Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Dopo aver configurato le opzioni di fatturazione e utilizzo per Indagini sulla sicurezza dei dati e aver assegnato le autorizzazioni agli analisti dell'organizzazione che gestiscono le indagini, creare e gestire un'indagine per le attività di raccolta e analisi.
Dashboard indagini
A seconda delle autorizzazioni, il dashboard Indagini nel portale di Microsoft Purview visualizza le indagini nell'organizzazione. Se non si è assegnati al gruppo di ruoli Indagini sulla sicurezza dei dati Admins, è possibile visualizzare solo le indagini a cui si è assegnati come investigatore o revisore.
Il dashboard Indagini consente di visualizzare rapidamente le indagini nell'organizzazione a cui si ha accesso, la descrizione delle indagini e le informazioni importanti associate a ogni indagine.
- Nome: nome dell'indagine. Il nome dell'indagine deve essere univoco nell'organizzazione.
- Descrizione: descrizione immessa al momento della creazione dell'indagine.
- Creato in: data e ora dell'ora UTC (Coordinated Universal Time) in cui è stata creata l'indagine.
- Ultima modifica: data e ora dell'ora UTC (Coordinated Universal Time) dell'ultima modifica dell'indagine.
Selezionare Modifica colonne per personalizzare le colonne visualizzate e l'ordine delle colonne nel dashboard Indagini . Scegliere le colonne da visualizzare o trascinare per riordinare le colonne.
Contesto di intelligenza artificiale per le indagini
Un contesto aggiuntivo per l'intelligenza artificiale consente di concentrare i risultati forniti dall'IA in un'indagine su aree, argomenti e problemi specifici per eliminare il rumore e ridurre il tempo necessario per individuare e attenuare gli elementi pertinenti. Senza un contesto aggiuntivo, l'analisi dell'IA potrebbe restituire categorie non correlate e risultati degli esami dei rischi per i dati preparati per l'intelligenza artificiale nell'indagine. Fornendo un contesto dettagliato per un'indagine, la categorizzazione e i risultati dell'esame dei rischi rappresentano in modo più accurato le aree da analizzare.
Ad esempio, se si vuole che un'indagine si concentri principalmente su problemi di corruzione, prendere in considerazione l'inclusione di Trova istanze di corruzione nel campo Contesto aggiuntivo per l'intelligenza artificiale nella finestra di dialogo Crea un'indagine durante la creazione di nuove indagini in modalità full-draft, da Defender XDR o da Insider Risk Management. Più dettagli vengono forniti come contesto per l'indagine, più si concentrano i risultati dell'analisi dell'IA nell'indagine.
Consiglio
Usare il linguaggio naturale per fornire il contesto e i dettagli che si sta cercando nell'indagine. Il contesto viene elaborato automaticamente per rimuovere errori di digitazione, grammatica o punteggiatura errata, simboli e altro ancora per migliorare la chiarezza e la leggibilità per l'elaborazione di intelligenza artificiale back-end. Questa revisione del contesto non modifica la finalità originale del contesto fornito.
Qualsiasi analisi correlata all'intelligenza artificiale per un'indagine include il contesto specificato per un'indagine nuova o esistente. Le categorie correlate al contesto vengono incluse automaticamente nelle categorie di suggerimenti per l'intelligenza artificiale e negli esami dei rischi per le indagini, inclusa un'istruzione di contesto personalizzata. È possibile aggiungere o modificare il contesto per un'indagine in qualsiasi momento, ma è necessario rieseguire la categorizzazione e gli esami dei rischi dopo eventuali modifiche al contesto. Tutte le modifiche apportate alle istruzioni di contesto vengono registrate automaticamente come proprietà estese per un'indagine.
Creare un'indagine
A seconda dello scenario, è possibile creare indagini usando ognuno dei metodi seguenti:
- Da Microsoft Defender XDR eventi imprevisti: creare un'indagine da un evento imprevisto Defender XDR.
- Dai casi di Gestione dei rischi Microsoft Insider: creare un'indagine da un caso di Gestione dei rischi Insider.
