Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este guia é dividido em três etapas:
- Introdução
- Etapa 1: estabeleça uma segurança de dados fundamental
- Etapa 2: Expandir a proteção para pontos de extremidade
- Etapa 3: Melhoria contínua (este artigo)
Com segurança fundamental e proteção de ponto de extremidade expandida em vigor, esta etapa se concentra na melhoria contínua. Você aplica criptografia ao conteúdo rotulado, estende a rotulagem automática a arquivos em repouso e habilita a Proteção Adaptável baseada em risco. Os recursos nesta etapa exigem o Microsoft 365 E5 Compliance ou superior.
Aplicar criptografia ao conteúdo rotulado
Configure os rótulos de confidencialidade para aplicar automaticamente a criptografia a arquivos rotulados com sub-rótulos de alta confidencialidade ou que contenham tipos de informações confidenciais críticas (SITs). A criptografia garante que apenas usuários autorizados possam acessar o conteúdo, mesmo que ele seja compartilhado externamente.
- Edite os sub-rótulos de alta confidencialidade e selecione Controlar acesso em Itens.
- Escolha Atribuir permissões agora.
- Definir configurações de expiração e acesso offline.
- Atribuir permissões a usuários ou grupos.
Estenda a rotulagem automática do lado do serviço para serviços do Microsoft 365
Configure a rotulagem automática do lado do serviço para rotular automaticamente os arquivos existentes no SharePoint e no OneDrive, bem como emails em trânsito pelo Exchange. A rotulagem automática do lado do serviço garante que o conteúdo histórico seja rotulado com base em sua confidencialidade, não apenas o novo conteúdo criado pelos usuários.
- Crie uma política de rotulagem automática e escolha o rótulo a ser aplicado automaticamente.
- Escolha locais: Exchange, SharePoint e OneDrive.
- Defina as condições usando os SITs personalizados.
- Execute a política no modo de simulação e, opcionalmente, configure-a para ser aplicada automaticamente após sete dias.
Executar análise do Gerenciamento de Risco Interno do Microsoft Purview
Use a análise de gerenciamento de risco interno para detectar atividades de usuário arriscadas, como vazamentos de dados, exfiltração ou violações de política. O Analytics fornece recomendações usando modelos de política internos para ajudá-lo a lidar com os principais riscos em sua organização.
- Ative a análise na visão geral do Gerenciamento de Risco Interno.
- Examine os resultados e selecione Exibir detalhes para obter políticas recomendadas com base em seus principais riscos.
- Crie uma política que defina usuários ou grupos para monitorar e personalizar os gatilhos conforme necessário (por exemplo, alertas DLP, alterações de rótulo, downloads de arquivos).
Habilitar a Proteção Adaptável nas políticas de Prevenção contra Perda de Dados
Habilite a Proteção Adaptável para ajustar dinamicamente as políticas de Prevenção contra Perda de Dados (DLP) com base no nível de risco de um usuário. A Proteção Adaptável permite que usuários de baixo risco executem determinadas ações enquanto bloqueia usuários de alto risco, equilibrando a segurança de dados com produtividade.
- Habilitar a Proteção Adaptável no Gerenciamento de Risco Interno Configurações de>Proteção Adaptável.
- Configure os limites para níveis de risco Menor, Moderado e Elevado para se alinhar com sua tolerância ao risco.
- Editar uma política DLP e adicionar uma condição para o nível de risco Insider para Proteção Adaptável é>nível de risco Elevado.
- Defina ações para bloquear atividades de arquivo para usuários de risco elevado.
Habilitar a Proteção Adaptável para políticas dinâmicas de Acesso Condicional
Configure a Proteção Adaptável com políticas de Acesso Condicional que restringem dinamicamente o acesso quando um usuário é sinalizado como de alto risco. As políticas de Acesso Condicional podem restringir automaticamente o acesso a sites confidenciais do SharePoint e conteúdo do OneDrive para usuários de alto risco.
- No Gerenciamento de Risco Interno, selecione Proteção Adaptável> Acesso >CondicionalCriar Política.
- No centro de administração do Microsoft Entra, selecione a condição de risco interno e ative-a.
- Selecione os recursos> de destinoSharePoint e OneDrive.
- Em Controles de acesso, selecione Bloquear acesso.
- Habilite a política no modo Somente relatório ou ativado.
Resumo
No final desta etapa, sua organização tem:
- Criptografia aplicada ao conteúdo rotulado com sub-rótulos de alta confidencialidade.
- Rotulagem automática do lado do serviço que classifica arquivos existentes no SharePoint, OneDrive e emails em trânsito.
- Análise de Gerenciamento de Risco Interno identificando os principais riscos com políticas recomendadas.
- Proteção Adaptável ajustando dinamicamente as políticas DLP com base nos níveis de risco do usuário.
- Políticas de Acesso Condicional que restringem o acesso a conteúdos confidenciais do SharePoint e do OneDrive por usuários de alto risco.
Próxima etapa
Retorne ao guia Lightweight para mitigar a introdução de vazamento de dados ou explore outros modelos de implantação do Microsoft Purview.