Usar o local de repositórios locais de prevenção contra perda de dados

Para ajudá-lo a se familiarizar com os recursos locais da Prevenção Contra Perda de Dados do Microsoft Purview e como eles aparecem nas políticas DLP, reunimos alguns cenários para você seguir. Esses cenários mostram como descobrir arquivos que correspondem às regras DLP no Activity Explorer, no log de auditoria e no verificador de proteção de informações e como impor ações de proteção em compartilhamentos de arquivos locais e bibliotecas de documentos do SharePoint. Especificamente, o primeiro cenário aborda onde os dados de correspondência de regras DLP aparecem ao verificar repositórios locais e o segundo cenário orienta a habilitação da imposição de políticas para que ações de proteção sejam aplicadas aos arquivos verificados.

Importante

Esses cenários locais de DLP não são os procedimentos oficiais para criar e ajustar políticas DLP. Consulte os seguintes tópicos quando precisar trabalhar com políticas DLP em situações gerais:

Cenário: descobra arquivos que correspondem às regras de DLP

Os dados de DLP surgem em várias áreas:

Exibir eventos do repositório local no Activity Explorer

As correspondências de regra de relatórios DLP estão disponíveis no Activity Explorer.

Exibir eventos do repositório local no log de auditoria do Microsoft 365

As correspondências de regra DLP também estão disponíveis na interface do usuário do log de auditoria (consulte Pesquisar no log de auditoria) e podem ser acessadas por meio do PowerShell por meiodo Search-UnifiedAuditLog.

Usar o verificador de proteção de informações para inspecionar os arquivos correspondentes

Os dados de descoberta estão disponíveis em um relatório local no formato .csv e são armazenados em:

%localappdata%\Microsoft\MSIP\Scanner\Reports\DetailedReport_%timestamp%.csv report.

Procure as seguintes colunas:

  • Modo DLP
  • Status DLP
  • Comentário DLP
  • Nome da Regra DLP
  • Ações DLP
  • Proprietário
  • Permissões NTFS atuais (SDDL)
  • Permissões NTFS aplicadas (SDDL)
  • Tipo de permissões NTFS

Cenário: impor regra DLP

Se você quiser impor regras de DLP em arquivos verificados, a aplicação deverá ser habilitada no trabalho de verificação de conteúdo e no nível de diretiva no DLP.

Configure o DLP para impor ações de política

Para ativar a imposição da política DLP direcionada a repositórios locais, conclua as seguintes etapas:

  1. Entre no portal do Microsoft Purview
  2. Navegue até Políticas de prevenção> contra perda de dados.
  3. Selecione a política de DLP direcionada aos repositórios de locais que você configurou para o scanner.
  4. Edite a política.
  5. Na página Modo de política , selecione Ativar a política imediatamente.
  6. Escolha Avançar e, em seguida, Enviar.
  7. Escolha Concluído.

Confira também