Gegevens anoniem maken voor clouddetectie

Met gegevens anoniem maken voor clouddetectie kunt u de privacy van gebruikers beschermen. Zodra het gegevenslogboek is geüpload naar Microsoft Defender for Cloud Apps, wordt het logboek opgeschoond en worden alle gebruikersnaamgegevens vervangen door versleutelde gebruikersnamen. Door gebruikersnamen te vervangen door versleutelde waarden, worden alle cloudactiviteiten anoniem gehouden. Indien nodig kunnen beheerders voor een specifiek beveiligingsonderzoek (bijvoorbeeld een beveiligingsinbreuk of verdachte gebruikersactiviteit) de echte gebruikersnaam oplossen. Als een beheerder een reden heeft om een specifieke gebruiker te vermoeden, kan deze ook de versleutelde gebruikersnaam van een bekende gebruikersnaam opzoeken en vervolgens beginnen met onderzoeken met behulp van de versleutelde gebruikersnaam. Elke gebruikersnaamconversie wordt gecontroleerd in het governancelogboek van de portal.

Belangrijkste punten:

  • Er worden geen persoonlijke gegevens opgeslagen of weergegeven. Alleen versleutelde gegevens.
  • Privégegevens worden versleuteld met behulp van AES-128 met een toegewezen sleutel per tenant.
  • Het oplossen van gebruikersnamen gebeurt ad hoc, per gebruikersnaam afzonderlijk, door een opgegeven versleutelde gebruikersnaam te ontcijferen.
  • Mogelijkheden voor anonimisering worden niet ondersteund wanneer u de stream 'Defender for Cloud Apps Proxy' gebruikt.
  • Naarmate Microsoft Defender overstapt op een volledig geïntegreerd identiteitsplatform, blijven sommige Defender for Cloud Apps gegevenspijplijnen gescheiden. Het anoniem maken van gegevens voor clouddetectie maakt gebruik van een afzonderlijke gegevenspijplijn die nog niet is geïntegreerd met de identiteitsinventaris. Correlaties die zijn gedefinieerd in de identiteitsinventaris, hebben geen invloed op anonimisering. Zie Integratie van identiteitsinventaris inschakelen voor een volledige lijst met betrokken functies.

Vereisten

Gebruikersnamen in Cloud Discovery-gegevens oplossen (deanonymiseren):

Opmerking

Microsoft raadt u aan rollen te gebruiken met de minste machtigingen. Het gebruik van rollen met de minste machtigingen helpt de beveiliging voor uw organisatie te verbeteren. Globale beheerder is een zeer bevoorrechte rol die moet worden beperkt tot scenario's voor noodgevallen wanneer u een bestaande rol niet kunt gebruiken.

Hoe anoniem maken van gegevens werkt

  1. Er zijn drie manieren om gegevens anoniem te maken:

    • U kunt instellen dat de gegevens uit een specifiek logboekbestand anoniem worden gemaakt door privégegevens anoniem te maken wanneer u een rapport voor clouddetectie voor momentopnamen maakt. Selecteer Persoonlijke gegevens anoniem maken.
      Schermopname van de optie voor het anoniem maken van persoonlijke gegevens bij het maken van een momentopnamerapport.

    • U kunt gegevens uit een nieuwe gegevensbron anoniem maken door privégegevens anoniem te maken wanneer u een automatische logboekupload instelt.
      Schermopname van de optie voor het anoniem maken van privégegevens voor het uploaden van een geautomatiseerde gegevensbron.

    • U kunt de standaardinstelling in Defender for Cloud Apps als volgt instellen dat alle gegevens uit momentopnamerapporten uit geüploade logboekbestanden en doorlopende rapporten van logboekverzamelaars anoniem worden gemaakt:

      1. Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps.

      2. Selecteer onder Cloud Discoveryde optie Anonimisering. Als u gebruikersnamen standaard wilt anoniem maken, selecteert u Privégegevens standaard anoniem maken in nieuwe rapporten en gegevensbronnen. U kunt apparaatgegevens ook standaard anoniem maken selecteren in het rapport 'Door Defender beheerde eindpunten'.

