Aprovechar el catálogo de Purview para proteger los datos confidenciales (versión preliminar)

Microsoft Purview Data Catalog, el servicio de gobernanza de datos de Microsoft, proporciona información detallada sobre la sensibilidad de sus datos. Con la detección automatizada de datos, la clasificación de datos confidenciales y el linaje de datos de un extremo a otro, Microsoft Purview Data Catalog ayuda a las organizaciones a administrar y controlar los datos en entornos híbridos y multinube.

Microsoft Defender para la nube clientes que usan Microsoft Purview Data Catalog pueden beneficiarse de otra capa importante de metadatos en alertas y recomendaciones: información sobre cualquier dato potencialmente confidencial implicado. Este conocimiento ayuda a resolver el desafío de evaluación de prioridades y garantiza que los profesionales de seguridad puedan centrar su atención en las amenazas a los datos confidenciales.

En esta página se explica la integración de Microsoft Purview Data Catalog en Defender for Cloud.

Para obtener más información, vea este vídeo en la serie de vídeos del ámbito de Defender for Cloud:

Tenga en cuenta que:

  • Microsoft Defender para la nube también proporciona contexto de confidencialidad de datos habilitando la detección de datos confidenciales (versión preliminar). Microsoft Purview Data Catalog e integración de Microsoft Defender para la nube ofrece un origen complementario de contexto de datos para los recursos no cubiertos por la característica de detección de datos confidenciales.
  • El Catálogo de Purview proporciona contexto de datos solo para los recursos de las suscripciones que no están incorporados a la característica de detección de datos confidenciales o a los tipos de recursos no admitidos por esta característica.
  • El contexto de datos proporcionado por el catálogo de Purview se proporciona tal cual y no tiene en cuenta la configuración de confidencialidad de los datos.

Obtenga más información en Administración de la posición de seguridad de datos.

Disponibilidad

Aspecto Detalles
Estado de la versión: Versión preliminar.
En la página Términos de uso complementarios para las Versiones preliminares de Microsoft Azure se incluyen términos legales adicionales que se aplican a las características de Azure que se encuentran en versión beta, versión preliminar o que todavía no se han publicado para su disponibilidad general.
Precios: Necesitará una cuenta de Microsoft Purview para crear las clasificaciones de confidencialidad de los datos y ejecutar los análisis. No se incurre en ningún costo adicional para la integración entre Purview y Microsoft Defender para la nube, pero los datos se muestran en Microsoft Defender para la nube solo para planes habilitados.
Roles y permisos necesarios: Administrador de seguridad y Colaborador de seguridad
Nubes: Nubes comerciales (regiones: Este de EE. UU., Este de EE. UU. 2, Oeste de EE. UU. 2, Centro-oeste de EE. UU., Centro-sur de EE. UU., Centro de Canadá, Sur de Brasil, Norte de Europa, Oeste de Europa, Sur de Reino Unido, Sudeste de Asia, Centro de la India, Este de Australia)
Azure Government
Microsoft Azure operado por 21Vianet (Parcial: subconjunto de alertas y evaluación de vulnerabilidades para servidores SQL Server). Las protecciones contra amenazas de comportamiento no están disponibles).

El problema de evaluación de prioridades y la solución de Defender for Cloud

Los equipos de seguridad se enfrentan periódicamente al desafío de cómo evaluar los problemas entrantes.

Defender for Cloud incluye dos mecanismos para ayudar a priorizar las recomendaciones y las alertas de seguridad:

  • En el caso de las recomendaciones, hemos proporcionado controles de seguridad para ayudarle a comprender lo importante que es cada recomendación para su posición de seguridad general. Defender for Cloud incluye un valor de puntuación segura para cada control para ayudarle a priorizar el trabajo de seguridad. Obtenga más información en Controles de seguridad y sus recomendaciones.

  • En el caso de las alertas, hemos asignado etiquetas de gravedad a cada alerta para ayudarle a priorizar el orden en el que atiende a cada alerta. Obtenga más información en ¿Cómo se clasifican las alertas?.

