Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Esta seção mostra como criar uma política de Prevenção Contra Perda de Dados do Microsoft Purview (DLP) que bloqueia emails que contenham números de card de crédito. Ele segue o processo descrito em Criar uma política de prevenção contra perda de dados. Trabalhe nesse cenário em seu ambiente de teste para se familiarizar com a interface do usuário de criação de política.
Importante
Este artigo apresenta um cenário hipotético com valores hipotéticos. É apenas para fins ilustrativos. Substitua seus próprios tipos de informações confidenciais, rótulos de confidencialidade, grupos de distribuição e usuários.
A maneira como você implanta uma política é tão importante quanto o design da política. Este artigo mostra como usar as opções de implantação para que a política atinja sua intenção e, ao mesmo tempo, evite interrupções dispendiosas nos negócios.
Pré-requisitos e suposições
Este cenário usa o rótulo de confidencialidade Altamente confidencial , portanto, requer que você crie e publique rótulos de confidencialidade. Para saber mais, confira:
- Saiba mais sobre rótulos de confidencialidade
- Introdução ao rótulos de confidencialidade
- Criar e configurar rótulos de confidencialidade e suas políticas
Esse procedimento usa uma equipe de finanças do grupo de distribuição hipotético em Contoso.com e um destinatário adele.vance@fabrikam.comSMTP hipotético.
Este procedimento usa alertas, confira: Introdução aos alertas de prevenção contra perda de dados
Declaração de intenção de política e mapeamento
Precisamos bloquear emails para todos os destinatários que contenham números de card de crédito ou que tenham o rótulo de confidencialidade 'altamente confidencial' aplicado, exceto se o email for enviado de alguém da equipe financeira para adele.vance@fabrikam.com. Queremos notificar o administrador de conformidade sempre que um email for bloqueado e notificar o usuário que enviou o item, e ninguém pode ter permissão para substituir o bloqueio. Rastreie todas as ocorrências desse evento de alto risco no log e queremos que os detalhes de todos os eventos sejam capturados e disponibilizados para investigação
| Declaração | Pergunta de configuração respondida e mapeamento de configuração |
|---|---|
| "Precisamos bloquear e-mails para todos os destinatários..." | - Onde monitorar: aplicativos & dispositivos corporativos e Exchange - Escopo administrativo: diretório completo- Ação: restringir o acesso ou criptografar o conteúdo em locais> do Microsoft 365Impedir que os usuários recebam emails ou acessem arquivos compartilhados do SharePoint, OneDrive e TeamsBloquear todos> |
| "... que contenham números de card de crédito ou tenham o rótulo de confidencialidade 'altamente confidencial' aplicado ..." | - O que monitorar: use o modelo personalizado - Condições de correspondência: edite-o para adicionar o rótulo de confidencialidade altamente confidencial |
| "... exceto se..." | - Configuração do grupo de condições: crie um grupo de condições NOT booleano aninhado unido às primeiras condições usando um booleano AND |
| "... O e-mail é enviado por alguém da equipe financeira..." | - Condição para correspondência: O remetente é membro da |
| "... e..." | - Condição para correspondência: adicione uma segunda condição ao grupo NÃO |
| "... para adele.vance@fabrikam.com..." | - Condição para correspondência: o destinatário é |
| "... Notificar..." | - Notificações do usuário: habilitado - Dicas de política: habilitado |
| "... o administrador de conformidade toda vez que um email é bloqueado e notifica o usuário que enviou o item..." | - Dicas de política: habilitado - Notificar estas pessoas: selecionada - A pessoa que enviou, compartilhou ou modificou o conteúdo: selecionada - Envie o email para estas pessoas adicionais: adicione o endereço de email do administrador de conformidade |
| "... e ninguém pode ter permissão para anular o bloqueio ... | - Permitir substituições de serviços do M365: não selecionado |
| "... Rastreie todas as ocorrências deste evento de alto risco no registro e queremos que os detalhes de todos os eventos sejam capturados e disponibilizados para investigação." | - Use este nível de gravidade em alertas e relatórios de administradores: alto - Enviar um alerta aos administradores quando ocorrer uma correspondência de regra: selecionado - Enviar alerta sempre que uma atividade corresponder à regra: selecionado |
Etapas para criar a política
Importante
Para esse procedimento de criação de política, aceite os valores padrão de inclusão e exclusão e deixe a política desativada. Altere esses valores ao implantar a política.
Entre no portal do Microsoft Purview.
Abra a solução de prevenção contra perda de dados e vá para Políticas>+ Criar política.
Selecione Aplicativos & dispositivos empresariais.
Selecione Personalizado na lista Categorias .
Selecione Personalizado na lista Regulamentos .
Selecione Avançar.
Insira um Nome e uma Descrição para a política. Você pode usar a declaração de intenção da política aqui.
Importante
Não é possível renomear políticas.
Selecione Avançar.
Atribua unidades administrativas. Para aplicar a política a todos os usuários, aceite a configuração padrão.
Selecione Avançar.
Escolha onde aplicar a política. Selecione apenas o local de email do Exchange . Desmarque todos os outros locais.
Selecione Avançar.
Na página Definir configurações de política , a opção Criar ou personalizar regras DLP avançadas já deve estar selecionada.
Selecione Avançar.
Selecione Criar regra. Nomeie a regra e forneça uma descrição.
Em Condições, selecione Adicionar condição>Conteúdo contém.
(Opcional) Insira um Nome do grupo.
(Opcional) Selecione um operador de grupo.
Selecione Adicionar> tipos >de informações confidenciaisNúmero do Cartão de Crédito.
Selecione Adicionar.
Ainda na seção Conteúdo contém, selecione Adicionar> rótulos >de confidencialidadealtamente confidenciais e, em seguida, selecione Adicionar.
Em seguida, abaixo da seção "Conteúdo contém ", selecione Adicionar grupo.
Deixe o operador booleano definido como E e, em seguida, defina a alternância como NÃO.
Selecione Adicionar condição.
Selecionar Remetente é membro de.
Selecione Adicionar ou remover grupos de distribuição.
Selecione Equipe de Finanças e, em seguida, selecione Adicionar.
Selecione Adicionar condição>O destinatário é.
No campo de email, insira adele.vance@fabrikam.com e selecione Adicionar .
Em Ações, selecione Adicionar uma ação>Restringir o acesso ou criptografar o conteúdo em locais do Microsoft 365.
Selecione Bloquear usuários para que não recebam emails ou acessem arquivos compartilhados do SharePoint, OneDrive e Teams e, em seguida, selecione Bloquear todos.
Defina a alternância de Notificações do usuário como Ativada.
Selecione Notificações> por EmailNotificar a pessoa que enviou, compartilhou ou modificou o conteúdo pela última vez.
Escolha se deseja ou não Anexar mensagem de email correspondente à notificação.
Escolha se deseja ou não adicionar dicas de política.
Em Dispositivo do usuário, certifique-se de que Permitir substituições de aplicativos e serviços do Microsoft 365 ...NÃO esteja selecionado.
Em Relatórios de incidentes, defina Usar este nível de gravidade em alertas e relatórios administrativos como Alto.
Defina Enviar alerta sempre que uma atividade corresponder à regra para ativada.
Selecione Salvar.
Selecione Avançar e, em seguida, selecione Executar a política no modo de simulação.
Selecione Avançar e, em seguida, selecione Enviar.
Selecione Concluído.