Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A classificação sob demanda do Microsoft Purview identifica e classifica conteúdo confidencial em dados históricos armazenados no SharePoint, OneDrive e pontos de extremidade. A classificação sob demanda estende os recursos de classificação para arquivos que não são classificados ou modificados por um longo tempo, arquivos que nunca são classificados ou arquivos que precisam de classificação atualizada em arquivos classificados anteriormente.
À medida que os volumes de dados aumentam e as ferramentas de IA se tornam mais profundamente integradas ao trabalho diário, o risco de expor informações não rotuladas ou desprotegidas aumenta - especialmente quando esses dados permanecem intocados no SharePoint ou no OneDrive. Para ajudar a fechar essas lacunas, o Microsoft Purview agora oferece classificação sob demanda: uma maneira direcionada de verificar e identificar arquivos inativos, usando seus tipos de informações confidenciais e políticas de classificação mais recentes. A classificação sob demanda dá aos administradores mais controle para proteger o conteúdo inativo que, de outra forma, poderia passar despercebido pelos sistemas em tempo real.
A classificação sob demanda no Microsoft Purview oferece uma maneira direcionada de verificar e rotular arquivos inativos, usando seus tipos de informações confidenciais e políticas de classificação atuais. A classificação sob demanda dá aos administradores mais controle para proteger o conteúdo inativo que, de outra forma, poderia passar despercebido pelos sistemas em tempo real.
A classificação sob demanda obtida com a classificação contínua da Proteção de Informações traz uma abordagem em duas frentes para manter os itens confidenciais alinhados com as políticas de segurança mais recentes da organização.
Usando a classificação sob demanda, as organizações podem:
- Estenda a proteção a arquivos anteriormente não classificados ou inativos, aumentando a cobertura geral.
- Fortaleça a proteção de dados em todo o seu ambiente sem depender de ações do usuário final.
- Reduza o risco de ferramentas de IA revelarem informações não rotuladas ou desprotegidas. Faça tudo isso de forma nativa, sem exportar seus dados ou depender de ferramentas fragmentadas.
Licenciamento de SKU e assinaturas
Para obter informações sobre licenciamento, consulte
Cobrança
Esse recurso usa cobrança paga conforme o uso ou licenciamento por usuário para recursos do Microsoft Purview, ou ambos. Para ajudar você a entender e gerenciar seu uso, o Microsoft Purview fornece um Centro de uso no portal do Microsoft Purview. Para obter mais informações, consulte Gerenciar o uso de licenciamento pago conforme o uso e por usuário. Para saber mais sobre a cobrança do Purview, confira Modelos de cobrança do Purview.
Observação
O valor faturado real poderá ser menor do que o custo estimado se alguns itens ou locais forem ignorados durante a verificação. Os itens poderão ser ignorados se forem arquivos vazios (excluídos para evitar cobranças desnecessárias), se a verificação for cancelada ou se a assinatura expirar antes da conclusão. Locais poderão ser ignorados se outra verificação já estiver sendo executada no mesmo local ao mesmo tempo.
Permissões
Para executar uma verificação, você deve ser membro do seguinte grupo de funções:
- Administrador de Conformidade
Para exibir os resultados da classificação, você deve ser membro de um destes grupos de funções:
- Content Explorer Visualizador de Conteúdo
- Visualizador de Lista do Content Explorer
Criar uma verificação de classificação por solicitação
Entre no portal do Microsoft Purview.
Vá para Prevenção >contra perda de dadosClassificadores>Classificação sob demanda ou Proteção deInformaçõesClassificadores>>Classificação sob demanda.
Selecione Nova verificação.
Siga as instruções do assistente. Durante esse processo, você define as seguintes configurações:
- Nome e descrição
- Escopo e localização – você pode optar por verificar todos os sites do SharePoint e contas do OneDrive, somente os específicos, ou ignorar determinados sites e contas da verificação. Para dispositivos de ponto de extremidade, você pode definir o escopo da verificação por usuários.
- Classificadores a serem verificados
- Intervalo de datas da última modificação do arquivo que você deseja verificar
- Extensões de arquivo que deseja verificar
Depois de concluir o assistente, o processo de estimativa é iniciado. A duração estimada depende do escopo da verificação.
Observação
Por padrão, a verificação inclui todos os itens criados ou modificados no último ano, em todas as extensões de arquivo com suporte. Ele também inclui todos os classificadores disponíveis configurados em seu locatário. Se você optar por procurar classificadores específicos, poderá selecionar até 50 por vez.
Na exibição de lista de classificação sob demanda , selecione a verificação que você criou.
Selecione Exibir estimativa.
Observação
Depois de revisar as estimativas, você pode editar a verificação para restringir ou expandir o escopo. Selecione Editar verificação e execute novamente a verificação de estimativa.
Selecione Iniciar classificação.
Analisar resultados de classificação sob demanda
- Em Classificação sob demanda, selecione uma varredura na lista.
- Selecione Exibir estimativa.
- Na guia Visão geral da estimativa , examine os resultados da verificação, incluindo o progresso, os itens encontrados e o custo estimado. Para cancelar verificações em andamento, selecione Cancelar verificação.
- Na guia Itens para revisão , revise itens específicos encontrados durante a verificação. Você pode filtrar e exportar o resultado.
