Configurar o Microsoft Purview para aumentar a segurança (Versão prévia)

No Microsoft Purview, agrupamos nossas recomendações de segurança em vários temas com base na SFI (Iniciativa Futuro Seguro). Essa estrutura permite que as organizações dividam logicamente os projetos em partes consumíveis relacionadas.

Dica

Algumas organizações podem considerar essas recomendações exatamente como estão escritas, enquanto outras podem optar por fazer modificações com base em suas próprias necessidades de negócios.

Recomendamos que todos os controles a seguir sejam implementados onde as licenças estiverem disponíveis. Esses padrões e práticas ajudam a fornecer uma base para outros recursos criados com base nessa solução. Mais controles serão adicionados a este documento ao longo do tempo.

Avaliação automatizada

Verificar manualmente essas diretrizes em relação à configuração de um locatário pode ser demorado e propenso a erros. A Avaliação de Confiança Zero transforma esse processo com automação para testar esses itens de configuração de segurança e muito mais. Saiba mais em O que é a Avaliação de Confiança Zero?

Requisitos de licenciamento e cobrança

Várias assinaturas do Microsoft 365 dão suporte aos recursos cobertos por esta avaliação. Para identificar as licenças necessárias, consulte a descrição do serviço Microsoft Purview.

Alguns recursos do Microsoft Purview também exigem cobrança paga conforme o uso, por exemplo, quando a configuração inclui fontes de dados que não são do Microsoft 365, locais de hub de IA ou escopos de retenção que abrangem alguns Copilots ou outros aplicativos de IA.

Proteger dados

Reduza o risco garantindo que as configurações de criptografia e colaboração estejam configuradas corretamente para os dados da sua organização.

Verificar
O serviço Azure Rights Management está ativado
A associação de superusuário está configurada para a Proteção de Informações do Microsoft Purview
As verificações sob demanda são configuradas para descoberta de informações confidenciais
O OCR está habilitado para detecção de informações confidenciais
Tipos de informações confidenciais personalizados são configurados
A correspondência exata de dados está configurada para detecção de informações confidenciais
Os tipos de informações confidenciais de entidade nomeada são usados em políticas de rotulagem automática e prevenção contra perda de dados
Os classificadores treináveis são usados em políticas de prevenção contra perda de dados e rotulagem automática
O log de auditoria do Purview está habilitado
Os rótulos de confidencialidade estão configurados
Os rótulos de confidencialidade publicados globalmente não excedem o máximo recomendado
Rótulos de confidencialidade com criptografia estão configurados
Os rótulos de Criptografia de Chave Dupla estão configurados
A coautoria está habilitada para documentos criptografados
Os rótulos de contêiner são configurados para workspaces colaborativos
Os rótulos de confidencialidade estão habilitados no SharePoint
A rotulagem de PDF está habilitada no SharePoint
As políticas do rótulo de confidencialidade são publicadas para os usuários
Um rótulo de confidencialidade padrão é configurado nas políticas de rótulo
A rotulagem obrigatória está habilitada nas políticas de rótulos de confidencialidade
Os usuários devem fornecer uma justificativa para fazer o downgrade dos rótulos de confidencialidade
As políticas de rótulo de Email herdam a confidencialidade dos anexos
Os rótulos de confidencialidade padrão são configurados para bibliotecas de documentos do SharePoint
As políticas de rotulagem automática são configuradas para todas as cargas de trabalho
As políticas de rotulagem automática estão em modo de aplicação
As políticas de rotulagem automática estão habilitadas para o SharePoint e o OneDrive
A Criptografia de Mensagens do Microsoft Purview é configurada com acesso de cliente simplificado
Modelos de marca personalizados são configurados para Criptografia de Mensagens do Microsoft Purview
As políticas de retenção de Email estão configuradas
As políticas de prevenção contra perda de dados estão habilitadas
As políticas de prevenção contra perda de dados de ponto de extremidade estão configuradas
A Proteção Adaptável está habilitada em políticas de prevenção contra perda de dados
A prevenção contra perda de dados do navegador está habilitada para aplicativos de IA por meio do Edge para Empresas
As políticas de Gerenciamento de Risco Interno estão habilitadas para uso arriscado de IA
O monitoramento de conformidade de comunicações está configurado para o Microsoft Copilot
O monitoramento de conformidade de comunicação está configurado para ferramentas de IA corporativas