Migrar políticas de arquivo para Microsoft Purview

Importante

As políticas de arquivo em Defender para Aplicativos de Nuvem estão sendo desativadas em 6 de janeiro de 2027. Recrie suas políticas de arquivo como políticas de Prevenção contra Perda de Dados (DLP) ou de rotulagem automática do Microsoft Purview antes dessa data.

Defender para Aplicativos de Nuvem continua fornecendo descoberta de aplicativos SaaS, gerenciamento da postura e detecção de ameaças. A proteção de dados baseada em arquivo está sendo movida para Microsoft Purview.

Pré-requisitos

Antes de começar, confirme se você tem:

  • Funções do Microsoft Purview: participação em um dos seguintes grupos de função no portal de conformidade do Microsoft Purview:
    • Administrador de conformidade
    • Administrador de Dados de Conformidade
  • Funções do Defender para Aplicativos de Nuvem: Administrador do Cloud App Security para revisar suas políticas de arquivo existentes.
  • Uma licença Microsoft 365 E5 ou Microsoft 365 E5 Compliance (ou uma licença DLP Microsoft Purview autônoma equivalente).

Examinar as políticas de arquivo existentes

  1. No portal do Microsoft Defender, vá para Aplicativos de Nuvem>Políticas>Gerenciamento de políticas.
  2. Defina o filtro tipo como política de arquivo.
  3. Para cada política de arquivo, documente o seguinte:
    • Nome e descrição da política
    • Aplicativos de destino (por exemplo, SharePoint, OneDrive, Box, Dropbox)
    • Método de inspeção de conteúdo (Serviço de Classificação de Dados, expressões regulares ou outros)
    • Tipos ou rótulos de informações confidenciais que a política detecta
    • Filtros de contexto (nível de compartilhamento, tipo de arquivo, grupos de usuários)
    • Ações de governança (quarentena, remover compartilhamento, aplicar rótulo)
  4. Categorize cada política por sua finalidade:
    • Detecção e resposta de DLP: políticas que detectam conteúdo confidencial e tomam medidas de proteção. Migre estes para as políticas de DLP do Microsoft Purview.
    • Rotulagem automática: políticas que aplicam rótulos de confidencialidade com base no conteúdo. Migre-as para as políticas de rotulagem automática do Microsoft Purview.

Comparação de funcionalidades

A tabela a seguir compara os recursos de política de arquivo com seus equivalentes de Microsoft Purview. Use-o para confirmar onde a proteção permanece a mesma e planejar alternativas para recursos que não têm um equivalente direto.

Capability Defender para Aplicativos de Nuvem (Proteção para Aplicativos de Nuvem) Microsoft Purview Ação recomendada
Architecture Verificação baseada em API de arquivos existentes Baseado em APIs para aplicativos em nuvem, além de verificação proativa para Exchange, Teams e endpoints Nenhuma ação é necessária; a proteção é equivalente ou melhor
Estrutura da política Uma política com um conjunto de filtros e ações Uma política com várias regras, cada uma com suas próprias condições e ações Recriar cada política de arquivo Defender para Aplicativos de Nuvem como uma ou mais regras DLP do Purview
Rotulagem de confidencialidade Ação de governança dentro da política de arquivo Política de rotulagem automática separada na Proteção de Informações Criar uma política de rotulagem automática do Purview para cada política de rotulagem de arquivo
Correção de compartilhamento Remover colaboradores específicos, alterar o acesso ao link, remover o acesso público Bloquear somente o acesso adicional; não altera o compartilhamento existente Usar ações de restrição de acesso; usar Power Automate para remover o compartilhamento existente
Quarentena do usuário Pasta de quarentena dedicada do usuário Nenhum equivalente direto Use o DLP para restringir o acesso e um fluxo do Power Automate para mover arquivos para uma pasta de quarentena
Quarentena do administrador Quarentena administrativa com fluxo de revisão Quarentena do administrador Paridade total
Modo de simulação Não disponível Modo de simulação completo antes da imposição Executar políticas no modo de simulação antes de habilitar a imposição
Limite de política 50 políticas de arquivo por locatário 10.000 políticas de proteção e governança de informações; 600 regras DLP por locatário Nenhuma ação necessária
Escopo de pastas Filtro de pasta pai compatível Apenas delimitação no nível do site Aplicar políticas a sites específicos do SharePoint como equivalentes mais próximos
Inspeção de conteúdo com expressões regulares Mecanismo integrado de expressões regulares Tipos de informações confidenciais personalizadas com expressões regulares Recriar padrões de expressão regular como tipos de informações confidenciais personalizadas no Purview
Filtros de metadados de arquivo (mais de 20 filtros) Filtragem baseada em metadados nativos, como pasta, ID do arquivo e status de quarentena Condições baseadas em conteúdo, rótulo, escopo de compartilhamento e extensão de arquivo Use as condições disponíveis do Purview como equivalentes próximos; filtros sem suporte não têm equivalente direto

