Criar e implantar políticas de coleção

Há muitas opções de configuração em uma política de coleta do Microsoft Purview. Cada opção altera o comportamento da política. Este artigo apresenta alguns cenários de intenção comuns para políticas que mapeiam opções de configuração. Em seguida, ele orienta você na configuração dessas opções. Depois de se familiarizar com os cenários deste artigo, você terá as habilidades fundamentais necessárias para usar a experiência de usuário de criação de política de coleção para criar suas próprias políticas.

Antes de começar

Se você for novo nas políticas de coleção do Microsoft Purview, aqui está uma lista dos artigos principais que você deve estar familiarizado antes.

Licenciamento SKU/assinaturas

Para obter informações sobre licenciamento, consulte

Saiba mais sobre os modelos de cobrança do Microsoft Purview

Cobrança para políticas de cobrança

Esse recurso usa cobrança paga conforme o uso ou licenciamento por usuário para recursos do Microsoft Purview, ou ambos. Para ajudar você a entender e gerenciar seu uso, o Microsoft Purview fornece um Centro de uso no portal do Microsoft Purview. Para obter mais informações, consulte Gerenciar o uso de licenciamento pago conforme o uso e por usuário. Para saber mais sobre a cobrança do Purview, confira Modelos de cobrança do Purview.

Funções granulares e grupos de funções

Há funções e grupos de funções que você pode usar para ajustar seus controles de acesso.

Aqui está uma lista de funções aplicáveis.

  • Gerenciamento de Conformidade de DLP

Para saber mais, consulte Permissões no portal do Microsoft Purview.

Aqui está uma lista de grupos de funções aplicáveis.

  • Gerenciamento de Organização
  • Administrador de Conformidade
  • Administração de Gerenciamento de Risco Interno
  • Administradores de Proteção de Informações
  • Visualizadores de segurança de dados (suporte somente leitura)

Cenários de criação de política

Há tantas opções de configuração no fluxo de criação da política que não é possível abranger todas, ou mesmo a maioria das configurações. Portanto, este artigo aborda os cenários de política de cobrança mais comuns. Percorrer os cenários a seguir oferece experiência prática em uma ampla variedade de configurações.

Cenário 1: detectar dados confidenciais compartilhados com aplicativos de nuvem não gerenciados por meio da rede

Esse cenário detecta dados confidenciais compartilhados com aplicativos de nuvem não gerenciados no nível da rede. A visibilidade do tráfego de rede é fornecida por um SASE (Borda de Serviço de Acesso Seguro) integrado ou provedor de navegador seguro que não seja da Microsoft, portanto, exige que a integração seja configurada e habilitada. As etapas para configurar e habilitar a integração são abordadas neste cenário.

Observação

Este é um cenário hipotético com valores hipotéticos. É apenas para fins ilustrativos. Você deve substituir seus próprios tipos de informações confidenciais, rótulos de confidencialidade, grupos de distribuição e usuários.

Pré-requisitos e pressupostos do cenário 1

Configurar a segurança de dados de rede é um processo de várias fases.

  1. Configure a integração do Purview com um ou mais provedores SASE.
  2. Configure uma política de coleta para detectar dados confidenciais compartilhados com aplicativos de nuvem não gerenciados no nível da rede.
  3. Exibindo os dados de segurança de dados de rede

Cenário 1: declaração de intenção de política e mapeamento

Precisamos detectar dados confidenciais de nossa organização em texto ou arquivos compartilhados por qualquer usuário no grupo "Vendas dos EUA" por meio de navegadores, aplicativos, suplementos, APIs e muito mais, com aplicativos de nuvem não gerenciados, como ChatGPT, Dropbox, Slack ou Gmail.

Declaração Pergunta de configuração respondida e mapeamento de configuração
"Precisamos detectar dados confidenciais para nossa organização" - Dados a serem detectados: todos os classificadores , excluindo todos os nomes completos e todos os endereços físicos
"... em texto ou arquivos..." - Atividades a serem detectadas: texto enviado ou compartilhado com a nuvem ou o aplicativo de IA e o arquivo carregado ou compartilhado com a nuvem ou o aplicativo de IA
"... compartilhada por qualquer usuário no grupo "Vendas nos EUA" por meio de navegadores, aplicativos, suplementos, APIs e muito mais, com aplicativos de nuvem não gerenciados, como ChatGPT, Dropbox, Slack ou Gmail..." - Onde se inscrever: Aplicativos de nuvem não gerenciados: ChatGPT, Dropbox, Slack, Gmail
- Escopo: Incluir o grupo "Vendas nos EUA"

