Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describe cómo personalizar la configuración de confidencialidad de datos en Microsoft Defender para la nube. Antes de empezar, asegúrate de revisar los requisitos y requisitos previos y habilitar el descubrimiento de datos sensibles en tu plan de Defender for Cloud.
La configuración de confidencialidad de datos se usa para identificar y centrarse en la administración de los datos confidenciales críticos de su organización.
En este artículo, la gestión de la postura de seguridad en la nube de Defender (Defender CSPM) hace referencia al plan Defender CSPM de Microsoft Defender para la nube.
- Puede seleccionar tipos de información confidencial y etiquetas de confidencialidad en el Microsoft Purview portal de Defender for Cloud.
- De forma predeterminada, Defender for Cloud usa tipos de información confidencial integrados de Microsoft Purview.
- Algunos tipos de información y etiquetas están habilitados de forma predeterminada.
- El descubrimiento de datos sensibles soporta un subconjunto de los tipos de información sensible integrados de Microsoft Purview. Consulte la lista de referencia de los tipos de información confidencial admitidos, incluidos los valores predeterminados.
- Puede modificar la configuración predeterminada en la página Confidencialidad de datos .
- Si importa etiquetas, puede establecer umbrales de sensibilidad que determinen el nivel mínimo de sensibilidad necesario para que una etiqueta se marque como confidencial en Defender for Cloud.
Personalizar la configuración de sensibilidad de datos te ayuda a centrarte en tus recursos críticos y a mejorar la precisión de los conocimientos de sensibilidad.
Antes de comenzar
Antes de personalizar la configuración de confidencialidad de los datos, asegúrese de que se cumplen los siguientes requisitos:
- Asegúrate de tener los requisitos previos y requisitos para configurar los ajustes de sensibilidad de datos.
- En Defender for Cloud, habilite las funcionalidades de detección de datos confidenciales en los planes CSPM de Defender o Defender for Storage .
Los cambios en la configuración de confidencialidad surtirán efecto la próxima vez que se descubran los recursos.
Importar tipos de información confidencial o etiquetas personalizadas
Los tipos de información de confidencialidad personalizados y las etiquetas de confidencialidad se importan automáticamente en Defender for Cloud. Si tiene la licencia enterprise Mobility and Security E5/A5/G5, no es necesario proporcionar manualmente el consentimiento en el portal de Microsoft Defender XDR. Para obtener más información sobre las licencias, consulte Licencias de etiquetado de confidencialidad de Microsoft Purview.
Defender for Cloud solo importa etiquetas de confidencialidad con reglas de etiquetado automáticas. Defender for Cloud omite la sección "ubicación" de la regla de etiquetado automático y aplica la etiqueta a todos los tipos de recursos y ubicaciones.
Personalización de categorías o tipos de datos confidenciales
Para personalizar la configuración de confidencialidad de los datos en Defender for Cloud, revise el prerequisites para personalizar la configuración de confidencialidad de los datos. A continuación, haga lo siguiente.
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender for Cloud>Configuración del entorno.
Seleccione Confidencialidad de datos.
Seleccione la categoría de tipo de información que quiere personalizar:
- Las categorías Finanzas, PII y Credenciales contienen los datos de tipo de información predeterminados que suelen buscar los atacantes.
- La categoría Custom contiene tipos de información personalizados de la configuración de Microsoft Purview portal.
- La categoría Other contiene todo el resto de los tipos de información disponibles integrados.
Seleccione los tipos de información que desea marcar como confidenciales.
Seleccione Aplicar y guardar.
Establecer el umbral para las etiquetas de datos confidenciales
Si usa etiquetas de confidencialidad de Microsoft Purview, asegúrese de que:
Establezca el ámbito de etiqueta en archivos y otros recursos de datos y configure la regla de etiquetado automático para las aplicaciones de Office.
Tus etiquetas se publican con una política de etiquetas vigente.
Puede establecer un umbral para determinar el nivel de confidencialidad mínimo de una etiqueta que se marca como confidencial en Defender for Cloud.
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender for Cloud>Configuración del entorno.
Seleccione Confidencialidad de datos. Se muestra el umbral de confidencialidad mínimo actual.
Seleccione Cambiar para ver la lista de etiquetas de confidencialidad y seleccione la etiqueta de confidencialidad más baja que desea marcar como confidencial.
Seleccione Aplicar y guardar.
Note
- Al activar el umbral, seleccione la etiqueta con la configuración más baja que se debe considerar confidencial en su organización.
- Se supone que los recursos con esta etiqueta mínima o superior contienen datos confidenciales.
- Por ejemplo, si selecciona Confidencial como mínimo, entonces Altamente Confidencial también se considera sensible. General, público y no empresarial no lo son.
- No se puede seleccionar una subetiqueta en el umbral. Sin embargo, puede ver la subetiqueta como etiqueta afectada en los recursos de la ruta de ataque o de Cloud Security Explorer, si la etiqueta principal forma parte del umbral (es decir, de las etiquetas confidenciales seleccionadas).
- La misma configuración se aplica a cualquier recurso admitido (almacenamiento de objetos y bases de datos).
Pasos siguientes
Revisión de los riesgos de los datos confidenciales