Criar tipos de informações confidenciais personalizados
Artigo
Se os tipos de informações confidenciais (SITs) pré-configurados não corresponderem às suas necessidades, pode criar e definir SITs personalizados que satisfaçam as suas necessidades. Também pode copiar e, em seguida, editar um SIT incorporado.
Os SITs personalizados são adicionados ao Microsoft.SCCManaged.CustomRulePack pacote de regras.
Se você não é um cliente E5, use a avaliação das soluções do Microsoft Purview de 90 dias para explorar como os recursos adicionais do Purview podem ajudar sua organização a gerenciar as necessidades de segurança e conformidade de dados. Comece agora no hub de avaliações do Microsoft Purview. Saiba mais detalhes sobre assinatura e termos de avaliação.
Antes de começar
Deve estar familiarizado com os tipos de informações confidenciais e do que são compostos. Para compreender isto, veja Saiba mais sobre tipos de informações confidenciais. É fundamental compreender as funções de:
expressões regulares - os tipos de informações confidenciais do Microsoft 365 usam o mecanismo Boost.RegEx 5.1.3
listas de palavras-chave - você pode criar suas próprias conforme define seu tipo de informação confidencial ou escolher entre as listas de palavras-chave existentes
O suporte e serviço de atendimento ao cliente da Microsoft não consegue ajudar na criação de classificações personalizadas ou padrões de expressão regular. Os engenheiros de suporte podem fornecer suporte limitado para a funcionalidade, como, por exemplo, fornecer padrões de expressão regular de exemplo para fins de simulação ou ajudar a resolver problemas com um padrão de expressão regular existente que não está a ser acionado conforme esperado. No entanto, não podem fornecer garantias de que qualquer desenvolvimento personalizado de correspondência de conteúdos cumpre os seus requisitos ou obrigações.
Criar um SIT personalizado do zero
Observação
O Microsoft Purview suporta a criação de SITs personalizados que utilizam idiomas de carateres de byte duplo, como chinês, japonês e coreano. Uma vez que estes idiomas não utilizam delimitadores como os idiomas de byte único, o Purview adiciona um espaço entre cada palavra em idiomas que utilizam carateres de byte duplo. Também remove carateres especiais, como pontuação.
Utilize o procedimento seguinte para definir totalmente um novo tipo de informação confidencial.
No portal do Microsoft Purview, navegue para Proteção de Informações>Classifiers>Tipos de informações confidenciais e selecione Criar tipo de informações confidenciais.
Preencher os valores para Nome e Descrição e escolher Próximo.
Escolher Criar padrão. Você pode criar vários padrões, cada um com diferentes elementos e níveis de confiança, conforme define seu novo tipo de informação confidencial.
Escolher o nível de confiança padrão para o padrão. Os valores são Confiança baixa, Confiança média e Confiança alta.
Escolha e defina o elemento Primário. O elemento principal pode ser uma expressão Regular com um validador opcional, uma lista de Palavras-chave, um dicionário de Palavras-chave ou uma das Funções pré-configuradas. Para obter mais informações sobre as funções SIT utilizadas para a prevenção de perda de dados, veja Funções de tipo de informações confidenciais. Para obter mais informações sobre a data e os validadores da soma de verificação, veja Validadores de expressões regulares do Tipo de Informação Confidencial.
Preencha um valor para Proximidade do caractere.
(Opcional) Adicionar elementos de suporte, se houver. Os elementos de suporte podem ser uma expressão regular com um validador opcional, uma lista de palavra-chave, um dicionário palavra-chave ou uma das funções predefinidas. Os elementos de suporte podem ter a sua própria configuração de proximidade de Carateres .
Escolher o nível de confiança recomendado para este tipo de informação confidencial.
Verifique as suas definições e selecione Guardar.
Importante
O Microsoft 365 utiliza o crawler de pesquisa para identificar e classificar informações confidenciais em sites do SharePoint e do OneDrive. Para identificar o novo tipo de informações confidenciais personalizadas no conteúdo existente, o conteúdo tem de ser recravado. O conteúdo é pesquisado com base numa agenda, mas pode voltar a rabiscar manualmente o conteúdo de uma coleção de sites, lista ou biblioteca. Para obter mais informações, consulte Pedido manual de pesquisa e reindexação de um site, biblioteca ou lista.
O separador Tipos de informações confidenciais da página Classificadores lista todos os tipos de informações confidenciais. Selecione Atualizar e, em seguida, utilize a ferramenta de pesquisa ou procure na lista para encontrar o seu novo SIT.
Copiar e modificar um SIT existente
Este procedimento explica como copiar e modificar um SIT existente com o Portal do Purview.
