Implementando a Confiança Zero com o Microsoft Purview

As soluções do Microsoft Purview podem ajudá-lo a implementar uma estratégia de segurança de Confiança Zero baseada nos seguintes princípios de segurança:

Verificar explicitamente Usar acesso com privilégios mínimos Assumir violação
Sempre autenticar e autorizar com base em todos os pontos de dados disponíveis. Limite o acesso do usuário com JIT/JEA (Just-In-Time e Just-Enough-Access), políticas adaptáveis baseadas em risco e proteção de dados. Minimizar o raio de explosão e segmentar o acesso. Verifique a criptografia de ponta a ponta e use a análise para obter visibilidade, promover a detecção de ameaças e melhorar as defesas.

O Microsoft Purview é um componente primário do princípio de usar acesso com privilégios mínimos , fornecendo soluções de proteção de dados. Use os recursos do Purview para ajudar você a proteger seus dados em plataformas, aplicativos e nuvens.

Confiança Zero para proteger dados

O Microsoft Purview fornece os seguintes recursos e opções para uma estratégia de defesa de dados em profundidade e uma implementação de Confiança Zero para proteção de dados:

  • Classificação de dados: Assim, você pode conhecer seus dados

    Descubra e detecte dados confidenciais em toda a sua organização, para que você possa protegê-los melhor. Para obter mais informações, consulte Visão geral e relatóriosde classificadores.

  • Proteção de informações: para que você possa proteger seus dados

    Aplique rótulos de confidencialidade para integração com o Microsoft 365 Copilot e outros aplicativos e serviços para fornecer controle de acesso, proteções e criptografia com gerenciamento de direitos para seus dados mais confidenciais. Marcações de conteúdo, como rodapés e marcas d'água, podem aumentar a conscientização e a conformidade com a política de segurança. Enquanto os usuários criam ou atualizam conteúdo, os rótulos altamente visíveis e as recomendações de rótulos dão suporte à educação do usuário sobre dados confidenciais. Para obter mais informações sobre rótulos de confidencialidade, confira: Saiba mais sobre rótulos de confidencialidade.

    Ao usar rótulos de confidencialidade com políticas de proteção, você pode impor restrições de acesso automaticamente em seu acervo de dados no momento em que informações confidenciais são detectadas.

  • Prevenção contra perda de dados (DLP): Assim, você pode evitar a perda de dados

    Às vezes, os usuários correm riscos com os dados confidenciais da sua organização, o que pode resultar em um incidente de segurança ou conformidade de dados. A prevenção contra perda de dados ajuda a monitorar e proteger contra o compartilhamento excessivo de dados confidenciais de risco. Assim como acontece com a rotulagem de confidencialidade, as dicas de política dão suporte à educação do usuário sobre dados confidenciais. Para obter mais informações, consulte Saiba mais sobre a prevenção contra perda de dados.

  • Gerenciamento de Risco Interno: para que você possa identificar e tomar medidas contra atividades de usuário e padrões de atividade de dados relacionados à segurança de risco

    Correlacione vários sinais para identificar e tomar medidas em relação a possíveis riscos internos mal-intencionados ou inadvertidos, como roubo de IP, vazamento de dados e violações de segurança. Para obter mais informações, confira Saiba mais sobre o Gerenciamento de Risco Interno.

  • Gerenciamento do ciclo de vida de dados: para que você possa excluir o que não precisa e proteger dados importantes

    Implante políticas para gerenciar o ciclo de vida de dados confidenciais para reduzir a exposição de dados. Limite o número de cópias ou a propagação de dados confidenciais excluindo-os automática e permanentemente quando não forem mais necessários. Ou, inversamente, proteja dados importantes contra exclusões mal-intencionadas ou acidentais retendo automaticamente uma cópia em um local seguro depois que um usuário excluir os dados. Para obter mais informações, consulte Saiba mais sobre o gerenciamento do ciclo de vida dos dados.

Ferramentas e tecnologias de suporte:

Observação

Agora em versão prévia, use o Gerenciamento da Postura de Segurança de Dados da Microsoft (DSPM) para ajudá-lo a descobrir, proteger e investigar riscos de dados confidenciais em seu patrimônio digital. Unificando outras soluções do Microsoft Purview, o DSPM fornece visibilidade e controle para aplicativos tradicionais e aplicativos e agentes de IA, para que você possa monitorar, avaliar e corrigir riscos de dados, independentemente de onde os dados confidenciais residam.

  • Ao implementar esses recursos, use permissões baseadas em função e unidades administrativas apropriadas para fornecer acesso just-suficiente e acesso por segmento. Aumente essas medidas de proteção com gerenciamento de acesso privilegiado para acesso Just-In-Time.

  • Considere seus requisitos de criptografia para cenários específicos, por exemplo:

    • Microsoft 365 Copilot
    • Use seus rótulos de confidencialidade para aplicar a Criptografia de Chave Dupla a documentos e emails selecionados quando somente sua organização e nenhum serviço em nuvem deve ser capaz de descriptografá-los.
    • Use a Criptografia Avançada de Mensagens se precisar manter o conteúdo confidencial dentro dos limites da sua organização, registrar o acesso a emails externos ou revogar o acesso a emails criptografados.
    • Use a Chave do Cliente se precisar controlar as chaves de criptografia raiz para dados em repouso do Microsoft 365.
    • Se você usar configurações de Acesso Condicional ou acesso entre locatários, esses serviços precisarão de configurações específicas para dar suporte ao conteúdo criptografado.
  • Para documentos e emails de alto valor, o gerenciamento de registros dá suporte a restrições adicionais e a um processo de revisão de disposição.

  • Considere o uso de barreiras de informações se precisar segmentar o acesso entre usuários específicos, restringindo a comunicação bidirecional e a colaboração entre grupos e usuários no Microsoft Teams, SharePoint e OneDrive.

  • Opções adicionais de governança:

  • Considere usar o Gerenciador de Conformidade para ajudar a impulsionar a adoção e monitorar a implementação de recursos e configurações de segurança. Avaliações fáceis de criar com monitoramento automático ajudam você a acompanhar os requisitos em todo o seu ambiente multicloud.

  • Use soluções de auditoria para ajudá-lo a monitorar os dados do Microsoft 365 e responder a eventos de segurança.

  • Use a Proteção de dados do cliente para garantir que os engenheiros de serviço da Microsoft obtenham aprovação antes de acessar quaisquer dados do Microsoft 365 que você possui durante uma investigação de suporte.

Próximas etapas

Diretrizes de solução para ajudá-lo a implementar uma estratégia de Confiança Zero para proteção de dados usando o Microsoft Purview:

Confiança Zero – Orientação da solução:

Saiba mais sobre a Confiança Zero e como criar uma estratégia e arquitetura de escala empresarial com o Centro de Orientação de Confiança Zero.