Habilitación de la detección de amenazas de datos confidenciales

La detección de amenazas de datos confidenciales está habilitada de forma predeterminada al habilitar Defender para Storage. Puede habilitarlo o deshabilitarlo en el portal de Azure o con otros métodos de implementación a gran escala. Para más información, consulte Configurar Defender para almacenamiento. La detección de amenazas de datos sensibles está incluida en el precio de Defender for Storage.

En este artículo se explica qué incluye la detección de amenazas de datos confidenciales, cómo interpretar los hallazgos de confidencialidad en las alertas y cómo alinear la detección con la configuración de confidencialidad de Microsoft Purview.

Uso del contexto de sensibilidad en las alertas de seguridad

La detección de amenazas de datos confidenciales ayuda a los equipos de seguridad a identificar y priorizar los incidentes con mayor rapidez. Las alertas de Defender for Storage incluyen los hallazgos del análisis de datos confidenciales e indican las operaciones que se realizan en recursos que contienen datos confidenciales.

En las propiedades extendidas de la alerta, puedes encontrar hallazgos de escaneo de sensibilidad para un contenedor de blob:

  • Hora UTC del examen de confidencialidad: cuándo se realizó el último examen.
  • Etiqueta de confidencialidad superior: la etiqueta más confidencial que se encuentra en el contenedor de blobs.
  • Tipos de información confidencial: tipos de información que se encontraron y si se basan en reglas personalizadas.
  • Tipos de archivos confidenciales: los tipos de archivo de los datos confidenciales.

Captura de pantalla de una alerta de Defender for Storage que enumera los hallazgos de datos confidenciales en el panel de propiedades ampliadas.

Integrar con los ajustes de sensibilidad organizativa en Purview (opcional)

Cuando activas la detección de amenazas de datos sensibles, las categorías de datos sensibles incluyen los tipos de información sensible (SIT) integrados en la lista predeterminada de Purview. Incluir los SIT integrados en la lista predeterminada afecta a las alertas que recibes de Defender for Storage. Las cuentas o contenedores de almacenamiento que incluyen estos SIT están marcados como contenedores de datos sensibles.

De los tipos de información sensible integrados en la lista predeterminada de Purview, un subconjunto está soportado por el descubrimiento de datos sensibles. Puede ver una referencia de tipos de información confidencial compatible, que indica qué tipos de información están habilitados de forma predeterminada. Para cambiar estos valores predeterminados, consulte Configuración de la configuración de confidencialidad de datos.

Para personalizar el descubrimiento de sensibilidad de datos para tu organización, crea tipos de información sensible personalizados y conéctate con entornos organizativos mediante una integración de un solo paso. Para más información, consulte Crear un tipo de información sensible personalizado y opciones avanzadas de personalización para el descubrimiento de sensibilidad de datos.

También puedes crear y publicar etiquetas de sensibilidad para tu inquilino en Purview. El alcance de la etiqueta de sensibilidad incluye elementos, activos de datos esquematizados y reglas de autoetiquetado (recomendable). Para obtener más información, consulte Etiquetas de sensibilidad en Microsoft Purview.

Paso siguiente