Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo usa o processo que você aprendeu em Criar uma política de prevenção contra perda de dados para mostrar como criar uma política de Prevenção Contra Perda de Dados do Microsoft Purview (DLP) que ajuda a proteger arquivos incompatíveis com a DLP do Ponto de extremidade. Trabalhe nesses cenários em seu ambiente de teste para se familiarizar com a IU de criação de política.
Aplicar controles a todos os arquivos sem suporte, está em versão prévia.
Use o cenário "Aplicar controles a todos os arquivos sem suporte" para aplicar Auditar, Bloquear ou Bloquear com controles de substituição nas atividades do usuário para arquivos que não estão na lista de arquivos monitorados sem enumerar todas as extensões de arquivo por meio da extensão de arquivo é condição. Use a configuração Aplicar restrições apenas a extensões de arquivo sem suporte para criar uma política geral para colocar controles em arquivos como .mp3, .wav e .dat.
Cuidado
A capacidade de aplicar controles a todos os arquivos é um recurso poderoso. Se você implementar esse recurso sem o devido cuidado, a política poderá ter consequências não intencionais. Teste essa política em um ambiente de não produção antes de implantá-la em seu ambiente de produção. O exemplo de política de arquivos sem suporte também mostra como você pode (opcionalmente) excluir extensões de arquivo específicas do escopo da política.
Importante
Quando você seleciona a ação Auditar ou restringir atividades em dispositivos nas ações de configuração de política, a opção Aplicar restrições apenas a extensões de arquivo sem suporte é exibida. Aplicar restrições apenas à opção de configuração de extensões de arquivo sem suporteNÃO dá suporte ao escopo por dispositivo e grupos de dispositivos na configuração de local da política.
Estas ações têm suporte:
- Carregar para um domínio de serviço de nuvem restrito
- Copiar para um dispositivo USB removível
- Copiar para um compartilhamento de rede
Importante
Este artigo apresenta um cenário hipotético com valores hipotéticos. É apenas para fins ilustrativos. Substitua seus próprios tipos de informações confidenciais, rótulos de confidencialidade, grupos de distribuição e usuários.
A maneira como você implanta uma política é um design de política tão importante. Este artigo mostra como usar as opções de implantação para que a política atinja sua intenção e, ao mesmo tempo, evite interrupções dispendiosas nos negócios.
Declaração de intenção de política e mapeamento
Há muitos tipos de arquivos que a DLP do ponto de extremidade não verifica, mais do que podemos rastrear. Não sabemos se há informações confidenciais nesses arquivos e, portanto, queremos ter um ponto de verificação em vigor antes que nosso usuário tente copiar esses arquivos para um dispositivo USB ou para um compartilhamento de rede. Não queremos interromper o fluxo de trabalho dos usuários para o tipo de arquivo abc , que é bem conhecido por nós e não representa ameaça de vazamento de dados.
| Declaração | Pergunta de configuração respondida e mapeamento de configuração |
|---|---|
| "Há muitos tipos de arquivos que o DLP do ponto de extremidade não verifica,..." | - Escopo administrativo: Diretório completo- Onde monitorar: Aplicativos & dispositivos corporativos, Dispositivos - Escopo: Todos os usuários, grupos, dispositivos, grupos de dispositivos |
| "... Não queremos interromper o fluxo de trabalho dos usuários para o tipo de arquivo abc , que é bem conhecido por nós e não representa ameaça de vazamento de dados." | - Configurações de endpoint: crie uma lista de exclusões de extensão de arquivo sem suporte e adicione a extensão de arquivo abc à lista. |
| "... mais do que podemos rastrear. Não sabemos se há informações confidenciais nesses arquivos e, portanto, queremos ter um ponto de verificação antes que eles tentem copiar esses arquivos para um dispositivo USB ou para um compartilhamento de rede..." |
- Condições para uma correspondência: o documento não pôde ser digitalizado Ação: selecione Auditar ou restringir atividades em dispositivos - Limpar Carregar para um domínio de serviço de nuvem restrito ou acesso de um navegador não permitido- selecione Aplicar restrições a uma atividade específica- selecione Copiar para um dispositivo USB removível e Bloquear com substituição - selecione Copiar para um compartilhamento de rede e Bloquear com substituição - limpar Copiar para a área de transferência, imprimir, copiar ou mover usando o aplicativo Bluetooth não permitido e Copiar ou mover usando o RDP - não foi possível digitalizar o arquivo. - Selecione Aplicar restrições apenas a extensões de arquivo não compatíveis. |
Importante
A diferença entre a opção Aplicar restrições apenas a extensões de arquivo sem suporte e a condição A extensão de arquivo é :
- A DLP do ponto de extremidade verifica o conteúdo para a extensão de arquivo é condição. Por exemplo, você vê o valor do tipo de informações confidenciais no evento ou alerta; por outro lado, a opção Aplicar restrições apenas a extensões de arquivo sem suporte não verifica o conteúdo do arquivo.
- A extensão de arquivo é uma condição que aciona a verificação de conteúdo que pode consumir mais recursos da máquina, como CPU e memória, e pode causar problemas de desempenho do aplicativo para alguns tipos de arquivo.
Etapas para adicionar um tipo de arquivo a exclusões de extensão de arquivo sem suporte
Use a configuração de exclusões de extensão de arquivo sem suporte para excluir extensões de arquivo da política.
- Entre no portal do Microsoft Purview
- Abrir Configurações>Prevenção contra Perda de Dados Ponto>de extremidade Configurações de DLP>Exclusões de extensão de arquivo sem suporte.
- Selecione Adicionar extensões de arquivo.
- Forneça extensões.
- Selecione Salvar.
- Feche o item.
Etapas para configurar ações de política
- Entre no portal do Microsoft Purview.
- Abra Políticas de Prevenção> contra Perda deDados.
- Selecione Aplicativos & dispositivos empresariais.
- Selecione Criar política e selecione o Personalizado em Categorias e, em seguida, Modelo de política personalizada em Regulamentos.
- Nomeie sua nova política e forneça uma descrição.
- Selecione Diretório completo em Unidades de Administração.
- Defina o escopo da localização para somente Dispositivos .
- Crie uma regra em que:
- Em condições:
- Selecionar documento não pôde ser verificado.
- Em ações:
- Selecione Auditar ou restringir atividades em dispositivos.
- Limpar o upload para um domínio de serviço de nuvem restrito ou o acesso de um navegador não permitido.
- Selecione Aplicar restrições a uma atividade específica.
- Selecione Copiar para um dispositivo USB removível e Bloquear com substituição.
- Selecione Copiar para um compartilhamento de rede e Bloquear com substituição.
- Limpar Copiar para área de transferência, Imprimir, Copiar ou mover usando aplicativo Bluetooth não permitido e Copiar ou mover usando RDP.
- Selecione Aplicar restrições apenas a extensões de arquivo sem suporte.
- Em condições:
- Salvar.
- Escolha Ativar a política imediatamente. Escolha Próximo.
- Examine as configurações e escolha Enviar.
Importante
Você não pode usar O documento não pôde ser verificado junto com outras condições no cenário "Aplicar controles a todos os arquivos sem suporte".