Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Detectie van bedreigingen voor gevoelige gegevens is standaard ingeschakeld wanneer u Defender inschakelt voor Storage. U kunt dit in- of uitschakelen in de Azure-portal of via andere grootschalige methoden. Zie Configure Defender for Storage voor instructies. Detectie van gevoelige datadreigingen is inbegrepen in de prijs van Defender for Storage.
In dit artikel wordt uitgelegd wat detectie van gevoelige gegevensdreigingen omvat, hoe u gevoeligheidsresultaten in waarschuwingen interpreteert en hoe u detectie kunt afstemmen op Microsoft Purview gevoeligheidsinstellingen.
De gevoeligheidscontext in de beveiligingswaarschuwingen gebruiken
Detectie van bedreigingen voor gevoelige gegevens helpt beveiligingsteams incidenten sneller te identificeren en te prioriteren. Waarschuwingen van Defender voor Opslag omvatten bevindingen van gevoeligheidsscans en geven aan welke bewerkingen zijn uitgevoerd op resources die gevoelige gegevens bevatten.
In de uitgebreide eigenschappen van de waarschuwing vindt u de resultaten van het scannen op gevoeligheid voor een blobcontainer:
- Scantijd voor gevoeligheid (UTC):wanneer de laatste scan is uitgevoerd.
- Hoogste gevoeligheidslabel: Het gevoeligste label dat is gevonden in de blobcontainer.
- Typen gevoelige informatie: informatietypen die zijn gevonden en of ze zijn gebaseerd op aangepaste regels.
- Gevoelige bestandstypen: de bestandstypen van de gevoelige gegevens.
Integreren met de vertrouwelijkheidsinstellingen van de organisatie in Microsoft Purview (optioneel)
Wanneer u detectie van bedreigingen voor gevoelige gegevens inschakelt, bevatten de categorieën gevoelige gegevens ingebouwde typen gevoelige informatie (SIT's) in de standaardlijst van Microsoft Purview. Het opnemen van ingebouwde SIT's in de standaardlijst is van invloed op de waarschuwingen die u ontvangt van Defender voor Opslag: opslagaccounts of containers met deze SIT's worden gemarkeerd als gevoelige gegevens.
Van de ingebouwde typen gevoelige informatie in de standaardlijst van Microsoft Purview wordt een subset ondersteund door detectie van gevoelige gegevens. U kunt een referentie voor ondersteunde typen gevoelige informatie weergeven, waarmee wordt aangegeven welke informatietypen standaard zijn ingeschakeld. Zie Instellingen voor vertrouwelijkheid van gegevens configureren als u deze standaardinstellingen wilt wijzigen.
Als u de detectie van gegevensgevoeligheid voor uw organisatie wilt aanpassen, maakt u aangepaste typen gevoelige informatie (SIT's) en maakt u verbinding met organisatie-instellingen met behulp van een integratie met één stap. Zie Een aangepast type gevoelige informatie maken en geavanceerde aanpassingsopties voor detectie van gegevensgevoeligheid voor meer informatie.
U kunt ook vertrouwelijkheidslabels voor uw tenant maken en publiceren in Microsoft Purview. Het bereik van het vertrouwelijkheidslabel omvat Items, gestructureerde gegevensassets en regels voor automatisch labelen (aanbevolen). Zie Gevoeligheidslabels in Microsoft Purview voor meer informatie.