Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
Há uma nova versão do verificador de proteção de informações. Para obter mais informações, consulte Atualizar o verificador de Proteção de Informações do Microsoft Purview.
Este artigo orienta você pelos pré-requisitos e pela configuração para usar o local dos repositórios locais de Prevenção Contra Perda de Dados do Microsoft Purview em uma política DLP.
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Antes de começar
Licenciamento
Para obter informações sobre licenciamento, consulte
Importante
Todos os usuários que contribuem para o local verificado, seja adicionando arquivos ou consumindo arquivos, precisam ter uma licença, não apenas o usuário do scanner.
Permissões
Os dados da DLP podem ser exibidos no explorador de atividades. Há quatro funções que concedem permissão para o explorador de atividades, a conta que você usa para acessar os dados deve ser um membro de qualquer uma delas.
- Administrador de conformidade
- Administrador de segurança
- Administrador de dados de conformidade
- Administrador global
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.
Funções e grupos de funções
Há funções e grupos de funções no portal do Microsoft Purview que você pode testar para ajustar seus controles de acesso.
Aqui está uma lista de funções aplicáveis. Para saber mais sobre elas, confira Permissões no portal do Microsoft Purview.
- Administrador de Proteção de Informações
- Analista de Proteção de Informações
- Investigador de Proteção de Informações
- Leitor de Proteção de Informações
Aqui está uma lista de grupos de funções aplicáveis. Para saber mais, consulte Permissões no portal do Microsoft Purview.
- Proteção de Informações
- Administradores de Proteção de Informações
- Analistas de Proteção de Informações
- Investigadores de Proteção de Informações
- Leitores de Proteção de Informações
Pré-requisitos de repositórios locais de DLP
Antes de implantar repositórios DLP locais, verifique se os seguintes pré-requisitos foram atendidos:
- O verificador de Proteção de Informações do Microsoft Purview implementa a correspondência de política DLP e a imposição de política. O scanner é instalado como parte do cliente de proteção de informações, portanto, sua instalação deve atender a todos os pré-requisitos para o serviço de criptografia de gerenciamento de direitos, o cliente de proteção de informações e o scanner de proteção de informações.
- Implante o cliente e o scanner. Para obter mais informações, consulte Instalar ou atualizar o cliente de proteção de informações e Configurando e instalando o verificador de proteção de informações.
- Deve haver pelo menos um rótulo e uma política publicados no locatário, mesmo se todas as suas regras de detecção forem baseadas apenas em tipos de informações confidenciais.
Implantar o scanner DLP local
Execute as seguintes etapas para implantar o scanner DLP local:
Entre no portal do Microsoft Purview.
Siga os procedimentos em Instalar ou atualizar o cliente de proteção de informações.
Siga os procedimentos em Configurando e instalando o scanner de proteção de informações para concluir a instalação do scanner.
- Você deve criar um trabalho de verificação de conteúdo e especificar os repositórios que hospedam os arquivos a serem avaliados pelo mecanismo DLP.
- Habilite as regras de DLP no trabalho de verificação de conteúdo criado e defina a opção Impor como Desativada (a menos que você queira prosseguir diretamente para o estágio de imposição de DLP).
Verifique se o trabalho de verificação de conteúdo está atribuído ao cluster correto. Se você não tiver criado um trabalho de verificação de conteúdo, crie um novo e atribua-o ao cluster que contém os nós de verificação.
Conecte-se ao portal do Microsoft Purview e adicione seus repositórios ao trabalho de verificação de conteúdo que executará a verificação.
Siga um destes procedimentos para executar seu exame:
- Definir a programação do scanner
- Use a opção Verificar Agora manual no portal
- Execute o cmdlet Start-Scan do PowerShell
Importante
Lembre-se de que o mecanismo de varredura executa uma varredura delta do repositório por padrão, e os arquivos que foram verificados no ciclo de varredura anterior serão ignorados, a menos que o arquivo tenha sido alterado ou você tenha iniciado uma nova varredura completa. Uma nova verificação completa pode ser iniciada usando a opção Verificar novamente todos os arquivos na interface do usuário ou executando Start-Scan -Reset.
Abra as Políticas de Prevenção > contra Perda de Dados do portal >Microsoft Purview.
Escolha + Criar política e criar uma política DLP de teste. Consulte Criar e implantar políticas de prevenção contra perda de dados se precisar de ajuda para criar uma política. Certifique-se de Executar a política no modo de simulação até se sentir confortável com esse recurso. Usar estes parâmetros para sua política:
- Defina o escopo da regra de repositórios DLP locais para locais específicos, se necessário. Se você definir o escopo de locais para Todos, todos os arquivos verificados estarão sujeitos à correspondência e aplicação de regras DLP.
- Ao especificar os locais, você pode usar a lista de exclusão ou inclusão. Você pode definir que a regra é relevante apenas para caminhos que correspondem a um dos padrões listados na lista de inclusão ou, todos os arquivos, exceto os arquivos que correspondem ao padrão listado na lista de inclusão. Nenhum caminho local é suportado. Aqui estão alguns exemplos de caminhos válidos:
- \\server\share
- \\server\share\folder1\subfolderabc
- *\folder1
- *segredo*.docx
- *segredo*.*
- https:// sp2010.local/sites/HR
- https://*/HR
- Aqui estão alguns exemplos de uso de valores inaceitáveis:
- *
- *\a
- Aaa
- c:\
- C:\teste
Importante
A lista de exclusão tem precedência sobre a lista de inclusões .
Exibindo alertas DLP
Use as seguintes etapas para exibir alertas para suas políticas DLP locais:
Abra a Prevenção contra perda de dados no portal do Microsoft Purview e selecione Alertas.
Consulte os procedimentos em Introdução ao dashboard Alertas de prevenção contra perda de dados e Investigar incidentes de perda de dados com o Microsoft Defender XDR para exibir alertas para suas políticas DLP locais.
Visualização de dados DLP no explorador de atividades e no log de auditoria
Observação
O verificador de Proteção de Informações exige que a auditoria esteja habilitada. A auditoria está habilitada por padrão no Microsoft 365.
Abra a página Classificação de dados para seu domínio no portal do Microsoft Purview e selecione Gerenciador de atividades.
Consulte os procedimentos em Introdução ao explorador de Atividades para acessar e filtrar todos os dados para os locais do scanner local.
Abra o log de Auditoria. As correspondências de regra DLP estão disponíveis na interface do usuário do log de auditoria ou acessíveis por Search-UnifiedAuditLog no PowerShell.
Próximas etapas
Agora que você implantou uma política de teste para locais de DLP local e pode exibir os dados de atividade no Explorador de atividades, crie políticas de DLP de produção para proteger seus itens confidenciais.
Conferir também
- Saiba mais sobre os repositórios locais de prevenção contra perda de dados
- Use os repositórios locais de prevenção contra perda de dados
- Saiba mais sobre prevenção contra perda de dados
- Criar e implantar políticas de prevenção contra perda de dados
- Começar a usar o Explorador de atividades
- Assinatura do Microsoft 365