Habilitar análises no Gerenciamento de Risco Interno

Importante

O Gerenciamento de Risco Interno do Microsoft Purview correlaciona vários sinais para identificar possíveis riscos internos mal-intencionados ou inadvertidos, como roubo de IP, vazamento de dados e violações de segurança. O Gerenciamento de Risco Interno permite que os clientes criem políticas para gerenciar a segurança e a conformidade. Criados com privacidade por design, os usuários são pseudonimizados por padrão, e controles de acesso e logs de auditoria baseados em funções estão em vigor para ajudar a garantir a privacidade no nível do usuário.

Ao habilitar a análise do Gerenciamento de Risco Interno do Microsoft Purview, você obtém vários benefícios importantes. Você pode:

  • Avalie possíveis riscos internos em sua organização sem configurar nenhuma política de risco interno.
  • Obtenha orientações em tempo real sobre como definir configurações de limite de indicador.
  • Gere a gravidade do risco interno e o resumo da atividade do usuário para os usuários que não fazem parte das políticas. Compartilhe essas informações resumidas com a Prevenção contra Perda de Dados, Conformidade de Comunicação e o Microsoft Defender.

Avalie os riscos internos em sua organização

Gerenciamento de Risco Interno do Microsoft Purview A análise do Microsoft Purview permite que você avalie possíveis riscos internos em sua organização sem configurar nenhuma política de risco interno. Essa avaliação pode ajudar sua organização a identificar possíveis áreas de maior risco para o usuário e ajudar a determinar quais tipos de políticas de Gerenciamento de Risco Interno configurar e o escopo delas. As verificações de análise oferecem as seguintes vantagens para sua organização:

  • Fácil de configurar: selecione Executar verificação quando solicitado pela recomendação de análise ou vá para Configurações > de risco do InsiderAnálise e habilitar análise.
  • Privacidade por design: os resultados e insights verificados são retornados como atividades de usuários agregadas e anônimas. Os revisores não conseguem identificar nomes de usuário individuais. Como o Gerenciamento de Risco Interno não classifica nenhuma identidade na organização para análise, a solução considera todos os UPNs/identidades que podem estar envolvidos nos dados que saem do limite da organização. A contabilização de todas as identidades relevantes pode envolver contas de usuário, contas do sistema, contas de convidado e contas não pessoais.
  • Entenda os riscos potenciais por meio de insights consolidados: os resultados da verificação ajudam a identificar rapidamente possíveis áreas de risco para seus usuários e qual política melhor ajuda a mitigar esses riscos.

Para saber como a análise pode ajudar a acelerar a identificação de possíveis riscos internos, consulte o vídeo Insider Risk Management Analytics.

Áreas escaneadas

O Analytics examina várias fontes de atividades de gerenciamento de risco para ajudá-lo a identificar insights sobre possíveis áreas de risco. Dependendo da sua configuração atual, a análise procura atividades de risco qualificadas nas seguintes áreas:

  • Logs de auditoria do Microsoft 365: incluída em todas as verificações, essa fonte primária ajuda a identificar a maioria das atividades potencialmente arriscadas.
  • Exchange Online: incluída em todas as verificações, a atividade do Exchange Online ajuda a identificar atividades em que os dados em anexos são enviados por email para contatos externos ou serviços.
  • Microsoft Entra ID: incluído em todas as verificações, o histórico do Microsoft Entra ajuda a identificar atividades arriscadas associadas a usuários com contas de usuário excluídas.
  • Conector de dados de RH do Microsoft 365: se configurados, os eventos do conector de RH ajudam a identificar atividades arriscadas associadas a usuários que têm datas de demissão ou rescisão próxima.

Os insights de análise das verificações usam os mesmos sinais de atividade de gerenciamento de risco que as políticas de Gerenciamento de Risco Interno. Eles relatam resultados com base em atividades de usuário único e de sequência. No entanto, a pontuação de risco para análise usa até 10 dias de atividade, enquanto as políticas de risco interno usam a atividade diária para insights. Ao habilitar e executar a análise pela primeira vez em sua organização, você verá os resultados das verificações de um dia. Se você deixar a análise habilitada, verá os resultados de cada verificação diária adicionada aos relatórios de insight para um intervalo máximo dos 10 dias anteriores de atividade.

