Sfruttare Purview Catalog per proteggere i dati sensibili (anteprima)

Microsoft Purview Data Catalog, il servizio di governance dei dati di Microsoft, fornisce informazioni dettagliate sulla riservatezza dei dati. Con l'individuazione automatica dei dati, la classificazione dei dati sensibili e la derivazione dei dati end-to-end, Microsoft Purview Data Catalog consente alle organizzazioni di gestire e gestire i dati in ambienti ibridi e multicloud.

Microsoft Defender per il cloud clienti che usano Microsoft Purview Data Catalog possono trarre vantaggio da un altro livello importante di metadati negli avvisi e nelle raccomandazioni: informazioni su eventuali dati potenzialmente sensibili coinvolti. Questa conoscenza aiuta a risolvere la sfida di valutazione e garantisce che i professionisti della sicurezza possano concentrare la loro attenzione sulle minacce ai dati sensibili.

Questa pagina illustra l'integrazione di Microsoft Purview Data Catalog in Defender per il cloud.

Per ulteriori informazioni, guarda questo video dalla serie di video Defender per il cloud in the Field.

Tenere presente quanto segue:

  • Microsoft Defender per il cloud fornisce anche il contesto di riservatezza dei dati abilitando l'individuazione dei dati sensibili (anteprima). Microsoft Purview Data Catalog e l'integrazione di Microsoft Defender per il cloud offrono una fonte complementare di contesto dei dati per le risorse non coperte dalla funzionalità di individuazione di dati sensibili.
  • Purview Catalog fornisce il contesto dei dati solo per le risorse nelle sottoscrizioni non abilitate per la funzionalità di rilevamento dei dati sensibili o per i tipi di risorsa non supportati da questa funzionalità.
  • Il contesto dei dati fornito da Purview Catalog viene fornito così come è e non considera le impostazioni di riservatezza dei dati.

Per altre informazioni, vedere Gestione del comportamento di sicurezza dei dati.

Availability

Aspect dettagli
Stato di rilascio: Anteprima.
Le condizioni aggiuntive per l'anteprima di Azure includono termini legali aggiuntivi che si applicano a funzionalità di Azure in versione beta, anteprima o diversamente non ancora disponibili a livello generale.
Prezzi: È necessario un account Microsoft Purview per creare le classificazioni di riservatezza dei dati ed eseguire le analisi. Non sono previsti costi aggiuntivi per l'integrazione tra Purview e Microsoft Defender per il cloud, ma i dati vengono visualizzati in Microsoft Defender per il cloud solo per i piani abilitati.
Ruoli e autorizzazioni necessari: Amministratore della sicurezza e Collaboratore alla sicurezza
Nuvole: Cloud commerciali (aree: Stati Uniti orientali, Stati Uniti orientali 2, Stati Uniti occidentali 2, Stati Uniti centro-occidentali, Stati Uniti centro-meridionali, Canada centrale, Brasile meridionale, Europa settentrionale, Europa occidentale, Regno Unito meridionale, Asia sud-orientale, India centrale, Australia orientale)
Azure per enti pubblici
Microsoft Azure gestito da 21Vianet (parziale: subset di avvisi e valutazione della vulnerabilità per i server SQL. Le protezioni dalle minacce comportamentali non sono disponibili.

Il problema di valutazione e la soluzione di Defender per il cloud

I team di sicurezza affrontano regolarmente la sfida di come valutare i problemi in ingresso.

Defender per il cloud include due meccanismi che consentono di classificare in ordine di priorità le raccomandazioni e gli avvisi di sicurezza:

  • Per consigli, sono stati forniti controlli di sicurezza che consentono di comprendere l'importanza di ogni raccomandazione per il comportamento di sicurezza complessivo. Defender per il cloud include un valore del punteggio di sicurezza per ogni controllo che consente di classificare in ordine di priorità il lavoro di sicurezza. Altre informazioni sono disponibili nei controlli di sicurezza e nelle relative raccomandazioni.

  • Per gli avvisi, sono state assegnate etichette di gravità a ogni avviso per facilitare la definizione della priorità dell'ordine di partecipazione a ogni avviso. Per altre informazioni, vedere Come vengono classificati gli avvisi?

Tuttavia, se possibile, è consigliabile concentrare le attività del team di sicurezza sui rischi per i dati dell'organizzazione. Se due raccomandazioni hanno un impatto uguale sul punteggio di sicurezza, ma una è correlata a una risorsa con dati sensibili, idealmente è consigliabile includere tali informazioni quando si determina la priorità.

le classificazioni di riservatezza dei dati e le etichette di riservatezza dei dati di Microsoft Purview forniscono tali informazioni.

