Introdução às políticas de prevenção contra perda de dados para o Fabric e o Power BI

Este artigo fornece uma visão geral das políticas de Prevenção Contra Perda de Dados do Microsoft Purview (DLP) para Fabric e Power BI. O público-alvo são os administradores do Fabric, as equipes de segurança e conformidade e os proprietários de dados do Fabric. Se você é um proprietário de dados e deseja saber como responder quando uma dica de política informar que seu item tem uma correspondência de política DLP, consulte Responder a uma correspondência de política DLP no Fabric. Se você for um administrador do Fabric ou um administrador de segurança e conformidade e precisar auditar alertas sobre correspondências de política DLP, consulte Monitorar correspondências de política DLP no Fabric.

Visão Geral

Para ajudar as organizações a detectar e proteger seus dados confidenciais, o Fabric oferece suporte às políticas de Prevenção Contra Perda de Dados do Microsoft Purview (DLP). Quando uma política DLP para Fabric detecta um tipo de item compatível contendo informações confidenciais, a política aciona as ações configuradas. Essas ações podem incluir:

  • Anexar uma dica de política ao item que explica a natureza do conteúdo confidencial.
  • Registrar um alerta para administradores na página Alertas de prevenção contra perda de dados no portal do Microsoft Purview.
  • Enviar alertas por email para administradores e usuários especificados.
  • Restringindo o acesso ao item.

Para obter mais detalhes, consulte Como funcionam as políticas DLP para Fabric e Power BI.

Para políticas DLP, um membro da organização significa um usuário com UserType = Membro. Isso inclui usuários que entram com uma conta externa. Como seu UserType é Membro, eles são tratados como usuários internos. Por outro lado, os usuários com UserType = Guest são considerados externos. A configuração Bloquear somente pessoas de fora da sua organização se aplica a esses usuários convidados.

Dica

Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.

Licenciamento e permissões

Licenciamento

Para obter informações sobre licenciamento, consulte

Permissões

Você pode exibir dados do DLP para Fabric e Power BI no Gerenciador de atividades. Quatro funções concedem permissão ao Explorador de Atividades; A conta que você usa para acessar os dados deve ser membro de qualquer uma delas.

Para exibir o Gerenciador de Atividades, sua conta deve ser membro de qualquer uma das seguintes funções:

  • Administrador de conformidade
  • Administrador de segurança
  • Administrador de dados de conformidade

Cobrança

As cargas de trabalho de avaliação de DLP afetam o consumo de capacidade. Para obter informações sobre como esse consumo é medido e cobrado, consulte Saiba mais sobre os modelos de cobrança do Microsoft Purview.

Como as políticas DLP para Fabric e Power BI funcionam

Você define uma política DLP na seção de prevenção contra perda de dados do portal do Microsoft Purview. Na política, você especifica as condições, como quais rótulos de confidencialidade e tipos de informações confidenciais deseja detectar. Você também especifica as ações que o sistema executa quando detecta uma correspondência de política.

Quando as políticas DLP avaliam um tipo de item com suporte, elas marcam se ele corresponde às condições em uma política DLP. Se isso acontecer, as ações especificadas da política ocorrerão. As políticas DLP começam com as seguintes ações:

Modelos semânticos

As políticas DLP avaliam um modelo semântico sempre que ocorre um dos seguintes eventos:

  • Publicar
  • Republish
  • Atualização sob demanda
  • Atualização agendada

Observação

A avaliação DLP do modelo semântico não ocorrerá se uma das seguintes opções for verdadeira:

  • Uma conta usando a autenticação da entidade de serviço inicia o evento (publicar, republicar, atualização sob demanda, atualização agendada).
  • O proprietário do modelo semântico é uma entidade de serviço.

Itens de tecido

As políticas DLP avaliam um item do Fabric, como um lakehouse, banco de dados SQL ou banco de dados espelhado, quando os dados contidos nele são alterados. As alterações incluem obter novos dados, conectar uma nova fonte, adicionar tabelas, atualizar tabelas existentes e muito mais.

O que acontece quando uma política DLP de Malha sinaliza um item

Quando uma política DLP detecta um problema com um item, ela executa as seguintes ações:

Se você habilitar a notificação do usuário na política, o Fabric marcará o item com um ícone que indica que uma política DLP detectou um problema com o item. Quando você passa o mouse sobre o ícone, aparece um card flutuante que fornece uma opção para ver todos os detalhes em um painel lateral. Para obter mais informações sobre o que você vê no painel lateral, consulte Responder a uma violação de DLP no Fabric.

Captura de tela do ícone de dica de política no hub de dados do OneLake.

Para modelos semânticos, abrir a página de detalhes mostra uma dica de política que explica a violação da política e como lidar com o tipo de informações confidenciais detectadas. Selecionar Exibir tudo abre um painel lateral com todos os detalhes da política.

Captura de tela da dica de política na página de detalhes do modelo semântico.

Observação

Se você ocultar a dica de política, ela não será excluída. Ele aparece na próxima vez que você visitar a página.

Para itens do Fabric, como lakehouses, a indicação aparece no cabeçalho no modo de edição. Abrir o submenu possibilita ver mais detalhes sobre as dicas de política que afetam o item. Selecionar Exibir tudo abre um painel lateral com todos os detalhes da política.