Em alternativa, pode copiar e modificar SITs personalizados com o PowerShell e utilizar as capacidades de Correspondência de Dados Exata (EDM) do Purview. Para saber mais sobre esses métodos, confira:
Número do seguro social da UE ou identificação equivalente
Número de identificação fiscal da UE
Classificação internacional de doenças (CID-10-CM)
Classificação internacional de doenças (CID-9-CM)
Número de carta de condução dos E.U.A.
Quando tiver 10 processadores de texto ou processadores de texto restritos, como palavra-chave listas, regex, palavra-chave dicionários ou funções, não poderá copiar diretamente o SIT da IU. Em vez disso, tem de utilizar o PowerShell para esta tarefa. Para saber mais sobre como clonar ou copiar o SIT com o PowerShell, veja Modificar um tipo de informação confidencial personalizado com o PowerShell
Copiar e modificar um SIT existente com o portal do Microsoft Purview
> Proteção de Informações Classificadores>Tipos de informações confidenciais e selecione o tipo de informações confidenciais que pretende copiar.
É aberta a página de descrição geral do tipo de informações confidenciais. Escolha Copiar. Quando a cópia estiver pronta, é apresentada uma mensagem a indicar que a cópia foi criada com uma opção para editá-la. Selecione Sim.
Dê ao seu novo tipo de informação confidencial um novo Nome e Descrição.
Pode optar por criar um novo padrão ou editar ou remover alguns ou todos os padrões existentes.
Para criar um novo padrão, selecione Criar.
Para editar um padrão existente, selecione o ícone Editar (lápis) junto ao padrão que pretende alterar.
Para remover um padrão, selecione o ícone Eliminar junto ao padrão que pretende remover.
Ao criar ou editar um padrão, escolha o nível de confiança predefinido para o padrão. Os valores são Confiança baixa, Confiança média e Confiança alta.
Escolher e definir Elemento primário. O elemento principal pode ser uma expressão Regular, uma lista de Palavras-chave, um dicionário de Palavras-chave ou uma das Funções pré-configuradas. Veja Funções de tipo de informações confidenciais.
Preencha um valor para Proximidade do caractere.
(Opcional) Se tiver elementos de Suporte ou quaisquer verificações adicionais que pretenda executar, adicione-os. Se necessário, pode organizar os elementos de Suporte em grupos.
Se estiver a criar um novo padrão, selecione Criar. Se estiver a editar um padrão existente, selecione Atualizar.
Escolha Avançar.
Confirme a seleção do nível de confiança para este tipo de informações confidenciais e, em seguida, selecione Seguinte.
Reveja as suas definições e, em seguida, selecione Guardar.
O seu novo tipo de informações confidenciais é criado. Na mensagem de confirmação, selecione *Concluído
Observação
Proteção de Informações do Microsoft Purview suporta idiomas de conjunto de carateres de byte duplo para:
Para detetar padrões que contenham carateres chineses/japoneses e carateres de byte único ou para detetar padrões que contenham chinês/japonês e inglês, defina duas variantes do palavra-chave ou regex.
Por exemplo, para detectar uma palavra-chave como "机的document", use duas variantes da palavra-chave; um com um espaço entre o texto japonês e o inglês e outro sem um espaço entre o texto japonês e o inglês. Portanto, as palavras-chave a serem adicionadas no SIT devem ser "机密的 document" e "机密的document". Da mesma forma, para detectar uma frase "東京オリンピック2020", duas variantes devem ser usadas; "東京オリンピック 2020" e "東京オリンピック2020".
Juntamente com carateres de bytes duplos/chinês/japonês, se a lista de palavras-chave/expressões também contiver palavras não chinesas/japonesas (por exemplo, apenas em inglês), recomendamos a criação de dois dicionários/listas de palavra-chave. Crie uma para palavras-chave que contenham carateres de bytes chineses/japoneses/duplos e outra para apenas inglês.
Por exemplo, se quiser criar um palavra-chave dicionário/lista com três expressões "Altamente confidencial", "機密性が高い" e "机密的document", deve criar duas listas de palavra-chave.
Altamente confidencial
機密性が高い, documento机密的 e documento机密的
Ao criar um regex com um hífen de byte duplo ou um período de byte duplo, certifique-se de que escapa ambos os carateres da mesma forma que escaparia a um hífen ou ponto final num regex. Eis um regex de exemplo para referência:
(?<!\d)([4][0-9]{3}[\-?\-\t]*[0-9]{4})
Os carateres especiais de byte duplo não devem ser utilizados no palavra-chave.
É recomendável usar uma correspondência de cadeia de caracteres em vez de uma correspondência de palavras-chave em uma lista de palavras-chave.
Demonstre os conceitos básicos de segurança de dados, gerenciamento do ciclo de vida, segurança da informação e conformidade para proteger uma implantação do Microsoft 365.
Este artigo fornece uma descrição geral dos tipos de informações confidenciais e como detetam informações confidenciais, como segurança social, card de crédito ou números de contas bancárias para identificar itens confidenciais.