Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este guia é dividido em três etapas:
- Introdução
- Etapa 1: estabelecer segurança de dados fundamental (este artigo)
- Etapa 2: Expandir a proteção para pontos de extremidade
- Etapa 3: Melhoria contínua
Esta etapa estabelece segurança de dados fundamental com configuração mínima. Você cria rótulos de confidencialidade, define rótulos padrão para novo conteúdo, implanta políticas básicas de DLP (Prevenção contra Perda de Dados) e habilita o log de auditoria. Todos os recursos desta etapa estão disponíveis com o Microsoft 365 Business Premium ou superior.
Criar rótulos de confidencialidade
Crie rótulos de confidencialidade no Microsoft Purview para classificar e proteger o conteúdo no Microsoft 365.
- Defina rótulos pai (por exemplo, Confidencial e Geral) com escopo para Files e outros ativos de dados.
- Defina configurações de proteção, como marcação de conteúdo.
- Repita esse procedimento para criar etiquetas pai adicionais, conforme necessário.
Criar sub-rótulos de confidencialidade
Crie sub-rótulos em rótulos pai para aplicar uma proteção mais granular dentro de uma classificação mais ampla.
- Crie um sub-rótulo AllEmployees sob o rótulo pai Confidencial .
- Defina o escopo do sub-rótulo para Files e sites do SharePoint.
- Defina configurações de proteção, como marcação de conteúdo.
Ordenar rótulos por prioridade
A prioridade do rótulo determina qual rótulo de confidencialidade é aplicado quando vários rótulos correspondem ao mesmo conteúdo. O rótulo de prioridade mais alta geralmente é aquele com as proteções mais restritivas.
- Mover rótulos menos confidenciais ou padrão para baixo (mais perto de 0).
- Mova os rótulos altamente confidenciais para cima numericamente.
- Verifique se as proteções mais restritivas têm a prioridade mais alta.
Publicar rótulos de confidencialidade e definir um padrão
Publique suas etiquetas para garantir que os usuários possam vê-las e usá-las e, em seguida, defina uma etiqueta padrão para que novos documentos sejam classificados automaticamente.
- Publicar todos os rótulos de confidencialidade para Todos os usuários e grupos.
- Definir o rótulo padrão para documentos como Confidencial/AllEmployees.
- Nomeie sua política e salve.
Habilitar rótulos de confidencialidade para o SharePoint e o OneDrive
Habilite rótulos de confidencialidade para SharePoint e OneDrive para que o Microsoft Purview possa reconhecer e impor rótulos em arquivos armazenados nesses locais. Esse recurso permite que os documentos herdem rótulos de bibliotecas.
Observação
Se a faixa de habilitação não for exibida na Proteção de Informações, é provável que o recurso já esteja habilitado para a sua organização.
Criar e implantar políticas DLP básicas
Crie políticas DLP para Exchange, SharePoint e OneDrive para impedir o compartilhamento de conteúdo rotulado.
- Crie uma política DLP personalizada para email do Exchange (a prática recomendada é ter uma política separada para email).
- Crie uma política DLP personalizada para sites do SharePoint e contas do OneDrive.
- Para cada política, defina condições para detectar conteúdo rotulado como Confidencial/AllEmployees.
- Defina a ação para bloquear o compartilhamento com pessoas de fora da organização.
- Ative as políticas imediatamente.
Habilitar o log de auditoria
Habilite o log de auditoria para rastrear a atividade do usuário e do administrador no Microsoft 365, incluindo as interações do Microsoft 365 Copilot. A auditoria geralmente é habilitada por padrão – confirme se ela está ativa para garantir que não haja lacunas na visibilidade.
Observação
Você deve receber a função Logs de Auditoria no Exchange Online para ativar ou desativar a auditoria.
Resumo
No final desta etapa, sua organização tem:
- Rótulos de confidencialidade e sub-rótulos criados e publicados para todos os usuários.
- Um rótulo padrão (Confidencial/AllEmployees) aplicado aos novos documentos.
- Rótulos de confidencialidade habilitados para SharePoint e OneDrive.
- Políticas DLP básicas que impedem o compartilhamento externo de conteúdo rotulado.
- Log de auditoria habilitado para rastrear a atividade do usuário e do administrador.