Introdução às Investigações de Segurança de Dados

Use as Investigações de Segurança de Dados para identificar, investigar e reduzir o risco de dados de forma reativa quando ocorrer um incidente ou proativamente para melhorar a higiene de segurança de dados para sua organização. Conclua as etapas a seguir no fluxo de trabalho para configurar os pré-requisitos e configurar as Investigações de Segurança de Dados.

Para obter mais informações sobre como as Investigações de Segurança de Dados podem ajudá-lo com incidentes de segurança em sua organização, consulte Saiba mais sobre as Investigações de Segurança de Dados.

Etapa 1: ler e concordar com os termos

Na primeira vez que acessar as Investigações de Segurança de Dados no portal do Microsoft Purview, você deverá ler e concordar com os termos da Política de Privacidade.

Confirme que aceita os termos e selecione Começar.

Etapa 2: Configurar permissões

Para permitir que os usuários acessem as ferramentas de Investigações de Segurança de Dados no portal do Microsoft Purview, atribua aos usuários as permissões apropriadas. A maneira mais fácil de atribuir funções é usar a tarefa de configuração ou adicionar ao usuário o grupo de funções apropriado na página Grupos de funções no portal do Microsoft Purview.

Os membros dos grupos de funções Administrador de Conformidade e Gerenciamento da Organização têm automaticamente acesso administrativo e de contribuidor a Investigações de Segurança de Dados. Os membros dos grupos de função Gerenciamento de Segurança de Dados e Gerenciamento de Risco Interno têm automaticamente acesso de contribuidor. Para obter mais informações sobre níveis de acesso, consulte Grupos de funções adicionais com acesso a Investigações de Segurança de Dados.

Importante

Para configurar a capacidade de IA para Investigações de Segurança de Dados, você deve ser membro do grupo de funções Administradores de Investigações de Segurança de Dados.

Para obter orientações passo a passo, consulte Atribuir permissões em Investigações de Segurança de Dados.

Etapa 3: configurar cobrança e uso

Para começar a usar as Investigações de Segurança de Dados, defina as configurações de cobrança e uso dos recursos de armazenamento de dados e análise de IA. As Investigações de Segurança de Dados usam um modelo de pagamento com base na quantidade de dados que você adiciona às investigações e quanta capacidade de IA você usa para analisar esses dados.

Para obter orientações passo a passo, consulte Modelos de faturamento em Investigações de Segurança de Dados.

Se você planeja habilitar insights proativos de IA do Gerenciamento da Postura de Segurança de Dados (DSPM), configure a cobrança antes de habilitar a alternância, pois a investigação criada automaticamente incorre em custos de armazenamento e IA imediatamente.

Dica

Após a conclusão da instalação, todos os usuários com funções de Investigações de Segurança de Dados receberão uma notificação por meio do Centro de Notificações do Microsoft Purview e um email confirmando que a solução está pronta. Para obter mais informações, consulte Email e notificações do portal.

Etapa 4: criar uma investigação

Para começar a usar as Investigações de Segurança de Dados, você deve criar uma investigação e definir as configurações da investigação.

Você pode criar investigações de várias maneiras. Escolha um dos seguintes métodos para criar uma nova investigação:

O usuário que cria a investigação é adicionado automaticamente como membro. Os membros da investigação podem acessar a investigação no portal do Microsoft Purview e executar tarefas de Investigações de Segurança de Dados.

Para configurar o acesso e as permissões do usuário para investigações específicas, consulte Definir configurações de acesso e permissão de investigação em Investigações de Segurança de Dados.

Etapa 5: Pesquisar e avaliar os resultados

Depois de criar uma investigação, use ferramentas de pesquisa para identificar conteúdo, como email, documentos e conversas de mensagens instantâneas em sua organização que são relevantes para um incidente de segurança de dados.

Dica

Refinar e restringir as pesquisas a áreas-chave de sua investigação é um processo iterativo. Restrinja os resultados o máximo possível antes de adicionar itens de dados ao escopo da investigação. Use filtros para identificar itens não relevantes, selecionar os itens e marcar os itens como excluídos.

As ferramentas de pesquisa permitem que você:

Etapa 6: Adicionar itens a um escopo de investigação

Depois de adicionar itens de dados de suas consultas de pesquisa ao escopo da investigação, o sistema vetoriza automaticamente os itens para análise de IA.

Você pode agrupar e exibir itens no escopo de investigação, incluindo exibições de detalhes de arquivo para cada item de dados. Após a conclusão da vetorização automática , você poderá usar ferramentas baseadas em IA para análise avançada.

Etapa 7: Investigar itens

Use o processamento de IA generativa para ajudá-lo a identificar e examinar rapidamente os itens de dados no escopo da investigação. Essas ferramentas ajudam a decidir quais itens precisam de uma análise mais detalhada e se eles devem ser adicionados ao plano de mitigação.

Etapa 8: Executar ações de mitigação

Crie exames detalhados e examine exames de risco e recomendações para itens no escopo da investigação: