Habilitación de la detección de amenazas de datos confidenciales

La detección de amenazas de datos confidenciales está habilitada de forma predeterminada al habilitar Defender para Storage. Puede habilitarlo o deshabilitarlo en el portal de Azure o con otros métodos de implementación a gran escala. Para obtener instrucciones, consulte Configure Defender for Storage. La detección de amenazas de datos sensibles está incluida en el precio de Defender for Storage.

En este artículo se explica qué incluye la detección de amenazas de datos confidenciales, cómo interpretar los hallazgos de confidencialidad en las alertas y cómo alinear la detección con la configuración de confidencialidad de Microsoft Purview.

Uso del contexto de sensibilidad en las alertas de seguridad

La detección de amenazas de datos confidenciales ayuda a los equipos de seguridad a identificar y priorizar los incidentes con mayor rapidez. Las alertas de Defender for Storage incluyen los hallazgos del análisis de datos confidenciales e indican las operaciones que se realizan en recursos que contienen datos confidenciales.

En las propiedades extendidas de la alerta, puede encontrar los resultados del análisis de confidencialidad para un contenedor de blobs:

  • Hora UTC del examen de confidencialidad: cuándo se realizó el último examen.
  • Etiqueta de confidencialidad superior: la etiqueta más confidencial que se encuentra en el contenedor de blobs.
  • Tipos de información confidencial: tipos de información que se encontraron y si se basan en reglas personalizadas.
  • Tipos de archivos confidenciales: los tipos de archivo de los datos confidenciales.

Captura de pantalla de una alerta de Defender for Storage que enumera los hallazgos de datos confidenciales en el panel de propiedades ampliadas.

Integración con la configuración de confidencialidad de la organización en Microsoft Purview (opcional)

Al habilitar la detección de amenazas de datos confidenciales, las categorías de datos confidenciales incluyen tipos de información confidencial integrados (SIT) en la lista predeterminada de Microsoft Purview. La inclusión de SIT integrados en la lista predeterminada afecta a las alertas que recibe de Defender para Storage: las cuentas de almacenamiento o los contenedores que incluyen estos SIT se marcan como que contienen datos confidenciales.

De los tipos de información confidencial integrados de la lista predeterminada de Microsoft Purview, un subconjunto es compatible con la detección de datos confidenciales. Puede ver una referencia de tipos de información confidencial compatible, que indica qué tipos de información están habilitados de forma predeterminada. Para cambiar estos valores predeterminados, consulte Configuración de la configuración de confidencialidad de datos.

Para personalizar la detección de confidencialidad de datos para su organización, cree tipos de información confidencial (SIT) personalizados y conéctese a la configuración de la organización mediante una integración de un solo paso. Para obtener más información, consulte Creación de un tipo de información confidencial personalizado y opciones de personalización avanzadas para la detección de confidencialidad de datos.

También puede crear y publicar etiquetas de confidencialidad para el inquilino en Microsoft Purview. El ámbito de la etiqueta de confidencialidad incluye elementos, recursos de datos esquematizados y reglas de etiquetado automático (recomendado). Para obtener más información, consulte Etiquetas de sensibilidad en Microsoft Purview.

Pasos siguientes