  2. Wanneer anoniem maken is geselecteerd, parseert Defender for Cloud Apps het verkeerslogboek en extraheert specifieke gegevenskenmerken.

  3. Defender for Cloud Apps vervangt de gebruikersnaam door een versleutelde gebruikersnaam.

  4. Defender for Cloud Apps analyseert vervolgens cloudgebruiksgegevens en genereert cloudontdekkingsrapporten op basis van de geanonimiseerde gegevens.

    Schermopname van het clouddetectiedashboard met geanonimiseerde gebruiksgegevens.

  5. Voor een specifiek onderzoek, zoals een onderzoek naar een afwijkende gebruikswaarschuwing, kunt u de specifieke gebruikersnaam in de portal oplossen en een zakelijke reden opgeven.

    Opmerking

    De volgende stappen werken ook voor apparaatnamen op het tabblad Apparaten .

    Ga als volgende te werk om één gebruikersnaam op te lossen:

    1. Selecteer de drie puntjes aan het einde van de rij van de gebruiker die u wilt oplossen en selecteer Gebruiker deanonymiseren.

      Schermafbeelding van de gebruikerstabel waarbij de optie Gebruiker deanonymiseren is geselecteerd.

    2. Voer in de pop-up de rechtvaardiging in voor het oplossen van de gebruikersnaam en selecteer vervolgens Oplossen. In de relevante rij wordt de opgeloste gebruikersnaam weergegeven.

      Opmerking

      Het oplossen van een gebruikersnaam wordt gecontroleerd.

      Schermopname van het dialoogvenster Oplossen waarin een zakelijke reden wordt ingevoerd voordat u Oplossen selecteert.

    U kunt ook de pagina Anoniem maken gebruiken om één gebruikersnaam op te lossen of de versleutelde gebruikersnaam van een bekende gebruikersnaam op te zoeken.

    1. Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps.

    2. Selecteer onder Cloud Discoveryde optie Anonimisering. Voer vervolgens onder Gebruikersnamen anoniem maken en oplossen een reden in waarom u de oplossing uitvoert.

    3. Selecteer onder Enter username to resolvede optie Van geanonimiseerd en voer de geanonimiseerde gebruikersnaam in of selecteer Naar geanonimiseerd en voer de oorspronkelijke gebruikersnaam in om op te lossen. Selecteer Oplossen.

      Schermopname van het dialoogvenster Anonimisering oplossen voor het invoeren van een gebruikersnaam en het bevestigen van een deanoniemisatieaanvraag.

    Meerdere gebruikersnamen oplossen:

    1. Schakel de selectievakjes in die worden weergegeven wanneer u de muisaanwijzer boven de gebruikerspictogrammen van de gebruikers plaatst die u wilt oplossen of schakel in de linkerbovenhoek het selectievakje Bulkselectie in.

      Schermafbeelding van de selectievakjes voor meervoudige selectie om meerdere geanonimiseerde gebruikers op te lossen.

    2. Selecteer Gebruiker deanonymiseren.

    3. Voer in de pop-up de rechtvaardiging in voor het oplossen van de gebruikersnaam en selecteer vervolgens Oplossen. In de relevante rijen worden de opgeloste gebruikersnamen weergegeven.

      Opmerking

      Bulksgewijze oplossing van gebruikersnaam wordt gecontroleerd.

      Schermopname van het dialoogvenster Oplossen waarin wordt gevraagd om een reden voordat meerdere gebruikers worden gedeanoniemaliseerd.

  6. Elke gebruikersnaamresolutie-actie wordt geaudit in het Auditlogboek van het portaal.

Opmerking

Vanaf oktober 2025 maken acties voor anonimisatie ongedaan maken geen deel meer uit van governance-logboeken. In plaats daarvan worden ze alleen gecontroleerd in het activiteitenlogboek .

Volgende stappen

Als u problemen ondervindt, zijn wij er om u te helpen. Open een ondersteuningsticket om hulp of ondersteuning te krijgen voor uw productprobleem.