Guia leve para atenuar o vazamento de dados

Esse modelo de implantação habilita os principais recursos de segurança de dados com configuração mínima, concentrando-se em etapas essenciais para começar rapidamente. Ele foi projetado para organizações que desejam proteger dados confidenciais em sua propriedade do Microsoft 365 usando uma abordagem progressiva de Bom/Melhor/Melhor.

O modelo usa a Proteção de Informações do Microsoft Purview e a DLP (Prevenção contra Perda de Dados) para estabelecer uma segurança de dados fundamental e, em seguida, expande progressivamente a proteção para pontos de extremidade, automatiza a classificação e permite a melhoria contínua por meio de Gerenciamento de Risco Interno do Microsoft Purview e Proteção Adaptável.

Sobre este guia

Este guia inclui os seguintes artigos:

Estes artigos abrangem:

  • Como criar e implantar rótulos de confidencialidade e políticas DLP com configuração mínima.
  • Como expandir a proteção para pontos de extremidade, Microsoft Teams e email com tipos de informações confidenciais (SITs) personalizados e rotulagem automática.
  • Como criptografar arquivos, estender a rotulagem automática do lado do serviço e habilitar a Proteção Adaptável para políticas dinâmicas baseadas em risco.

Antes de começar

Este guia é para administradores com conhecimento de Proteção de Informações do Microsoft Purview e DLP (Prevenção contra Perda de Dados). Se você não conhece essas soluções, consulte estes artigos para saber mais:

Licenciamento e assinaturas

Os recursos deste guia começam no Microsoft 365 Business Premium e se expandem até a conformidade com o E5 para obter recursos avançados. Consulte as notas de licenciamento em cada etapa para obter detalhes.

Para obter informações sobre licenciamento, consulte Assinaturas do Microsoft 365, Office 365, Enterprise Mobility + Security e Windows 11 para Empresas.

Visão geral de implantação

O modelo de implantação usa uma abordagem progressiva de Bom/Melhor/Melhor:

Etapa Nível Descrição Resultado
Etapa 1: estabeleça uma segurança de dados fundamental Good Crie rótulos de confidencialidade, defina padrões, implante políticas DLP básicas e habilite a auditoria. Segurança de dados fundamental com configuração mínima.
Etapa 2: Expandir a proteção para pontos de extremidade Melhor Crie SITs personalizados, configure a rotulagem automática do lado do cliente e implante DLP para equipes, pontos de extremidade e email. Proteção ampliada com classificação automatizada.
Etapa 3: Melhoria contínua Melhor Criptografe arquivos, estenda a rotulagem automática do lado do serviço e habilite a Proteção Adaptável. Melhoria contínua das práticas de segurança de dados.

Observação

Examine os esforços sugeridos e ajuste as linhas do tempo com base no tamanho do locatário e na complexidade organizacional.

Blueprint de implantação do Microsoft Purview

Próxima etapa