- Da Gestione della postura di sicurezza dei dati insights: creare un'indagine dalle attività di esfiltrazione identificate in Gestione della postura di sicurezza dei dati.
- Manualmente usando la modalità bozza completa: creare un'indagine usando l'opzione modalità bozza completa per configurare origini dati e condizioni di ricerca specifiche.
Creare un'indagine da Defender XDR
Grazie all'integrazione con la soluzione Microsoft Defender XDR, è possibile aprire rapidamente un'indagine in Indagini sulla sicurezza dei dati come parte della risposta agli eventi imprevisti di violazione dei dati. È possibile creare un'indagine da Defender XDR eventi imprevisti contenenti cassette postali, messaggi di posta elettronica o nodi di file. Per creare indagini in Indagini sulla sicurezza dei dati nel portale di Microsoft Defender, è necessario assegnare i ruoli seguenti:
Creare una nuova indagine da un evento imprevisto Defender XDR usando uno dei metodi seguenti:
- Selezionare Crea indagine nel banner Indagini sulla sicurezza dei dati nella parte superiore di qualsiasi evento imprevisto in Defender XDR. Questo banner viene visualizzato automaticamente se l'evento imprevisto potrebbe contenere informazioni riservate. La nuova indagine contiene tutti i nodi inclusi nell'evento imprevisto Defender XDR.
- Selezionare Crea indagine sulla sicurezza dei dati dal controllo con i puntini di sospensione nella parte superiore destra di una pagina degli eventi imprevisti. La nuova indagine contiene tutti i nodi inclusi nell'evento imprevisto Defender XDR.
- Selezionare qualsiasi singola cassetta postale, messaggio di posta elettronica o nodo file nell'evento imprevisto Defender XDR per visualizzare il menu del nodo e selezionare Crea evento imprevisto di sicurezza dei dati. L'indagine contiene solo il nodo selezionato dell'evento imprevisto Defender XDR.
Dopo aver selezionato una delle opzioni precedenti, viene visualizzata la finestra di dialogo Crea un'indagine sulla sicurezza dei dati . Completare i passaggi seguenti:
- Nel campo Nome assegnare all'indagine un nome (obbligatorio). Il nome dell'indagine deve essere univoco nell'organizzazione. Se il nome immesso non è univoco, si riceve una notifica quando si seleziona Crea.
- Nel campo Descrizione aggiungere una descrizione facoltativa per consentire ad altri utenti di comprendere questa indagine.
- Nel campo Ambito scegliere gli elementi dell'evento imprevisto da includere nell'indagine.
- Nel campo Contesto aggiuntivo per l'intelligenza artificiale immettere un contesto aggiuntivo per consentire all'intelligenza artificiale di concentrare l'analisi su aree e problemi specifici.
Importante
Non è possibile includere le cassette postali nell'ambito di un'indagine e includere anche file o messaggi di posta elettronica. Le indagini create da eventi imprevisti, incluse le cassette postali, devono essere indagini autonome. Selezionare le cassette postali nell'area di ambito OPPURE i messaggi e i file di posta elettronica. Sia i messaggi di posta elettronica che i file di un evento imprevisto possono essere inclusi nella stessa indagine.
- Selezionare Crea per creare l'indagine.
Gli elementi inclusi nell'ambito dell'indagine vengono inclusi automaticamente come origini dati ed è possibile iniziare a esaminare e aggiungere questi elementi all'ambito dell'indagine in Indagini sulla sicurezza dei dati.
Nota
In alcuni casi le origini dati per il sito o i file di SharePoint potrebbero non essere popolate automaticamente in un'indagine. In questo caso, aggiungere manualmente le origini dati e usare la query suggerita.
Importante
Le indagini create da Defender XDR eventi imprevisti che contengono più di 3.000 elementi potrebbero non restituire risultati completi. Il limite esatto dipende dai nomi di file e dai percorsi degli elementi restituiti. Per altre informazioni sui limiti, vedere Limiti in Indagini sulla sicurezza dei dati.
