Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
O Gerenciamento de Risco Interno do Microsoft Purview correlaciona vários sinais para identificar possíveis riscos internos mal-intencionados ou inadvertidos, como roubo de IP, vazamento de dados e violações de segurança. O Gerenciamento de Risco Interno permite que os clientes criem políticas para gerenciar a segurança e a conformidade. Criados com privacidade por design, os usuários são pseudonimizados por padrão, e controles de acesso e logs de auditoria baseados em funções estão em vigor para ajudar a garantir a privacidade no nível do usuário.
Os gráficos de risco de dados no Insider Risk Management fornecem uma experiência de investigação visual que combina dados de ativos e atividades em uma única exibição. Alimentado pela integração do Microsoft Sentinel, ele resume a atividade relacionada ao alerta por um potencial insider nos últimos 30 dias, ajudando os analistas a fazer a triagem de alertas, revelando conexões contextuais ocultas.
Importante
O gráfico de risco de dados está sendo preterido. O gráfico de risco de dados no Gerenciamento de Risco Interno do Microsoft Purview será desativado em 24 de novembro de 2026. Após essa data, a experiência do gráfico de risco de dados não estará mais disponível.
Para obter mais informações sobre a integração do Microsoft Sentinel, consulte Saiba mais sobre o Microsoft Sentinel no Microsoft Purview.
Importante
Você não pode usar esse recurso com a configuração de privacidade de nomes de usuário anônimos habilitada. Se você tiver nomes de usuário anônimos, o gráfico não será carregado.
Observação
Não há suporte para unidades de Administração no gráfico de risco de dados. Se você tiver como escopo uma unidade de administração, os dados não aparecerão nos gráficos de risco de dados.
Atividades suportadas no gráfico de risco de dados
O gráfico de risco de dados atualmente suporta as seguintes atividades de exfiltração:
- Links anônimos criados no SharePoint ou OneDrive
- Links anônimos usados por meio do SharePoint ou do OneDrive
- Links da empresa criados no SharePoint ou OneDrive
- Downloads de arquivos do SharePoint e do OneDrive
- Files renomeados no SharePoint e OneDrive
Para obter mais informações sobre indicadores de detecção de exfiltração, consulte Configurar indicadores de política no Gerenciamento de Risco Interno.
Antes de começar
Antes de usar gráficos de risco de dados no Gerenciamento de Risco Interno, conclua as seguintes etapas:
- Saiba mais sobre a cobrança paga conforme o uso no Microsoft Sentinel para sua organização.
- Configurar os pré-requisitos para o data lake do Microsoft Sentinel e o graph do Microsoft Sentinel
- Examine as alterações feitas durante a integração ao data lake do Microsoft Sentinel e ao gráfico do Microsoft Sentinel
- Configure pelo menos uma política de gerenciamento de risco interno para atividades de exfiltração de dados com suporte.
Configurar gráfico de risco de dados
Importante
Você sempre tem um data lake. Se você já tiver integrado o data lake com outro serviço da Microsoft, o data lake existente será usado. Se você nunca integrou o data lake, a integração no Gerenciamento de Risco Interno habilita o data lake e o gráfico do Microsoft Sentinel no portal do Defender.
Depois de concluir os pré-requisitos e entender as alterações de integração que o data lake e gráfico do Microsoft Sentinel fazem em sua organização, conclua as seguintes etapas para configurar o gráfico de risco de dados no Gerenciamento de Risco Interno:
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.
Acesse o portal do Microsoft Purview com uma conta atribuída à função de Administrador Global ou Administrador de Segurança.
Selecione o card de solução de Gerenciamento de Risco Interno e selecione Ações recomendadas no painel de administração à esquerda.
Na seção Proteção abrangente , selecione Configurar data lake e gráfico de risco de dados.
Se você não tiver as permissões corretas para configurar o data lake, será exibida uma notificação para entrar em contato com um administrador global ou de cobrança em sua organização.