Sin embargo, siempre que sea posible, le gustaría centrar los esfuerzos del equipo de seguridad en los riesgos para los datos de la organización. Si dos recomendaciones tienen un impacto igual en la puntuación de seguridad, pero una se relaciona con un recurso con datos confidenciales, idealmente incluiría ese conocimiento al determinar la priorización.

las clasificaciones de confidencialidad de datos y las etiquetas de confidencialidad de datos de Microsoft Purview proporcionan ese conocimiento.

Detección de recursos con datos confidenciales

Para proporcionar información sobre los datos confidenciales detectados y ayudar a asegurarse de que tiene esa información cuando la necesite, Defender for Cloud muestra información de Microsoft Purview en varias ubicaciones.

Los exámenes del catálogo de Purview generan información sobre la naturaleza de la información confidencial para que pueda tomar medidas para proteger esa información:

  • Si varias cuentas de Microsoft Purview examinan un recurso, la información que se muestra en Defender for Cloud se relaciona con el examen más reciente.
  • Las clasificaciones y etiquetas se muestran para los recursos que se examinaron en los últimos tres meses.
  • El catálogo de Purview agrega contexto de confidencialidad de datos solo para los recursos no cubiertos por la característica de detección de datos confidenciales (versión preliminar) en Defender for Cloud.

Páginas de alertas y recomendaciones

Al revisar una recomendación o investigar una alerta, la información sobre los datos potencialmente confidenciales implicados se incluye en la página. También puede filtrar la lista de alertas por clasificaciones de confidencialidad de datos y etiquetas de confidencialidad de datos para ayudarle a centrarse en las alertas relacionadas con los datos confidenciales.

Esta capa vital de metadatos ayuda a resolver el desafío de evaluación de prioridades y garantiza que el equipo de seguridad pueda centrar su atención en las amenazas a los datos confidenciales.

Filtros de inventario

La página de inventario de recursos tiene una colección de filtros eficaces para agrupar los recursos con alertas pendientes y recomendaciones según los criterios pertinentes para cualquier escenario. Estos filtros incluyen clasificaciones de confidencialidad de datos y etiquetas de confidencialidad de datos. Use estos filtros para evaluar la posición de seguridad de los recursos en los que el Catálogo de Purview ha detectado datos confidenciales.

Captura de pantalla de los filtros de protección de información en la página de inventario de recursos de Microsoft Defender para la nube.

Estado de los recursos

Al seleccionar un único recurso ( ya sea desde una alerta, recomendación o la página de inventario), se llega a una página de estado detallada que muestra una vista centrada en recursos con la información de seguridad importante relacionada con ese recurso.

La página resource health proporciona una vista instantánea del estado general de un único recurso. Puede revisar información detallada sobre el recurso y todas las recomendaciones que se aplican a ese recurso. Además, si usa cualquiera de los planes de Microsoft Defender, también puede ver alertas de seguridad pendientes para ese recurso específico.

Al revisar el estado de un recurso específico, verá la información del catálogo de Purview en esta página y la puede usar para determinar qué datos se han detectado en este recurso. Para explorar más detalles y ver la lista de archivos confidenciales, seleccione el vínculo para iniciar Microsoft Purview Data Catalog.

Captura de pantalla de la página de estado de los recursos de Defender for Cloud en la que se muestran las etiquetas y clasificaciones de protección de la información de Microsoft Purview.

Note

  • Si los datos del recurso se actualizan y la actualización afecta a las clasificaciones y etiquetas de recursos, Defender for Cloud refleja esos cambios solo después de que purview Catalog vuelva a examinar el recurso.
  • Si se elimina Microsoft Purview cuenta, las clasificaciones de recursos y las etiquetas siguen estando disponibles en Defender for Cloud.
  • Defender for Cloud actualiza las clasificaciones y etiquetas de recursos en un plazo de 24 horas a partir del examen del catálogo de Purview.

Ruta de ataque

Algunas de las rutas de ataque tienen en cuenta recursos que contienen datos confidenciales, como «Un bucket de AWS S3 con datos confidenciales es accesible públicamente», basándose en los resultados del análisis del catálogo de Purview.

Explorador de seguridad

El mapa de nube muestra los recursos que "contienen datos confidenciales", en función de los resultados del examen de Purview. Puede usar recursos con esta etiqueta para explorar el mapa.

Aprende más

Puede consultar el blog siguiente:

Pasos siguientes

Para obtener información relacionada, consulte: