使用 Microsoft Defender for Identity 保护隐私

本文介绍 Microsoft Defender for Identity 如何以保护个人隐私的方式收集数据。

注意

如果对查看或删除个人数据感兴趣,请查看符合 GDPR 的 Windows 数据主体请求 中的 Microsoft 指导。 如果正在寻找有关 GDPR 的一般信息,请参阅服务信任门户的 GDPR 部分

收集什么数据?

Microsoft Defender for Identity 会监视从组织的 Active Directory、网络活动和事件活动生成的信息,以检测可疑活动。 监视的活动信息使 Defender for Identity 能够帮助你确定每个潜在威胁的有效性,并正确地进行分类和响应。

有关更多信息,请参阅 Microsoft Defender for Identity 受监控活动

数据位置

Defender for Identity 在以下位置的 Microsoft Azure 数据中心中运行:

  • 欧盟
  • 英国
  • 美国
  • 澳大利亚
  • 瑞士
  • 新加坡

服务收集的客户数据以静态方式存储,如下所述:

  • 工作区在地理位置离 Microsoft Entra ID 最近的数据中心内自动创建。 创建后,无法将 Defender for Identity 工作区移动到另一个数据中心。 工作区的数据中心在设置>标识>关于>地理位置下的“Microsoft Defender 门户”中列出。

  • 如果 Defender for Identity 使用联机服务处理此类数据,则由联机服务的数据存储规则定义的地理位置。

数据保留

来自 Microsoft Defender for Identity 的数据将保留 180 天,可在整个门户中看到。

在许可证处于宽限期或挂起模式时,你的数据将保留并可供你使用。 在此期限结束时,数据将从 Microsoft 系统擦除,使其不可恢复,最迟不迟于合同终止或到期后 180 天。

数据共享

Defender for Identity 在以下任何 Microsoft 产品之间(同时由客户许可)共享数据(包括客户数据):

  • Microsoft Defender XDR
  • Microsoft Defender for Cloud Apps
  • 用于终结点的 Microsoft Defender
  • Microsoft Defender for Cloud
  • Microsoft Sentinel
  • Microsoft 安全暴露管理(公共预览版)

有关详细信息,请参阅: