Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
O Gerenciamento de Risco Interno do Microsoft Purview correlaciona vários sinais para identificar possíveis riscos internos mal-intencionados ou inadvertidos, como roubo de IP, vazamento de dados e violações de segurança. O Gerenciamento de Risco Interno permite que os clientes criem políticas para gerenciar a segurança e a conformidade. Criados com privacidade por design, os usuários são pseudonimizados por padrão, e controles de acesso e logs de auditoria baseados em funções estão em vigor para ajudar a garantir a privacidade no nível do usuário.
No Gerenciamento de Risco Interno do Microsoft Purview, você pode usar a detecção de sinal do navegador com os seguintes modelos:
- Furto de dados por usuários em processo de desligamento
- Vazamentos de dados
- Evidência forense
- Uso suspeito do navegador (versão prévia)
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Navegadores e modelos
Os usuários costumam usar navegadores da Web para acessar arquivos confidenciais e não confidenciais em uma organização. O Gerenciamento de Risco Interno permite que sua organização detecte e aja de acordo com os sinais de exfiltração do navegador para todos os arquivos não executáveis exibidos nos navegadores Microsoft Edge e Google Chrome . Com esses sinais, analistas e investigadores podem agir rapidamente quando os usuários da política no escopo executam qualquer uma das seguintes atividades arriscadas ao usar esses navegadores:
- Copiando arquivos para o armazenamento em nuvem pessoal
- Imprimir arquivos em dispositivos locais ou de rede
- Transferir ou copiar arquivos para um compartilhamento de rede
- Copiando arquivos para dispositivos USB
- Navegação em sites potencialmente arriscados
O Microsoft Edge detecta sinais para esses eventos usando os recursos internos do navegador e o complemento Extensão de Conformidade da Microsoft . No Google Chrome, os clientes usam a Extensão de Conformidade da Microsoft para detecção de sinal.
A tabela a seguir resume as atividades de risco identificadas e o suporte à extensão para cada navegador:
| Atividades detectadas | Microsoft Edge | Google Chrome |
|---|---|---|
| Navegação em sites potencialmente arriscados | Extensão | Extensão |
| Files copiados para o armazenamento em nuvem pessoal | Nativo | Extensão |
| Files copiados para dispositivos USB | Extensão | Extensão |
| Files impressos em dispositivos locais ou de rede | Nativo | Extensão |
| Files transferidos ou copiados para um compartilhamento de rede | Extensão | Extensão |
A tabela a seguir resume as atividades por modelo:
| Atividades detectadas | Furto de dados por usuários em processo de desligamento | Vazamentos de dados | Uso suspeito do navegador |
|---|---|---|---|
| Navegação em sites potencialmente arriscados | Não | Não | Sim |
| Files copiados para o armazenamento em nuvem pessoal | Sim | Sim | Não |
| Files copiados para dispositivos USB | Sim | Sim | Não |
| Files impressos em dispositivos locais ou de rede | Sim | Sim | Não |
| Files transferidos ou copiados para um compartilhamento de rede | Sim | Sim | Não |
Evidência forense
Para evidências forenses, você pode capturar todos os tipos de atividades de navegação; você não está limitado aos indicadores de navegação do modelo de uso arriscado do navegador. Você pode especificar os aplicativos de área de trabalho e sites que deseja incluir ou excluir. Para capturar a atividade de navegação em busca de evidências forenses, você deve instalar as extensões descritas neste artigo e também ativar pelo menos um indicador de navegação de risco nas configurações de risco interno.
Requisitos comuns
Antes de instalar o complemento do Microsoft Edge ou a extensão do Google Chrome, verifique se os dispositivos para usuários da política dentro do escopo atendem aos seguintes requisitos:
- O build mais recente do Windows 10 x64 é recomendado, o mínimo do Windows 10 x64 build 1809 para suporte à detecção de sinal. No momento, não há suporte para a detecção de sinal do navegador em dispositivos que não sejam Windows.
- Assinatura atual do Microsoft 365 com suporte ao Gerenciamento de Risco Interno.
- Os dispositivos devem ser integrados ao portal do Microsoft Purview.
Para obter os requisitos específicos de configuração do navegador, confira as seções Microsoft Edge e Google Chrome mais adiante neste artigo.
