Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este guia é dividido em três etapas:
- Introdução
- Etapa 1: estabeleça uma segurança de dados fundamental
- Etapa 2: Expandir a proteção para pontos de extremidade (este artigo)
- Etapa 3: Melhoria contínua
Com segurança de dados fundamental desde a Etapa 1, esta etapa expande a proteção para pontos de extremidade e automatiza a classificação. Você cria tipos de informações confidenciais (SITs) personalizados, configura a rotulagem automática do lado do cliente e implanta políticas de Prevenção contra Perda de Dados (DLP) para o Microsoft Teams, pontos de extremidade e email. Os recursos nesta etapa exigem a Governança de Proteção de Informações (IPG) do Microsoft 365 ou superior.
Criar tipos de informações confidenciais personalizados
Crie SITs personalizados para detectar e classificar dados exclusivos para sua organização. Os SITs personalizados podem ser usados em políticas de rotulagem automática e DLP.
| Nome | Tipo de padrão | Exemplo de correspondência |
|---|---|---|
| ID do funcionário | Experiência de | EMP-123456 |
| Código interno do projeto | Lista de palavras-chave | Projeto Falcão, Orion, Fênix |
| Código-fonte proprietário | Regex + palavra-chave | Trechos de código contendo "internal_use=true" perto da classe ou função |
- Defina o nome, a descrição e os níveis de confiança de cada SIT personalizado.
- Configure o elemento principal (lista de palavras-chave, regex ou função), a proximidade do caractere e os elementos de suporte.
- Salve e publique o SIT personalizado.
Configurar a rotulagem automática do lado do cliente
Configure a rotulagem automática do lado do cliente para classificar e proteger o conteúdo à medida que os usuários o criam ou editam em aplicativos do Microsoft 365, como Word, Excel e Outlook.
- Edite o rótulo Confidencial/AllEmployees e habilite a rotulagem automática para arquivos e emails.
- Adicione condições usando seus SITs personalizados.
- Defina a ação como Recomendar que os usuários apliquem o rótulo em vez de aplicá-lo automaticamente.
Dica
Comece recomendando rótulos em vez de aplicá-los automaticamente. Essa abordagem oferece aos usuários a oportunidade de revisar e aceitar a recomendação, reduzindo o atrito durante a implantação inicial.
Criar uma política DLP para pontos de extremidade
Crie uma política DLP de Ponto de extremidade para impedir que dados confidenciais sejam copiados para unidades USB, impressos ou carregados em aplicativos não aprovados. Para saber mais sobre a DLP do Ponto de Extremidade,consulte Saiba mais sobre prevenção contra perda de dados do Ponto de Extremidade.
- Crie uma política DLP personalizada com Dispositivos como local.
- Defina condições para detectar conteúdo que contenha SITs personalizados ou o rótulo de confidencialidade Confidencial/AllEmployees .
- Defina ações para bloquear a cópia para USB, impressão, área de transferência ou carregamento no navegador.
- Execute no modo de simulação ou ative a política imediatamente.
Criar uma política DLP para o Microsoft Teams
Crie uma política DLP para impedir que dados confidenciais sejam compartilhados em mensagens de chat ou canal com usuários externos ou convidados.
- Crie uma política DLP personalizada com mensagens de chat e canal do Teams como o local.
- Defina condições para detectar conteúdo que contenha SITs personalizados ou o rótulo de confidencialidade Confidencial/AllEmployees .
- Adicionar uma condição para O conteúdo é compartilhado do Microsoft 365 com pessoas de fora da minha organização.
- Defina a ação para Bloquear somente pessoas de fora da sua organização.
- Execute no modo de simulação ou ative a política imediatamente.
Aplicar DLP ao email com SITs personalizados e herança de rótulo
Crie uma política DLP para email que detecte informações confidenciais em emails e anexos e habilite a herança de rótulo de email para que o email adote automaticamente o rótulo de confidencialidade mais restritivo de arquivos anexados ou vinculados.
- Crie uma política DLP personalizada com o email do Exchange como o local (a prática recomendada é ter o email como sua própria carga de trabalho de política DLP).
- Definir condições para conteúdo compartilhado com pessoas de fora da minha organização que contém o rótulo de confidencialidade Confidencial/AllEmployees .
- Defina a ação para Restringir o acesso ou criptografar o conteúdo em locais do Microsoft 365.
- Execute no modo de simulação e, opcionalmente, ative automaticamente após 15 dias.
Resumo
No final desta etapa, sua organização tem:
- SITs personalizados que detectam dados específicos da organização em políticas de rotulagem automática e DLP.
- Rotulagem automática do lado do cliente recomendando rótulos à medida que os usuários criam ou editam conteúdo.
- Políticas DLP de ponto de extremidade que impedem que dados confidenciais sejam copiados, impressos ou carregados para unidades USB.
- Políticas DLP do Teams que bloqueiam o compartilhamento externo de conteúdo confidencial em chats e canais.
- Políticas DLP de Email com herança de rótulo que protege comunicações de email confidenciais.