Activer la détection des menaces sur les données sensibles

La détection des menaces de données sensibles est activée par défaut lorsque vous activez Defender pour le stockage. Vous pouvez l’activer ou la désactiver dans le portail Azure ou avec d’autres méthodes à grande échelle. Pour obtenir des instructions, consultez Configure Defender pour le stockage. La détection des menaces de données sensibles est incluse dans le prix de Defender for Storage.

Cet article explique ce que couvre la détection des menaces liées aux données sensibles, comment interpréter les résultats liés à la sensibilité dans les alertes et comment aligner la détection sur les paramètres de sensibilité de Microsoft Purview.

Utilisez le contexte de sensibilité dans les alertes de sécurité

La détection des menaces de données sensibles aide les équipes de sécurité à identifier et hiérarchiser les incidents plus rapidement. Les alertes Defender pour le stockage incluent les résultats de l’analyse de sensibilité et indiquent les opérations effectuées sur les ressources contenant des données sensibles.

Dans les propriétés étendues de l’alerte, vous pouvez consulter les résultats de l’analyse de sensibilité pour un conteneur blob :

  • Heure d’analyse de la sensibilité (UTC) : lorsque la dernière analyse a été effectuée.
  • Étiquette de confidentialité supérieure : l’étiquette la plus sensible trouvée dans le conteneur d’objets blob.
  • Types d’informations sensibles : types d’informations trouvés et s’ils sont basés sur des règles personnalisées.
  • Types de fichiers sensibles : types de fichiers des données sensibles.

Capture d’écran d’une alerte Defender for Storage qui répertorie les résultats relatifs aux données sensibles dans le volet des propriétés étendues.

Intégrer aux paramètres de confidentialité de l’organisation dans Microsoft Purview (facultatif)

Lorsque vous activez la détection des menaces de données sensibles, les catégories de données sensibles incluent des types d’informations sensibles intégrés (SIT) dans la liste par défaut des Microsoft Purview. L’inclusion de SITs intégrés dans la liste par défaut affecte les alertes que vous recevez de Defender pour le stockage : les comptes de stockage ou les conteneurs qui incluent ces SIT sont marqués comme contenant des données sensibles.

Parmi les types d’informations sensibles intégrés dans la liste par défaut de Microsoft Purview, un sous-ensemble est pris en charge par la découverte de données sensibles. Vous pouvez afficher une référence de types d’informations sensibles prises en charge, qui indique quels types d’informations sont activés par défaut. Pour modifier ces valeurs par défaut, consultez Configurer les paramètres de confidentialité des données.

Pour personnaliser la découverte de confidentialité des données pour votre organisation, créez des types d’informations sensibles personnalisés (SIT) et connectez-vous aux paramètres de l’organisation à l’aide d’une intégration en une seule étape. Pour plus d’informations, consultez Créer un type d’informations sensibles personnalisé et des options de personnalisation avancées pour la découverte de confidentialité des données.

Vous pouvez également créer et publier des étiquettes de confidentialité pour votre locataire dans Microsoft Purview. La portée de l’étiquette de confidentialité inclut les Éléments, les ressources de données schématisées et les règles d’étiquetage automatique (recommandées). Pour plus d’informations, consultez les étiquettes de confidentialité dans Microsoft Purview.

Étapes suivantes