Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A segurança de dados de rede do Microsoft Purview ajuda as organizações a monitorar, classificar e aplicar proteções ao tráfego de aplicativos na nuvem não gerenciados e não confiáveis, incluindo aplicativos de IA generativa. O Purview fornece essas funcionalidades por meio de integrações com uma ou mais soluções de SASE (borda de serviço de acesso seguro) ou navegador seguro:
- Acesso seguro global do Microsoft Entra (versão prévia): para saber como configurar políticas de conteúdo que se integram ao Purview, consulte Criar uma política de conteúdo para filtrar o conteúdo da rede (versão prévia).
- Soluções não SASE e de navegador seguro (disponibilidade geral ou versão prévia, dependendo da integração): encontre essas soluções no Repositório de Segurança na Prevenção Contra Perda de Dados do Microsoft Purview.
A segurança de dados de rede utiliza os mesmos classificadores já configurados em outras políticas do Microsoft Purview, estendendo a descoberta e a proteção para a camada de rede por meio de políticas de coleta para descoberta de dados, políticas de prevenção contra perda de dados para proteção ou ambas, dependendo das necessidades da sua organização.
Com a segurança de dados de rede, você pode identificar, bloquear e alertar sobre conteúdo confidencial compartilhado por meio dessas interações:
- Interações com a IA generativa por meio de navegadores, aplicativos e suplementos, como ChatGPT, Gemini e Claude.
- Files carregados em provedores de armazenamento em nuvem não sancionados, incluindo Dropbox, Box e Google Drive.
- Emails e anexos de arquivos compartilhados com provedores de email na nuvem, como o Gmail.
- Envio de formulários por meio de serviços de formulários online, incluindo o Google Forms.
- Postagens de mídia social em serviços comuns como Facebook e X.
Antes de começar
Se você for novo nas políticas de cobrança do Microsoft Purview, nos modelos de cobrança paga conforme o uso do Microsoft Purview ou no Microsoft DLP do Purview, familiarize-se com as informações nestes artigos:
- Visão geral da solução de Políticas de Coleção
- Saiba mais sobre prevenção contra perda de dados
- Saiba mais sobre os modelos de cobrança do Microsoft Purview
- Introdução ao gerenciador de atividades
Licenciamento
Para obter informações sobre licenciamento, consulte
A segurança de dados de rede com o Entra Global Secure Access requer uma das seguintes combinações de licença (e o pagamento conforme o uso deve ser configurado conforme indicado abaixo):
- Licenças por estação do Microsoft 365 E7
- Licenças por estação do Purview E5 (ou equivalente) e licenças do Entra Internet Access (ou equivalente)
A segurança de dados de rede com soluções não Microsoft SASE e de navegador seguro exige:
- Purview E5 (ou equivalente) licenças por estação e o modelo de cobrança paga conforme o uso do Microsoft Purview. Saiba mais sobre os modelos de cobrança do Microsoft Purview
Observação
Você deve configurar o pagamento conforme o uso para seu locatário do Microsoft 365 antes de criar qualquer política de segurança de dados de rede. Para obter informações sobre como configurar o modelo de cobrança pago conforme o uso, consulte Habilitar recursos de pagamento conforme o uso do Microsoft Purview para novos clientes.
Embora o pagamento conforme o uso seja necessário para configurar políticas de segurança de dados de rede, as políticas impostas por meio do Entra Global Secure Access não incorrerão em cobranças adicionais durante o período de visualização pública.
Como funciona a segurança de dados de rede
De uma perspectiva ampla, a solução de segurança de dados de rede do Microsoft Purview combina dois componentes:
Solução de segurança de rede
A solução de segurança de dados de rede integra soluções de navegador seguro de borda de serviço de acesso seguro (SASE) e não Microsoft diretamente no Microsoft Purview. As soluções integradas monitoram o tráfego de rede e enviam os dados ao Microsoft Purview para classificação e avaliação de política. Quando você aplica proteções por meio do uso de políticas DLP, a comunicação entre a solução integrada e o Microsoft Purview é em tempo real. Se você estiver usando a segurança de dados de rede para monitoramento somente por meio de políticas de coleta, a comunicação será assíncrona.
Para obter mais informações sobre quais integrações têm suporte, consulte o Repositório de Segurança na Prevenção Contra Perda de Dados do Microsoft Purview.
Importante
Se você optar pela integração com parceiros que não são da Microsoft, eles poderão acessar e possivelmente armazenar algumas configurações de política, incluindo identificadores de usuário. Seus termos, condições e política de privacidade regerão o uso e o armazenamento desses dados.
Microsoft Purview
Você configura a integração entre o Microsoft Purview e a solução de segurança de rede usando o Repositório de Segurança. Essa integração estabelece o canal de comunicação bidirecional entre a solução de segurança de rede e o Microsoft Purview.
