Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A prevenção contra perda de dados de ponto de extremidade (DLP de Ponto de Extremidade) faz parte do conjunto de recursos da Prevenção contra Perda de Dados (DLP) do Microsoft Purview que você pode usar para descobrir e proteger itens confidenciais nos serviços do Microsoft 365. Para obter mais informações sobre todas as ofertas de DLP da Microsoft, consulte Saiba mais sobre a prevenção contra perda de dados. Para saber mais sobre a DLP do ponto de extremidade, confira Saiba mais sobre a prevenção contra perda de dados do Ponto de extremidade
O Microsoft Endpoint DLP permite monitorar o Windows 10 integrado, o Windows 11 e dispositivos macOS integrados executando qualquer uma das três versões mais recentes lançadas. Depois que um dispositivo é integrado, a DLP detecta quando itens confidenciais são usados e compartilhados. Isso lhe dá a visibilidade e o controle necessários para garantir que eles sejam usados e protegidos adequadamente e para ajudar a evitar comportamentos de risco que possam comprometê-los.
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Antes de começar
Licenciamento SKU/assinaturas
Para obter informações sobre licenciamento, consulte
Importante
O direcionamento da política DLP do ponto de extremidade pode ser configurado usando uma combinação de usuários e dispositivos. Se uma política tiver como escopo dispositivos em que os usuários conectados não atendem aos critérios necessários, certifique-se de que esses usuários ou dispositivos, ou ambos, sejam explicitamente excluídos da política. Não fazer isso pode levar a um comportamento não intencional de aplicação da política.
Configurar o proxy no dispositivo Windows 10 ou Windows 11
Se você estiver integrando dispositivos Windows 10 ou Windows 11, Marque se o dispositivo pode se comunicar com o serviço DLP em nuvem. Para obter mais informações, consulte Definir configurações de proxy de dispositivo e conexão com a Internet para DLP do Ponto de Extremidade do Microsoft Purview.
Procedimentos de integração do Windows 10 e Windows 11
Para obter uma introdução geral à integração de dispositivos Windows, confira:
Para obter orientações específicas sobre a integração de dispositivos Windows, confira:
| Artigo | Descrição |
|---|---|
| Integrar dispositivos Windows 10 ou 11 usando a Política de Grupo | Use a Política de Grupo para implantar o pacote de configuração nos dispositivos. |
| Integrar dispositivos Windows 10 ou 11 usando o Microsoft Endpoint Configuration Manager | Você pode usar o Microsoft Endpoint Configuration Manager (branch atual) versão 1606 ou Microsoft Endpoint Configuration Manager (branch atual) versão 1602 ou anterior para implantar o pacote de configuração nos dispositivos. |
| Intune dispositivos Windows 10 ou 11 usando o Microsoft Intune | Use o Microsoft Intune para implantar o pacote de configuração no dispositivo. |
| Integrar dispositivos Windows 10 ou 11 usando um script local | Saiba como usar o script local para implantar o pacote de configuração em pontos de extremidade. |
| Dispositivos integrados de VDI (Virtual Desktop Infrastructure) não persistente | Saiba como usar o pacote de configuração para configurar dispositivos VDI. |
Suporte DLP de ponto de extremidade para ambientes virtualizados
Você pode integrar máquinas virtuais como dispositivos monitorados no portal do Microsoft Purview. Não há alteração nos procedimentos de integração listados acima.
A tabela a seguir lista os sistemas operacionais virtuais compatíveis com ambientes de virtualização.
| Plataforma de virtualização |
Windows 10 | Windows 11 | Windows Server 2019 | Windows Server 2022 21H2, 22H2, Data Center |
|---|---|---|---|---|
| Área de Trabalho Virtual do Azure (AVD) |
|
|
Sessão única e várias sessões suportadas. | Com suporte |
| Windows 365 |
|
|
Não aplicável | Não aplicável |
| Citrix Virtual Apps e Desktops 7 (2209 e superior) |
|
|
Com suporte | Com suporte |
| Workspaces da Amazon |
|
Não aplicável |
|
Não aplicável |
| Hyper-V |
|
|
Com suporte para ingressar no AD híbrido | Com suporte para ingressar no AD híbrido |
Problemas conhecidos
- Você não pode monitorar a cópia para a área de transferência e a imposição do DLP do ponto de extremidade em ambientes da Área de Trabalho Virtual do Azure por meio de navegadores. No entanto, a mesma operação de saída será monitorada pelo DLP do Ponto de extremidade para ações por meio da RDP (Sessão da Área de Trabalho Remota).
- O Citrix XenApp não oferece suporte ao acesso por monitoramento de aplicativos restritos.
Limitações
- Manipulação de USBs em ambientes virtualizados: os dispositivos de armazenamento USB são tratados como compartilhamentos de rede. Você precisa incluir a atividade Copiar para compartilhamento de rede para monitorar a Copiar para um dispositivo USB. Todos os eventos do gerenciador de atividades para dispositivos virtuais e alertas de incidentes mostram a atividade Copiar para um compartilhamento de rede para todos os eventos copiar para USB.
Procedimentos de integração do macOS
Para obter uma introdução geral à integração de dispositivos macOS, confira:
Para obter diretrizes específicas sobre a integração de dispositivos macOS, confira:
Importante
Há alterações de permissão importantes para a DLP do Ponto de Extremidade do Microsoft Purview no macOS 27. Se você estiver integrando ou atualizando dispositivos que executam o macOS 27, revise as diretrizes atualizadas antes da implantação. Para obter mais informações, consulte DLP do Ponto de Extremidade do Microsoft Purview no macOS 27 (Versão prévia).
| Artigo | Descrição |
|---|---|
| Intune | Para dispositivos macOS gerenciados por meio do Intune |
| Cliente do Intune para Microsoft Defender para Ponto de Extremidade | Para dispositivos macOS gerenciados por meio do Intune e que têm o Microsoft Defender para Ponto de Extremidade (MDE) implantado neles |
| JAMF Pro) | Para dispositivos macOS gerenciados por meio do JAMF Pro |
| JAMF Pro para Microsoft Defender para Ponto de Extremidade clientes) | Para dispositivos macOS gerenciados por meio do JAMF Pro e que têm o Microsoft Defender para Ponto de Extremidade (MDE) implantado neles |
Depois que um dispositivo é integrado, ele deve estar visível na lista de dispositivos e começar a relatar a atividade de auditoria para o Explorador de Atividades.
Confira também
- Saiba mais sobre a Prevenção contra perda de dados do ponto de extremidade
- Usando a Prevenção contra perda de dados de ponto de extremidade
- Saiba mais sobre prevenção contra perda de dados
- Criar e implantar políticas de prevenção contra perda de dados
- Começar a usar o Explorador de atividades
- Microsoft Defender para Ponto de Extremidade
- Ferramentas e métodos de integração para computadores Windows
- Assinatura do Microsoft 365
- Dispositivos ingressados no Microsoft Entra
- Baixar o novo Microsoft Edge baseado em Chromium