Na guia Configuração em Configurar o gráfico de risco do & do data lake, defina as seguintes configurações:
- Assinatura: insira a assinatura do Azure que você deseja usar. A assinatura selecionada deve ser válida e acessível, e você deve ser o proprietário da assinatura.
- Grupo de recursos: insira o grupo de recursos que você deseja usar. O grupo de recursos selecionado deve ser válido e acessível.
Importante
Depois que o data lake é provisionado para uma assinatura e um grupo de recursos específicos do Azure, você não pode migrá-lo para uma assinatura ou grupo de recursos diferente.
Selecione Configuração.
O processo de configuração do data lake e do gráfico de risco de dados começa e a integração pode levar até 60 minutos para ser concluída. Você pode fechar o painel de instalação enquanto o processo está em execução. Após a conclusão do processo de integração, você verá Concluir em Configurar o & gráfico de risco do data lake. O gráfico de risco de dados mostra os eventos que ocorrem depois que o data lake do Microsoft Sentinel foi criado ou integrado.
O processamento inicial de dados e a disponibilidade do gráfico de risco de dados para uma investigação podem levar de 24 a 48 horas.
Importante
Quando o gráfico de risco de dados é criado pela primeira vez, ele inclui os sete dias de dados mais recentes. À medida que o gráfico de risco de dados é atualizado ao longo do tempo, a janela de retrospectiva se expande até um máximo de 30 dias. Pode levar algum tempo para que o gráfico de risco de dados atinja a janela completa de 30 dias, portanto, espere um crescimento gradual após a configuração inicial.
Usar gráfico de risco de dados
O gráfico de risco de dados no Insider Risk Management visualiza exclusivamente as correlações entre os dados afetados, os usuários e suas atividades. Ele fornece contexto crítico para orientar a mitigação e as próximas etapas. Por exemplo, quando você descobre um alerta relacionado a um documento altamente confidencial, os gráficos de risco de dados fornecem visibilidade sobre quais usuários o baixaram ou se o acessaram de um endereço IP sinalizado como arriscado pelos sinais de segurança da sua organização. Essa visibilidade permite que você descubra novos nós para um incidente de segurança de dados, como usuários adicionais ou novo conteúdo relacionado a um alerta.
Para exibir o gráfico de risco de dados de um alerta, você deve receber a função de Leitor de Gráfico de Gerenciamento de Risco Interno . Essa função é incluída por padrão em vários grupos de funções internos do Gerenciamento de Risco Interno. Para obter mais informações, consulte Atribuir permissões no Gerenciamento de Risco Interno.
Importante
Todos os nomes de usuário são visíveis no gráfico de risco de dados, mesmo que a pseudonimização esteja habilitada nas configurações de privacidade do Gerenciamento de Risco Interno.
Para usar o gráfico de risco de dados no Gerenciamento de Risco Interno, conclua as seguintes etapas:
- Acesse o portal do Microsoft Purview com uma conta atribuída à função de Leitor do Graph de Gerenciamento de Risco Interno .
- Selecione o card de solução de Gerenciamento de Riscos Internos e selecione Alertas no painel de administração à esquerda.
- Selecione um alerta a ser revisado e selecione a guia Gráfico de risco de dados .
- Filtre o tempo conforme aplicável e selecione nós de gráfico de risco de dados individuais para obter mais informações sobre cada conexão durante a triagem.
- Expanda as relações no gráfico selecionando o ícone + em usuários ou ativos.
O gráfico de risco de dados contém vários nós. A seleção de um nó mostra detalhes sobre o nó:
- Detalhes do usuário: mostra informações sobre os usuários associados ao alerta. Essas informações incluem informações da organização de cada usuário, incluindo nome UPN, rótulos, localização, cargo e muito mais.
- Detalhes dos dados: mostra informações sobre arquivos e sites. Essas informações incluem a localização, o tipo, os rótulos do objeto e muito mais.
Você pode exibir informações de gráfico de risco de dados para usuários com base nos últimos 30 dias de atividade. Essa duração fixa não é extensível.