Criar uma política DLP que use o escopo do dispositivo

Este cenário mostra como criar um escopo de uma política DLP do Ponto de Extremidade do Microsoft Purview para grupos de dispositivos específicos. Por exemplo, você pode aplicar uma política somente quando os usuários de finanças acessarem dados de dispositivos Windows enquanto excluem dispositivos macOS. Os grupos de dispositivos geralmente são definidos usando grupos de dispositivos dinâmicos no Microsoft Entra ID.

Este cenário é para um administrador irrestrito criando uma política de diretório completa.

Esse cenário requer que você já tenha dispositivos integrados e os relatórios no explorador de atividades. Se ainda não tiver integrado os dispositivos, confira Introdução à prevenção contra perda de dados do Ponto de extremidade.

Pré-requisitos e suposições

Este artigo usa o processo que você aprendeu em Criar uma política de prevenção contra perda de dados para mostrar como criar uma política de Prevenção Contra Perda de Dados do Microsoft Purview (DLP). Trabalhe nesses cenários em seu ambiente de teste para se familiarizar com a IU de criação de política.

Importante

Este artigo apresenta um cenário hipotético com valores hipotéticos. É apenas para fins ilustrativos. Substitua seus próprios tipos de informações confidenciais, rótulos de confidencialidade, grupos de distribuição e usuários.

A maneira como você implanta uma política é tão importante quanto o design da política. Implantar uma política DLP mostra como usar as opções de implantação para que a política atinja sua intenção e, ao mesmo tempo, evite interrupções dispendiosas nos negócios.

Você criou um grupo de dispositivos dinâmicos.

Declaração de intenção de política e mapeamento

Uma organização quer impor uma política DLP que bloqueia a cópia de itens confidenciais com dados de cartão de crédito para dispositivos USB quando os usuários financeiros acessam dados de dispositivos Windows e não se aplica quando os mesmos usuários trabalham em dispositivos macOS.

Declaração Pergunta de configuração respondida e mapeamento de configuração
"Uma organização deseja impor uma política DLP que bloqueia a cópia de itens confidenciais com dados de card de crédito para dispositivos USB ..." - Escopo administrativo: Diretório completo
- Onde monitorar: apenas dispositivos
- Escopo da política: Todos os usuários/Grupo de Dispositivos Windows de Finanças
"quando os usuários financeiros acessam dados de dispositivos Windows..." - Condição: O conteúdo contém = número de cartão de crédito
“… e não se aplica quando os mesmos usuários trabalham em dispositivos macOS..." - Ação: Auditar ou restringir atividades em dispositivos
- Tipo de atividade: atividades de arquivo em todos os aplicativos
- Modelo de restrição: aplique restrições a atividades específicas
- Copiar para um dispositivo = USB removívelBloquear

Criar um grupo de dispositivos

Se você não estiver familiarizado com grupos de dispositivos dinâmicos, confira:

Para criar o grupo de dispositivos para este cenário:

  1. Crie um novo grupo de dispositivos dinâmicos chamado Dispositivo Windows Finanças para os dispositivos Windows que a equipe financeira usa.

Criar uma política com escopo para o grupo de dispositivos dinâmicos

  1. Entre no portal > do Microsoft PurviewPolíticasde prevenção contra> perda de dados.

  2. Selecione Criar política.

  3. Selecione Aplicativos & dispositivos empresariais.

  4. Selecione o Personalizado em Categorias e, em seguida, o Modelo de política personalizada em Regulamentos. Selecione Avançar.

  5. Dê um Nome e uma Descrição à sua nova política.

  6. Aceite o diretório completo padrão em Unidades de Administração.

  7. Defina o escopo da localização apenas para a localização de Dispositivos .

  8. Selecione Editar no local Dispositivos .

  9. Aceitar o padrão Todos os usuários, grupos e escopos adaptáveis

  10. Selecione dispositivos e grupos de dispositivos específicos e adicione o Dispositivo Windows de Finanças que você criou.

  11. Crie uma regra com os seguintes valores:

    • Condição: o conteúdo contém = tipos = de informações confidenciaisNúmero do cartão de crédito
    • Ação: auditar ou restringir atividades em dispositivos>Atividades de arquivo para todos os aplicativos>Aplicar restrições a uma atividade> específicaCopiar para um dispositivo = USB removívelBloquear.
  12. Selecione Salvar e depois Avançar.

  13. Aceite o valor padrão Executar a política no modo de simulação e escolha Mostrar dicas de política enquanto estiver no modo de simulação. Escolha Próximo.

  14. Examine as configurações e escolha Enviar.

A nova política DLP aparece na lista de políticas.