Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment personnaliser les paramètres de confidentialité des données dans Microsoft Defender pour le cloud. Avant de commencer, assurez-vous de revoir les prérequis et exigences et d’activer la découverte des données sensibles dans votre plan Defender for Cloud.
Les paramètres de confidentialité des données sont utilisés pour identifier et se concentrer sur la gestion des données sensibles critiques dans votre organisation.
Dans cet article, Defender cloud security posture management (CSPM Defender) désigne le plan CSPM Defender dans Microsoft Defender for Cloud.
- Vous pouvez sélectionner des types d’informations sensibles et des étiquettes de confidentialité dans le portail Microsoft Purview dans Defender for Cloud.
- Par défaut, Defender for Cloud utilise types d’informations sensibles intégrées à partir de Microsoft Purview.
- Certains types d’informations et étiquettes sont activés par défaut.
- La découverte de données sensibles prend en charge un sous-ensemble des types d’informations sensibles intégrés de Microsoft Purview. Consultez la liste de références des types d’informations sensibles pris en charge, y compris les valeurs par défaut.
- Vous pouvez modifier les paramètres par défaut sur la page de confidentialité des données .
- Si vous importez des étiquettes, vous pouvez définir des seuils de confidentialité qui déterminent le niveau de sensibilité minimal pour qu’une étiquette soit marquée comme sensible dans Defender pour le cloud.
Personnaliser les paramètres de sensibilité des données vous aide à vous concentrer sur vos ressources sensibles critiques et à améliorer la précision des informations de sensibilité.
Avant de commencer
Avant de personnaliser les paramètres de confidentialité des données, vérifiez que les exigences suivantes sont remplies :
- Assurez-vous de bien connaître vos prérequis et exigences pour configurer les paramètres de sensibilité aux données.
- Dans Defender pour le cloud, activez les fonctionnalités de découverte de données sensibles dans les plans CSPM Defender et/ou Defender pour le stockage.
Les modifications apportées aux paramètres de sensibilité prennent effet la prochaine fois que les ressources sont découvertes.
Importer des types/étiquettes d’informations sensibles personnalisés
Les types d’informations de confidentialité personnalisés et les étiquettes de confidentialité sont automatiquement importés dans Defender for Cloud. Si vous disposez de la licence Enterprise Mobility and Security E5/A5/G5, vous n'avez pas besoin de fournir manuellement le consentement dans le portail Microsoft Defender XDR. Pour plus d’informations sur les détails de licence, consultez Licences pour l’étiquetage de confidentialité Microsoft Purview.
Defender for Cloud importe uniquement les étiquettes de confidentialité avec des règles d’étiquetage automatique. Defender for Cloud ignore la section « emplacement » de la règle d’étiquetage automatique et applique l’étiquette à tous les types de ressources et emplacements.
Personnaliser les catégories/types de données sensibles
Pour personnaliser les paramètres de confidentialité des données dans Defender for Cloud, passez en revue les prerequisites pour personnaliser les paramètres de confidentialité des données. Procédez comme suit.
Connectez-vous au portail Azure.
Accédez à Microsoft Defender pour le cloud>Paramètres d’environnement.
Sélectionnez Sensibilité des données.
Sélectionnez la catégorie de type d’informations que vous souhaitez personnaliser :
- Les catégories Finance, PII et Credentials contiennent les données de type d’informations par défaut qui sont généralement recherchées par les attaquants.
- La catégorie Custom contient des types d’informations personnalisés à partir de votre configuration de portail Microsoft Purview.
- La catégorie Autre contient tous les autres types d’informations disponibles intégrés.
Sélectionnez les types d’informations que vous souhaitez marquer comme sensibles.
Sélectionnez Appliquer et Enregistrer.
Définir le seuil pour les étiquettes de données sensibles
Si vous utilisez des étiquettes de confidentialité Microsoft Purview, assurez-vous que :
Vous définissez l’étendue de l’étiquette sur les fichiers et d’autres ressources de données, puis configurez la règle d’étiquetage automatique pour les applications Office.
Vos étiquettes sont publiées selon une politique d’étiquette en vigueur.
Vous pouvez définir un seuil pour déterminer le niveau de sensibilité minimal pour qu’une étiquette soit marquée comme sensible dans Defender pour le cloud.
Connectez-vous au portail Azure.
Accédez à Microsoft Defender pour le cloud>Paramètres d’environnement.
Sélectionnez Sensibilité des données. Le seuil de sensibilité minimal actuel s’affiche.
Sélectionnez Modifier pour afficher la liste des étiquettes de confidentialité et sélectionnez l’étiquette de sensibilité la plus basse que vous souhaitez marquer comme sensible.
Sélectionnez Appliquer et Enregistrer.
Note
- Lorsque vous activez le seuil, vous sélectionnez une étiquette avec le paramètre le plus bas qui doit être considérée comme sensible dans votre organisation.
- Toutes les ressources avec cette étiquette minimale ou supérieure sont supposées contenir des données sensibles.
- Par exemple, si vous sélectionnez Confidentiel au minimum, hautement confidentiel est également considéré comme sensible. Général, Public et Non Professionnel ne le sont pas.
- Vous ne pouvez pas sélectionner une sous-étiquette dans le seuil. Toutefois, vous pouvez voir la sous-étiquette comme étiquette affectée sur les ressources dans le chemin d’attaque/Cloud Security Explorer, si l’étiquette parente fait partie du seuil (partie des étiquettes sensibles sélectionnées).
- Les mêmes paramètres s’appliquent à n’importe quelle ressource prise en charge (stockage d’objets et bases de données).
Étapes suivantes
Passer en revue les risques pour les données sensibles