Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
As políticas de arquivo em Defender para Aplicativos de Nuvem estão sendo desativadas em 6 de janeiro de 2027. Recrie suas políticas de arquivo como políticas de Prevenção contra Perda de Dados (DLP) ou de rotulagem automática do Microsoft Purview antes dessa data.
Defender para Aplicativos de Nuvem continua fornecendo descoberta de aplicativos SaaS, gerenciamento da postura e detecção de ameaças. A proteção de dados baseada em arquivo está sendo movida para Microsoft Purview.
Pré-requisitos
Antes de começar, confirme se você tem:
-
Funções do Microsoft Purview: participação em um dos seguintes grupos de função no portal de conformidade do Microsoft Purview:
- Administrador de conformidade
- Administrador de Dados de Conformidade
- Funções do Defender para Aplicativos de Nuvem: Administrador do Cloud App Security para revisar suas políticas de arquivo existentes.
- Uma licença Microsoft 365 E5 ou Microsoft 365 E5 Compliance (ou uma licença DLP Microsoft Purview autônoma equivalente).
Examinar as políticas de arquivo existentes
- No portal do Microsoft Defender, vá para Aplicativos de Nuvem>Políticas>Gerenciamento de políticas.
- Defina o filtro tipo como política de arquivo.
- Para cada política de arquivo, documente o seguinte:
- Nome e descrição da política
- Aplicativos de destino (por exemplo, SharePoint, OneDrive, Box, Dropbox)
- Método de inspeção de conteúdo (Serviço de Classificação de Dados, expressões regulares ou outros)
- Tipos ou rótulos de informações confidenciais que a política detecta
- Filtros de contexto (nível de compartilhamento, tipo de arquivo, grupos de usuários)
- Ações de governança (quarentena, remover compartilhamento, aplicar rótulo)
- Categorize cada política por sua finalidade:
- Detecção e resposta de DLP: políticas que detectam conteúdo confidencial e tomam medidas de proteção. Migre estes para as políticas de DLP do Microsoft Purview.
- Rotulagem automática: políticas que aplicam rótulos de confidencialidade com base no conteúdo. Migre-as para as políticas de rotulagem automática do Microsoft Purview.
Comparação de funcionalidades
A tabela a seguir compara os recursos de política de arquivo com seus equivalentes de Microsoft Purview. Use-o para confirmar onde a proteção permanece a mesma e planejar alternativas para recursos que não têm um equivalente direto.
| Capability | Defender para Aplicativos de Nuvem (Proteção para Aplicativos de Nuvem) | Microsoft Purview | Ação recomendada |
|---|---|---|---|
| Architecture | Verificação baseada em API de arquivos existentes | Baseado em APIs para aplicativos em nuvem, além de verificação proativa para Exchange, Teams e endpoints | Nenhuma ação é necessária; a proteção é equivalente ou melhor |
| Estrutura da política | Uma política com um conjunto de filtros e ações | Uma política com várias regras, cada uma com suas próprias condições e ações | Recriar cada política de arquivo Defender para Aplicativos de Nuvem como uma ou mais regras DLP do Purview |
| Rotulagem de confidencialidade | Ação de governança dentro da política de arquivo | Política de rotulagem automática separada na Proteção de Informações | Criar uma política de rotulagem automática do Purview para cada política de rotulagem de arquivo |
| Correção de compartilhamento | Remover colaboradores específicos, alterar o acesso ao link, remover o acesso público | Bloquear somente o acesso adicional; não altera o compartilhamento existente | Usar ações de restrição de acesso; usar Power Automate para remover o compartilhamento existente |
| Quarentena do usuário | Pasta de quarentena dedicada do usuário | Nenhum equivalente direto | Use o DLP para restringir o acesso e um fluxo do Power Automate para mover arquivos para uma pasta de quarentena |
| Quarentena do administrador | Quarentena administrativa com fluxo de revisão | Quarentena do administrador | Paridade total |
| Modo de simulação | Não disponível | Modo de simulação completo antes da imposição | Executar políticas no modo de simulação antes de habilitar a imposição |
| Limite de política | 50 políticas de arquivo por locatário | 10.000 políticas de proteção e governança de informações; 600 regras DLP por locatário | Nenhuma ação necessária |
| Escopo de pastas | Filtro de pasta pai compatível | Apenas delimitação no nível do site | Aplicar políticas a sites específicos do SharePoint como equivalentes mais próximos |
| Inspeção de conteúdo com expressões regulares | Mecanismo integrado de expressões regulares | Tipos de informações confidenciais personalizadas com expressões regulares | Recriar padrões de expressão regular como tipos de informações confidenciais personalizadas no Purview |
| Filtros de metadados de arquivo (mais de 20 filtros) | Filtragem baseada em metadados nativos, como pasta, ID do arquivo e status de quarentena | Condições baseadas em conteúdo, rótulo, escopo de compartilhamento e extensão de arquivo | Use as condições disponíveis do Purview como equivalentes próximos; filtros sem suporte não têm equivalente direto |
Mapeamento de condições da política de arquivos
A tabela a seguir mapeia condições específicas de política de arquivo Defender para Aplicativos de Nuvem para seus equivalentes do Purview.
