7z, .tar, .gz, .arj, .bz2, .cab, .chm, .lzh, .lzma, .mhtml, .xar, .xz
Adobe PDF PDF .pdf
Texto Texto .asm, .bat, .c, .cmd, .cpp, .cs, .csv, .cxx, .def, .dic, .h, .hpp, .hxx, .idl, .inc, .inx, .java, .m3u, .mpx, .php, .pl, .pos, .txt, .vcf, .vcs
HTML HTML .ascx, .asp, .aspx, .hta, .htm, .htw, .htx, .jhtml, .html
JSON JSON .json, .adaptivecard, .messagecard
Email Email .eml, .msg, .nws
XML XML .infopathml, .jsp, .mspx
Microsoft Office xml Microsoft Office xml .excelml, .powerpointml, .wordml
Protected Files PFile .pbmp, .pgif, .pjfif, .pjpe, .pjpeg, .pjpg, .ppng, .ptif, .ptiff, .ptxt, .pxla, .pxlam, .pxml
Outros Outros .dfx, .dxf, .fluid, .mime, .pointpub, .rtf, .vtt

O Endpoint DLP monitora essa política de tipos de arquivo nas três versões principais mais recentes do macOS:

Tipo de Arquivo Formatar Extensões de arquivo monitoradas
Processamento de texto Word .doc, .docx, .docm, .dot, .dotx, .dotm, .docb
Planilha Excel, CSV, TSV .xls, .xlsx, .xlt, .xltx, .xltm, .xlw, .xlm, .xlsm, .xlsb, .xlb, .xlc, .csv, .tsv
Apresentação PowerPoint .ppt, .pptx, .pptm, .pps, .ppsx, .ppsm, .pot, .potx, .potm, .ppam, .pos
Arquivar Zip, RAR, 7z, TAR .zip, .zipx, .rar, .7z, .tar
Adobe PDF PDF .pdf
Texto Texto .asm, .bat, .c, .cmd, .cpp, .cs, .csv, .cxx, .dic, .h, .hpp, .hxx, .idl, .inc, .inx, .inf, .inx, .java, .m3u, .mpx, .php, .pl, .pos, .txt, .vcf, .vcs
HTML HTML .ascx, .asp, .aspx, .css, .hta, .htm, .htw, .htx, .jhtml, .html, .mht
JSON JSON .json, .adaptivecard, .messagecard
Email Email .eml, .msg, .nws
XML XML .infopathml, .jsp, .mspx
Microsoft Office xml Microsoft Office xml .excelml, .powerpointml, .wordml
Outros Outros .pointpub, .rtf, .vtt

Esses tipos de arquivo podem ser monitorados por meio de configurações de política em dispositivos Windows 10, 11 e macOS, se o OCR estiver habilitado:

.jpg, .png, .tif, .tiff, .bmp, .jpeg

A DLP do ponto de extremidade examina arquivos com as extensões especificadas listadas acima. Se você precisar proteger ou monitorar arquivos não listados, use o recurso 'Aplicar restrições apenas a extensões de arquivo sem suporte'. As principais diferenças entre esse recurso e a extensão de arquivo são a condição:

Files auditados independentemente da correspondência de política

As atividades podem ser auditadas nesses tipos de arquivo no Windows 10, 11 e nas três últimas versões principais do macOS, mesmo que não exista uma correspondência de política:

Windows 10, 11 macOS
.doc, .docx, .docm, .dot, .dotx, .dotm, .docb, .xls, .xlsx, .xlt, .xlm, .xlsm, .xltx, .xltm, .xlsb, .xlw, .ppt, .pptx, .pos, .pps, .pptm, .potx, .potm, .ppam, .ppsx, .pbix, .pdf, .csv, .tsv, .zip, .rar, .7z, .tar, .war, .gz, .dlp .doc, .docx, .docm, .dot, .dotx, .dotm, .docb, .xls, .xlsx, .xlt, .xlm, .xlsm, .xltx, .xltm, .xlsb, .xlw, .ppt, .pptx, .pos, .pps, .pptm, .potx, .potm, .ppam, .ppsx, .pbix, .pdf, .csv, .tsv

Observação

Esses tipos de arquivo podem ser auditados, independentemente de uma correspondência de política, em dispositivos Windows 10, 11 e macOS, desde que o OCR esteja habilitado:

.jpg, .png, .tif, .tiff, .bmp, .jpeg

Importante

Para obter informações sobre os requisitos da Adobe para usar os recursos de Prevenção Contra Perda de Dados do Microsoft Purview (DLP) com arquivos PDF, consulte este artigo da Adobe: Suporte à Proteção de Informações do Microsoft Purview no Acrobat.

