Implantar e usar o Gerenciamento da Postura de Segurança de Dados

O Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) fornece uma exibição centralizada da postura de segurança de dados da sua organização. O DSPM ajuda você a entender seu cenário de dados, identificar riscos e agir, fornecendo relatórios analíticos, tendências e recomendações acionáveis para a criação de políticas de Prevenção de Perda de Dados (DLP) e Gerenciamento de Risco Interno.

O DSPM reúne insights de várias soluções do Microsoft Purview para fornecer:

  • Relatórios de tendências e análises para rastrear e entender as atividades em torno de dados e usuários confidenciais
  • Recomendações que transformam a descoberta de dados brutos em medidas de segurança acionáveis
  • Investigação baseada no Microsoft Security Copilot para obter insights mais profundos por meio de prompts sugeridos, investigação de prompt aberto e Promptbooks

Nesse modelo de implantação, você recebe diretrizes passo a passo para implantar e usar o DSPM, desde o estabelecimento de elementos fundamentais até a tomada de medidas sobre as recomendações.

Sobre este guia

Este guia inclui os seguintes artigos:

Estes artigos abrangem:

  • Elementos fundamentais recomendados para ter em vigor antes de usar o DSPM.
  • Acesso inicial e configuração para análise do DSPM.
  • Como usar relatórios, tendências e recomendações do DSPM para entender seu cenário de dados.
  • Como criar políticas e investigar riscos usando as recomendações do DSPM e o Security Copilot.

Antes de começar

Este guia destina-se a administradores com conhecimento de Prevenção Contra Perda de Dados do Microsoft Purview (DLP), Gerenciamento de Risco Interno e Proteção de Informações. Se você não conhece essas soluções, consulte estes artigos para saber mais:

Licenciamento e assinaturas

Consulte as diretrizes do Microsoft 365 para segurança & conformidade para obter detalhes sobre as assinaturas que dão suporte aos recursos que você está implantando neste guia:

  • Prevenção Contra Perda de Dados do Microsoft Purview
  • Gerenciamento de Risco Interno do Microsoft Purview
  • Proteção de Informações do Microsoft Purview
  • Microsoft Security Copilot (opcional, para recursos de investigação)

Para obter informações sobre licenciamento, consulte Assinaturas do Microsoft 365, Office 365, Enterprise Mobility + Security e Windows 11 para Empresas.

Visão geral de implantação

O modelo de implantação divide a abordagem em quatro etapas:

Etapa Descrição Resultado
Passo 1: Estabeleça os elementos fundamentais Identificar tipos de informações confidenciais (SITs), configurar a rotulagem, definir o programa de Gerenciamento de Risco Interno e habilitar o Microsoft Security Copilot. O acervo completo de dados é compreendido e acessível.
Etapa 2: Configurar acesso e análise Atribua funções, habilite a análise de DLP e Gerenciamento de Risco Interno e inicie a verificação inicial. O DSPM começa a extrair insights.
Etapa 3: Entender o cenário de dados e os riscos Examine os relatórios, tendências e recomendações do DSPM. Os riscos são avaliados e a postura de segurança de dados é compreendida.
Etapa 4: tome medidas e investigue com o Security Copilot Crie políticas a partir de recomendações e investigue com o Security Copilot. Ações tomadas para proteger o ambiente.

Observação

Depois de concluir a Etapa 4, planeje um ciclo de iteração mensal para revisar as recomendações do DSPM, atualizar políticas e fortalecer sua postura geral de segurança de dados.

Blueprint de implantação do Microsoft Purview

A imagem mostra o modelo de implantação para implantar e usar o Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) em quatro etapas.

Próxima etapa