Individuare le risorse con dati sensibili

Per fornire informazioni sui dati sensibili individuati e assicurarsi di disporre di tali informazioni quando necessario, Defender per il cloud visualizza informazioni da Microsoft Purview in più posizioni.

Le analisi del catalogo purview producono informazioni dettagliate sulla natura delle informazioni riservate, in modo da poter intervenire per proteggere tali informazioni:

  • Se una risorsa viene analizzata da più account Microsoft Purview, le informazioni visualizzate in Defender per il cloud sono correlate all'analisi più recente.
  • Le classificazioni e le etichette vengono visualizzate per le risorse analizzate negli ultimi tre mesi.
  • Purview Catalog aggiunge il contesto di riservatezza dei dati solo per le risorse non coperte dalla funzionalità di individuazione dei dati sensibili (anteprima) in Defender per il cloud.

Pagine di avvisi e raccomandazioni

Quando si esamina una raccomandazione o si esamina un avviso, le informazioni su eventuali dati potenzialmente sensibili coinvolti vengono incluse nella pagina. È anche possibile filtrare l'elenco degli avvisi in base alle classificazioni di riservatezza dei dati e alle etichette di riservatezza dei dati per concentrarsi sugli avvisi correlati ai dati sensibili.

Questo livello vitale di metadati consente di risolvere la sfida di valutazione e assicura che il team di sicurezza possa concentrare l'attenzione sulle minacce ai dati sensibili.

Filtri di inventario

La pagina dell’inventario delle risorse offre una serie di potenti filtri per raggruppare le risorse con alert e raccomandazioni attivi in base ai criteri rilevanti per ogni scenario. Questi filtri includono classificazioni di riservatezza dei dati e etichette di riservatezza dei dati. Usare questi filtri per valutare il comportamento di sicurezza delle risorse in cui Purview Catalog ha individuato dati sensibili.

Screenshot dei filtri di protezione delle informazioni nella pagina inventario delle risorse di Microsoft Defender per il cloud.

Integrità della risorsa

Quando si seleziona una singola risorsa, da un avviso, da una raccomandazione o dalla pagina di inventario, si raggiunge una pagina di integrità dettagliata che mostra una visualizzazione incentrata sulle risorse con le informazioni di sicurezza importanti correlate a tale risorsa.

La pagina integrità delle risorse offre una visualizzazione snapshot dell'integrità complessiva di una singola risorsa. È possibile esaminare informazioni dettagliate sulla risorsa e tutte le raccomandazioni applicabili a tale risorsa. Inoltre, se si usa uno dei piani di Microsoft Defender, è possibile visualizzare anche gli avvisi di sicurezza in sospeso per quella specifica risorsa.

Quando si esamina l'integrità di una risorsa specifica, verranno visualizzate le informazioni del Catalogo Purview in questa pagina e possono usarle per determinare quali dati sono stati individuati in questa risorsa. Per esplorare altri dettagli e visualizzare l'elenco dei file sensibili, selezionare il collegamento per avviare Microsoft Purview Data Catalog.

Screenshot della pagina di integrità delle risorse di Defender per il cloud che mostra le etichette e le classificazioni di protezione delle informazioni da Microsoft Purview.

Note

  • Se i dati nella risorsa vengono aggiornati e l'aggiornamento influisce sulle classificazioni e le etichette delle risorse, Defender per il cloud riflette tali modifiche solo dopo che Purview Catalog analizza nuovamente la risorsa.
  • Se Microsoft Purview account viene eliminato, le classificazioni delle risorse e le etichette sono ancora disponibili in Defender per il cloud.
  • Defender per il cloud aggiorna le classificazioni delle risorse e le etichette entro 24 ore dall'analisi del catalogo Purview.

Percorso di attacco

Alcuni dei percorsi di attacco considerano le risorse che contengono dati sensibili, ad esempio "AWS S3 Bucket con dati sensibili sono accessibili pubblicamente", in base ai risultati dell'analisi del catalogo Purview.

Esploratore di sicurezza

La mappa cloud mostra le risorse che "contengono dati sensibili", in base ai risultati dell'analisi purview. È possibile usare le risorse con questa etichetta per esplorare la mappa.

Ulteriori informazioni

È possibile consultare il blog seguente:

Passaggi successivi

Per informazioni correlate, vedere: