Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las organizaciones mueven datos a la nube a una velocidad exponencial mediante varios almacenes de datos, como almacenes de objetos y bases de datos administradas o hospedadas a medida que se acelera la transformación digital. La naturaleza dinámica y compleja de la nube aumenta las superficies y riesgos de las amenazas de datos. Los equipos de seguridad enfrentan desafíos con la visibilidad de los datos y protegen el patrimonio de datos en la nube.
La administración de la posición de seguridad de los datos en Microsoft Defender para la nube ayuda a reducir el riesgo de los datos y a responder a las infracciones de datos. Con la administración de la posición de seguridad de datos, puede:
- Detectar automáticamente recursos de datos confidenciales en varias nubes.
- Evalúe la confidencialidad de los datos, la exposición de datos y cómo fluyen los datos en toda la organización.
- Detecte de forma proactiva y continua los riesgos que podrían conducir a la vulneración de datos.
- Detecte actividades sospechosas que podrían indicar amenazas en curso a recursos de datos confidenciales.
Detección automática
La gestión de la postura de seguridad de los datos identifica recursos de datos gestionados y ocultos en distintos entornos en la nube. Incluye diferentes tipos de almacenes de objetos y bases de datos.
- Use la extensión de detección de datos confidenciales incluida en Defender Cloud Security Posture Management (CSPM) y Defender para planes de almacenamiento para detectar datos confidenciales.
- Además, puede detectar bases de datos hospedadas y flujos de datos en Cloud Security Explorer y rutas de acceso a ataques. Esta funcionalidad está disponible en el plan de Defender CSPM y no depende de la extensión de detección de datos confidenciales.
Muestreo inteligente
Defender for Cloud usa el muestreo inteligente para detectar un número seleccionado de recursos en los almacenes de datos en la nube. El muestreo inteligente detecta evidencias de problemas de datos confidenciales al ahorrar tiempo y costos de detección.
Administración de la posición de seguridad de datos en CSPM de Defender
Defender CSPM proporciona visibilidad y información contextual sobre la posición de seguridad de la organización. Agregar la administración de la posición de seguridad de datos al plan de Defender CSPM le permite identificar y priorizar de forma proactiva los riesgos críticos de los datos, lo que los distingue de problemas menos arriesgados.
Rutas de ataque
El análisis de rutas de acceso a ataques le ayuda a abordar los problemas de seguridad que representan amenazas inmediatas y tienen el mayor potencial de explotación en su entorno. Defender for Cloud analiza qué problemas de seguridad forman parte de posibles rutas de acceso de ataque que los atacantes podrían usar para infringir el entorno. También destaca las recomendaciones de seguridad que necesitan resolución para mitigar los riesgos.
Puede detectar riesgos de vulneración de datos mediante rutas de acceso a ataques de máquinas virtuales expuestas a Internet que tienen acceso a almacenes de datos confidenciales. Los hackers pueden aprovechar las máquinas virtuales expuestas para moverse lateralmente a través de la empresa y acceder a estas tiendas.
Explorador de seguridad en la nube
Cloud Security Explorer le ayuda a identificar los riesgos de seguridad en su entorno de nube mediante la ejecución de consultas basadas en grafos en Cloud Security Graph, Defender for Cloud motor de contexto. Puede priorizar los problemas del equipo de seguridad al considerar el contexto y las convenciones específicos de su organización.
Use plantillas de consulta de Cloud Security Explorer para buscar información sobre los recursos de datos mal configurados. También puede crear sus propias consultas. Estos recursos son accesibles públicamente y contienen datos confidenciales en entornos multinube. Puede ejecutar consultas para examinar los problemas de seguridad y obtener el contexto del entorno en el inventario de recursos, la exposición a Internet, los controles de acceso, los flujos de datos, etc. Revisa la información de Cloud Graph.
Administración de la posición de seguridad de datos en Defender para Storage
Defender for Storage supervisa las cuentas de almacenamiento de Azure mediante capacidades avanzadas de detección de amenazas. Detecta posibles infracciones de datos mediante la identificación de intentos dañinos de acceso a datos o vulnerabilidades de seguridad y cambios de configuración sospechosos que podrían provocar una vulneración.
Cuando Defender para Storage detecta señales sospechosas tempranas, genera alertas de seguridad, lo que permite a los equipos de seguridad responder rápidamente y mitigarlos.
Aplique tipos de información confidencial y etiquetas de confidencialidad de Microsoft Purview a los recursos de almacenamiento para priorizar fácilmente las alertas y recomendaciones centradas en datos confidenciales.
Obtenga más información sobre la detección de datos confidenciales en Defender para Storage.
Configuración de confidencialidad de datos
La configuración de confidencialidad de los datos define lo que se considera información confidencial en su organización. Defender for Cloud basa los valores de confidencialidad de datos en:
- Tipos de información confidencial predefinidos: Defender for Cloud usa los tipos de información confidencial integrados en Microsoft Purview. Este enfoque garantiza una clasificación coherente entre servicios y cargas de trabajo. Defender for Cloud habilita algunos de estos tipos de forma predeterminada. Puede modificar estos valores predeterminados. De estos tipos de información confidencial integrados, hay un subconjunto admitido por la detección de datos confidenciales. Puede ver una lista de referencia de este subconjunto, que también muestra qué tipos de información se admiten de forma predeterminada.
- Tipos o etiquetas de información personalizados: opcionalmente, puede importar tipos de información confidencial personalizados y etiquetas que definió en el portal de cumplimiento Microsoft Purview.
- Umbrales de datos confidenciales: en Defender for Cloud, puede establecer el umbral para las etiquetas de datos confidenciales. El umbral determina el nivel de confianza mínimo para que una etiqueta se marque como confidencial en Defender for Cloud. Los umbrales facilitan la exploración de datos confidenciales.
Al detectar recursos para la confidencialidad de los datos, Defender for Cloud basa los resultados en esta configuración.
Habilite la administración de la posición de seguridad de datos con el componente de detección de datos confidenciales en los planes CSPM de Defender o Defender para Storage. Esta característica permite Defender for Cloud identificar los recursos de datos que contienen datos confidenciales. Defender for Cloud etiqueta los recursos de acuerdo con la configuración de confidencialidad de los datos.
Los cambios en la configuración de confidencialidad surten efecto la próxima vez que Defender for Cloud detecte recursos.
Detección de datos confidenciales
La detección de datos confidenciales identifica los recursos confidenciales y sus riesgos relacionados y, a continuación, ayuda a priorizar y corregir esos riesgos.
Defender for Cloud considera que un recurso es confidencial si detecta un tipo de información confidencial (SIT) y configura el SIT para considerarlo confidencial. Consulte la lista de SIT que se consideran confidenciales de forma predeterminada.
El proceso de detección de datos confidenciales funciona mediante el muestreo de los datos del recurso. Usa los datos de ejemplo para identificar recursos confidenciales con alta confianza sin realizar un examen completo de todos los recursos del recurso.
El motor de clasificación de Microsoft Purview impulsa el proceso de detección de datos confidenciales. Usa un conjunto común de SIT y etiquetas para todos los almacenes de datos, independientemente de su tipo o del proveedor de la nube de hospedaje.
La detección de datos confidenciales detecta datos confidenciales en el nivel de carga de trabajo en la nube. La detección de datos confidenciales tiene como objetivo identificar varios tipos de información confidencial, pero es posible que no detecte todos los tipos.
Para obtener resultados completos del análisis de catalogación de datos con todos los SIT disponibles en el recurso en la nube, use las funciones de análisis de Microsoft Purview.
Para el almacenamiento en la nube
Defender for Cloud algoritmo de análisis selecciona contenedores que pueden contener información confidencial y muestras de hasta 20 MB para cada archivo examinado dentro del contenedor.
Para bases de datos en la nube
Defender for Cloud selecciona determinadas tablas y toma muestras de entre 300 y 1.024 filas mediante consultas no bloqueantes.