Requisitos adicionais
Se você usar políticas baseadas no modelo Uso arriscado do navegador, selecione pelo menos um indicador de Navegação nas Configurações de Gerenciamento de Risco InternoIndicadores> de >política.
Configurar a detecção de sinal do navegador para o Microsoft Edge
Requisitos do navegador Microsoft Edge
- Atender aos requisitos comuns
- Microsoft Edge x64 mais recente, versão 91.0.864.41 ou superior
- Complemento de Extensão de Conformidade da Microsoft mais recente, versão 1.0.0.44 ou superior
- Edge.exe não está configurado como um navegador não permitido
Opção 1: configuração básica (recomendada para testes com o Microsoft Edge)
Use essa opção para configurar um auto-host de computador único para cada dispositivo em sua organização ao testar a detecção de sinal do navegador.
- Vá para a Extensão de Conformidade da Microsoft.
- Instale a extensão.
Opção 2: configuração do Intune para Microsoft Edge
Use essa opção para configurar a extensão e os requisitos da sua organização usando o Intune.
- Entre no Centro de administração do Microsoft Intune.
- Vá paraPerfis de configuração dedispositivos>.
- Selecione Criar Perfil.
- Selecione o Windows 10 e posterior como a plataforma.
- Selecione Catálogo de configurações como o tipo de perfil.
- Selecione Criar.
- Insira um nome e uma descrição opcional na guia Informações básicas e selecione Avançar.
- Selecione Adicionar configurações na guia Configurações .
- Selecione Modelos Administrativos>Extensõesdo Microsoft Edge>.
- Selecione Controlar quais extensões são instaladas silenciosamente.
- Mude a alternância para Habilitado.
- Insira o seguinte valor para as extensões e IDs de aplicativo e atualize o URL:
lcmcgbabdcbngcbcfabdncmoppkajglo. - Selecione Avançar.
- Adicione ou edite as marcas de escopo na guia Marcas de escopo , conforme necessário, e selecione Avançar.
- Adicione os usuários, dispositivos e grupos de implantação necessários na guia Atribuições e selecione Avançar.
- Selecione Criar.
Opção 3: Configuração da Política de Grupo para o Microsoft Edge
Use esta opção para configurar a extensão e os requisitos em toda a organização usando a Política de Grupo.
Etapa 1: Importe o arquivo mais recente de Modelo Administrativo do Microsoft Edge (.admx).
Os dispositivos devem ser gerenciáveis usando Políticas de Grupo. Importe todos os Modelos Administrativos do Microsoft Edge para o Repositório Central da Política de Grupo. Para obter mais informações, confira Como criar e gerenciar o Repositório Central para Modelos Administrativos de Política de Grupo no Windows.
Etapa 2: adicionar o complemento Extensão de Conformidade da Microsoft à lista Forçar Instalação .
- No Editor de Gerenciamento de Política de Grupo, acesse sua Unidade Organizacional (UO).
- Expanda o seguinte caminho: Políticas > de configuração > do computador/usuárioModelos> administrativosModelos administrativos clássicos Extensões>do Microsoft Edge>. Esse caminho pode variar dependendo da configuração da sua organização.
- Selecione Configurar quais extensões são instaladas silenciosamente.
- Clique com o botão direito do mouse e selecione Editar.
- Verificar habilitado.
- Selecione Mostrar.
- Em Valor, adicione a seguinte entrada: lcmcgbabdcbngcbcfabdncmoppkajglo;https://edge.microsoft.com/extensionwebstorebase/v1/crx
- Selecione OK e, em seguida, Aplicar.
Configurar a detecção de sinal do navegador para o Google Chrome
O suporte à detecção de sinal do navegador de Gerenciamento de Risco Interno para o Google Chrome é habilitado por meio da Extensão de Conformidade da Microsoft. Essa extensão também dá suporte ao Endpoint DLP no Chrome. Para obter mais informações sobre o suporte a DLP do Ponto de extremidade, confira Introdução à Extensão de Conformidade da Microsoft (versão prévia).
Requisitos do navegador Google Chrome
- Atender a requisitos comuns
- Versão mais recente do Google Chrome x64
- Versão mais recente da Extensão de Conformidade da Microsoft (2.0.0.183 ou superior)
- Chrome.exe não está configurado como um navegador não permitido
Opção 1: configuração básica (recomendada para testes com o Chrome)
Use essa opção para configurar um auto-host de computador único para cada dispositivo em sua organização ao testar a detecção de sinal do navegador.
- Vá para a Extensão de Conformidade da Microsoft.
- Instale a extensão.
Opção 2: configuração do Intune para Chrome
Use essa opção para configurar a extensão e os requisitos da sua organização usando o Intune.
- Entre no Centro de administração do Microsoft Intune.
- Vá paraPerfis de configuração dedispositivos>.
- Selecione Criar Perfil.
- Selecione o Windows 10 e posterior como a plataforma.
- Selecione Catálogo de configurações como o tipo de perfil.
- Selecione Personalizado como o nome do modelo.
- Selecione Criar.
- Insira um nome e uma descrição opcional na guia Informações básicas e selecione Avançar.
- Selecione Adicionar configurações na guia Configurações .
- Selecione Modelos Administrativos,>Extensões do Google>Google Chrome>.
- Selecione Configurar a lista de aplicativos e extensões instalados pela força.
- Mude a alternância para Habilitado.
- Insira o seguinte valor para as extensões e IDs de aplicativo e atualize a URL:
echcggldkblhodogklpincgchnpgcdco;https://clients2.google.com/service/update2/crx - Selecione Avançar.
- Adicione ou edite as marcas de escopo na guia Marcas de escopo , conforme necessário, e selecione Avançar.
- Adicione os usuários, dispositivos e grupos de implantação necessários na guia Atribuições e selecione Avançar.
- Selecione Criar.
Opção 3: Configuração da Política de Grupo para o Chrome
Use esta opção para configurar a extensão e os requisitos em toda a organização usando a Política de Grupo.
Etapa 1: Importar o arquivo de modelo administrativo do Chrome
Seus dispositivos devem ser gerenciáveis usando a Política de Grupo. Importe todos os Modelos Administrativos do Chrome para o Repositório Central da Política de Grupo. Para obter mais informações, confira Como criar e gerenciar o Repositório Central para Modelos Administrativos de Política de Grupo no Windows.
Etapa 2: adicionar a extensão do Chrome à lista Forçar Instalação
- No Editor de Gerenciamento de Política de Grupo, acesse sua UO (unidade organizacional).
- Expanda o seguinte caminho Configuração de Computador/Usuário>Políticas>Modelos Administrativos>Modelos Administrativos Clássicos>Google>Google Chrome>Extensões. Esse caminho pode variar dependendo da configuração da sua organização.
- Selecione Configurar a lista de extensões instaladas à força.
- Clique com o botão direito do mouse e selecione Editar.
- Selecione Habilitado.
- Selecione Mostrar.
- Em Valor, adicione a seguinte entrada: echcggldkblhodogklpincgchnpgcdco;https://clients2.google.com/service/update2/crx
- Selecione OK e, em seguida, Aplicar.
Testar e verificar as detecções de sinal do navegador do Gerenciamento de Risco Interno
Crie uma política de Gerenciamento de Risco Interno com indicadores de dispositivo habilitados.
Para testar a detecção de sinal para arquivos copiados para o armazenamento em nuvem pessoal, conclua as seguintes etapas em um dispositivo Windows compatível:
- Abra um site de compartilhamento de arquivos (Microsoft OneDrive, Google Drive etc.) com o tipo de navegador que você configurou para detecção de sinal.
- Com o navegador, carregue um arquivo não executável no site.
Para testar a detecção de sinal para arquivos impressos em dispositivos locais ou de rede, arquivos transferidos ou copiados para um compartilhamento de rede e arquivos copiados para dispositivos USB, conclua as seguintes etapas em um dispositivo Windows compatível:
- Abra um arquivo não executável diretamente no navegador. Você deve abrir o arquivo diretamente pelo Explorador de Arquivos ou abri-lo em uma nova guia do navegador para visualização, em vez de em uma página da Web.
- Imprima o arquivo.
- Salve o arquivo em um dispositivo USB.
- Salve o arquivo em uma unidade de rede.
Depois de criar sua primeira política de Gerenciamento de Risco Interno, você começará a receber alertas de indicadores de atividade após cerca de 24 horas. Verifique o dashboard de alertas para ver alertas de Gerenciamento de Risco Interno para as atividades testadas.