Etapas para criar política para o cenário 1

Integração de provedor SASE

Execute as seguintes etapas para integrar um SASE com suporte ou provedor de navegador seguro com o Microsoft Purview:

  1. No portal do Microsoft Purview, abra a solução Prevenção contra Perda de Dados e escolha Repositório de Segurança na barra de navegação esquerda.
  2. Selecione Obter solução para o provedor de soluções de navegador seguro SASE ou não Microsoft com o qual você deseja integrar.
  3. Conclua as etapas fornecidas no assistente de integração. As etapas variam dependendo do provedor SASE escolhido.
Configurar a política de coleta para segurança de dados de rede

Execute as seguintes etapas para criar a política de coleta para segurança de dados de rede:

  1. Entre no portal do Microsoft Purview.

  2. Abra a solução de prevenção contra perda de dados e navegue atéClassificadores Políticasde> coleção.

  3. Selecione + Criar política.

  4. Dê à política um Nome e uma Descrição opcional. Você pode usar a declaração de intenção da política aqui.

  5. Escolha Avançar.

  6. Selecione + Adicionar condição e escolha Conteúdo contém.

  7. Selecione Classificadores e depois Editar.

  8. No submenu Escopo dos classificadores, marque Excluir classificadores e selecione + Excluir classificadores.

  9. No submenu Escolher classificadores , selecione Todos os Nomes Completos e Todos os Endereços Físicos e, em seguida, selecione Concluído.

  10. Selecione Concluído e, em seguida, selecione Avançar.

    Dica

    (Versão Prévia) Você também pode adicionar rótulos de confidencialidade como uma condição em Conteúdo contém para detectar o escopo dos itens com rótulos de confidencialidade específicos aplicados. Por exemplo, você pode focar a detecção em itens rotulados como "Internos" ou "Confidenciais" ao excluir conteúdo rotulado publicamente. Os rótulos de confidencialidade só são compatíveis com a detecção de aplicativos na nuvem do navegador e da rede.

  11. Selecione + Adicionar atividades.

  12. Selecione Texto enviado ou compartilhado com a nuvem ou o aplicativo de IA e Arquivo carregado ou compartilhado com a nuvem ou o aplicativo de IA.

  13. Selecione Adicionar e Avançar.

  14. Selecione + Adicionar fonte de dados.

  15. Selecione a guia Aplicativos de nuvem não gerenciados .

  16. Pesquise e selecione ChatGPT,Dropbox, Slack e Gmail e selecione Adicionar.

  17. Selecione Editar escopo na linha Aplicativos de nuvem não gerenciados .

  18. Selecione a opção Incluir apenas informações específicas e, na guia Incluído , selecione + Adicionar inclusões.

  19. Pesquise o grupo Vendas dos EUA , selecione-o e selecione Adicionar.

  20. Selecione Salvar e fechar e, em seguida, selecione Avançar.

  21. Deixe a opção padrão de Não capturar conteúdo e selecione Avançar.

  22. Certifique-se de que os navegadores seguros de rede e que não sejam da Microsoft estejam habilitados e selecione Avançar.

  23. Verifique se Ativar está habilitado e selecione Avançar.

  24. Examine as configurações de política e selecione Criar política.

  25. Revise as próximas etapas e selecione Concluído.

Exibindo os dados de segurança de dados de rede

Você pode exibir correspondências de dados confidenciais de rede em duas ferramentas do Purview:

Explorador de atividade

Use as etapas a seguir para exibir as correspondências de segurança de dados de rede no Gerenciador de atividades:

  1. Abra a solução de prevenção contra perda de dados e navegue até o Explorers>Activity explorer.
  2. Selecione + Adicionar filtro e escolha Plano de imposição.
  3. Clique no filtro Plano de imposição e selecione Rede.
  4. Selecione Aplicar.
DSPM para IA

Use as etapas a seguir para examinar os resultados da política de coleta no DSPM para IA:

  1. Abra a solução DSPM para IA.
  2. Navegue até Relatórios para ver relatórios e gráficos de alto nível detalhando as interações detectadas pela política de coleta.
  3. Navegue até o Explorador de atividades para ver as interações individuais da IA e os eventos de detecção de informações confidenciais.

Observação

A menos que você tenha habilitado a captura de conteúdo para interações de IA na política de coleção, somente correspondências de conteúdo confidenciais estarão disponíveis para exibição.