Etapa 3: Melhoria contínua

Este guia é dividido em três etapas:

Com segurança fundamental e proteção de ponto de extremidade expandida em vigor, esta etapa se concentra na melhoria contínua. Você aplica criptografia ao conteúdo rotulado, estende a rotulagem automática a arquivos em repouso e habilita a Proteção Adaptável baseada em risco. Os recursos nesta etapa exigem o Microsoft 365 E5 Compliance ou superior.

Aplicar criptografia ao conteúdo rotulado

Configure os rótulos de confidencialidade para aplicar automaticamente a criptografia a arquivos rotulados com sub-rótulos de alta confidencialidade ou que contenham tipos de informações confidenciais críticas (SITs). A criptografia garante que apenas usuários autorizados possam acessar o conteúdo, mesmo que ele seja compartilhado externamente.

  1. Edite os sub-rótulos de alta confidencialidade e selecione Controlar acesso em Itens.
  2. Escolha Atribuir permissões agora.
  3. Definir configurações de expiração e acesso offline.
  4. Atribuir permissões a usuários ou grupos.

Estenda a rotulagem automática do lado do serviço para serviços do Microsoft 365

Configure a rotulagem automática do lado do serviço para rotular automaticamente os arquivos existentes no SharePoint e no OneDrive, bem como emails em trânsito pelo Exchange. A rotulagem automática do lado do serviço garante que o conteúdo histórico seja rotulado com base em sua confidencialidade, não apenas o novo conteúdo criado pelos usuários.

  1. Crie uma política de rotulagem automática e escolha o rótulo a ser aplicado automaticamente.
  2. Escolha locais: Exchange, SharePoint e OneDrive.
  3. Defina as condições usando os SITs personalizados.
  4. Execute a política no modo de simulação e, opcionalmente, configure-a para ser aplicada automaticamente após sete dias.

Executar análise do Gerenciamento de Risco Interno do Microsoft Purview

Use a análise de gerenciamento de risco interno para detectar atividades de usuário arriscadas, como vazamentos de dados, exfiltração ou violações de política. O Analytics fornece recomendações usando modelos de política internos para ajudá-lo a lidar com os principais riscos em sua organização.

  1. Ative a análise na visão geral do Gerenciamento de Risco Interno.
  2. Examine os resultados e selecione Exibir detalhes para obter políticas recomendadas com base em seus principais riscos.
  3. Crie uma política que defina usuários ou grupos para monitorar e personalizar os gatilhos conforme necessário (por exemplo, alertas DLP, alterações de rótulo, downloads de arquivos).

Habilitar a Proteção Adaptável nas políticas de Prevenção contra Perda de Dados

Habilite a Proteção Adaptável para ajustar dinamicamente as políticas de Prevenção contra Perda de Dados (DLP) com base no nível de risco de um usuário. A Proteção Adaptável permite que usuários de baixo risco executem determinadas ações enquanto bloqueia usuários de alto risco, equilibrando a segurança de dados com produtividade.

  1. Habilitar a Proteção Adaptável no Gerenciamento de Risco Interno Configurações de>Proteção Adaptável.
  2. Configure os limites para níveis de risco Menor, Moderado e Elevado para se alinhar com sua tolerância ao risco.
  3. Editar uma política DLP e adicionar uma condição para o nível de risco Insider para Proteção Adaptável é>nível de risco Elevado.
  4. Defina ações para bloquear atividades de arquivo para usuários de risco elevado.

Habilitar a Proteção Adaptável para políticas dinâmicas de Acesso Condicional

Configure a Proteção Adaptável com políticas de Acesso Condicional que restringem dinamicamente o acesso quando um usuário é sinalizado como de alto risco. As políticas de Acesso Condicional podem restringir automaticamente o acesso a sites confidenciais do SharePoint e conteúdo do OneDrive para usuários de alto risco.

  1. No Gerenciamento de Risco Interno, selecione Proteção Adaptável> Acesso >CondicionalCriar Política.
  2. No centro de administração do Microsoft Entra, selecione a condição de risco interno e ative-a.
  3. Selecione os recursos> de destinoSharePoint e OneDrive.
  4. Em Controles de acesso, selecione Bloquear acesso.
  5. Habilite a política no modo Somente relatório ou ativado.

Resumo

No final desta etapa, sua organização tem:

  • Criptografia aplicada ao conteúdo rotulado com sub-rótulos de alta confidencialidade.
  • Rotulagem automática do lado do serviço que classifica arquivos existentes no SharePoint, OneDrive e emails em trânsito.
  • Análise de Gerenciamento de Risco Interno identificando os principais riscos com políticas recomendadas.
  • Proteção Adaptável ajustando dinamicamente as políticas DLP com base nos níveis de risco do usuário.
  • Políticas de Acesso Condicional que restringem o acesso a conteúdos confidenciais do SharePoint e do OneDrive por usuários de alto risco.

Próxima etapa

Retorne ao guia Lightweight para mitigar a introdução de vazamento de dados ou explore outros modelos de implantação do Microsoft Purview.