Mapeamento de condições da política de arquivos

A tabela a seguir mapeia condições específicas de política de arquivo Defender para Aplicativos de Nuvem para seus equivalentes do Purview.

Condição do Defender para Aplicativos de Nuvem Equivalente do Purview Suporte equivalente Notes
Nível de acesso: externo ou público O conteúdo é compartilhado de Microsoft 365 com pessoas de fora da minha organização Equivalente
Nível de acesso: interno O conteúdo é compartilhado de Microsoft 365 apenas com pessoas dentro da minha organização Equivalente
Colaboradores (organização inteira) Colaboradores (domínio) Equivalente parcial O Purview é compatível com uma correspondência 1:1. Use Colaboradores (domínio) onde o nome do domínio corresponde ao nome da organização.
Selecionar grupos de usuários Condição de grupos de usuários Equivalente
Aplicar a arquivos Aplicar a arquivos Equivalente
Etiqueta de confidencialidade O conteúdo contém > rótulos de confidencialidade Equivalente
Inspeção de conteúdo: expressão predefinida ou Serviço de Classificação de Dados O conteúdo contém > tipos de informações confidenciais Equivalente Mapeie cada expressão predefinida para o tipo de informação confidencial correspondente. O DLP do Purview usa o mesmo mecanismo de detecção.
Inspeção de conteúdo: expressão regular personalizada O conteúdo contém > tipos de informações sensíveis (personalizados) Equivalente Crie primeiro um tipo de informação confidencial personalizado com base no padrão.
Contagem mínima de violações Número de instâncias (mínimo e máximo) por tipo de informação confidencial Equivalente
Nome do arquivo O nome do documento contém palavras ou frases Equivalente
Extensão de arquivo A extensão de ficheiro é Equivalente
Data da criação Data de criação do documento Equivalente parcial SharePoint e somente OneDrive.
Data da última modificação Data da última modificação do documento Equivalente parcial SharePoint e somente OneDrive.
Pasta principal Escopo em nível de site do SharePoint Equivalente parcial Sem escopo em nível de pasta. Escopo para o site do SharePoint.
ID de Arquivo None Nenhum equivalente O Purview não dá suporte à ID do Arquivo como uma condição, portanto, essa condição não é migrada.

suporte ao aplicativo Microsoft

aplicativo Defender para Aplicativos de Nuvem Localização do Purview Suporte equivalente Notes
SharePoint Online Sites do SharePoint Equivalente
OneDrive for Business Contas do OneDrive Equivalente

Importante

As políticas no Defender para Aplicativos de Nuvem e no Purview não podem coexistir. Executar políticas equivalentes em ambos os produtos ao mesmo tempo cria conflitos de imposição. Desabilite as políticas do Defender para Aplicativos de Nuvem somente após validar e ativar as políticas do Purview.

Migrar as políticas de detecção e resposta de DLP do Microsoft Defender para as políticas de DLP do Microsoft Purview

Crie políticas DLP equivalentes em Microsoft Purview para cada política de arquivo categorizada como "detecção e resposta DLP".

  1. Aceda ao portal do Microsoft Purview.

  2. SelecionePolíticas> de prevenção> contra perda dedados Criar política.

  3. Escolha o modelo de política que melhor corresponda à política de arquivo ou selecione Política personalizada para definir as condições manualmente.

  4. Defina o escopo da política para os mesmos locais da sua política de arquivos. Para SharePoint e OneDrive, selecione SharePoint sites e contas de OneDrive.