Receba orientações em tempo real sobre como definir configurações de limite de indicador

Ajustar manualmente as políticas para reduzir o "ruído" pode ser uma experiência demorada que requer muitos testes de tentativa e erro para determinar a configuração desejada para suas políticas. Se você ativar a análise, poderá obter insights em tempo real para ajudá-lo a ajustar com eficiência a seleção de indicadores e limites de ocorrência de atividade para que você não receba poucos ou muitos alertas de política. Use recomendações de análise em tempo real para definir limites.

Habilitar a análise e iniciar uma verificação de possíveis riscos internos em sua organização

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.

Para habilitar a análise de risco interno, você deve ser membro do grupo de funções Gerenciamento de Risco Interno, Administradores de Gerenciamento de Risco Interno ou Administrador Global do Microsoft 365 .

  1. Entre no portal do Microsoft Purview com uma conta de administrador na sua organização do Microsoft 365.
  2. Vá para a solução de Gerenciamento de Risco Interno .
  3. Na guia Visão Geral, role para baixo até o card de análise de risco do Insider. Selecionar Executar verificação ativa a verificação de análise para sua organização, e os resultados da verificação podem levar até 48 horas para que os insights estejam disponíveis como relatórios para revisão. Em Verificar riscos internos em sua organização, selecione Executar verificação.

Dica

Você também pode ativar a verificação em sua organização por meio de Configurações na parte superior de qualquer página Gerenciamento de Risco Interno. Selecione Análise e ative a configuração.

Exibir insights de análise após a primeira verificação de análise

Para exibir os resultados da verificação de análise em sua organização, acesse Análise derelatórios>de gerenciamento de> risco interno. Para obter mais informações sobre relatórios, consulte Usar relatórios no Gerenciamento de Risco Interno.

Desativar análise

Para desativar a análise de risco interno, você deve ser membro do grupo de funções Gerenciamento de Risco Interno, Administrador de Gerenciamento de Risco Interno ou Administrador Global do Microsoft 365.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.

  1. Entre no portal do Microsoft Purview com uma conta de administrador na sua organização do Microsoft 365.
  2. Selecione Configurações no canto superior direito da página.
  3. Selecione Gerenciamento de Risco Interno para acessar as configurações do Gerenciamento de Risco Interno.
  4. Em Configurações de risco do Insider, selecione Análise e desative a configuração.

Ao desabilitar a análise:

Habilitar a análise no nível do usuário em sua organização

O Gerenciamento de Risco Interno gera resumos de atividades do usuário e insights de gravidade de risco interno para comportamentos potencialmente arriscados em um nível de usuário. Você pode exibir esses insights nas seguintes experiências:

  • Alertas DLP (Prevenção contra Perda de Dados)
  • Políticas de Conformidade de Comunicação
  • Páginas e alertas de entidade de usuário do Microsoft Defender

As análises do usuário abrangem todos os usuários qualificados em sua organização, incluindo usuários que não estão no escopo de nenhuma política de Gerenciamento de Risco Interno. Ao investigar alertas no Microsoft Defender, DLP ou Conformidade de Comunicação, os analistas têm acesso automaticamente às informações do usuário que ajudam a melhorar as avaliações de risco. Os analistas também podem usar a gravidade do risco interno para identificar rapidamente os alertas mais flagrantes e sensíveis ao tempo e priorizar esses alertas para investigação e correção.

Para habilitar a análise no nível do usuário de risco interno, você deve ser membro do grupo de funções Gerenciamento de Risco Interno, Administradores de Gerenciamento de Risco Interno ou Administrador Global do Microsoft 365.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.

  1. Entre no portal do Microsoft Purview com uma conta de administrador na sua organização do Microsoft 365.
  2. Selecione Configurações no canto superior direito da página.
  3. Selecione Gerenciamento de Risco Interno para acessar as configurações do Gerenciamento de Risco Interno.
  4. Nas configurações de Gerenciamento de Risco Interno, selecione Análise e ative a configuração Mostrar insights no nível do usuário .
  5. Em Configurações de gerenciamento de risco interno, selecione Compartilhamento de dados e ative a configuração Compartilhar detalhes de risco do usuário com outras soluções de segurança .