Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este recurso está em versão prévia.
O Agente de Postura do Microsoft Purview no Gerenciamento da Postura de Segurança de Dados usa prompts de linguagem natural para ajudá-lo a encontrar informações confidenciais em sua organização. Siga estas etapas para implantar o Agente de Postura do Microsoft Purview nas seguintes soluções do Microsoft Purview:
Antes de começar
Se você for novo no Microsoft Security Copilot Agent no Microsoft Purview, leia este artigo.
SKU/assinaturas e licenciamento
Esse agente requer o modelo de licenciamento padrão por estação e o modelo de cobrança paga conforme o uso. Sua organização deve estar licenciada para:
- Microsoft 365 E5, com SCUs (unidades de computação de segurança) provisionadas para usar o agente de postura do Microsoft Purview no Gerenciamento de Postura de Segurança de Dados.
O agente consome SCUs (unidades de computação de segurança) à medida que executa suas tarefas. Você deve ter SCUs provisionadas para que o agente funcione. O agente consome SCUs toda vez que é executado com base na complexidade da análise que executa. Para obter mais informações sobre SCUs, consulte SCUs (unidades de computação de segurança). Você pode acompanhar o consumo de SCU na ferramenta de monitoramento de uso. Para obter mais informações sobre a integração no Microsoft Security Copilot, confira Introdução ao Microsoft Security Copilot.
Para obter informações sobre o licenciamento do Security Copilot no E5, confira Saiba mais sobre o Security Copilot no Microsoft 365 E5.
Para obter informações sobre licenciamento, consulte
Permissões e funções
Você pode habilitar e implantar o Agente de Postura do Microsoft Purview em Gerenciamento da Postura de Segurança de Dados ou Investigações de Segurança de Dados com uma conta de usuário organizacional ou uma identidade de agente.
Recomendamos que você implante o agente usando uma identidade de agente. A conta usada para implantar o agente com uma identidade de agente deve ter a função Gerenciamento de Funções . Para começar a usar identidades de agente, consulte Identidades de agente reguladoras (versão prévia).
Se você habilitar e implantar o agente com sua conta de usuário organizacional, consulte Permissões para implantar o Posture Agent.
Existem diferentes permissões e funções necessárias para executar diferentes funções com o agente. Para obter mais informações, consulte Permissões no portal do Microsoft Purview e Funções e grupos de funções nos portais do Microsoft Purview.
Permissões para implantar o Posture Agent
Use uma conta que tenha as seguintes funções, conforme descrito na tabela.
| Um do Grupo A | OU Ambos do Grupo B | E Um do Grupo C | |
|---|---|---|---|
| - Conformidade Administração OU- Leitor de Segurança OU Visualizador de Segurança de Dados OU- Visualizador de IA de Segurança de Dados OU- Administração de IA de Segurança de Dados |
- Analista de Conteúdo do Purview – Implantação do Agente do Purview |
- Colaborador do Purview Copilot Workspace |
Permissões para executar e visualizar resultados do Posture Agent
Use uma conta que tenha as seguintes funções, conforme descrito na tabela.
| Nome da Função | Pode executar o Posture Agent e exibir resumo | Pode exibir o trecho de conteúdo que correspondeu à intenção | Pode exibir a intenção correspondida ao arquivo | Pode rotular arquivo |
|---|---|---|---|---|
| Administração de Conformidade | Sim | Não | Não | Não |
| Leitor de Segurança | Sim | Não | Não | Não |
| Visualizador de Segurança de Dados | Sim | Não | Não | Não |
| Segurança de dados Visualizador de IA | Sim | Não | Não | Não |
| Administrador de IA de Segurança de Dados Administração | Sim | Não | Não | Não |
| Visualizador de Conteúdo de Classificação de Dados | Sim | Sim | Sim | Sim |
| Visualizador de Lista de Classificação de Dados | Sim | Sim | Não | Não |
| Revisor de Investigação de Segurança de Dados | Sim | Sim | Não | Não |
| Investigador de Investigação de Segurança de Dados | Sim | Sim | Sim | Sim |
| Administração de Investigação de Segurança de Dados | Sim | Sim | Sim | Sim |
| Analista de Conteúdo do Purview | Sim | Sim | Sim | Sim |
Roteiro de implantação e configuração
A implementação dos agentes do Microsoft Purview envolve várias fases:
- Pré-requisitos de infraestrutura
- Habilitar o agente
- Gerenciar a configuração do agente
- Monitorar o uso da SCU
Pré-requisitos de infraestrutura
- Seu locatário deve ser integrado ao Microsoft Security Copilot. Para obter mais informações sobre como integrar, confira Introdução ao Microsoft Security Copilot.
- Você deve habilitar o compartilhamento de dados do Microsoft 365 no Security Copilot. Para obter mais informações, consulte Acesso a dados dos serviços do Microsoft 365.
- Você deve habilitar o plug-in do Microsoft Purview no Microsoft Security Copilot. Para obter mais informações, consulte Habilitar a fonte do Microsoft Purview no Microsoft Security Copilot.
Importante
Você só pode executar dois prompts simultaneamente.
Habilitando o agente
Este procedimento é para organizações que não têm o Agente de Postura do Microsoft Purview para Gerenciamento da Postura de Segurança de Dados habilitado ou organizações que o removeram e desejam habilitá-lo novamente. Depois que você habilitar o agente, ele estará disponível no Microsoft Purview. Pode haver apenas uma instância de cada agente em um locatário.
- Entre no portal do Microsoft Purview com uma conta que tenha as permissões necessárias.
- No painel de navegação esquerdo, selecione Agentes.
- Selecione Explorar agentes.
- Selecione o agente a ser habilitado e selecione Adicionar. É aberta uma página que mostra os requisitos para habilitar o agente.
- Selecione Configuração. Essa ação abrirá a página Configuração global do agente de implantação . Você pode:
- Escolha Criar e usar identidade de agente (recomendado) ou Atribuir e usar minha identidade.
- Selecione Iniciar. Você verá a mensagem O agente agora está ativo quando o agente for implantado com êxito.
Gerenciar a configuração do agente
Depois que o agente for implantado, faça pequenas alterações na configuração do agente, conforme necessário.
- Entre no portal do Microsoft Purview com uma conta que tenha as permissões necessárias.
- No painel de navegação esquerdo, selecione Agentes.
- Selecione Explorar agentes.
- Selecione Ir para o agente para o agente que você deseja gerenciar. Essa ação abre a página de visão geral do agente.
- Selecione as reticências (três pontos) no canto superior direito da página de visão geral do agente, ao lado do botão Editar agente . A partir daqui, você pode Desativar agente , o que o torna inativo, mas não o desinstala. Se você quiser desinstalá-lo, selecione Remover agente.
- Selecione Editar agente para atualizar a identidade do agente em Configuração de implantação.
Desativar agente
- Entre no portal do Microsoft Purview com uma conta que tenha as permissões necessárias.
- No painel de navegação esquerdo, selecione Agentes.
- Selecione Explorar agentes.
- Selecione Exibir agente para o agente que você deseja pausar. Essa ação abre a página de visão geral do agente.
- No canto superior direito da página de visão geral do agente, selecione as reticências (três pontos) ao lado do botão Editar agente .
- Selecione Desativar agente. A desativação do agente impede seu funcionamento. Ele não remove o agente.
Remover agente
- Entre no portal do Microsoft Purview com uma conta que tenha as permissões necessárias.
- No painel de navegação esquerdo, selecione Agentes.
- Selecione Explorar agentes.
- Selecione Ver agente para o agente que deseja remover. Essa ação abre a página de visão geral do agente.
- No canto superior direito direito da página de visão geral do agente, selecione as reticências (três pontos) localizadas ao lado do botão Editar agente .
- Selecione Remover agente. A remoção do agente o exclui do Microsoft Purview. Para usá-lo novamente, siga Habilitando o agente.
Monitorando o uso da SCU
- Entre no portal do Microsoft Purview com uma conta que tenha as permissões necessárias.
- No painel de navegação esquerdo, selecione Agentes.
- Selecione Explorar agentes.
- Selecione Ver agente para o agente que você deseja editar. Essa ação abre a página de visão geral do agente.
- Selecione a guia Desempenho .
- Acompanhe o consumo de SCU na ferramenta de monitoramento de uso.
Em alguns casos, o agente baixa e verifica no máximo 5 GB ou 10 mil itens das fontes de dados selecionadas. O Agente retorna apenas os 1.000 primeiros itens correspondentes.
Rotulando arquivos descobertos pelo agente
Você pode aplicar rótulos de confidencialidade diretamente aos arquivos descobertos. Esse aplicativo significa que o Data Security Posture Agent não apenas ajuda a identificar conteúdo confidencial, mas também ajuda a começar a protegê-lo mais rapidamente sem alternar para um fluxo de trabalho separado.
Os rótulos de confidencialidade disponíveis nesse recurso são os mesmos que você define na solução de Proteção de Informações. Você pode selecionar até 10 arquivos por vez e aplicar o mesmo rótulo a todos os arquivos selecionados. Para tipos de arquivo com suporte, consulte Tipos de arquivo com suporte - SDK de Proteção de Informações (MIP) da Microsoft | Microsoft Learn.
Pré-requisitos:
Para exibir o status mais recente dos rótulos aplicados a arquivos, verifique se a auditoria está ativada:https://learn.microsoft.com/en-us/purview/audit-log-enable-disable
Os usuários com a função Visualizador de Conteúdo de Classificação de Dados ou Analista de Conteúdo do Purview podem aplicar rótulos de confidencialidade.
