Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
Este artigo é para a versão clássica do Gerenciamento da Postura de Segurança de Dados, agora substituída por uma nova versão que expande a cobertura para mais fontes de dados, introduz fluxos de trabalho guiados para gerenciamento proativo de riscos e simplifica as operações de segurança de dados para que você possa adotar a IA com mais confiança em seu patrimônio digital.
Essas melhorias não serão adicionadas a esta versão clássica, portanto, convidamos você a experimentar o novo Gerenciamento da Postura de Segurança de Dados.
O Gerenciamento da Postura de Segurança de Dados (DSPM) gera recomendações diretamente dos dados processados, do estado atual dos ativos confidenciais desprotegidos em sua organização e das atividades do usuário que colocam os ativos confidenciais desprotegidos em risco. Recomendações específicas permitem que você tome medidas e crie rapidamente políticas de prevenção contra perda de dados (DLP) e gerenciamento de risco interno para ajudar a mitigar os riscos de segurança de dados. As recomendações do DSPM também podem ajudá-lo a identificar lacunas de cobertura no Gerenciamento de Risco Interno e nas políticas DLP existentes.
Usando recomendações
Para exibir e revisar as recomendações, acesse Visão geral do Gerenciamento da Postura de Segurança de Dados (clássico)> ou Gerenciamento da Postura de Segurança de Dados (clássico)>Recomendações.
- Na página Visão geral , você pode examinar as duas principais recomendações de segurança de dados ou selecionar Exibir todas as recomendações para obter uma lista completa de todas as recomendações.
- Na página Recomendações , você pode examinar diretamente uma lista completa de todas as recomendações.
As recomendações vêm dos últimos 30 dias de atividade do usuário e do estado de ativos confidenciais desprotegidos. À medida que o processamento continua, a lista de recomendações atualiza e remove automaticamente as recomendações com mais de 30 dias.
Cada recomendação fornece uma breve descrição da atividade arriscada ou do estado do ativo confidencial desprotegido e inclui uma política recomendada a ser configurada para ajudar a mitigar os riscos de segurança de dados contínuos e futuros. A recomendação exibe métricas para o número de atividades, o tipo de proteção associado e o número de usuários envolvidos.
Selecione Exibir recomendação para agir e criar uma nova política para ajudar a mitigar os riscos de segurança de dados associados à recomendação.
Criando políticas a partir de recomendações
Depois de selecionar Exibir recomendação para uma recomendação específica, você pode criar uma ou mais políticas em prevenção contra perda de dados (DLP) e/ou Gerenciamento de Risco Interno para ajudar a mitigar os riscos de segurança de dados associados à recomendação.
Por exemplo, se você tiver uma recomendação para impedir que os usuários copiem arquivos confidenciais para compartilhamentos de rede, a recomendação pode ser criar uma política de Gerenciamento de Risco Interno para detectar quando determinados usuários executam atividades arriscadas contendo dados confidenciais e uma política DLP para impedir que esses mesmos usuários compartilhem os dados com outras pessoas.
Para criar políticas a partir de uma recomendação, conclua as seguintes etapas:
- Acesse o portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões DSPM atribuídas.
- Selecione a solução Gerenciamento da Postura de Segurança de Dados (clássica) card e selecione Recomendações no painel de navegação à esquerda.
- Selecione uma recomendação e selecione Exibir recomendação.
- No painel de submenu de recomendação, escolha a opção de criar um tipo de política ou várias políticas. Por padrão, se mais de uma política se aplicar à recomendação, a opção de criar várias políticas será selecionada por padrão.
- Cada tipo de política tem uma seção dedicada para configurar as opções de política:
- Para as opções da seção de política de Gerenciamento de Risco Interno , configure as seguintes opções de política:
- Nome da política: insira um nome de política exclusivo ou aceite o nome de política sugerido.
- Escopo do usuário: selecione Incluir todos os usuários e grupos (recomendado para obter a melhor cobertura) ou Quero escolher usuários e grupos específicos. Se você optar por incluir usuários ou grupos específicos, insira os nomes de usuário e grupo no campo seletor.
- Configurações que preenchemos para você: As configurações da política têm como escopo o tipo de atividade e os insights de ativos de dados desprotegidos associados à recomendação. Essas configurações incluem modelos de política específicos, eventos de gatilho e indicadores. Se você precisar alterar as configurações sugeridas, selecione Personalizar>política de risco interno para criar a política no fluxo de trabalho da política de Gerenciamento de Risco Interno.
- Para as opções da seção de política de Prevenção contra Perda de Dados , configure as seguintes opções de política:
- Nome da política: insira um nome de política exclusivo.
- Modo: Selecione Simulação ou Ativado.
- Configurações que preenchemos para você: As configurações da política têm como escopo o tipo de atividade e os insights de ativos de dados desprotegidos associados à recomendação. Essas configurações incluem tipos de informações confidenciais específicas, ações de imposição, eventos de gatilho e locais de dados. Se você precisar alterar as configurações sugeridas, selecione Personalizar>política DLP para criar a política no fluxo de trabalho da política DLP.
- Se as opções de política sugeridas atenderem às suas necessidades, selecione Criar política. Esta etapa cria uma ou mais políticas nas soluções aplicáveis.
Cada política leva alguns minutos para ser criada. As novas políticas aparecem na guia Políticas nas soluções aplicáveis. Depois que a política estiver ativa, pode levar pelo menos 24 horas para que o evento de gatilho ocorra e pontue a atividade do usuário. Em seguida, o primeiro alerta é gerado. Se as notificações do administrador estiverem ativadas, você receberá um email quando esse alerta ocorrer.
Você pode fazer a triagem do alerta e confirmá-lo em um caso para investigação adicional ou descartá-lo como comportamento normal. Depois de examinar alguns alertas, ajuste sua política para controlar quantos alertas são gerados, quais atividades são detectadas e muito mais. Recomendações adicionais podem ser geradas para esse tipo de atividade que podem ajudá-lo com atualizações de política.
Atualização de políticas em outras soluções
Para atualizar as políticas criadas a partir das recomendações, use as ferramentas de gerenciamento de políticas em cada solução. As ferramentas nas soluções permitem que você personalize totalmente as políticas além das configurações rápidas de política incluídas nas recomendações.
Verificando a configuração de políticas existentes
Se sua organização já tiver políticas de Gerenciamento de Risco Interno ou DLP configuradas, as recomendações no DSPM ajudarão você a identificar e corrigir quaisquer lacunas em suas configurações de política atuais. Em vez de usar as opções de criação de política diretamente na recomendação, você pode optar por usar os insights associados à recomendação para atualizar ou refinar uma política DLP ou Gerenciamento de Risco Interno existente.