  5. Defina condições de conteúdo que correspondam à política de arquivo:

    • Selecione os mesmos tipos de informações confidenciais no Purview.
    • Se a política de arquivo tiver usado DCS (Serviço de Classificação de Dados) para inspeção de conteúdo, o DLP do Purview usará o mesmo mecanismo de detecção.
    • Se sua política de arquivo usou padrões de expressão regulares, recrie-os como tipos de informações confidenciais personalizadas no Purview.
  6. Configure ações de proteção que correspondam às ações de governança da política de arquivo:

    Ação de governança do Defender para Aplicativos de Nuvem Equivalente de DLP do Purview Suporte equivalente Notes
    Notificar o proprietário do ficheiro Notificações do usuário: notificar quem modificou pela última vez Equivalente
    Notificar utilizadores específicos Notificações do usuário: notificar pessoas específicas Equivalente
    Enviar alerta Relatórios de incidentes: enviar alerta aos administradores Equivalente
    Remover o acesso público Restringir o acesso: bloquear todos, exceto o proprietário Equivalente
    Remover usuários externos Restringir o acesso: bloquear pessoas fora da organização Equivalente
    Remover ligação partilhada direta Restringir o acesso: remover o link de compartilhamento Equivalente
    Tornar privado Restringir o acesso: bloquear todos, exceto o proprietário Equivalente
    Quarentena do administrador Quarentena do administrador Equivalente
    Aplicar etiqueta de confidencialidade Aplicar rótulo de confidencialidade (política de rotulagem automática) Equivalente Purview > Proteção de Informações > Rotulagem automática
    Remover rótulo de confidencialidade Política de rotulagem automática "Remover somente rótulos" Equivalente Purview > Proteção de Informações > Rotulagem automática > Remoção de rótulos
    Quarentena do usuário Nenhum equivalente direto Nenhum equivalente DLP restringe o acesso e Power Automate (mover para a pasta de quarentena)
    Mover para a lixeira ou excluir arquivo Nenhum equivalente direto Nenhum equivalente DLP restringir acesso e Power Automate (excluir em caso de alerta)
    Remover colaborador específico Nenhum equivalente direto Nenhum equivalente Administrador do SharePoint ou Power Automate
    Expiração da ligação partilhada Nenhum equivalente direto Nenhum equivalente Políticas de compartilhamento do SharePoint e Acesso Condicional do Microsoft Entra
    Transferir a propriedade do ficheiro Nenhum equivalente direto Nenhum equivalente Processo manual ou Power Automate (específico do Google Workspace)
  7. Configure as notificações do usuário e as dicas de política para que correspondam às configurações de alerta da sua política de arquivos.

  8. Defina a política como modo de simulação para confirmar se ela detecta o mesmo conteúdo da política de arquivo.

  9. Depois de confirmar se os resultados estão corretos, ative a política.

Migrar políticas de rotulagem automática de arquivos para o Microsoft Purview

Crie políticas de rotulagem automática em Microsoft Purview para cada política de arquivo categorizada como "Rotulagem automática".

  1. Aceda ao portal do Microsoft Purview.
  2. Selecione Proteção de Informações>Rotulagem automática.
  3. Selecione Criar política de etiquetagem automática.
  4. Escolha os tipos de informações confidenciais ou as condições que correspondem às regras de inspeção de conteúdo da política de arquivo.
  5. Selecione o rótulo de confidencialidade a ser aplicado (use o mesmo rótulo aplicado à política de arquivo).
  6. Defina o escopo para as mesmas localizações:
    • Selecione SharePoint sites e contas OneDrive para corresponder aos aplicativos de destino da política de arquivo.
    • Adicione sites ou contas específicos se sua política tiver escopo para determinados grupos ou locais.
  7. Execute a política no modo de simulação para examinar os arquivos correspondentes antes de habilitar a rotulagem automática.
  8. Depois de confirmar se os resultados são precisos, ative a política de rotulagem automática.

Note

As políticas de rotulagem automática rotulam arquivos novos e alterados daqui para frente. Para localizar e rotular conteúdo confidencial em arquivos já em repouso em SharePoint e OneDrive, execute uma verificação de classificação sob demanda para os mesmos tipos de informações confidenciais.

Exemplos de migração

Os exemplos a seguir mostram como as políticas de arquivo comuns são mapeadas para as políticas do Purview.

