Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use as Investigações de Segurança de Dados para identificar, investigar e reduzir o risco de dados de forma reativa quando ocorrer um incidente ou proativamente para melhorar a higiene de segurança de dados para sua organização. Conclua as etapas a seguir no fluxo de trabalho para configurar os pré-requisitos e configurar as Investigações de Segurança de Dados.
Para obter mais informações sobre como as Investigações de Segurança de Dados podem ajudá-lo com incidentes de segurança em sua organização, consulte Saiba mais sobre as Investigações de Segurança de Dados.
Etapa 1: ler e concordar com os termos
Na primeira vez que acessar as Investigações de Segurança de Dados no portal do Microsoft Purview, você deverá ler e concordar com os termos da Política de Privacidade.
Confirme que aceita os termos e selecione Começar.
Etapa 2: Configurar permissões
Para permitir que os usuários acessem as ferramentas de Investigações de Segurança de Dados no portal do Microsoft Purview, atribua aos usuários as permissões apropriadas. A maneira mais fácil de atribuir funções é usar a tarefa de configuração ou adicionar ao usuário o grupo de funções apropriado na página Grupos de funções no portal do Microsoft Purview.
Os membros dos grupos de funções Administrador de Conformidade e Gerenciamento da Organização têm automaticamente acesso administrativo e de contribuidor a Investigações de Segurança de Dados. Os membros dos grupos de função Gerenciamento de Segurança de Dados e Gerenciamento de Risco Interno têm automaticamente acesso de contribuidor. Para obter mais informações sobre níveis de acesso, consulte Grupos de funções adicionais com acesso a Investigações de Segurança de Dados.
Importante
Para configurar a capacidade de IA para Investigações de Segurança de Dados, você deve ser membro do grupo de funções Administradores de Investigações de Segurança de Dados.
Para obter orientações passo a passo, consulte Atribuir permissões em Investigações de Segurança de Dados.
Etapa 3: configurar cobrança e uso
Para começar a usar as Investigações de Segurança de Dados, defina as configurações de cobrança e uso dos recursos de armazenamento de dados e análise de IA. As Investigações de Segurança de Dados usam um modelo de pagamento com base na quantidade de dados que você adiciona às investigações e quanta capacidade de IA você usa para analisar esses dados.
Para obter orientações passo a passo, consulte Modelos de faturamento em Investigações de Segurança de Dados.
Se você planeja habilitar insights proativos de IA do Gerenciamento da Postura de Segurança de Dados (DSPM), configure a cobrança antes de habilitar a alternância, pois a investigação criada automaticamente incorre em custos de armazenamento e IA imediatamente.
Dica
Após a conclusão da instalação, todos os usuários com funções de Investigações de Segurança de Dados receberão uma notificação por meio do Centro de Notificações do Microsoft Purview e um email confirmando que a solução está pronta. Para obter mais informações, consulte Email e notificações do portal.
Etapa 4: criar uma investigação
Para começar a usar as Investigações de Segurança de Dados, você deve criar uma investigação e definir as configurações da investigação.
Você pode criar investigações de várias maneiras. Escolha um dos seguintes métodos para criar uma nova investigação:
- De um incidente do Microsoft Defender XDR.
- De um caso de Gerenciamento de Risco Interno .
- De Gerenciamento da Postura de Segurança de Dados insights.
- Manualmente usando o modo de rascunho completo.
O usuário que cria a investigação é adicionado automaticamente como membro. Os membros da investigação podem acessar a investigação no portal do Microsoft Purview e executar tarefas de Investigações de Segurança de Dados.
Para configurar o acesso e as permissões do usuário para investigações específicas, consulte Definir configurações de acesso e permissão de investigação em Investigações de Segurança de Dados.
Etapa 5: Pesquisar e avaliar os resultados
Depois de criar uma investigação, use ferramentas de pesquisa para identificar conteúdo, como email, documentos e conversas de mensagens instantâneas em sua organização que são relevantes para um incidente de segurança de dados.
Dica
Refinar e restringir as pesquisas a áreas-chave de sua investigação é um processo iterativo. Restrinja os resultados o máximo possível antes de adicionar itens de dados ao escopo da investigação. Use filtros para identificar itens não relevantes, selecionar os itens e marcar os itens como excluídos.
As ferramentas de pesquisa permitem que você:
- Definir fontes de dados personalizadas
- Criar pesquisas personalizadas com o construtor de consultas
- Exibir escopo e painéis de exemplo para itens de resultado de pesquisa
Etapa 6: Adicionar itens a um escopo de investigação
Depois de adicionar itens de dados de suas consultas de pesquisa ao escopo da investigação, o sistema vetoriza automaticamente os itens para análise de IA.
Você pode agrupar e exibir itens no escopo de investigação, incluindo exibições de detalhes de arquivo para cada item de dados. Após a conclusão da vetorização automática , você poderá usar ferramentas baseadas em IA para análise avançada.
Etapa 7: Investigar itens
Use o processamento de IA generativa para ajudá-lo a identificar e examinar rapidamente os itens de dados no escopo da investigação. Essas ferramentas ajudam a decidir quais itens precisam de uma análise mais detalhada e se eles devem ser adicionados ao plano de mitigação.
Etapa 8: Executar ações de mitigação
Crie exames detalhados e examine exames de risco e recomendações para itens no escopo da investigação: