Definir prazos de política no Gerenciamento de Risco Interno

Importante

O Gerenciamento de Risco Interno do Microsoft Purview correlaciona vários sinais para identificar possíveis riscos internos mal-intencionados ou inadvertidos, como roubo de IP, vazamento de dados e violações de segurança. O Gerenciamento de Risco Interno permite que os clientes criem políticas para gerenciar a segurança e a conformidade. Criados com privacidade por design, os usuários são pseudonimizados por padrão, e controles de acesso e logs de auditoria baseados em funções estão em vigor para ajudar a garantir a privacidade no nível do usuário.

Os prazos da política no Gerenciamento de Risco Interno do Microsoft Purview permitem definir períodos de revisão passados e futuros que começam depois que a política corresponde a eventos e atividades para os modelos de política de Gerenciamento de Risco Interno. Dependendo do modelo de política escolhido, você pode definir os seguintes prazos de política:

  • Janela de ativação: disponível para todos os modelos de política, a janela de ativação é o número de dias que a janela é ativada após um evento de gatilho. A janela é ativada por 1 a 30 dias após a ocorrência de um evento de gatilho para qualquer usuário atribuído à política. Por exemplo, você configura uma política de Gerenciamento de Risco Interno e define a janela de Ativação como 30 dias. Vários meses se passaram desde que você configurou a política e um evento de gatilho ocorreu para um dos usuários incluídos na política. O evento acionador ativa a janela de ativação e a política fica ativa para esse usuário por 30 dias após a ocorrência do evento acionador.

  • Detecção de atividade passada: disponível para todos os modelos de política, A detecção de atividade passada é o número de dias que a janela é ativada antes de um evento de gatilho. Para atividades no log de auditoria, a janela é ativada de 0 a 90 dias antes que ocorra um evento de gatilho para qualquer usuário atribuído à política. Por exemplo, você configura uma política de Gerenciamento de Risco Interno e define a Detecção de atividades anteriores como 90 dias. Vários meses se passaram desde que você configurou a política e um evento de gatilho ocorreu para um dos usuários incluídos na política. O evento de gatilho ativa a detecção de atividades passadas e a política reúne atividades históricas desse usuário por 90 dias antes do evento de acionamento.

    Observação

    Para atividades de email, o período de detecção de atividade passada é de 10 dias.

Configurar prazos de política

  1. Nas configurações de Gerenciamento de Risco Interno, selecione Prazos da política.

  2. Mova o controle deslizante para Janela de ativação e Detecção de atividades passadas para o número de dias desejado.

    Captura de tela da página de configurações de timeframes da política de Gerenciamento de Risco Interno mostrando a janela de ativação e os controles deslizantes de detecção de atividades anteriores.