Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Visão Geral
Importante
O Gerenciamento de Risco Interno do Microsoft Purview correlaciona vários sinais para identificar possíveis riscos internos mal-intencionados ou inadvertidos, como roubo de IP, vazamento de dados e violações de segurança. O Gerenciamento de Risco Interno permite que os clientes criem políticas para gerenciar a segurança e a conformidade. Criados com privacidade por design, os usuários são pseudonimizados por padrão, e controles de acesso e logs de auditoria baseados em funções estão em vigor para ajudar a garantir a privacidade no nível do usuário.
Você pode excluir itens de serem pontuados por políticas de Gerenciamento de Risco Interno usando a configuração Exclusões globais. Esses tipos de exclusões se aplicam a todos os gatilhos e indicadores de todas as políticas que você cria em um locatário. Usando grupos de detecção, você pode modificar uma exclusão global interna para torná-la específica para as necessidades da sua organização.
Você também pode usar grupos de detecção para modificar os indicadores internos de risco interno para adaptar as detecções para diferentes conjuntos de usuários no nível da política. Por exemplo, para reduzir o número de falsos positivos para atividades de email, talvez você queira criar uma variante do indicador interno Enviando emails com anexos a destinatários fora da organização para detectar apenas emails enviados para domínios pessoais.
Processo para criar e usar grupos de detecção
Para usar um grupo de detecção como parte de uma exclusão global, crie o grupo de detecção conforme descrito neste artigo e selecione-o nas configurações de exclusões globais.
O uso de um grupo de detecção para modificar um indicador interno inclui as seguintes etapas:
- Crie o grupo de detecção conforme descrito na seção Criar um grupo de detecção deste artigo. Esse grupo de detecção é selecionado ao criar a variante.
- Crie a variante.
- Use a variante em uma política nova ou existente.
- Revisar alertas relacionados às atividades especificadas na variante.
Criar um grupo de detecção
Um grupo de detecção ajuda a definir o escopo de um indicador interno ou de uma exclusão global para focar nas atividades de alto valor importantes para sua organização.
Tipos de detecção para indicadores de política
Todos os indicadores de política incluem determinados tipos de detecção que são aplicáveis a esse indicador. Por exemplo, para o indicador Compartilhamento de arquivos do SharePoint com pessoas de fora da organização , um dos tipos de detecção é domínios. Ao compartilhar um arquivo do SharePoint, você escolhe um domínio para compartilhar o arquivo. Nem todos os indicadores têm os mesmos tipos de detecção. Por exemplo, domínios é um tipo de detecção do indicador Compartilhar arquivos do SharePoint com pessoas de fora da organização , mas não é um tipo de detecção do indicador Criar ou copiar arquivos para USB , pois não é aplicável nesse caso.
O Gerenciamento de Risco Interno atualmente dá suporte a sete tipos de detecção:
- Domínios
- Caminhos de arquivo
- Tipos de arquivos
- Palavras-chave
- Tipos de informações confidenciais
- Sites do SharePoint
- Classificadores de treinamento
Dica
Ao criar um grupo de detecção, você pode ver todos os indicadores aplicáveis a uma detecção específica selecionando o link Exibir indicadores aplicáveis no texto introdutório do tipo de grupo.
Use os procedimentos desta seção para criar um grupo de detecção para cada tipo de grupo com suporte: domínios, caminhos de arquivo, tipos de arquivo, palavras-chave, tipos de informações confidenciais, sites do SharePoint e classificadores treináveis.
Criar um grupo de detecção de domínios
Para criar um grupo de detecção de domínios, conclua estas etapas:
Nas configurações do Gerenciamento de Risco Interno, selecione Grupos de detecção.
No painel à direita, em Tipo, selecione Domínios.
No painel à direita, selecione Novo grupo de domínios.
No painel Novo grupo de domínios , insira um nome para o grupo (ou aceite o nome sugerido) e uma descrição opcional.