Se você quiser monitorar apenas dados de correspondências de política, poderá desativar a atividade Sempre auditar arquivos para dispositivos nasconfigurações de Ponto de extremidade das configurações > de prevenção contra perda de dados.

Se a configuração Sempre auditar atividade de arquivo para dispositivos estiver ativada, as atividades em qualquer Word, PowerPoint, Excel, PDF e .csv arquivos sempre serão auditadas, mesmo que o dispositivo não seja direcionado por nenhuma política.

Para garantir que as atividades sejam auditadas para todos os tipos de arquivo com suporte, crie uma política DLP personalizada.

A DLP do Ponto de extremidade monitora a atividade com base no tipo MIME, para que as atividades sejam capturadas, mesmo que a extensão do arquivo seja alterada, para estes tipos de arquivos:

Depois que a extensão for alterada para qualquer outra extensão de arquivo:

  • .doc
  • .docx
  • .xls
  • .xlsx
  • .ppt
  • .pptx
  • .pdf

Se a extensão for alterada somente para extensões de arquivo com suporte:

  • .txt
  • .msg
  • .rtf
  • .c
  • .cpp
  • .h
  • .cs
  • .java
  • .tsv

Tipos de arquivo sem suporte

O Ponto de extremidade DLP não dá suporte ao monitoramento para os seguintes tipos de arquivo:

  • .exe
  • .dll
  • .sys
  • .lib
  • .obj
  • .mui
  • .spl
  • .drv
  • .pf
  • .crdownload
  • .ini

O que é diferente no Endpoint DLP

Há alguns conceitos adicionais que você precisa saber antes de mergulhar no Endpoint DLP.

Habilitar o gerenciamento de dispositivos

O gerenciamento de dispositivos é a funcionalidade que habilita a coleta de telemetria de dispositivos e a coloca em soluções do Microsoft Purview, como DLP de ponto de extremidade e o gerenciamento de risco interno. Você precisa integrar todos os dispositivos que deseja usar como locais em suas políticas DLP.

Habilitar o gerenciamento de dispositivos.

A integração e o desligamento são tratados por meio de scripts baixados do centro de gerenciamento de dispositivos. O centro de gerenciamento de dispositivos tem scripts personalizados para cada um dos seguintes métodos de implantação:

  • Script local (até 10 máquinas)
  • Política de grupo
  • System Center Configuration Manager (versão 1610 ou posterior)
  • Gerenciamento de dispositivos móveis/Microsoft Intune
  • Scripts de integração VDI para máquinas não persistentes

página de integração de dispositivos.

Use os procedimentos no Introdução ao Microsoft 365 Endpoint DLP a dispositivos integrados.

Dispositivos de integração no Defender também os integra ao DLP. Portanto, se você tiver dispositivos integrados por meio do Microsoft Defender para Ponto de Extremidade, esses dispositivos aparecerão automaticamente na lista de dispositivos. Você precisa apenas ativar o monitoramento de dispositivos para usar o DLP do ponto de extremidade.

lista de dispositivos gerenciados.

Exibir dados de DLP do Endpoint

Você pode exibir alertas relacionados às políticas de DLP impostas em dispositivos de ponto de extremidade acessando o Painel de Gerenciamento de Alertas de DLP e Investigar incidentes de perda de dados com o Microsoft Defender XDR.

Informações de alerta.

Você também pode exibir detalhes do evento associado, com metadados avançados, no mesmo dashboard

Informações do evento.

Após a integração de um dispositivo, as informações sobre as atividades auditadas fluem no explorador de atividades mesmo antes de você configurar e implantar as políticas DLP que têm dispositivos como um local.

Eventos DLP de ponto de extremidade no Gerenciador de Atividades.

O Endpoint DLP coleta informações abrangentes sobre atividades auditadas.