Captura de tela da dica de política no submenu do cabeçalho do lakehouse.

Se você habilitar alertas na política, um alerta será registrado na página Alertas de prevenção contra perda de dados no portal do Microsoft Purview. Se configurado, um email é enviado aos administradores e/ou usuários especificados. Para obter mais informações, consulte Monitorar e gerenciar violações de política DLP.

Ações com suporte

Quando os itens do Fabric ou modelos semânticos atendem às condições em uma política DLP, as ações definidas na política são aplicadas. As políticas DLP para o Fabric e o Power BI dão suporte a três ações:

  • Notifique o usuário por meio de uma dica de política.
  • Gerar um alerta. Administradores e usuários podem receber emails de alerta. Além disso, os administradores podem monitorar e gerenciar alertas na guia Alertas no portal do Purview.
  • Restringir o acesso (versão prévia). Quando você configura uma política com a ação restringir acesso e ocorre uma correspondência de política, a política restringe o acesso aos proprietários dos dados ou aos membros da organização, dependendo da configuração da política. Todos os outros usuários perdem o acesso ao item.

Para obter informações sobre o que dispara a avaliação DLP, consulte Como as políticas DLP para Fabric e Power BI funcionam.

Tipos de item com suporte

As políticas DLP para Fabric e Power BI atualmente suportam os seguintes tipos de item.

  • Modelos semânticos
  • Casas do lago
  • Armazéns
  • Bancos de dados KQL
  • Bancos de dados espelhados
  • Bancos de dados SQL
  • Bancos de dados do Cosmos

Consulte Considerações e limitações para exceções.

Tipos de condição com suporte

As regras de política DLP para o Fabric e o Power BI dão suporte a rótulos de confidencialidade e a um subconjunto de tipos de informações confidenciais (consulte considerações e limitações) como condições. Saiba mais sobre os Tipos de Informações Confidenciais do Purview e os níveis de confiança.

Configurar uma política de DLP para o Fabric e o Power BI

Para obter informações sobre como criar uma política DLP para o Fabric ou o Power BI, consulte Ajudar a evitar o compartilhamento de relatórios do Power BI com números de card de crédito e adaptá-lo ao seu próprio cenário.

Obtenha visibilidade da atividade e adoção de DLP

Depois de implantar as políticas DLP, os administradores podem usar as experiências de governança do Fabric no catálogo do OneLake para entender como as políticas de prevenção contra perda de dados estão sendo usadas em toda a organização. Esses insights podem ajudar as organizações a:

  • Identifique workspaces e itens avaliados por políticas DLP.
  • Entenda onde as informações confidenciais estão sendo detectadas.
  • Acompanhe a adoção de políticas em unidades de negócios e espaços de trabalho.
  • Priorize a correção de ativos de dados de alto risco.
  • Meça a eficácia dos investimentos DLP e dos programas de governança.

Juntos, os insights de DLP ajudam as equipes de segurança e conformidade a ir além das violações de políticas individuais e entender sua postura geral de proteção de dados.

Considerações e limitações

  • As políticas DLP se aplicam aos espaços de trabalho. Há suporte apenas para workspaces hospedados no Fabric ou nas capacidades Premium. Para obter mais informações, consulte Conceitos e licenças do Microsoft Fabric.
  • Os modelos de política DLP não têm suporte para as políticas DLP do Fabric. Ao criar uma política DLP para Fabric, escolha a opção de política personalizada.
  • As políticas DLP para Fabric não têm suporte para modelos semânticos de exemplo, conjuntos de dados de streaming ou modelos semânticos que se conectam à fonte de dados por meio de DirectQuery ou conexão dinâmica. Essa limitação inclui modelos semânticos com armazenamento misto, em que alguns dos dados vêm por meio do modo de importação e outros vêm por meio do DirectQuery.
  • As políticas DLP para Fabric aplicam-se somente a dados em tabelas armazenadas no formato Delta.
  • As tabelas delta são tratadas como arquivos de texto com o objetivo de verificar considerações.
  • As políticas DLP para Fabric suportam todos os tipos Delta primitivos, exceto timestamp_ntz.
  • As políticas DLP para Fabric não têm suporte para os seguintes tipos de dados Delta Parquet:
    • Binary, timestamp_ntz, Struct, Array, List, Map, Json, Enum, Interval, Void.
    • Dados com codecs de compressão LZ4, Zstd e Gzip.
  • Classificadores avançados, como correspondência exata de dados (EDM),classificadores treináveis, classificadores de credenciais e entidades nomeadas não têm suporte no DLP para Malha. Se você selecionar um classificador avançado na condição de uma política, a política não retornará resultados, mesmo que o item contenha dados que satisfaçam o classificador avançado. Outros classificadores especificados na política retornam resultados, se houver.
  • As políticas DLP para Fabric não têm suporte na região Norte da China. Consulte Como encontrar a região padrão da sua organização para saber como encontrar a região de dados padrão da sua organização.
  • A integração de um novo locatário à DLP pode levar algumas horas, dependendo do número de workspaces com suporte que estão sendo integrados.

Confira também