Detectar arquivos compartilhados externamente com números de cartão de crédito

Política de arquivo: detecta arquivos compartilhados externamente que contêm números de cartão de crédito em SharePoint e OneDrive, notifica o proprietário do arquivo, remove usuários externos e envia um alerta.

Criar uma política DLP do Purview:

  1. Defina o escopo para SharePoint sites e contas OneDrive.
  2. Adicionar condições: O conteúdo contém>Tipos de informações confidenciais>Número do Cartão de Crédito, e O conteúdo é compartilhado do Microsoft 365>com pessoas fora da minha organização.
  3. Adicionar ações: restringir o acesso>Bloquear somente pessoas fora da sua organização.
  4. Defina notificações do usuário para notificar o usuário que modificou o conteúdo pela última vez.
  5. Defina relatórios de incidentes para enviar um alerta à sua equipe de conformidade.

Detectar e rotular arquivos em vários aplicativos

Política de arquivo: aplica um rótulo Confidencial – PII, notifica o proprietário e alertas sobre arquivos que contêm números de previdência social ou passaporte em SharePoint e OneDrive.

Essa política de arquivo detecta e rotula, portanto, recrie-a como duas políticas do Purview:

  • Uma política de rotulagem automática que aplica Confidencial — PII com condições para os tipos de informações sensíveis de Seguro Social e passaporte.
  • Uma política DLP com as mesmas condições que notifica o proprietário e envia um alerta.

Implementar suas políticas do Purview em estágios

Passe para a aplicação por etapas:

  1. Execute novas políticas no modo de simulação e compare correspondências com as políticas de arquivo.
  2. Aplique a um pequeno grupo piloto e confirme as ações e a experiência do usuário.
  3. Expanda a imposição para toda a sua organização quando o piloto estiver estável.

Verificar sua migração

Depois de criar suas políticas do Purview, verifique se sua proteção está concluída:

  1. Compare o número e o escopo de suas novas políticas do Purview com o inventário de política de arquivo.
  2. Verifique se todos os tipos e rótulos de informações confidenciais estão incluídos.
  3. Execute as políticas DLP do Purview no modo de simulação e compare os resultados com suas políticas de arquivo ativas.

Desativar suas políticas de arquivo

Depois que suas políticas do Purview são executadas com êxito e fornecem proteção equivalente, desative suas políticas de arquivo:

  1. Exporte ou tire capturas de tela da configuração de cada política de arquivo e mantenha-as como referência.
  2. No portal Microsoft Defender, edite cada política de arquivo migrada e defina seu estado como Desabilitado. Não o exclua ainda.
  3. Monitore para confirmar se as políticas do Purview fornecem proteção equivalente.
  4. Após a validação com as políticas de arquivo desabilitadas, exclua cada uma delas.

Localizar alertas e atividades após a migração

Use esses locais para examinar as correspondências de política e a atividade após a migração:

Dados Localidade
Correspondências de política DLP e alertas portal do Microsoft Purview>Prevenção contra perda de dados>Alertas
Histórico de atividades Portal do Microsoft Purview >Prevenção contra perda de dados>Explorador de atividades
Correspondências de rotulagem automática Portal do Microsoft Purview >Proteção de Informações>Rotulagem automática>política>Itens para revisar
Incidents Portal do Microsoft Defender >Incidentes e alertas

Solução de problemas

Questão Cause Resolução
A política DLP não corresponde aos arquivos esperados O nível de confiança do tipo de informação sensível é muito alto ou o escopo de localização está incorreto Reduza o nível de confiança e confirme se todos os sites relevantes estão no escopo.
Muitos falsos positivos O tipo de informação confidencial é muito amplo ou está faltando contexto de suporte Use um nível de confiança mais alto e adicione listas de palavras-chave a tipos de informações confidenciais personalizados.
A rotulagem automática não aplica rótulos O rótulo não é publicado para os usuários ou a simulação ainda está em execução Confirme se o rótulo foi publicado e examine os resultados da simulação de rotulagem automática.
Os alertas não são gerados Os relatórios de incidentes não estão habilitados ou os destinatários de alerta não estão configurados Habilite os relatórios de incidentes na regra e confirme os destinatários.
A política corresponde, mas a ação não é aplicada A política ainda está no modo de teste ou simulação Ative a política depois de validar os resultados.