No campo Adicionar domínios , insira um domínio e pressione Enter. Continue adicionando mais domínios da mesma maneira. Para adicionar uma longa lista de domínios, importe-os como um arquivo CSV selecionando Importar domínios do arquivo CSV. Os domínios adicionados aparecem na parte inferior do painel. Você pode criar até 10 grupos de detecção de domínio e cada grupo pode ter até 500 itens.
Observação
Para especificar subdomínios de vários níveis para um domínio raiz, marque a caixa de seleção Incluir subdomínios de vários níveis , adicione um domínio e pressione Enter para adicionar o domínio à lista. Todos os subdomínios incluídos nesse domínio estão incluídos. Repita o mesmo processo para adicionar mais domínios e selecione Adicionar domínios quando terminar.
Dica
Use curingas para ajudar a corresponder variações de domínios raiz ou subdomínios. Por exemplo, para especificar
sales.wingtiptoys.comesupport.wingtiptoys.com, use a entrada*.wingtiptoys.comcuringa para corresponder a esses subdomínios (e a qualquer outro subdomínio no mesmo nível).Selecione Salvar. Você verá uma caixa de diálogo Próximas etapas que o informa sobre a próxima etapa do processo, que inclui o uso desse grupo de detecção em uma variante.
Como o grupo de domínios públicos gratuitos detecta a exfiltração de dados comerciais para domínios de email pessoal
O grupo de detecção Domínios inclui um grupo de domínios especial chamado Domínios públicos gratuitos , que consiste em uma lista de provedores de email gratuitos (como gmail.com ou yahoo.com) que os usuários podem usar para criar uma ID de email pessoal. Essa lista destaca automaticamente a exfiltração de dados corporativos para domínios de email pessoais para obter informações de email nas guias Atividade do usuário e Explorador de atividades. O insight lista o número de emails enviados para domínios públicos gratuitos por um usuário no escopo. A lista também suporta o algoritmo que identifica emails enviados para si mesmos (enviados para a conta de email pessoal do usuário no escopo). O insight de email lista o número de emails enviados para si mesmo.
Você pode usar esse grupo de domínios interno como qualquer outro grupo de domínios para criar uma variante de um indicador interno para suas políticas. Este grupo de domínios só se aplica ao indicador Envio de e-mail com anexos para destinatários fora da organização . Para obter mais informações, consulte Criar uma variante de um indicador integrado.
Criar um grupo de detecção de caminhos de arquivo
Para criar um grupo de detecção de caminhos de arquivo, conclua estas etapas:
- Nas configurações do Gerenciamento de Risco Interno, selecione Grupos de detecção.
- No painel à direita, em Tipo, selecione Caminhos de arquivo.
- No painel à direita, selecione Novo grupo de caminhos de arquivo.
- No painel do grupo Novo caminho do arquivo , adicione um nome para o grupo ou aceite o nome sugerido e adicione uma descrição (opcional).
- Selecione Adicionar caminhos de arquivo, selecione os caminhos de arquivo e, em seguida, selecione Adicionar. Você pode criar até 10 grupos de detecção de caminho de arquivo e cada grupo pode ter até 500 itens.
- Selecione Salvar. Você verá uma caixa de diálogo Próximas etapas que o informa sobre a próxima etapa do processo, que inclui o uso desse grupo de detecção em uma variante.
Criar um grupo de detecção de tipos de arquivo
Para criar um grupo de detecção de tipos de arquivo, conclua estas etapas:
- Nas configurações do Gerenciamento de Risco Interno, selecione Grupos de detecção.
- No painel à direita, em Tipo, selecione Tipos de arquivo.
- No painel à direita, selecione o grupo Novo tipo de arquivo.
- No painel Grupo Novo tipo de arquivo , adicione um nome para o grupo ou aceite o nome sugerido e adicione uma descrição (opcional).
- No campo Adicionar tipo de arquivo , insira uma extensão de arquivo e pressione Enter. Continue adicionando mais extensões de arquivo da mesma maneira. As extensões adicionadas são listadas na parte inferior do painel. Você pode criar até 10 grupos de detecção de tipos de arquivo e cada grupo pode ter até 500 itens.
