Etapa 2: Configurar acesso e análise

Este guia é dividido em quatro etapas:

Implantar e usar o plano de implantação do Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM).

Com os elementos fundamentais em vigor desde a Etapa 1, esta etapa se concentra em configurar o acesso ao Gerenciamento da Postura de Segurança de Dados (DSPM) e habilitar as análises que alimentam seus insights.

Atribuir uma função com privilégios mínimos

Atribua usuários a uma das seguintes funções ou grupos de funções para fornecer acesso ao DSPM. Use funções com o menor número de permissões para aprimorar a postura de segurança da sua organização.

Função ou grupo de funções Descrição
Grupo de funções Gerenciamento de Segurança de Dados Fornece acesso total aos recursos de gerenciamento do DSPM.
Função de Visualizador de Segurança de Dados Necessário para usar o Microsoft Security Copilot no DSPM.
Função de Administradores de Gerenciamento de Risco Interno Fornece acesso aos recursos do DSPM relacionados ao Gerenciamento de Risco Interno.
Função de Administrador Global do Microsoft Entra ID Fornece acesso total (use com moderação).
Função de Administrador de Conformidade do Microsoft Entra Fornece acesso focado em conformidade ao DSPM.

Importante

Use funções com o menor número de permissões. Reduzir o número de usuários com a função de Administrador Global aumenta a segurança da sua organização.

Para saber mais, confira Permissões no Microsoft Purview.

Habilitar a prevenção contra perda de dados e a análise de gerenciamento de risco interno

Habilite a Prevenção de Perda de Dados (DLP) e a análise de Gerenciamento de Risco Interno para potencializar os insights do DSPM. O DSPM processa e correlaciona estados de dados, sinais e atividades do usuário com base na configuração de outras soluções de segurança e conformidade de dados no Microsoft Purview.

Há duas maneiras de habilitar a análise:

  1. Aceite a análise do DSPM ou habilite a análise de DLP e Gerenciamento de Risco Interno individualmente.
  2. Verifique se as análises estão habilitadas na página de configurações de cada solução.

Verificar se a verificação inicial começa

Depois de habilitar a análise, a verificação inicial é iniciada automaticamente. O DSPM examina os dados e as atividades da sua organização, oferecendo insights e recomendações de linha de base. Para saber mais, consulte Saiba mais sobre o Gerenciamento de Gerenciamento da Postura de Segurança de Dados.

Observação

A verificação inicial pode levar até três dias para ser concluída.

Resumo

No final desta etapa, sua organização tem:

  • Funções apropriadas atribuídas com privilégios mínimos para acesso ao DSPM.
  • Análise de DLP e Gerenciamento de Risco Interno habilitada para potencializar os insights do DSPM.
  • Iniciou a verificação inicial do DSPM e está processando dados organizacionais.

Próxima etapa