Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A Proteção Adaptativa no Microsoft Purview integra o Gerenciamento de Risco Interno do Microsoft Purview com a Prevenção Contra Perda de Dados do Microsoft Purview (DLP). Quando o risco interno identifica um usuário que está envolvido em comportamento de risco, ele é atribuído dinamicamente a um nível de risco interno. Em seguida, a Proteção Adaptável pode criar automaticamente uma política DLP para ajudar a proteger a organização contra o comportamento de risco associado a esse nível de risco interno. À medida que os níveis de risco interno dos usuários mudam no gerenciamento de risco interno, as políticas DLP aplicadas aos usuários podem se ajustar.
Você pode criar manualmente políticas DLP que ajudam a proteger contra comportamentos de risco que o risco interno também identifica.
Consulte Ajudar a atenuar dinamicamente os riscos com a Proteção Adaptável para saber mais sobre a Proteção Adaptável e como configurá-la.
Como a Proteção Adaptável aparece nas políticas DLP
Se você não estiver familiarizado com as políticas DLP, examine estes artigos antes de trabalhar com a Proteção Adaptável:
- Saiba mais sobre prevenção contra perda de dados
- Planejar a prevenção contra perda de dados (DLP)
- Referência da política de Prevenção contra Perda de Dados
- Criar uma política de prevenção contra perda de dados
Depois que a Proteção Adaptável for configurada no risco interno, uma condição chamada nível de risco do usuário para Proteção Adaptável estará disponível para uso em regras configuradas para políticas com escopo para locais do Exchange Online, Dispositivos e Teams.
A condição de nível de risco interno para Proteção Adaptável tem três valores:
- Nível de risco elevado
- Nível de risco moderado
- Nível de risco menor
Esses perfis de nível de risco interno são definidos em risco interno. Você pode selecionar um, dois ou todos os três em uma regra de política. Saiba mais sobre os níveis de risco interno.
Você pode configurar manualmente as políticas DLP que fazem parte da Proteção Adaptável e também usar a configuração de instalação rápida no risco interno para criar políticas DLP automaticamente a partir de um modelo.
Configuração manual
Você configura manualmente uma política DLP de Proteção Adaptável da mesma forma que configuraria qualquer outra política. Basta selecionar o nível de risco interno para a condição da Proteção Adaptável e os perfis de nível de risco interno desejados, configurar todas as outras opções de política e implantar a política de acordo com seus procedimentos normais.
Configuração de configuração rápida
Se a instalação rápida for usada para configurar a Proteção Adaptável no risco interno, as políticas DLP serão criadas automaticamente, portanto, você deve estar atento a elas. A configuração rápida criará uma política para o Teams e o Exchange Online com duas regras, uma para o perfil de risco elevado e outra para os níveis de risco interno moderado e secundário. Ele também criará uma política para dispositivos com duas regras, uma para o perfil de risco elevado e outra para os níveis de risco interno moderado e secundário.
Dica
O risco interno apresenta uma exibição apenas das políticas DLP que usam o nível de risco interno para a condição Proteção Adaptável . Abra o portal >do Microsoft PurviewGerenciamento de> riscointerno Proteção adaptável para ver a lista. Você precisará que a DLP esteja em uma destas funções para acessar o nó de risco interno:
- Administrador de conformidade
- Administrador de dados de conformidade
- Gerenciamento da organização (Os usuários que não são administradores globais devem ser administradores do Exchange para ver e agir em dispositivos gerenciados pela Mobilidade básica e segurança para Microsoft 365)
- Administrador global
- Gerenciamento de conformidade de DLP
- Gerenciamento de conformidade de DLP somente exibição
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que só deve ser usada em cenários em que uma função com privilégios menores não pode ser usada.
Valores de política para o Teams e a política DLP do Exchange Online
Esta é a configuração para a política DLP do Teams e do Exchange criada durante a Configuração Rápida. O nome da política é Política de Proteção Adaptável para o Teams e Exchange DLP.
