Examinar recomendações de mitigação em Investigações de Segurança de Dados

Analisar dados para obter informações de mitigação

Conclua as seguintes etapas para identificar riscos nos itens de dados incluídos no escopo da investigação:

Importante

Adicionar ao escopo deve ser concluído para que você possa configurar exames.

  1. Acesse Investigações de Segurança de Dados no portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Investigações de Segurança de Dados.
  2. Selecione Investigações na navegação à esquerda.
  3. Selecione uma investigação e, em seguida, selecione Análise na barra de navegação.
  4. Use ferramentas de pesquisa ou categorização de vetores para identificar dados para exame de credenciais.
  5. Selecione um ou mais itens e selecione Examinar na barra de comandos.
  6. Na caixa de diálogo Examinar , insira um nome para o processo de exame no campo Nome .
  7. Insira uma descrição para o processo de exame no campo Descrição .
  8. Selecione Mitigação: Identifique ameaças e recomende etapas de mitigação em evidências selecionadas no campo Escolha uma área de foco .
  9. Selecione Examinar para iniciar a análise de IA.

Observação

As estimativas de tempo para a conclusão do processo são baseadas na quantidade e no tamanho dos dados selecionados. Para reduzir o tempo de processamento, filtre e exclua os dados não aplicáveis à investigação.

Relatório de recomendação de mitigação

Após a conclusão do processamento de IA para os itens de dados selecionados, você pode examinar o plano de mitigação para identificar detalhes e etapas de mitigação recomendadas para cada item.

Os relatórios de recomendação de mitigação incluem as seguintes informações para cada item:

  • Assunto/Título: o assunto ou título do item de dados.
  • Pontuação de risco: a pontuação de risco do item de dados. Os valores variam de 0,00 a 0,10.
  • Resumo de riscos: um resumo dos riscos associados a um item. Inclui informações sobre tipos de conteúdo, usuários, remetentes/destinatários, detalhes sobre comunicações e muito mais.
  • Etapas de mitigação: diretrizes para etapas recomendadas para ajudar a mitigar o risco associado ao item. Inclui revisões de log de auditoria, rastreamento de localização, revisões de acesso, sugestões de monitoramento e muito mais.
  • Processo de pensamento: Um resumo do raciocínio sobre por que os riscos associados ao item são importantes. Inclui segurança, justificativas legais, financeiras e muito mais.
  • Implicações de risco: um resumo das implicações se os riscos identificados não forem abordados.
  • Erros: um resumo de todos os erros de processamento encontrados durante a execução do processo de IA.