Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A anonimização dos dados da Cloud Discovery permite-lhe proteger a privacidade dos utilizadores. Depois que o registro de dados é carregado para o Microsoft Defender para Aplicativos de Nuvem, o registro é sanitizado e todas as informações de nomes de usuário são substituídas por nomes de usuário criptografados. Ao substituir nomes de usuário por valores criptografados, todas as atividades de nuvem são mantidas anônimas. Quando necessário, para uma investigação de segurança específica (por exemplo, uma violação de segurança ou atividade suspeita do usuário), os administradores podem identificar o nome de usuário real. Se um administrador tiver motivos para suspeitar de um usuário específico, também poderá consultar o nome de usuário criptografado correspondente a um nome de usuário conhecido e, em seguida, começar a investigar usando o nome de usuário criptografado. Cada conversão de nome de utilizador é auditada no registo de Governação do portal.
Pontos-chave:
- Não são armazenadas ou apresentadas informações privadas. Apenas informações encriptadas.
- Os dados privados são encriptados com AES-128 com uma chave dedicada por inquilino.
- A resolução de nomes de utilizador é feita ad-hoc, por nome de utilizador, ao decifrar um determinado nome de utilizador encriptado.
- As capacidades de anonimização não são suportadas ao utilizar o fluxo "Defender para Aplicativos de Nuvem Proxy".
- À medida que Microsoft Defender avança para uma plataforma de identidade totalmente unificada, alguns pipelines de dados Defender para Aplicativos de Nuvem permanecem separados. A anonimização de dados da Cloud Discovery utiliza um pipeline de dados separado que ainda não está integrado no inventário de Identidade. As correlações definidas no inventário de Identidade não afetam a anonimização. Para obter uma lista completa das funcionalidades afetadas, veja Ativar a integração do inventário de identidades.
Pré-requisitos
Para resolver (desanonimizar) nomes de usuário em dados do Cloud Discovery:
- Tem de ter a função de administrador global da Cloud Discovery com permissões de anonimização ativadas durante a atribuição de função.
Observação
A Microsoft recomenda que você use funções com o menor número de permissões. A utilização de funções com menos permissões ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.
Como funciona a anonimização de dados
Existem três formas de aplicar a anonimização de dados:
Você pode definir que os dados de um arquivo de log específico sejam anonimizados selecionando Anonimizar informações privadas ao criar um relatório de descoberta na nuvem de snapshot. Selecione Anonimizar informações privadas.
Você pode anonimizar dados de uma nova fonte de dados selecionando Anonimizar informações privadas ao configurar um upload automatizado de logs.
Você pode definir o padrão no Defender para Aplicativos de Nuvem para anonimizar todos os dados tanto dos relatórios instantâneos de arquivos de log carregados quanto dos relatórios contínuos de coletores de log, da seguinte forma:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud.
Em Cloud Discovery, selecione Anonimização. Para tornar os nomes de utilizador anónimos por predefinição, selecione Anonimizar informações privadas por predefinição em novos relatórios e origens de dados. Também pode selecionar Anonimizar as informações do dispositivo por predefinição no relatório "Pontos finais geridos pelo Defender".
Quando a opção anonimização estiver selecionada, Defender para Aplicativos de Nuvem analisa o registo de tráfego e extrai atributos de dados específicos.
Defender para Aplicativos de Nuvem substitui o nome de utilizador por um nome de utilizador encriptado.
O Defender para Aplicativos de Nuvem então analisa os dados de uso da nuvem e gera relatórios de descoberta de nuvem com base nos dados anonimizados.
Para uma investigação específica, como a investigação de um alerta de uso anômalo, você pode identificar o nome de usuário específico no portal e fornecer uma justificativa comercial.
Observação
Os passos seguintes também funcionam para nomes de dispositivos no separador Dispositivos .
Para resolver um único nome de usuário:
Selecione os três pontos no final da linha do usuário que você deseja resolver e selecione Desanonimizar usuário.
No pop-up, introduza a justificação para resolver o nome de utilizador e, em seguida, selecione Resolver. Na linha relevante, é apresentado o nome de utilizador resolvido.
Observação
A resolução de um nome de usuário é auditada.
Você também pode usar a página de configurações de Anonimização para resolver um único nome de usuário ou pesquisar o nome de usuário criptografado de um nome de usuário conhecido.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud.
Em Cloud Discovery, selecione Anonimização. Em seguida, em Anonimizar e resolver nomes de usuário, insira uma justificativa explicando por que você está realizando a resolução.
Em Insira o nome de usuário a ser resolvido, selecione De anonimizado e insira o nome de usuário anonimizado, ou selecione Para anonimizado e insira o nome de usuário original para resolver. Selecione Resolver.
Para resolver vários nomes de usuário:
Marque as caixas de seleção que aparecem ao passar o mouse sobre os ícones de usuário perto dos usuários que deseja resolver ou, no canto superior esquerdo, marque a caixa de seleção Seleção em massa.
Selecione Desanonimizar usuário.
No pop-up, introduza a justificação para resolver o nome de utilizador e, em seguida, selecione Resolver. Nas linhas relevantes, os nomes de utilizador resolvidos são apresentados.
Observação
A resolução de nome de usuário em massa é auditada.
Cada ação de resolução de nome de usuário é auditada no registro de Auditoria do portal.
Observação
A partir de outubro de 2025, as ações de resolução de anonimização não fazem mais parte dos logs de Governança. Em vez disso, serão auditadas apenas no Registo de atividades .
Próximas etapas
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.