Regra: Regra de bloqueio de Proteção Adaptável para Teams e Exchange DLP
| Elemento de política DLP | Valor configurado |
|---|---|
| Condições |
O nível de risco interno para a Proteção Adaptável é - Nível de risco elevado E - o conteúdo é compartilhado do Microsoft 365 com pessoas de fora da minha organização |
| Ações |
Restringir o acesso ou criptografar o conteúdo em locais - do Microsoft 365Bloquear somente pessoas de fora da sua organização |
| Notificação do Usuário |
Ativado - Notificar o usuário com uma dica de política– Notificar o usuário que enviou, compartilhou ou modificou o conteúdo pela última vez |
| Substituição do Usuário | Desabilitado |
| Relatórios de incidentes |
Ativado - Nível de gravidade – baixo - Enviar um alerta cada vez que uma atividade corresponder à regra |
| Opções Adicionais | Desabilitado |
| Status |
Executar a política no modo - de simulaçãoDicas de política não selecionadas |
Regra: regra de auditoria de Proteção Adaptável para Teams e Exchange DLP
| Elemento de política DLP | Valor configurado |
|---|---|
| Condições |
O nível de risco interno para a Proteção Adaptável é - Nível de risco moderado, nível de risco menor E - o conteúdo é compartilhado do Microsoft 365 com pessoas de fora da minha organização |
| Ações | Nenhum |
| Notificação do Usuário |
Ativado - Notificar o usuário com uma dica - de políticaNotificar o usuário que enviou, compartilhou ou modificou o conteúdo pela última vez |
| Substituição do Usuário | Desabilitado |
| Relatórios de incidentes |
Ativado - Nível de gravidade – baixo - Enviar um alerta cada vez que uma atividade corresponder à regra |
| Opções Adicionais | Desabilitado |
| Status |
Executar a política no modo - de simulaçãoDicas de política não selecionadas |
Valores de política para política DLP de dispositivos
Essa é a configuração da política DLP de dispositivos criada durante a Configuração Rápida. O nome da política é Política de Proteção Adaptável para DLP de Ponto de Extremidade.
Importante
Para que a Proteção Adaptável funcione em dispositivos, você deve habilitar a verificação e a proteção de classificação avançada ou, se estiver criando manualmente a política de Proteção Adaptável, selecione a condição Tipo de Arquivo .
Importante
Se um usuário for direcionado por uma política DLP de Dispositivo de Proteção Adaptável padrão e for direcionado por uma política DLP de Dispositivo independente, somente as ações da política mais restritiva serão aplicadas.
Regra: regra de bloqueio de Proteção Adaptável para DLP de Ponto de extremidade
| Elemento de política DLP | Valor configurado |
|---|---|
| Condições |
O nível de risco interno para a Proteção Adaptável é - Nível de risco elevado E Tipo - de Arquivo isWord - processamento Planilha - - ApresentaçãoArquivoMail - - |
| Ações |
Auditar ou Restringir Atividades em Dispositivos - Carregar para um domínio de serviço de nuvem restrito ou acesso de navegadores não permitidos - Bloquear Atividades de arquivo para todos os aplicativos - Aplicar restrições a atividades - específicasCopiar para área de transferência – Bloquear - Copiar para dispositivo USB removível – Bloquear - Copiar para compartilhamento de rede – Bloquear - Imprimir – Bloquear Atividades de Aplicativos Restritos - Acesso por aplicativos restritos - Bloquear |
| Notificação do Usuário | Desabilitado |
| Substituição do Usuário | Desabilitado |
| Relatórios de incidentes |
Ativado - Nível de gravidade – baixo - Enviar um alerta cada vez que uma atividade corresponder à regra |
| Opções Adicionais | Desabilitado |
| Status |
Executar a política no modo - de simulaçãoOpção de dicas de política não selecionada |
Regra: regra de Proteção Adaptável para DLP de Ponto de extremidade
| Elemento de política DLP | Valor configurado |
|---|---|
| Condições |
O nível de risco interno para a Proteção Adaptável é - Nível de risco moderado, nível de risco menor E Tipo - de Arquivo isWord - processamento Planilha - - ApresentaçãoArquivoMail - - |
| Ações |
Auditar ou Restringir Atividades em Dispositivos - Carregar para um domínio de serviço de nuvem restrito ou acesso de navegadores não permitidos – Auditoria Atividades de arquivo para todos os aplicativos - Aplicar restrições a atividades - específicasCopiar para área de transferência – Auditoria - Copiar para dispositivo USB removível – Auditoria - Copiar para compartilhamento de rede – Auditoria -Imprimir – Auditoria Atividades de Aplicativos - restritasAcesso por aplicativos restritos - Auditoria |
| Notificação do Usuário | Desabilitado |
| Substituição do Usuário | Desabilitado |
| Relatórios de incidentes |
Ativado - Nível de gravidade – baixo - Enviar um alerta cada vez que uma atividade corresponder à regra |
| Opções Adicionais | Desabilitado |
| Status |
Executar a política no modo - de simulaçãoOpção de dicas de política não selecionada |