| Condição do Defender para Aplicativos de Nuvem | Equivalente do Purview | Suporte equivalente | Notes |
|---|---|---|---|
| Nível de acesso: externo ou público | O conteúdo é compartilhado de Microsoft 365 com pessoas de fora da minha organização | Equivalente | |
| Nível de acesso: interno | O conteúdo é compartilhado de Microsoft 365 apenas com pessoas dentro da minha organização | Equivalente | |
| Colaboradores (organização inteira) | Colaboradores (domínio) | Equivalente parcial | O Purview é compatível com uma correspondência 1:1. Use Colaboradores (domínio) onde o nome do domínio corresponde ao nome da organização. |
| Selecionar grupos de usuários | Condição de grupos de usuários | Equivalente | |
| Aplicar a arquivos | Aplicar a arquivos | Equivalente | |
| Etiqueta de confidencialidade | O conteúdo contém > rótulos de confidencialidade | Equivalente | |
| Inspeção de conteúdo: expressão predefinida ou Serviço de Classificação de Dados | O conteúdo contém > tipos de informações confidenciais | Equivalente | Mapeie cada expressão predefinida para o tipo de informação confidencial correspondente. O DLP do Purview usa o mesmo mecanismo de detecção. |
| Inspeção de conteúdo: expressão regular personalizada | O conteúdo contém > tipos de informações sensíveis (personalizados) | Equivalente | Crie primeiro um tipo de informação confidencial personalizado com base no padrão. |
| Contagem mínima de violações | Número de instâncias (mínimo e máximo) por tipo de informação confidencial | Equivalente | |
| Nome do arquivo | O nome do documento contém palavras ou frases | Equivalente | |
| Extensão de arquivo | A extensão de ficheiro é | Equivalente | |
| Data da criação | Data de criação do documento | Equivalente parcial | SharePoint e somente OneDrive. |
| Data da última modificação | Data da última modificação do documento | Equivalente parcial | SharePoint e somente OneDrive. |
| Pasta principal | Escopo em nível de site do SharePoint | Equivalente parcial | Sem escopo em nível de pasta. Escopo para o site do SharePoint. |
| ID de Arquivo | None | Nenhum equivalente | O Purview não dá suporte à ID do Arquivo como uma condição, portanto, essa condição não é migrada. |
suporte ao aplicativo Microsoft
| aplicativo Defender para Aplicativos de Nuvem | Localização do Purview | Suporte equivalente | Notes |
|---|---|---|---|
| SharePoint Online | Sites do SharePoint | Equivalente | |
| OneDrive for Business | Contas do OneDrive | Equivalente |
Importante
As políticas no Defender para Aplicativos de Nuvem e no Purview não podem coexistir. Executar políticas equivalentes em ambos os produtos ao mesmo tempo cria conflitos de imposição. Desabilite as políticas do Defender para Aplicativos de Nuvem somente após validar e ativar as políticas do Purview.
Migrar as políticas de detecção e resposta de DLP do Microsoft Defender para as políticas de DLP do Microsoft Purview
Crie políticas DLP equivalentes em Microsoft Purview para cada política de arquivo categorizada como "detecção e resposta DLP".
Aceda ao portal do Microsoft Purview.
SelecionePolíticas> de prevenção> contra perda dedados Criar política.
Escolha o modelo de política que melhor corresponda à política de arquivo ou selecione Política personalizada para definir as condições manualmente.
