Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Met gegevens anoniem maken voor clouddetectie kunt u de privacy van gebruikers beschermen. Zodra het gegevenslogboek is geüpload naar Microsoft Defender for Cloud Apps, wordt het logboek opgeschoond en worden alle gebruikersnaamgegevens vervangen door versleutelde gebruikersnamen. Door gebruikersnamen te vervangen door versleutelde waarden, worden alle cloudactiviteiten anoniem gehouden. Indien nodig kunnen beheerders voor een specifiek beveiligingsonderzoek (bijvoorbeeld een beveiligingsinbreuk of verdachte gebruikersactiviteit) de echte gebruikersnaam oplossen. Als een beheerder een reden heeft om een specifieke gebruiker te vermoeden, kan deze ook de versleutelde gebruikersnaam van een bekende gebruikersnaam opzoeken en vervolgens beginnen met onderzoeken met behulp van de versleutelde gebruikersnaam. Elke gebruikersnaamconversie wordt gecontroleerd in het governancelogboek van de portal.
Belangrijkste punten:
- Er worden geen persoonlijke gegevens opgeslagen of weergegeven. Alleen versleutelde gegevens.
- Privégegevens worden versleuteld met behulp van AES-128 met een toegewezen sleutel per tenant.
- Het oplossen van gebruikersnamen gebeurt ad hoc, per gebruikersnaam afzonderlijk, door een opgegeven versleutelde gebruikersnaam te ontcijferen.
- Mogelijkheden voor anonimisering worden niet ondersteund wanneer u de stream 'Defender for Cloud Apps Proxy' gebruikt.
- Naarmate Microsoft Defender overstapt op een volledig geïntegreerd identiteitsplatform, blijven sommige Defender for Cloud Apps gegevenspijplijnen gescheiden. Het anoniem maken van gegevens voor clouddetectie maakt gebruik van een afzonderlijke gegevenspijplijn die nog niet is geïntegreerd met de identiteitsinventaris. Correlaties die zijn gedefinieerd in de identiteitsinventaris, hebben geen invloed op anonimisering. Zie Integratie van identiteitsinventaris inschakelen voor een volledige lijst met betrokken functies.
Vereisten
Gebruikersnamen in Cloud Discovery-gegevens oplossen (deanonymiseren):
- U moet de rol globale clouddetectiebeheerder hebben waarvoor anonimiseringsmachtigingen zijn ingeschakeld tijdens de roltoewijzing.
Opmerking
Microsoft raadt u aan rollen te gebruiken met de minste machtigingen. Het gebruik van rollen met de minste machtigingen helpt de beveiliging voor uw organisatie te verbeteren. Globale beheerder is een zeer bevoorrechte rol die moet worden beperkt tot scenario's voor noodgevallen wanneer u een bestaande rol niet kunt gebruiken.
Hoe anoniem maken van gegevens werkt
Er zijn drie manieren om gegevens anoniem te maken:
U kunt instellen dat de gegevens uit een specifiek logboekbestand anoniem worden gemaakt door privégegevens anoniem te maken wanneer u een rapport voor clouddetectie voor momentopnamen maakt. Selecteer Persoonlijke gegevens anoniem maken.
U kunt gegevens uit een nieuwe gegevensbron anoniem maken door privégegevens anoniem te maken wanneer u een automatische logboekupload instelt.
U kunt de standaardinstelling in Defender for Cloud Apps als volgt instellen dat alle gegevens uit momentopnamerapporten uit geüploade logboekbestanden en doorlopende rapporten van logboekverzamelaars anoniem worden gemaakt:
Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps.
Selecteer onder Cloud Discoveryde optie Anonimisering. Als u gebruikersnamen standaard wilt anoniem maken, selecteert u Privégegevens standaard anoniem maken in nieuwe rapporten en gegevensbronnen. U kunt apparaatgegevens ook standaard anoniem maken selecteren in het rapport 'Door Defender beheerde eindpunten'.
Wanneer anoniem maken is geselecteerd, parseert Defender for Cloud Apps het verkeerslogboek en extraheert specifieke gegevenskenmerken.
Defender for Cloud Apps vervangt de gebruikersnaam door een versleutelde gebruikersnaam.
Defender for Cloud Apps analyseert vervolgens cloudgebruiksgegevens en genereert cloudontdekkingsrapporten op basis van de geanonimiseerde gegevens.
Voor een specifiek onderzoek, zoals een onderzoek naar een afwijkende gebruikswaarschuwing, kunt u de specifieke gebruikersnaam in de portal oplossen en een zakelijke reden opgeven.
Opmerking
De volgende stappen werken ook voor apparaatnamen op het tabblad Apparaten .
Ga als volgende te werk om één gebruikersnaam op te lossen:
Selecteer de drie puntjes aan het einde van de rij van de gebruiker die u wilt oplossen en selecteer Gebruiker deanonymiseren.
Voer in de pop-up de rechtvaardiging in voor het oplossen van de gebruikersnaam en selecteer vervolgens Oplossen. In de relevante rij wordt de opgeloste gebruikersnaam weergegeven.
Opmerking
Het oplossen van een gebruikersnaam wordt gecontroleerd.
U kunt ook de pagina Anoniem maken gebruiken om één gebruikersnaam op te lossen of de versleutelde gebruikersnaam van een bekende gebruikersnaam op te zoeken.
Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps.
Selecteer onder Cloud Discoveryde optie Anonimisering. Voer vervolgens onder Gebruikersnamen anoniem maken en oplossen een reden in waarom u de oplossing uitvoert.
Selecteer onder Enter username to resolvede optie Van geanonimiseerd en voer de geanonimiseerde gebruikersnaam in of selecteer Naar geanonimiseerd en voer de oorspronkelijke gebruikersnaam in om op te lossen. Selecteer Oplossen.
Meerdere gebruikersnamen oplossen:
Schakel de selectievakjes in die worden weergegeven wanneer u de muisaanwijzer boven de gebruikerspictogrammen van de gebruikers plaatst die u wilt oplossen of schakel in de linkerbovenhoek het selectievakje Bulkselectie in.
Selecteer Gebruiker deanonymiseren.
Voer in de pop-up de rechtvaardiging in voor het oplossen van de gebruikersnaam en selecteer vervolgens Oplossen. In de relevante rijen worden de opgeloste gebruikersnamen weergegeven.
Opmerking
Bulksgewijze oplossing van gebruikersnaam wordt gecontroleerd.
Elke gebruikersnaamresolutie-actie wordt geaudit in het Auditlogboek van het portaal.
Opmerking
Vanaf oktober 2025 maken acties voor anonimisatie ongedaan maken geen deel meer uit van governance-logboeken. In plaats daarvan worden ze alleen gecontroleerd in het activiteitenlogboek .
Volgende stappen
Als u problemen ondervindt, zijn wij er om u te helpen. Open een ondersteuningsticket om hulp of ondersteuning te krijgen voor uw productprobleem.