Personnaliser les paramètres de confidentialité des données

Cet article explique comment personnaliser les paramètres de confidentialité des données dans Microsoft Defender pour le cloud. Avant de commencer, assurez-vous de revoir les prérequis et exigences et d’activer la découverte des données sensibles dans votre plan Defender for Cloud.

Les paramètres de confidentialité des données sont utilisés pour identifier et se concentrer sur la gestion des données sensibles critiques dans votre organisation.

Dans cet article, Defender cloud security posture management (CSPM Defender) désigne le plan CSPM Defender dans Microsoft Defender for Cloud.

  • Vous pouvez sélectionner des types d’informations sensibles et des étiquettes de confidentialité dans le portail Microsoft Purview dans Defender for Cloud.
  • Si vous importez des étiquettes, vous pouvez définir des seuils de confidentialité qui déterminent le niveau de sensibilité minimal pour qu’une étiquette soit marquée comme sensible dans Defender pour le cloud.

Personnaliser les paramètres de sensibilité des données vous aide à vous concentrer sur vos ressources sensibles critiques et à améliorer la précision des informations de sensibilité.

Avant de commencer

Avant de personnaliser les paramètres de confidentialité des données, vérifiez que les exigences suivantes sont remplies :

Les modifications apportées aux paramètres de sensibilité prennent effet la prochaine fois que les ressources sont découvertes.

Importer des types/étiquettes d’informations sensibles personnalisés

Les types d’informations de confidentialité personnalisés et les étiquettes de confidentialité sont automatiquement importés dans Defender for Cloud. Si vous disposez de la licence Enterprise Mobility and Security E5/A5/G5, vous n'avez pas besoin de fournir manuellement le consentement dans le portail Microsoft Defender XDR. Pour plus d’informations sur les détails de licence, consultez Licences pour l’étiquetage de confidentialité Microsoft Purview.

Defender for Cloud importe uniquement les étiquettes de confidentialité avec des règles d’étiquetage automatique. Defender for Cloud ignore la section « emplacement » de la règle d’étiquetage automatique et applique l’étiquette à tous les types de ressources et emplacements.

Personnaliser les catégories/types de données sensibles

Pour personnaliser les paramètres de confidentialité des données dans Defender for Cloud, passez en revue les prerequisites pour personnaliser les paramètres de confidentialité des données. Procédez comme suit.

  1. Connectez-vous au portail Azure.

  2. Accédez à Microsoft Defender pour le cloud>Paramètres d’environnement.

  3. Sélectionnez Sensibilité des données.

  4. Sélectionnez la catégorie de type d’informations que vous souhaitez personnaliser :

    • Les catégories Finance, PII et Credentials contiennent les données de type d’informations par défaut qui sont généralement recherchées par les attaquants.
    • La catégorie Custom contient des types d’informations personnalisés à partir de votre configuration de portail Microsoft Purview.
    • La catégorie Autre contient tous les autres types d’informations disponibles intégrés.
  5. Sélectionnez les types d’informations que vous souhaitez marquer comme sensibles.

  6. Sélectionnez Appliquer et Enregistrer.

    Capture d’écran de la page de confidentialité des données, montrant les paramètres de confidentialité.

Définir le seuil pour les étiquettes de données sensibles

Si vous utilisez des étiquettes de confidentialité Microsoft Purview, assurez-vous que :

Vous pouvez définir un seuil pour déterminer le niveau de sensibilité minimal pour qu’une étiquette soit marquée comme sensible dans Defender pour le cloud.

  1. Connectez-vous au portail Azure.

  2. Accédez à Microsoft Defender pour le cloud>Paramètres d’environnement.

  3. Sélectionnez Sensibilité des données. Le seuil de sensibilité minimal actuel s’affiche.

  4. Sélectionnez Modifier pour afficher la liste des étiquettes de confidentialité et sélectionnez l’étiquette de sensibilité la plus basse que vous souhaitez marquer comme sensible.

  5. Sélectionnez Appliquer et Enregistrer.

    Capture d’écran de la page de confidentialité des données, montrant le seuil d’étiquette de confidentialité.

Note

  • Lorsque vous activez le seuil, vous sélectionnez une étiquette avec le paramètre le plus bas qui doit être considérée comme sensible dans votre organisation.
  • Toutes les ressources avec cette étiquette minimale ou supérieure sont supposées contenir des données sensibles.
  • Par exemple, si vous sélectionnez Confidentiel au minimum, hautement confidentiel est également considéré comme sensible. Général, Public et Non Professionnel ne le sont pas.
  • Vous ne pouvez pas sélectionner une sous-étiquette dans le seuil. Toutefois, vous pouvez voir la sous-étiquette comme étiquette affectée sur les ressources dans le chemin d’attaque/Cloud Security Explorer, si l’étiquette parente fait partie du seuil (partie des étiquettes sensibles sélectionnées).
  • Les mêmes paramètres s’appliquent à n’importe quelle ressource prise en charge (stockage d’objets et bases de données).

Étapes suivantes

Passer en revue les risques pour les données sensibles