Defina o escopo da política para os mesmos locais da sua política de arquivos. Para SharePoint e OneDrive, selecione SharePoint sites e contas de OneDrive.
Defina condições de conteúdo que correspondam à política de arquivo:
- Selecione os mesmos tipos de informações confidenciais no Purview.
- Se a política de arquivo tiver usado DCS (Serviço de Classificação de Dados) para inspeção de conteúdo, o DLP do Purview usará o mesmo mecanismo de detecção.
- Se sua política de arquivo usou padrões de expressão regulares, recrie-os como tipos de informações confidenciais personalizadas no Purview.
Configure ações de proteção que correspondam às ações de governança da política de arquivo:
Ação de governança do Defender para Aplicativos de Nuvem Equivalente de DLP do Purview Suporte equivalente Notes Notificar o proprietário do ficheiro Notificações do usuário: notificar quem modificou pela última vez Equivalente Notificar utilizadores específicos Notificações do usuário: notificar pessoas específicas Equivalente Enviar alerta Relatórios de incidentes: enviar alerta aos administradores Equivalente Remover o acesso público Restringir o acesso: bloquear todos, exceto o proprietário Equivalente Remover usuários externos Restringir o acesso: bloquear pessoas fora da organização Equivalente Remover ligação partilhada direta Restringir o acesso: remover o link de compartilhamento Equivalente Tornar privado Restringir o acesso: bloquear todos, exceto o proprietário Equivalente Quarentena do administrador Quarentena do administrador Equivalente Aplicar etiqueta de confidencialidade Aplicar rótulo de confidencialidade (política de rotulagem automática) Equivalente Purview > Proteção de Informações > Rotulagem automática Remover rótulo de confidencialidade Política de rotulagem automática "Remover somente rótulos" Equivalente Purview > Proteção de Informações > Rotulagem automática > Remoção de rótulos Quarentena do usuário Nenhum equivalente direto Nenhum equivalente DLP restringe o acesso e Power Automate (mover para a pasta de quarentena) Mover para a lixeira ou excluir arquivo Nenhum equivalente direto Nenhum equivalente DLP restringir acesso e Power Automate (excluir em caso de alerta) Remover colaborador específico Nenhum equivalente direto Nenhum equivalente Administrador do SharePoint ou Power Automate Expiração da ligação partilhada Nenhum equivalente direto Nenhum equivalente Políticas de compartilhamento do SharePoint e Acesso Condicional do Microsoft Entra Transferir a propriedade do ficheiro Nenhum equivalente direto Nenhum equivalente Processo manual ou Power Automate (específico do Google Workspace) Configure as notificações do usuário e as dicas de política para que correspondam às configurações de alerta da sua política de arquivos.
Defina a política como modo de simulação para confirmar se ela detecta o mesmo conteúdo da política de arquivo.
Depois de confirmar se os resultados estão corretos, ative a política.
Migrar políticas de rotulagem automática de arquivos para o Microsoft Purview
Crie políticas de rotulagem automática em Microsoft Purview para cada política de arquivo categorizada como "Rotulagem automática".
- Aceda ao portal do Microsoft Purview.
- Selecione Proteção de Informações>Rotulagem automática.
- Selecione Criar política de etiquetagem automática.
- Escolha os tipos de informações confidenciais ou as condições que correspondem às regras de inspeção de conteúdo da política de arquivo.
- Selecione o rótulo de confidencialidade a ser aplicado (use o mesmo rótulo aplicado à política de arquivo).
- Defina o escopo para as mesmas localizações:
- Selecione SharePoint sites e contas OneDrive para corresponder aos aplicativos de destino da política de arquivo.
- Adicione sites ou contas específicos se sua política tiver escopo para determinados grupos ou locais.
- Execute a política no modo de simulação para examinar os arquivos correspondentes antes de habilitar a rotulagem automática.
- Depois de confirmar se os resultados são precisos, ative a política de rotulagem automática.
Note
As políticas de rotulagem automática rotulam arquivos novos e alterados daqui para frente. Para localizar e rotular conteúdo confidencial em arquivos já em repouso em SharePoint e OneDrive, execute uma verificação de classificação sob demanda para os mesmos tipos de informações confidenciais.
Exemplos de migração
Os exemplos a seguir mostram como as políticas de arquivo comuns são mapeadas para as políticas do Purview.
Detectar arquivos compartilhados externamente com números de cartão de crédito
Política de arquivo: detecta arquivos compartilhados externamente que contêm números de cartão de crédito em SharePoint e OneDrive, notifica o proprietário do arquivo, remove usuários externos e envia um alerta.
Criar uma política DLP do Purview:
- Defina o escopo para SharePoint sites e contas OneDrive.
- Adicionar condições: O conteúdo contém>Tipos de informações confidenciais>Número do Cartão de Crédito, e O conteúdo é compartilhado do Microsoft 365>com pessoas fora da minha organização.
- Adicionar ações: restringir o acesso>Bloquear somente pessoas fora da sua organização.
- Defina notificações do usuário para notificar o usuário que modificou o conteúdo pela última vez.
- Defina relatórios de incidentes para enviar um alerta à sua equipe de conformidade.
Detectar e rotular arquivos em vários aplicativos
Política de arquivo: aplica um rótulo Confidencial – PII, notifica o proprietário e alertas sobre arquivos que contêm números de previdência social ou passaporte em SharePoint e OneDrive.
Essa política de arquivo detecta e rotula, portanto, recrie-a como duas políticas do Purview:
- Uma política de rotulagem automática que aplica Confidencial — PII com condições para os tipos de informações sensíveis de Seguro Social e passaporte.
- Uma política DLP com as mesmas condições que notifica o proprietário e envia um alerta.
Implementar suas políticas do Purview em estágios
Passe para a aplicação por etapas:
- Execute novas políticas no modo de simulação e compare correspondências com as políticas de arquivo.
- Aplique a um pequeno grupo piloto e confirme as ações e a experiência do usuário.
- Expanda a imposição para toda a sua organização quando o piloto estiver estável.
Verificar sua migração
Depois de criar suas políticas do Purview, verifique se sua proteção está concluída:
- Compare o número e o escopo de suas novas políticas do Purview com o inventário de política de arquivo.
- Verifique se todos os tipos e rótulos de informações confidenciais estão incluídos.
- Execute as políticas DLP do Purview no modo de simulação e compare os resultados com suas políticas de arquivo ativas.
Desativar suas políticas de arquivo
Depois que suas políticas do Purview são executadas com êxito e fornecem proteção equivalente, desative suas políticas de arquivo:
- Exporte ou tire capturas de tela da configuração de cada política de arquivo e mantenha-as como referência.
- No portal Microsoft Defender, edite cada política de arquivo migrada e defina seu estado como Desabilitado. Não o exclua ainda.
- Monitore para confirmar se as políticas do Purview fornecem proteção equivalente.
- Após a validação com as políticas de arquivo desabilitadas, exclua cada uma delas.
Localizar alertas e atividades após a migração
Use esses locais para examinar as correspondências de política e a atividade após a migração:
| Dados | Localidade |
|---|---|
| Correspondências de política DLP e alertas | portal do Microsoft Purview>Prevenção contra perda de dados>Alertas |
| Histórico de atividades | Portal do Microsoft Purview >Prevenção contra perda de dados>Explorador de atividades |
| Correspondências de rotulagem automática | Portal do Microsoft Purview >Proteção de Informações>Rotulagem automática>política>Itens para revisar |
| Incidents | Portal do Microsoft Defender >Incidentes e alertas |
Solução de problemas
| Questão | Cause | Resolução |
|---|---|---|
| A política DLP não corresponde aos arquivos esperados | O nível de confiança do tipo de informação sensível é muito alto ou o escopo de localização está incorreto | Reduza o nível de confiança e confirme se todos os sites relevantes estão no escopo. |
| Muitos falsos positivos | O tipo de informação confidencial é muito amplo ou está faltando contexto de suporte | Use um nível de confiança mais alto e adicione listas de palavras-chave a tipos de informações confidenciais personalizados. |
| A rotulagem automática não aplica rótulos | O rótulo não é publicado para os usuários ou a simulação ainda está em execução | Confirme se o rótulo foi publicado e examine os resultados da simulação de rotulagem automática. |
| Os alertas não são gerados | Os relatórios de incidentes não estão habilitados ou os destinatários de alerta não estão configurados | Habilite os relatórios de incidentes na regra e confirme os destinatários. |
| A política corresponde, mas a ação não é aplicada | A política ainda está no modo de teste ou simulação | Ative a política depois de validar os resultados. |