Creare un'indagine da Insider Risk Management
Con l'integrazione di Gestione dei rischi Insider Microsoft Purview, è possibile aprire rapidamente un'indagine in Indagini sulla sicurezza dei dati da un caso e per attività potenzialmente rischiose. Per creare indagini in Indagini sulla sicurezza dei dati in Insider Risk Management, è necessario avere almeno uno dei ruoli seguenti assegnati:
- Gestione dei rischi Insider
- Insider Risk Management Investigator
Per creare una nuova indagine da un caso di Gestione rischi Insider, completare la procedura seguente:
Nel portale di Microsoft Purview passare a Casi di gestione > dei rischi Insider e selezionare un caso.
Nella pagina Case selezionare Azioni case.
Selezionare Analizza la sicurezza dei dati con intelligenza artificiale.
Nella finestra di dialogo Crea indagini sulla sicurezza dei dati completare i campi seguenti:
- Nel campo Nome immettere un nome per l'indagine (obbligatorio). Il nome dell'indagine deve essere univoco nell'organizzazione. Se il nome immesso non è univoco, viene inviata una notifica quando si seleziona Crea indagine.
- Nel campo Descrizione aggiungere una descrizione facoltativa per consentire ad altri utenti di comprendere questa indagine.
- Nel campo Ambito di indagine scegliere gli elementi del caso da includere nell'indagine.
- Nel campo Contesto aggiuntivo per l'intelligenza artificiale immettere un contesto aggiuntivo per consentire all'intelligenza artificiale di concentrare l'analisi su aree e problemi specifici.
Selezionare Crea indagine per creare l'indagine.
Gli elementi inclusi nel caso vengono inclusi automaticamente come origini dati. È possibile iniziare a esaminare e aggiungere questi elementi all'ambito di indagine in Indagini sulla sicurezza dei dati.
Importante
Le indagini create da casi di Gestione rischi Insider che contengono più di 3.000 elementi potrebbero non restituire risultati completi. Il limite esatto dipende dai nomi di file e dai percorsi degli elementi restituiti. Per altre informazioni sui limiti, vedere Limiti in Indagini sulla sicurezza dei dati.
Creare un'indagine da Gestione della postura di sicurezza dei dati
Usando l'integrazione con la soluzione Gestione della postura di sicurezza dei dati di Microsoft Purview (DSPM), è possibile analizzare le informazioni dettagliate sull'esposizione dei dati emerse da DSPM obiettivi di esfiltrazione. La scheda obiettivo Impedisci esfiltrazione verso destinazioni rischiose supporta due modalità di indagine:
- Indagine manuale: creare un'indagine su richiesta dalla scheda dell'obiettivo di esfiltrazione per analizzare informazioni dettagliate sull'esposizione dei dati specifiche.
- Informazioni dettagliate proattive sull'intelligenza artificiale (anteprima): abilitare un interruttore di consenso esplicito che crea e aggiorna automaticamente una singola indagine per il tenant ogni 24 ore. Questa indagine analizza continuamente i dati sensibili esfiltrati di recente in cinque categorie di rischio fisse: credenziali e informazioni di accesso, informazioni personali, informazioni finanziarie, informazioni riservate e proprietà intellettuale (IP). La scheda dell'obiettivo di esfiltrazione DSPM visualizza il conteggio degli elementi identificati in ogni categoria di rischio.
Le indagini create da DSPM ambito automatico a tutti i dati sensibili esfiltrati dall'organizzazione negli ultimi 30 giorni. Queste indagini consentono un'analisi più approfondita dei contenuti basati sull'intelligenza artificiale dei dati esfiltrati di recente, offrendo ai team di sicurezza informazioni interattive senza configurazione aggiuntiva.
Per altre informazioni sui ruoli e sulle autorizzazioni necessari per creare un'indagine in Indagini sulla sicurezza dei dati da DSPM, vedere Autorizzazioni per Gestione della postura di sicurezza dei dati di Microsoft Purview.