Em seguida, configure uma política de coleta ou uma política de prevenção contra perda de dados que defina as condições, as atividades e os aplicativos de nuvem que você deseja que a solução de segurança de rede colete e envie ao Microsoft Purview.
- Para obter mais informações sobre como criar uma política de coleta para segurança de dados de rede, consulte o Cenário 1: detectar dados confidenciais compartilhados com aplicativos de nuvem não gerenciados por meio da rede.
- Para obter mais informações sobre como criar uma política de prevenção contra perda de dados para segurança de dados de rede, confira Usar a Segurança de Dados de Rede para ajudar a evitar o compartilhamento de informações confidenciais com IA não gerenciada
O Microsoft Purview envia os valores apropriados de configuração de DLP e política de coleta para sua solução integrada de segurança de rede, e a solução envia todos os dados de rede correspondentes ao Microsoft Purview para classificação e avaliação de política. Se você configurar a captura de conteúdo na política de coleção, a conversa completa que ocorre entre o usuário e o aplicativo de IA também será capturada e enviada para o Microsoft Purview.
Depois que os dados são classificados, eles ficam disponíveis no explorador de atividades e no gerenciador de atividades no DSPM para IA. Se uma política de prevenção contra perda de dados for correspondida e você tiver configurado alertas, eles estarão disponíveis em alertas DLP.
Depois de configurar a integração entre o Microsoft Purview e sua solução de segurança de rede, aguarde até 24 horas para que suas políticas sejam distribuídas para a solução de segurança de rede e para que os primeiros dados apareçam. Depois que os dois serviços se comunicam totalmente entre si, pode levar até 30 minutos para que os dados sobre uma solicitação de um cliente para um site ou aplicativo em nuvem apareçam no log de auditoria e no explorador de atividades.
Importante
As políticas de segurança de dados de rede do Purview não se aplicam a usuários convidados B2B.
Configuração de política de coleta de segurança de dados de rede com suporte
O lado Microsoft Purview da configuração é feito por meio de uma política de coleta. Aqui estão as opções de configuração com suporte:
Condições – as condições que você pode usar em uma política de coleta de segurança de dados de rede são as mesmas que você pode usar em outras políticas do Microsoft Purview. Por exemplo, você pode usar a condição Conteúdo contém>tipos de informações confidenciais para classificar itens confidenciais que estão sendo compartilhados com IA generativa e outros aplicativos de nuvem não gerenciados.
Atividades - A segurança de dados de rede dá suporte a quatro atividades:
- Texto enviado ou compartilhado com a nuvem ou o aplicativo de IA.
- Arquivo carregado ou compartilhado com a nuvem ou o aplicativo de IA.
- Texto recebido da nuvem ou do aplicativo de IA.
- Arquivo baixado da nuvem ou do aplicativo de IA.
Observação
As atividades suportadas podem diferir dependendo da solução SASE integrada. Verifique com seu provedor de soluções SASE para obter detalhes sobre as atividades com suporte.
-
Fontes de dados – são os locais com os quais o dispositivo de ponto de extremidade está se comunicando.
- Aplicativos de nuvem não gerenciados - As políticas de coleta de segurança de dados de rede dão suporte a todas as fontes que estão no catálogo de aplicativos de nuvem do Microsoft Defender para Aplicativos de Nuvem, que inclui mais de 35.000 aplicativos de nuvem detectáveis.
- Escopos de aplicativos adaptáveis - todos os aplicativos em várias categorias, incluindo IA generativa, armazenamento em nuvem, colaboração, rede social e webmail.
Considerações sobre políticas de aplicativos de nuvem não gerenciados
Examine essas informações ao configurar políticas que incluem aplicativos de nuvem não gerenciados ou ao solucionar problemas de comportamento inesperado da política:
- Quando existirem várias entradas de catálogo para o mesmo aplicativo com diferenças no nome da entrada (por exemplo, QwenAI e Qwen Chat), inclua todas as entradas do aplicativo para evitar lacunas de cobertura não intencionais.
- Alguns aplicativos de IA não gerenciados, como Runway e Meta AI, podem enviar conteúdo de forma intermitente codificada para pontos de extremidade gerados dinamicamente, o que pode afetar a imposição de políticas.
- As políticas direcionadas a aplicativos não gerenciados podem capturar interações das versões de consumidor e corporativa de um aplicativo quando a URL do aplicativo é compartilhada entre instâncias (por exemplo, consumidor ChatGPT e ChatGPT enterprise).
Observação
Os recursos de aplicativo de nuvem não gerenciado só se aplicam à versão de consumidor do Microsoft 365 Copilot. Para obter mais informações sobre a versão Enterprise e os recursos disponíveis do Purview, consulte Saiba mais sobre as proteções do Microsoft 365 Copilot Enterprise.
Configuração da política de prevenção contra perda de dados de segurança de dados de rede com suporte
O lado do Microsoft Purview da configuração é feito por meio de uma política de prevenção contra perda de dados. Aqui estão as opções de configuração com suporte:
Fontes de dados – são os locais com os quais o dispositivo de ponto de extremidade está se comunicando.
- Aplicativos de nuvem não gerenciados - As políticas de coleta de segurança de dados de rede dão suporte a todas as fontes que estão no catálogo de aplicativos de nuvem do Microsoft Defender para Aplicativos de Nuvem, que inclui mais de 35.000 aplicativos de nuvem detectáveis.
- Escopos de aplicativos adaptáveis - todos os aplicativos em várias categorias, incluindo IA generativa, armazenamento em nuvem, colaboração, rede social e webmail.
Condições – as condições que você pode usar em uma política de coleta de segurança de dados de rede são as mesmas que você pode usar em outras políticas do Microsoft Purview. Por exemplo, você pode usar a condição Conteúdo contém>tipos de informações confidenciais para classificar itens confidenciais que estão sendo compartilhados com IA generativa e outros aplicativos de nuvem não gerenciados.
Ações - A segurança de dados da rede dá suporte a ações Somente auditoria e Bloqueio para as seguintes atividades:
- Texto enviado ou compartilhado com a nuvem ou o aplicativo de IA.
- Arquivo carregado ou compartilhado com a nuvem ou o aplicativo de IA.
- Texto recebido da nuvem ou do aplicativo de IA.
- Arquivo baixado da nuvem ou do aplicativo de IA.
Observação
As atividades e ações com suporte podem diferir dependendo da solução integrada. Verifique com seu provedor de soluções para obter detalhes sobre as atividades com suporte.
Política padrão do Gerenciamento da Postura de Segurança de Dados do Microsoft Purview para IA
O Gerenciamento de Postura de Segurança de Dados do Microsoft Purview para Gerenciamento da Postura de Segurança de Dados do Microsoft Purview para IA (DSPM para IA) oferece recomendações para ajudar a monitorar as comunicações com aplicativos de IA generativa. Selecione a recomendação Estenda insights sobre dados confidenciais em interações de aplicativos de IA para criar uma política de um clique chamada DSPM para IA - Detectar informações confidenciais compartilhadas com IA via rede. Depois de criada, você pode editar essa política padrão para segurança de dados de rede como faria com qualquer política de coleção.
Protocolos de rede com suporte
Na versão prévia, a segurança de dados de rede dá suporte à classificação do tráfego enviado de um dispositivo de ponto de extremidade por meio de protocolos HTTP e HTTPS para sites, aplicativos de nuvem e serviços de IA generativa.
Acessar dados de segurança de dados de rede
Os dados da segurança de dados de rede aparecem no gerenciador de atividades, nos eventos do gerenciador de atividades Gerenciamento da Postura de Segurança de Dados para IA e, se os alertas estiverem habilitados, nos alertas DLP.
Explorador de atividade
No gerenciador de atividades, você pode filtrar pelo plano de imposição definido como rede. Este filtro mostra os eventos de classificação gerados pelas políticas de coleta de segurança de dados de rede.
Modelo de cobrança
A segurança de dados da rede usa a solicitação como unidade de medida para fins de cobrança paga conforme o uso. Uma solicitação é cada chamada de rede feita de um dispositivo ou navegador para um site ou API. Essa definição não inclui as respostas às solicitações. Para obter mais informações sobre cobrança paga conforme o uso para segurança de dados de rede, consulte Outras soluções do Microsoft Purview que usam preços e solicitações pagas conforme o uso.
Aqui estão alguns exemplos:
| Atividade | Tipo de dados | Exemplo |
|---|---|---|
| Texto enviado ou compartilhado com a nuvem ou o aplicativo de IA | Cadeias de caracteres legíveis transmitidas em linha | - enviar um formulário com informações textuais - enviar texto bruto ou um prompt para uma IA generativa - o corpo de um e-mail - enviar dados JSON para uma API |
| Arquivo carregado ou compartilhado com a nuvem ou aplicativo de IA | Fluxos de bytes, incluindo arquivos baseados em texto, arquivos binários, arquivos txt, código-fonte, documentos, imagens, vídeos, .exe, .pdf, arquivos compactados | - Fazer upload de uma foto de perfil para mídia social - enviar um documento ou arquivo .pdf como anexo de e-mail - compartilhar um documento com IA generativa - transferir um documento ou arquivos .zip para uma solução de armazenamento em nuvem |
Próximas etapas
- Cenário 1: detectar dados confidenciais compartilhados com aplicativos de nuvem não gerenciados por meio da rede (versão prévia)
- Use a Segurança de Dados de Rede para ajudar a evitar o compartilhamento de informações confidenciais com IA não gerenciada
- Se estiver usando o Entra Global Secure Access, consulte Criar uma política de conteúdo para filtrar o conteúdo da rede (versão prévia)