Por exemplo, se um arquivo for copiado para uma mídia USB removível, você verá esses atributos nos detalhes da atividade:

  • tipo de atividade
  • IP do Cliente
  • caminho do arquivo de destino
  • carimbo de data/hora ocorrido
  • nome do arquivo
  • usuário
  • extensão do arquivo
  • tamanho do arquivo
  • tipo de informação confidencial (se aplicável)
  • valor SHA1
  • valor SHA256
  • nome do arquivo anterior
  • localização
  • primário
  • FilePath
  • Tipo de local de origem
  • plataforma
  • nome do dispositivo
  • Tipo de local de destino
  • aplicativo que executou a cópia
  • ID de dispositivo do Microsoft Defender para Ponto de Extremidade (se aplicável)
  • fabricante do dispositivo de mídia removível
  • modelo do dispositivo de mídia removível
  • número de série do dispositivo de mídia removível

Copiar para atributos de atividade USB.

Por que todas as políticas de ponto de extremidade estão em todos os dispositivos integrados?

Um dispositivo pode dar suporte a várias contas de usuário. Como as políticas de ponto de extremidade têm como escopo os usuários, diferentes usuários do dispositivo podem ter políticas diferentes com escopo para eles. Portanto, o dispositivo deve ter acesso a todas as políticas DLP do ponto de extremidade para avaliar itens. Todos os dispositivos integrados ao Purview são verificados, independentemente de o usuário estar no escopo.

Ponto de extremidade DLP e dispositivos offline

Quando um dispositivo de ponto de extremidade do Windows está offline, as políticas existentes continuam a ser impostas nos arquivos existentes. Além disso, com a proteção just-in-time habilitada e no modo "bloquear", quando um novo arquivo é criado em um dispositivo offline, o arquivo ainda é impedido de ser compartilhado até que o dispositivo se conecte ao serviço de classificação de dados e a avaliação seja concluída. Se uma nova política for criada no servidor ou se uma política existente for modificada, essas alterações serão atualizadas no dispositivo assim que ele se reconectar à Internet.

Importante

Essa funcionalidade não é compatível com dispositivos de ponto de extremidade macOS.

Considere os seguintes casos de uso.

  1. As políticas que foram enviadas por push para um dispositivo continuarão a ser aplicadas a arquivos já classificados como confidenciais mesmo depois que o dispositivo ficar offline.
  2. As políticas atualizadas enquanto um dispositivo está offline não serão enviadas para esse dispositivo. Da mesma forma, essas políticas não serão impostas nesse dispositivo, até que o dispositivo esteja online novamente. No entanto, a política desatualizada existente no dispositivo offline ainda será aplicada. Proteção just-in-time

Se as notificações estiverem configuradas para exibição, elas sempre serão exibidas quando as políticas DLP forem acionadas, independentemente de o dispositivo estar online ou não.

Observação

Embora as políticas que já foram enviadas para um dispositivo offline sejam aplicadas, os eventos de imposição não aparecem no gerenciador de atividades até que o dispositivo esteja online novamente.

As políticas DLP são sincronizadas regularmente com dispositivos de ponto de extremidade. Se um dispositivo estiver offline, as políticas não poderão ser sincronizadas. Nesse caso, a lista de dispositivos reflete que o dispositivo está fora de sincronia com as políticas no servidor.

Proteção just-in-time

A proteção just-in-time bloqueia as atividades de saída nesses arquivos monitorados até que a avaliação de política seja concluída com êxito:

  • Itens que nunca foram avaliados.
  • Itens em que a avaliação ficou obsoleta. Esses são itens avaliados anteriormente que não foram reavaliados pelas versões de nuvem atuais e atualizadas das políticas.

Para obter mais informações sobre como funciona a proteção just-in-time, confira Saiba mais sobre a proteção just-in-time e Introdução à Prevenção Contra Perda de Dados do Microsoft Purview proteção just-in-time.

Próximas etapas

Agora que você aprendeu sobre o Endpoint DLP, as próximas etapas são:

  1. Integrar dispositivos Windows 10 e Windows 11 na visão geral do Microsoft Purview
  2. Integrar dispositivos macOS na visão geral do Microsoft Purview
  3. Configurar as definições de prevenção contra perda de dados de ponto de extremidade
  4. Usando a Prevenção contra perda de dados de ponto de extremidade

Confira também