- Selecione Salvar. Você verá uma caixa de diálogo Próximas etapas que o informa sobre a próxima etapa do processo, que inclui o uso desse grupo de detecção em uma variante.
Criar um grupo de detecção de palavras-chave
Para criar um grupo de detecção de palavras-chave, conclua estas etapas:
- Nas configurações do Gerenciamento de Risco Interno, selecione Grupos de detecção.
- No painel à direita, em Tipo, selecione Palavras-chave.
- No painel à direita, selecione o grupo Novas palavras-chave.
- No painel do grupo Novas palavras-chave , adicione um nome para o grupo ou aceite o nome sugerido e adicione uma descrição (opcional).
- No campo Adicionar palavras-chave, digite uma palavra-chave e pressione Enter. Repita esse processo para cada palavra-chave que você deseja adicionar. As palavras-chave que você adicionar serão listadas na parte inferior do painel. Você pode criar até 10 grupos de detecção de palavras-chave e cada grupo pode ter até 500 itens.
- Selecione Salvar. Você verá uma caixa de diálogo Próximas etapas que o informa sobre a próxima etapa do processo, que inclui o uso desse grupo de detecção em uma variante.
Criar um grupo de detecção de tipos de informações confidenciais
Observação
A lista de exclusão de tipos de informações confidenciais tem precedência sobre a lista de conteúdo prioritário .
- Nas configurações do Gerenciamento de Risco Interno, selecione Grupos de detecção.
- No painel à direita, em Tipo, selecione Tipos de informações confidenciais.
- No painel à direita, selecione Novo grupo de tipos de informações confidenciais.
- No painel Novo grupo de tipos de informações confidenciais , insira um nome para o grupo ou aceite o nome sugerido. Opcionalmente, adicione uma descrição.
- Selecione Adicionar tipos de informações confidenciais, selecione os tipos de informações confidenciais e, em seguida, selecione Adicionar. As exclusões SIT padrão não estão disponíveis para seleção. Você pode criar até 10 grupos de tipos de informações confidenciais e cada grupo pode ter até 500 itens.
- Selecione Salvar. Você verá uma caixa de diálogo Próximas etapas que o informa sobre a próxima etapa do processo, que inclui o uso desse grupo de detecção em uma variante.
Criar um grupo de detecção de sites do SharePoint
Para criar um grupo de detecção de sites do SharePoint, conclua estas etapas:
- Nas configurações do Gerenciamento de Risco Interno, selecione Grupos de detecção.
- No painel à direita, em Tipo, selecione sites do SharePoint.
- No painel à direita, selecione Novo grupo de sites do SharePoint.
- No painel Novo grupo de sites do SharePoint , insira um nome para o grupo ou aceite o nome sugerido. Opcionalmente, adicione uma descrição.
- Selecione Adicionar sites, selecione os sites do SharePoint e, em seguida, selecione Adicionar. Você pode criar até 10 grupos de detecção de sites do SharePoint e cada grupo pode ter até 500 itens.
- Selecione Salvar. Você verá uma caixa de diálogo Próximas etapas que o informa sobre a próxima etapa do processo, que inclui o uso desse grupo de detecção em uma variante.
Criar um grupo de detecção de classificador treinável
Para criar um grupo de detecção de classificador treinável, conclua estas etapas:
- Nas configurações do Gerenciamento de Risco Interno, selecione Grupos de detecção.
- No painel à direita, em Tipo, selecione Classificadores treináveis.
- No painel à direita, selecione o grupo Novos classificadores treináveis.
- No painel de grupo Novos classificadores treináveis , insira um nome para o grupo ou aceite o nome sugerido. Opcionalmente, adicione uma descrição.
- Selecione Adicionar classificadores treináveis, selecione os classificadores treináveis e, em seguida, selecione Adicionar. Você pode criar até 10 grupos de detecção de classificadores treináveis e cada grupo pode ter até 500 itens.
- Selecione Salvar. Você verá uma caixa de diálogo Próximas etapas que o informa sobre a próxima etapa do processo, que inclui o uso desse grupo de detecção em uma variante.