Os dispositivos que não respondem são aqueles que não enviam sinais de telemetria do ponto de extremidade por mais de 72 horas. Dispositivos com validade de verificação expirada não têm uma verificação válida nas últimas 72 horas.
Considerações adicionais
- A classificação pode começar até 30 dias após a estimativa, mas minimizar a lacuna garante maior precisão nas contagens finais e custos.
- Os locatários que usam classificadores EDM devem estar cientes de que as verificações de classificação sob demanda (incluindo estimativa e classificação) verificam novamente os arquivos classificados anteriormente, o que pode aumentar os custos gerais da verificação. Para atenuar esse impacto, os locatários podem excluir o classificador EDM do escopo da verificação.
- Impacto da seleção do classificador no custo da verificação: os classificadores selecionados para uma verificação por demanda influenciam quantos arquivos são identificados para processamento. O custo da verificação é determinado pelo número total de arquivos verificados, não pelo número de classificadores. A seleção de um conjunto mais amplo de classificadores pode aumentar o número de arquivos no escopo e aumentar o custo geral. No entanto, essa abordagem garante que os arquivos sejam avaliados em relação a todos os classificadores relevantes em uma única verificação, reduzindo o risco de perda de dados confidenciais e limitando a necessidade de verificações adicionais posteriormente.
Aplica-se a: SharePoint e OneDrive
Cada verificação pode processar até 150.000 locais e 100 milhões de arquivos. O sistema impõe esses limites com base nos resultados da estimativa de varredura.
Observação
Nas verificações de estimativa de classificação sob demanda (simulação), você vê uma diferença entre o número de locais correspondentes e o número de usuários ou contas incluídas no escopo da verificação. Os resultados da simulação são baseados em locais de caixa de correio, em vez de usuários únicos. Um único usuário pode ter várias caixas de correio (por exemplo, uma caixa de correio principal junto com as caixas de correio de arquivo morto ou do sistema) e cada caixa de correio é tratada como um local separado durante a verificação. Como resultado, o número total de locais correspondentes pode exceder o número de usuários no escopo, mesmo quando a verificação é aplicada corretamente no nível do usuário.
Se você selecionar classificadores específicos durante uma verificação, apenas esses classificadores terão seus resultados de classificação atualizados para os arquivos verificados. Outros classificadores presentes nos arquivos podem permanecer sem avaliação e podem não disparar suas políticas associadas.
Se um local estiver no escopo de várias verificações ativas, apenas uma verificação o processará com êxito e o marcará como ignorado para as outras.
Cada arquivo, depois de verificado, é avaliado em relação às políticas de Prevenção de Perda de Dados (DLP), Proteção de Informações (MIP), Gerenciamento do Ciclo de Vida de Dados (DLM) e Gerenciamento de Risco Interno (IRM), disparando as ações apropriadas de acordo com as políticas correspondentes.
O Content Explorer é atualizado em até sete dias após a verificação para refletir o conteúdo recém-classificado.
Os escopos adaptáveis para classificação sob demanda do SharePoint permitem que os administradores definam o escopo da verificação dinamicamente com base nos atributos do site (como URL, nome ou metadados) em vez de selecionar sites manualmente. A verificação inclui automaticamente todos os sites que correspondem aos critérios e é atualizada à medida que os sites mudam, permitindo uma cobertura escalonável e precisa com manutenção manual mínima. Para saber mais, consulte Escopos adaptáveis.
As unidades administrativas (AUs) para a classificação sob demanda do SharePoint permitem que as organizações criem escopo e gerenciem verificações dentro de limites administrativos definidos, permitindo a administração delegada em ambientes grandes ou distribuídos. Os administradores podem criar e gerenciar verificações somente para sites dentro de suas AUs atribuídas, e o acesso à configuração e aos resultados da verificação é limitado aos administradores com escopo de AU. Isso dá suporte ao acesso com privilégios mínimos, simplifica a propriedade entre regiões ou departamentos e garante o alinhamento com a governança existente no Microsoft Purview. Para obter mais informações, consulte Unidades administrativas no Microsoft Purview.
Aplica-se a pontos de extremidade do Windows 10/11
Verifique se a máquina tem no mínimo quatro processadores virtuais e no mínimo 4.096 MB de memória.
Cada dispositivo é limitado a 2 GB de largura de banda de descoberta de dados por período contínuo de 24 horas (independente do DLP). A varredura é pausada quando o limite é atingido e retomada após 24 horas.
Somente os dispositivos que concluem a estimativa com êxito são incluídos na classificação.
Além dos caminhos excluídos por DLP, determinadas pastas do sistema são automaticamente excluídas da descoberta de dados.
%WinDir%
%ProgramFiles%
%ProgramFiles(x86)%
%SystemDrive%\Windows.old
%SystemDrive%\Users\*(1)\Application Data
%SystemDrive%\Users\*(1)\AppData\Local\Application Data
%SystemDrive%\Users\*(1)\Local Settings\Application Data
%SystemDrive%\Documents and Settings\*(1)\Application Data
%SystemDrive%\Documents and Settings\*(1)\AppData\Local\Application Data
%SystemDrive%\Documents and Settings\*(1)\Local Settings\Application Data
%ProgramData%\Application Data
%ProgramData%\Microsoft\Windows\WER\
Confira também
Saiba mais sobre classificadores treináveis
Aprenda sobre os tipos de informações confidenciais
Implantar uma solução de proteção de informações com o Microsoft Purview.