Introdução ao agente Data Security Posture (versão prévia) em Investigações de Segurança de Dados

Importante

As Investigações de Segurança de Dados usam IA (inteligência artificial) generativa, modelos de linguagem grandes e orquestração na análise de dados em sua organização. Os resultados gerados pela IA nem sempre são precisos ou completos. Embora nos esforcemos para fornecer informações confiáveis e úteis, os sistemas de IA podem produzir resultados incorretos ou falsos. É importante verificar as informações e usá-las com cautela. A Microsoft não faz garantias, expressas, implícitas ou estatutárias, quanto às informações fornecidas pelos sistemas de IA.

O agente Data Security Posture (versão prévia) em Investigações de Segurança de Dados ajuda sua organização a exibir proativamente credenciais ocultas em dados em sua organização em escala. Em vez de investigar manualmente itens individuais, o agente Posture automatiza a verificação de credenciais em locais de dados do Microsoft 365, incluindo sites do SharePoint, contas do OneDrive, caixas de correio do Exchange e conteúdo do Microsoft Teams. Depois que o agente conclui a verificação, ele produz avaliações de risco geradas por IA com pontuações de confiança e raciocínio de apoio para ajudar sua equipe de segurança a priorizar e corrigir rapidamente os riscos de exposição de credenciais.

Importante

O agente Posture em Investigações de Segurança de Dados está atualmente em versão prévia. Os recursos e a funcionalidade podem mudar antes da disponibilidade geral.

Como funciona o agente Posture

O agente do Posture no Investigações de Segurança de Dados usa o mesmo agente do Gerenciamento da Postura de Segurança de Dados (DSPM) (versão prévia). Ao habilitar o agente de postura, você o disponibiliza em DSPM e em Investigações de Segurança de Dados. Se você já ativou o agente Posture no DSPM, não precisa integrar novamente para usá-lo em Investigações de Segurança de Dados.

Usando o agente Posture em Investigações de Segurança de Dados, é possível:

  • Verificar credenciais em escala: execute tarefas de verificação de credenciais em todo o locatário ou com escopo para descobrir credenciais expostas nos dados do Microsoft 365 da sua organização.
  • Acompanhe tarefas em um painel de tarefas: monitore o progresso da digitalização de tarefas por meio de um quadro de tarefas no estilo Kanban com status como Em andamento e Pronto para revisão.
  • Revise as avaliações de risco geradas pela IA: examine as pontuações de risco, os níveis de confiança e o raciocínio dos itens sinalizados produzidos pela IA para ajudar a priorizar os esforços de correção.
  • Explorar dados com consultas KQL: use o Data Explorer para executar consultas de Linguagem de Consulta Kusto (KQL) em relação a descobertas de credenciais para análise e investigação avançadas.
  • Baixar relatórios: gere e baixe relatórios de resultados de verificação de credenciais para revisão offline e relatórios de conformidade.

Pré-requisitos

Antes de usar o agente Posture em Investigações de Segurança de Dados, confirme se os seguintes pré-requisitos estão em vigor:

  • Permissões: você deve ser atribuído a um dos grupos de funções que inclui o acesso ao agente do Posture. Para obter mais informações, consulte Permissões para implantar o Posture Agent.
  • Agente habilitado: você deve habilitar o agente Posture no portal do Microsoft Purview. Para obter mais informações, consulte Habilitar o agente Posture.
  • Unidades de computação de segurança (SCUs): sua organização deve ter SCUs do Security Copilot provisionadas para que o agente do Posture seja executado.

Dica

Você não precisa configurar ou ativar as Investigações de Segurança de Dados para usar o agente de postura. O agente Posture é independente da solução de Investigações de Segurança de Dados e não exige que a cobrança, as permissões ou a configuração de Investigações de Segurança de Dados sejam concluídas. Desde que o agente Posture esteja ativado e sua organização tenha SCUs provisionadas, a experiência do agente Posture estará disponível na navegação Investigações de Segurança de Dados. Outros recursos de Investigações de Segurança de Dados, como a criação de investigações e análises de IA, ainda exigem configuração e cobrança separadas de Investigações de Segurança de Dados.

Habilitar o agente de postura

Se sua organização ainda não tiver habilitado o agente Posture, use as seguintes etapas para ativá-lo:

  1. Acesse o portal do Microsoft Purview e entre usando as credenciais de uma conta de usuário com as permissões apropriadas.
  2. Selecione Agentes na navegação à esquerda.
  3. Selecione Explorar agentes e, em seguida, selecione Exibir detalhes do agente Posture em Investigações de Segurança de Dados.
  4. Selecione Configurar para habilitar o agente para sua organização.

Depois de habilitar o agente Postura, ele aparece em Agentes, DSPM e Investigações de Segurança de Dados. Em Investigações de Segurança de Dados, você pode acessar o agente selecionando o agente de postura na navegação à esquerda.

Observação

Se você já habilitou o agente Posture no DSPM, não precisa concluir estas etapas. O agente está disponível automaticamente em Investigações de Segurança de Dados.

Criar uma tarefa de verificação de credenciais

Crie uma tarefa de verificação de credenciais para que o agente do Posture possa verificar os dados da sua organização em busca de credenciais expostas. Você pode definir o escopo da verificação para todo o locatário ou restringi-la a usuários, sites ou grupos específicos.

Conclua as seguintes etapas para criar uma tarefa de verificação de credenciais:

  1. Acesse Investigações de Segurança de Dados no portal do Microsoft Purview e entre usando as credenciais de uma conta de usuário atribuída às permissões de Investigações de Segurança de Dados.
  2. Selecione Posture agent na navegação à esquerda.
  3. Selecione Atribuir ao agente para criar uma tarefa de verificação de credenciais.
  4. Para a tarefa de verificação de credenciais, insira um nome para a tarefa no campo Nome da tarefa .
  5. Configure as fontes de dados para a verificação. Você pode selecionar uma verificação em todo o locatário ou restringir o escopo à sua organização, sites, usuários, caixas de correio ou grupos específicos.
  6. Selecione Salvar.
  7. No contexto Adicional para IA, use as diretrizes de linguagem natural para ajudar a IA a definir o escopo dos agentes para as áreas aplicáveis.
  8. Selecione Criar para iniciar a tarefa.

Depois de criar a tarefa, ela será exibida na coluna Em Andamento no painel de tarefas.

Dica

Se você perceber que definiu o escopo de uma tarefa incorretamente após ela ser iniciada, poderá interromper a tarefa e criar uma nova com o escopo correto.

Monitorar tarefas no painel de tarefas

O agente Posture usa um quadro de tarefas no estilo Kanban para ajudá-lo a acompanhar o progresso das tarefas de verificação de credenciais. Cada tarefa aparece em uma das seguintes colunas:

  • Em andamento: O agente examina ativamente os locais de dados especificados e analisa o conteúdo.
  • Pronto para revisão: O agente concluiu a verificação e os resultados estão prontos para serem examinados por um revisor humano.
  • Fechado: um revisor humano marcou uma tarefa como concluída.

O painel de tarefas exibe informações importantes para cada tarefa, incluindo o escopo da verificação, o número de locais verificados e o número de itens analisados. Você também pode atribuir um administrador SOC (centro de operações de segurança) para revisar os resultados de uma tarefa específica.

Examinar os resultados da verificação

Depois que uma tarefa de verificação de credenciais for concluída e movida para a coluna Pronto para revisão , você poderá revisar os resultados para identificar e priorizar os riscos de exposição de credenciais.

Exibição resumida

A exibição de resumo fornece uma visão geral de alto nível dos resultados da verificação de credenciais. Na exibição de resumo, você pode:

  • Classificar por nível de risco: exiba os resultados classificados por risco alto, médio ou baixo para priorizar as descobertas mais críticas.
  • Agrupar por categoria de credencial: organize os resultados por tipo de credencial para entender a distribuição das credenciais expostas.
  • Revise o raciocínio da IA: para cada item sinalizado, a IA fornece seu raciocínio para o nível de risco atribuído, ajudando você a entender por que um item específico é sinalizado como de alto, médio ou baixo risco.
  • Baixar relatórios: gere um relatório dos resultados da verificação para revisão offline, relatórios de conformidade ou compartilhamento com stakeholders.

Detalhes do item

Selecione um item específico nos resultados da verificação para exibir informações detalhadas, incluindo:

  • O tipo de credencial detectado.
  • O local de dados onde a credencial foi encontrada.
  • As pontuações de risco e confiança geradas pela IA.
  • O raciocínio por trás da classificação de risco.

Explorar dados com o Data Explorer

O Data Explorer fornece recursos avançados de análise, permitindo que você execute consultas de Linguagem de Consulta Kusto (KQL) em relação às descobertas de credenciais das verificações do agente Posture. Essa experiência é semelhante à busca avançada no Microsoft Defender XDR e fornece uma estrutura de metadados baseada em esquema para consultar dados de credenciais.

Para usar o Data Explorer, conclua as seguintes etapas:

  1. Vá para Investigações de Segurança de Dados no portal do Microsoft Purview.
  2. Selecione Posture agent na navegação à esquerda.
  3. Selecione uma tarefa concluída e, em seguida, selecione a guia Data Explorer.
  4. Escreva e execute consultas KQL no esquema de descobertas de credenciais.

Dica

Se você for novo no KQL, consulte Visão geral da Linguagem de Consulta Kusto para aprender os conceitos básicos de como escrever consultas.