Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
O Gerenciamento de Risco Interno do Microsoft Purview correlaciona vários sinais para identificar possíveis riscos internos mal-intencionados ou inadvertidos, como roubo de IP, vazamento de dados e violações de segurança. O Gerenciamento de Risco Interno permite que os clientes criem políticas para gerenciar a segurança e a conformidade. Criados com privacidade por design, os usuários são pseudonimizados por padrão, e controles de acesso e logs de auditoria baseados em funções estão em vigor para ajudar a garantir a privacidade no nível do usuário.
Antes de começar a usar as políticas de Gerenciamento de Risco Interno, entenda e escolha as configurações de Gerenciamento de Risco Interno que melhor atendem às necessidades de conformidade da sua organização. As configurações de Gerenciamento de Risco Interno se aplicam a todas as políticas de Gerenciamento de Risco Interno, independentemente do modelo escolhido ao criar uma política.
Observação
Use as Configurações na parte superior de qualquer página de Gerenciamento de Risco Interno para fazer alterações nas configurações.
A tabela a seguir descreve cada configuração de Gerenciamento de Risco Interno e fornece um link para saber mais sobre a configuração.
| Configuração | Descrição |
|---|---|
| Administração notificações | Use a configuração de notificações do Administrador para enviar automaticamente uma notificação por email para grupos de funções selecionáveis do Gerenciamento de Risco Interno. Você pode: - Enviar um e-mail de notificação quando o primeiro alerta for gerado para uma nova política - Envie um e-mail diário quando novos alertas de alta gravidade forem gerados - Envie um e-mail semanal resumindo as políticas que têm avisos não resolvidos |
| Analytics | A análise de riscos internos permite que você conduza uma avaliação de riscos internos potenciais na sua organização sem configurar nenhuma política de riscos internos. Essa avaliação pode ajudar sua organização a identificar possíveis áreas de maior risco para o usuário e ajudar a determinar o tipo e o escopo das políticas de Gerenciamento de Risco Interno que você pode considerar configurar. |
| Compartilhamento de dados | Use a configuração de compartilhamento de dados para executar um dos seguintes procedimentos: 1) exporte informações de alerta do Insider Risk Management para soluções SIEM usando o esquema da API de atividade de gerenciamento do Office 365; 2) compartilhe os níveis de risco do usuário do Insider Risk Management com alertas do Microsoft Defender e DLP. |
| Grupos de detecção | Use a configuração Grupos de detecção para criar variantes de indicadores internos se quiser personalizar detecções para diferentes conjuntos de usuários. A criação de grupos de detecção ajuda a reduzir falsos positivos. |
| Exportar alertas | As informações de alerta do Gerenciamento de Risco Interno são exportáveis para as soluções de gerenciamento de eventos e informações de segurança (SIEM) e resposta automatizada de orquestração de segurança (SOAR) usando o esquema da API de atividade de gerenciamento do Office 365. Você pode usar as APIs de atividade de gerenciamento do Office 365 para exportar informações de alerta para outros aplicativos que sua organização pode usar para gerenciar ou agregar informações de risco interno. |
| Exclusões globais | Use a configuração Exclusões globais para especificar exclusões globais que não serão pontuadas por suas políticas de gerenciamento de risco interno. |
| Personalização de alerta embutido | A personalização de alerta embutido permite que você ajuste rapidamente uma política de Gerenciamento de Risco Interno diretamente do dashboard Alertas ao revisar o alerta. Os alertas são gerados quando uma atividade de gerenciamento de risco atende aos limites configurados na política relacionada. Para reduzir o número de alertas obtidos com esse tipo de atividade, você pode alterar os limites ou remover completamente a atividade de gerenciamento de risco da política. |
| Detecções inteligentes. | Use a configuração de detecções inteligentes para aumentar a pontuação de atividades de download incomuns, controlar o volume do alerta, importar e filtrar alertas do Microsoft Defender para Ponto de Extremidade e especificar domínios não permitidos e de terceiros para pontuação de risco. |
| Microsoft Teams (versão prévia) | Você pode habilitar o suporte do Microsoft Teams para que analistas e investigadores de conformidade possam usar o Teams para colaborar em casos de Gerenciamento de Risco Interno. Use o Teams para: - Coordenar e revisar atividades de resposta para casos em canais privados de equipes - Compartilhe e armazene com segurança arquivos e evidências relacionadas a casos individuais - Detectar e revisar as atividades de resposta por analistas e investigadores |
| Indicadores de política | Cada modelo de política de Gerenciamento de Risco Interno baseia-se em indicadores específicos que correspondem a gatilhos e atividades de risco específicos. Todos os indicadores globais são desativados por padrão; você deve selecionar um ou mais indicadores para configurar uma política de Gerenciamento de Risco Interno. As configurações de nível de indicador ajudam a controlar como o número de ocorrências de eventos de risco em sua organização afeta a pontuação de risco. |
| Períodos de tempo de política | A configuração de prazos de política permite que você defina períodos de revisão passados e futuros que são disparados após correspondências de política com base em eventos e atividades para os modelos de política de Gerenciamento de Risco Interno. |
| Fluxos do Power Automate (versão prévia) | O Microsoft Power Automate é um serviço de fluxo de trabalho que automatiza ações em aplicativos e serviços. Usando fluxos de modelos ou criados manualmente, você pode automatizar tarefas comuns associadas a esses aplicativos e serviços. Ao habilitar fluxos do Power Automate para Gerenciamento de Risco Interno, você pode automatizar tarefas importantes para ocorrências e usuários. Você pode configurar fluxos do Power Automate para recuperar informações de usuário, alerta e caso e compartilhar essas informações com stakeholders e outros aplicativos, bem como automatizar ações no Gerenciamento de Risco Interno, como postar em anotações de caso. Os fluxos do Power Automate são aplicáveis a casos e a qualquer usuário no escopo de uma política. |
| Ativos físicos prioritários (versão prévia) | Identificar o acesso a ativos físicos prioritários e correlacionar a atividade de acesso a eventos do usuário é um componente importante de sua infraestrutura de conformidade. Esses ativos físicos representam locais prioritários em sua organização, como prédios da empresa, data centers ou salas de servidores. As atividades de risco interno podem estar associadas a usuários que trabalham em horários incomuns, tentando acessar essas áreas confidenciais ou seguras não autorizadas e solicitações de acesso a áreas de alto nível sem necessidades legítimas. |
| Grupos de usuários prioritários | Os usuários em sua organização podem ter diferentes níveis de risco, dependendo de sua posição, nível de acesso a informações confidenciais ou histórico de risco. Priorizar o exame e a pontuação das atividades desses usuários pode ajudar a alertá-lo sobre possíveis riscos que podem ter consequências maiores para sua organização. Use a configuração Grupos de usuários prioritários para definir os usuários em sua organização que precisam de uma inspeção mais detalhada e de uma pontuação de risco mais sensível. |
| Privacidade | Escolha se deseja exibir nomes de usuário ou versões anônimas de nomes de usuário para todas as correspondências de política atuais e passadas para alertas e casos. |