Etapas para aplicar o rótulo
Selecione uma descoberta que inclua itens na guia Files.
Examine os itens na lista e selecione até 10 arquivos usando as caixas de seleção.
Depois de selecionar os arquivos, selecione Rótulo para abrir a lista de rótulos de confidencialidade disponíveis em sua organização. Você pode aplicar rótulos de confidencialidade diretamente aos arquivos descobertos.
Escolha um rótulo.
Atualize a página após 30 a 60 minutos para marcar o status da rotulagem.
Executar o Agente em um agendamento
Agende prompts para serem executados automaticamente de forma recorrente — diariamente, semanalmente ou mensalmente — para que você possa monitorar continuamente os riscos de dados sem esforço manual. Em vez de executar novamente as mesmas investigações, o agente executa novamente o prompt no mesmo prompt e as fontes de dados e exibe resultados atualizados com base nas alterações em seu acervo de dados. Esse agendamento ajuda você a ficar por dentro dos dados confidenciais novos ou em evolução ao longo do tempo, enquanto cria um fluxo de trabalho de monitoramento consistente.
Você pode definir uma programação para um prompt no momento ou depois de executar um prompt, se o prompt estiver qualificado para ser agendado.
Executar prompts sugeridos de maneira inteligente pelo Agente
O Agente gera insights avançados com base no que o Agente observou em seu ambiente. Esses insights podem ajudá-lo a fazer as perguntas certas ao Agente e executar prompts mais direcionados. Em vez de começar do zero, você pode aproveitar o que o agente já descobriu, fazendo com que as investigações pareçam mais relevantes.
Cada recomendação inclui um prompt sugerido e uma fonte de dados pré-selecionada, para que você possa iniciar uma descoberta diretamente do card com um único clique. A intenção e as fontes são preenchidas automaticamente, mas você também pode editá-las ainda mais.
Dicas e truques para escrever prompts melhores e obter resultados mais nítidos
Ajude o Agente a entender melhor sua intenção. O Agente entende particularmente bem esses cinco parâmetros de pesquisa:
| Parâmetro de pesquisa | Como isso ajuda |
|---|---|
| Identificadores | Filtros básicos, como pessoas, títulos, nomes de arquivo, características de arquivo, intervalos de tempo e compartilhamento de status. Exemplo: Emails de john@contoso.com; arquivos modificados nos últimos sete dias; documentos com anexos; itens compartilhados externamente. |
| Tipos de informações confidenciais (SITs) | Filtra conteúdo regulamentado ou confidencial para os negócios usando tipos de informações confidenciais nomeadas ou seus identificadores. Exemplo: documentos contendo números de card de crédito; e-mails com números de passaporte; arquivos com pelo menos cinco SSNs e confiança acima de 85%. |
| Rótulos de confidencialidade | Filtros com base nos rótulos de confidencialidade já aplicados ao conteúdo. Exemplo: Documentos rotulados como Confidencial; itens com o rótulo Público. |
| Palavras-chave | Pesquisa palavras ou frases específicas que aparecem no corpo de texto de um item. Exemplo: emails que contêm as palavras "fusão" e "aquisição". |
| Intenção do ativo de arquivo/dados | Pesquisa baseada em significado por temas ou conceitos mais amplos em vez de palavras-chave exatas. Exemplo: Documentos que discutem estratégias para melhorar a retenção de funcionários; comunicações sobre frustração com atrasos no projeto. |
Exemplo de um prompt que pode fornecer resultados nítidos
Uma única solicitação pode combinar vários tipos de filtro em uma consulta para obter resultados mais nítidos.
Exemplo: "Documentos PDF maiores que 1 MB, rotulados como Confidenciais, que explicam as políticas de privacidade de dados, dos últimos 90 dias."
Este prompt contém parâmetros de pesquisa identificadores, rótulos de confidencialidade, palavras-chave e intenção do ativo de arquivo/dados.
Exemplos de prompts que podem não fornecer resultados nítidos
Às vezes, uma solicitação é muito vaga, contraditória ou pede algo que o serviço de pesquisa não dá suporte. Nesses casos, você verá um resultado inválido com um motivo que explica por que a solicitação não pôde ser interpretada.
| Prompt | Por que ele pode não fornecer resultados nítidos |
|---|---|
| "Encontrar coisas", "Dados confidenciais", "E-mails" | Muito vago |
| "Qual é o tempo hoje?" | Não relacionado à pesquisa |
| "Files created in 2025 and modified in the last week" | Intervalos de tempo conflitantes |
| "Emails da equipe jurídica", "mensagens da equipe financeira" | Grupos abstratos em vez de pessoas concretas |
| Uma solicitação que não produz palavras-chave, condições ou tópico para pesquisar | pede algo sem nenhum detalhe acionável |