Integreer Microsoft Data Classification Services met Microsoft Defender for Cloud Apps

Important

Beleid voor bestanden wordt op 6 januari 2027 uitgefaseerd. Als u gegevensbeveiliging op basis van bestanden wilt behouden, migreert u naar Microsoft Purview DLP- of beleid voor automatisch labelen.

Met Microsoft Defender for Cloud Apps kunt u de Microsoft Data Classification Service rechtstreeks gebruiken om de bestanden in uw cloud-apps te classificeren. Microsoft Data Classification Service biedt een geïntegreerde ervaring voor gegevensbeveiliging in Microsoft 365, Microsoft Information Protection en Microsoft Defender for Cloud Apps. Met de classificatieservice kunt u uw inspanningen voor gegevensclassificatie uitbreiden naar de cloud-apps van derden die worden beveiligd door Microsoft Defender for Cloud Apps, met behulp van de beslissingen die u al hebt genomen in een nog groter aantal apps.

Opmerking

De integratie van de Microsoft Data Classification Service is momenteel beschikbaar in de VS, Europa, Australië, India, Canada, Japan en APAC.

Opmerking

Als u de optie Data Classification Service in bestandsbeleid wilt inschakelen, is de App Connector 'Microsoft 365' vereist.

Inhoudsinspectie inschakelen met Data Classification Services

U kunt de inspectiemethode instellen om de Microsoft Data Classification Service te gebruiken zonder dat er extra configuratie is vereist. Deze optie is handig bij het maken van een beleid voor het voorkomen van gegevenslekken voor uw bestanden in Microsoft Defender for Cloud Apps.

  1. Selecteer op de pagina bestandsbeleid onder Inspectiemethode de optie Service voor gegevensclassificatie. U kunt ook de inspectiemethode instellen op de pagina sessiebeleid met het downloaden van het besturingsbestand (met inspectie) geselecteerd.

    Instelling voor de inspectiemethode van Data Classification Service in het bestandsbeleid.

  2. Selecteer of het beleid moet worden toegepast wanneer aan een of alle criteria wordt voldaan.

  3. Kies het inspectietype door de typen gevoelige informatie te selecteren.

    Schermopname van de configuratiepagina voor bestandsbeleid met typen gevoelige informatie geselecteerd als het inspectietype Gegevensclassificatieservice.

  4. U kunt de standaardtypen gevoelige informatie gebruiken om te definiëren wat er gebeurt met bestanden die worden beveiligd door Microsoft Defender for Cloud Apps. U kunt ook een van uw aangepaste typen gevoelige gegevens van Microsoft 365 opnieuw gebruiken.

    Opmerking

    U kunt uw beleid configureren voor het gebruik van geavanceerde classificatietypen, zoals vingerafdrukken, Exact Data Match en trainbare classifiers.

  5. U kunt eventueel de laatste vier tekens van een treffer zichtbaar maken. Standaard worden overeenkomsten gemaskeerd en in hun context weergegeven, waarbij de 40 tekens vóór en na de overeenkomst worden opgenomen. Als je dit selectievakje aanvinkt, onthult het beleid de laatste vier tekens van de match zelf.

  6. Door gebruik te maken van bestandsbeleid kunt u ook waarschuwingen en governanceacties voor het beleid instellen. Zie bestandsbeleid en governanceacties voor meer informatie. Door gebruik te maken van sessiebeleid kunt u ook acties in realtime bewaken en beheren wanneer een bestand overeenkomt met een DCS-type. Zie sessiebeleid voor meer informatie.

Door dit beleid in te stellen, kunt u eenvoudig de kracht van de DLP-mogelijkheden van Microsoft 365 uitbreiden naar al uw andere goedgekeurde cloud-apps en de gegevens die hierin zijn opgeslagen beschermen met de volledige toolset die u van Microsoft Defender for Cloud Apps hebt geleverd, zoals de mogelijkheid om automatisch Microsoft Information Protection vertrouwelijkheidslabels toe te passen en de mogelijkheid om machtigingen voor delen te beheren.

Bewijsmateriaal onderzoeken (voorvertoning)

Defender for Cloud Apps bevat al de mogelijkheid om beleidsbestandsovereenkomsten te verkennen die typen gevoelige informatie (SID's) bevatten. Nu kunt u met Defender for Cloud Apps ook onderscheid maken tussen meerdere SID's in dezelfde bestandsovereenkomst. Met deze functie, ook wel kort bewijsmateriaal genoemd, kunt Defender for Cloud Apps gevoelige gegevens van uw organisatie beter beheren en beschermen.

De korte bewijsfunctie is relevant voor bestandsbeleid dat inhoudsinspectie bevat met behulp van de DCS-engine (Data Classification Service).

  1. Configureer een bestandsbeleid en kies de relevante DCS-classificaties. Als u al een bestandsbeleid met DCS gebruikt, werkt de korte bewijsfunctie voor alle bestanden die door dat beleid worden geëvalueerd.

  2. Voer op de pagina Beleidsregels het relevante beleid voor bestanden in en selecteer de overeenkomende beleidsregels.

  3. Vervolgens kunt u de verschillende SIT's analyseren aan de hand van een klikbare kleurcoderingsmarkering.

Kort bewijs configureren.

Volgende stappen

Als u problemen ondervindt, zijn wij er om u te helpen. Open een ondersteuningsticket om hulp of ondersteuning te krijgen voor uw productprobleem.