Creare un'indagine manuale da DSPM
Per creare manualmente una nuova indagine da DSPM, seguire questa procedura:
Nel portale di Microsoft Purview passare a DSPM.
In Obiettivi selezionare la scheda Impedisci esfiltrazione a destinazioni rischiose .
Selezionare Visualizza obiettivo per visualizzare i dettagli dell'esfiltrazione e le informazioni dettagliate proattive.
Nota
La visualizzazione delle informazioni dettagliate per l'obiettivo potrebbe richiedere 24 ore o più.
Nella scheda Modelli di rischio di esfiltrazione selezionare Crea indagine.
Nella finestra di dialogo Crea un'indagine sulla sicurezza dei dati completare i campi seguenti:
- Nome: immettere un nome univoco per l'indagine (obbligatorio).
- Descrizione: fornire una descrizione per consentire ad altri utenti di comprendere lo scopo dell'indagine (facoltativo).
- Aggiungere il contesto per l'intelligenza artificiale: specificare il contesto per l'indagine (facoltativo).
Selezionare Crea indagine per creare l'indagine in Indagini sulla sicurezza dei dati.
Dopo aver creato l'indagine, include automaticamente tutti gli elementi di dati con ambito come origini dati. È possibile iniziare a esaminare, analizzare ed eseguire azioni di mitigazione usando le funzionalità complete di Indagini sulla sicurezza dei dati. Se non è stato configurato Indagini sulla sicurezza dei dati prima di creare l'indagine, l'indagine viene creata, ma è necessario configurare Indagini sulla sicurezza dei dati prima di poter visualizzare l'indagine.
L'indagine manuale più recente creata da DSPM (anteprima) è sempre disponibile per la selezione nella scheda Modelli di rischio di esfiltrazione nell'obiettivo Impedisci esfiltrazione verso destinazioni rischiose.
Abilitare informazioni dettagliate proattive sull'intelligenza artificiale da DSPM
Per abilitare informazioni dettagliate proattive sull'intelligenza artificiale, completare i passaggi seguenti:
- Nel portale di Microsoft Purview passare a DSPM (anteprima).
- In Obiettivi selezionare la scheda Impedisci esfiltrazione a destinazioni rischiose .
- Selezionare Visualizza obiettivo per visualizzare i dettagli dell'esfiltrazione.
- Nella scheda Modelli di rischio di esfiltrazione attivare l'interruttore Informazioni dettagliate proattive sull'intelligenza artificiale .
Dopo aver abilitato l'interruttore, la prima indagine viene creata automaticamente. La visualizzazione delle informazioni dettagliate potrebbe richiedere fino a 24 ore dopo l'attivazione iniziale. L'analisi viene aggiornata automaticamente ogni 24 ore mentre l'interruttore rimane abilitato.
Importante
Le informazioni dettagliate proattive sull'intelligenza artificiale utilizzano Indagini sulla sicurezza dei dati contatori di analisi di archiviazione e intelligenza artificiale mentre l'interruttore è abilitato. Nell'anteprima corrente, le informazioni dettagliate proattive sull'intelligenza artificiale usano cinque categorie di rischio fisse. I modelli di categoria personalizzati e l'eliminazione per elemento all'interno dell'indagine creata automaticamente non sono supportati. Per altre informazioni sulla fatturazione, vedere Indagini sulla sicurezza dei dati fatturazione.
Creare un'indagine usando la modalità bozza completa
In alcuni scenari potrebbe essere preferibile creare una nuova indagine non associata a un evento imprevisto Gestione dei rischi Insider Microsoft Purview o Microsoft Defender XDR. Usando la modalità bozza completa, creare una nuova indagine che inizia con nuove origini dati e query.
Gestire le impostazioni di indagine
Le impostazioni di indagine includono informazioni di indagine e autorizzazioni di accesso. È possibile accedere alle impostazioni per un'indagine specifica selezionando Impostazioni di indagine dopo aver selezionato un'indagine.
Per altre informazioni sulle impostazioni di indagine, vedere: