Saiba mais sobre os repositórios locais de prevenção contra perda de dados

Quando você seleciona o local de repositórios locais, o Prevenção Contra Perda de Dados do Microsoft Purview (DLP) pode impor ações de proteção em dados em repouso locais em compartilhamentos de arquivos e bibliotecas e pastas de documentos do SharePoint. Isso dá a você a visibilidade e o controle necessários para garantir que itens confidenciais sejam usados e protegidos corretamente, e para ajudar a evitar comportamentos de risco que possam comprometê-los. A DLP detecta informações confidenciais usando tipos deinformações confidenciais internos ou personalizados, rótulos de confidencialidade ou propriedades de arquivo. As informações sobre o que os usuários estão fazendo com itens confidenciais se tornam visíveis no explorador de atividades e você pode impor ações de proteção para estes itens por meio de políticas DLP.

Dica

Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.

A DLP depende do verificador de Proteção de Informações do Microsoft Purview

A DLP depende de uma implementação completa do verificador de Proteção de Informações do Microsoft Purview para monitorar, rotular e proteger itens confidenciais. Se você não tiver implementado o verificador de proteção de informações, deverá fazê-lo antes de poder usar a DLP. Para obter mais informações, leia estes artigos:

DLP Ações do repositório local

A DLP detecta arquivos em repositórios locais procurando o seguinte:

  • tipos de informações confidenciais
  • rótulos de confidencialidade
  • extensão do arquivo
  • propriedades de documentos personalizados apenas em arquivos do Office

Quando um arquivo detectado corresponde a uma política DLP, a DLP pode executar uma das quatro ações a seguir.

Ação Descrição
Impeça que as pessoas acessem arquivos armazenados no scanner local - Bloquear todos Quando imposta, essa ação bloqueia o acesso a todas as contas, exceto ao proprietário do conteúdo, à conta que modificou o item pela última vez e ao administrador. Ele faz isso removendo todas as contas das permissões NTFS/SharePoint no nível do arquivo, exceto o proprietário do arquivo, o proprietário do repositório (definido na configuração Usar uma política DLP no trabalho de verificação de conteúdo), o último modificador (pode ser identificado apenas no SharePoint) e o administrador. A conta do verificador também recebe direitos FC no arquivo.
Bloquear apenas pessoas que têm acesso à sua rede local e usuários em sua organização que não receberam acesso explícito aos arquivos acessem os arquivos Quando aplicada, essa ação remove os SIDs Todos, NT AUTHORITY\usuários autenticados e Usuários de Domínio da ACL (lista de controle de acesso) a arquivos. Somente usuários e grupos que foram explicitamente direitos concedidos para o arquivo ou pasta pai poderão acessar o arquivo.
Definir permissões no arquivo (as permissões serão herdadas da pasta pai) Quando imposta, esta ação força o arquivo a herdar as permissões da sua pasta pai. Por padrão, essa ação só será imposta se as permissões na pasta pai forem mais restritivas do que as permissões que já estão no arquivo. Por exemplo, se a ACL no arquivo estiver definida para permitir apenas usuários específicos e a pasta pai estiver configurada para permitir o grupo Usuários do Domínio , as permissões da pasta pai não serão herdadas pelo arquivo. Você pode substituir esse comportamento selecionando a opção Herdar mesmo que as permissões pai sejam menos restritivas .
Remover o arquivo de uma localização inadequada Quando imposta, esta ação substitui o arquivo original por um arquivo stub com extensão .txt e coloca uma cópia do arquivo original em uma pasta de quarentena.

O que há de diferente na verificação local

Existem alguns conceitos extras que você precisa estar ciente antes de mergulhar na verificação local.

Repositórios de scanners e trabalhos de verificação de conteúdo

Você deve criar um trabalho de verificação de conteúdo para o verificador de proteção de informações e identificar os repositórios que hospedam os arquivos que você deseja DLP avaliar. Certifique-se de habilitar as regras DLP no trabalho de verificação de conteúdo criado.

Dicas de política

As dicas de política não estão disponíveis no scanner local.

Exibição DLP em eventos de verificação local

Você exibe dados DLP no gerenciador de atividades do portal do Microsoft Purview.

Próximas etapas

Agora que você aprendeu sobre o verificador local de Proteção de Informações, suas próximas etapas são:

  1. Introdução à localização de repositórios locais
  2. Usar a verificação DLP local

Confira também