Usar entidades nomeadas em suas políticas de prevenção contra perda de dados

Leia as entidades nomeadas em tipos de informações confidenciais antes de começar a usar os SITs de entidade nomeados.

Antes de começar

Licenciamento

Para obter informações sobre licenciamento, consulte

Permissões

A conta que você usa para criar e editar políticas de DLP (prevenção contra perda de dados) deve ter as permissões de função de Gerenciamento de Conformidade de DLP . Para obter mais informações, consulte Adicionar usuários ou grupos a um grupo de funções interno do Microsoft Purview.

Localizações com suporte

Você pode usar SITs de entidades nomeadas e políticas aprimoradas para detectar e proteger itens confidenciais nestes locais:

  • Sites do SharePoint
  • Contas OneDrive
  • Bater papo e canal de mensagens do Teams
  • Dispositivos (dispositivos de ponto de extremidade do Windows 10/11)
  • Caixas de correio do Exchange
  • Microsoft Defender para Aplicativos de Nuvem

Os SITs de entidade nomeada e as políticas aprimoradas não têm suporte para:

  • Repositórios locais
  • Power BI

Criar e editar políticas aprimoradas

Para criar ou editar uma política DLP, use os procedimentos em Criar e implantar políticas de prevenção contra perda de dados.

Cargas de trabalho e serviços que dão suporte a entidades nomeadas

As seguintes cargas de trabalho e serviços suportam entidades nomeadas:

  • A Descoberta Eletrônica do Microsoft 365 dá suporte ao uso de entidades nomeadas nos serviços do Substrate.
  • O Microsoft Defender para Aplicativos de Nuvem dá suporte ao uso de entidades nomeadas nas políticas do Defender para Aplicativos de Nuvem no portal do Defender para Aplicativos de Nuvem.
  • O Insider Risk Management dá suporte ao uso de entidades nomeadas nos serviços do Substrate.
  • O Gerenciamento de registros dá suporte ao uso de entidades nomeadas.
  • Os tipos de informações confidenciais da correspondência exata de dados dão suporte ao uso de entidades nomeadas.

Suporte de DLP unificado para entidades nomeadas

A tabela a seguir mostra o suporte a entidades nomeadas em cargas de trabalho e serviços de DLP unificado.

Carga de trabalho/serviços Suporte para entidades nomeadas
Dica de política de clientes do Office Win32 Sem suporte
Dica de política de clientes do Office WAC Com suporte
Dica de política do OWA Sem suporte
Dica de política do Outlook para Microsoft 365 Com suporte
Pontos de extremidade (dispositivos Windows 10 e 11) Com suporte
Regras de Transporte do Exchange Com suporte
Dados em repouso do OneDrive for Business Com suporte
Dados em repouso do SharePoint Online Com suporte
Dados em repouso do Teams Com suporte
Email Mensagens de dados em repouso Com suporte para locatários com Plano de Serviço de Privacidade
Microsoft Defender para Aplicativos de Nuvem Com suporte

Suporte de rotulagem automática para entidades nomeadas

A tabela a seguir lista o suporte a entidades nomeadas para cargas de trabalho e serviços de rotulagem automática.

Carga de trabalho/serviços Suporte para entidades nomeadas
Clientes Office Win32 offline Com suporte, o usuário deve selecionar o rótulo e aplicar manualmente
Clientes online do Office Win32 online Compatível com o esquema de confiança antigo
Outlook online Compatível com o esquema de confiança antigo
Cliente Office WAC Com suporte
OWA Com suporte
Transporte do Exchange Com suporte
Dados em repouso do OneDrive for Business Com suporte
Dados em repouso do SharePoint Online Com suporte
Proteção de Informações do Microsoft Purview verificador Sem suporte

Problemas conhecidos

A tabela a seguir resume os problemas conhecidos atuais ao usar entidades nomeadas e seu impacto.

Problema Impacto
Dicas de política de DLP (clientes OWA, Outlook, Office Win32) Dicas de política com condição de entidade resulta em "nenhuma correspondência"
Suporte ao idioma asiático para o nome da pessoa (chinês, japonês, coreano) Entidades nomeadas com suporte apenas para conjunto de caracteres baseado em latim (ou seja, não há suporte para kanji) para o nome da pessoa
Repositórios locais Não suportado como uma carga de trabalho
Power BI (versão prévia) Sem suporte

Práticas recomendadas para usar SITs de entidade nomeada

Aqui estão algumas práticas que você pode usar ao criar ou editar uma política que usa uma entidade nomeada SIT.

  • Use contagens de instâncias baixas (três a cinco) quando estiver procurando dados que estão em uma planilha e a palavra-chave exigida pelo SIT para esses dados estiver apenas no cabeçalho da coluna. Por exemplo, digamos que você esteja procurando números de Seguridade Social dos EUA e a palavra-chave Social Security Number só aparece no cabeçalho da coluna. Como os valores (a evidência corroborativa) estão nas células abaixo, é provável que apenas as primeiras instâncias estejam próximas o suficiente da palavra-chave a ser detectada.

  • Se você estiver usando uma entidade nomeada SIT, como Todos os Nomes Completos, para ajudar a encontrar números de Seguridade Social dos EUA, use contagens de instâncias maiores, como 10 ou 50. Então, quando os nomes das pessoas e os SSNs são detectados juntos, é mais provável que você obtenha verdadeiros positivos.

  • Você pode usar simulações de rotulagem automática para testar a precisão dos SITs de entidade nomeados. Execute uma simulação usando um SIT de entidade nomeada para ver quais itens correspondem à política. Com essas informações, você pode ajustar a precisão ajustando as contagens de instâncias e os níveis de confiança em suas políticas personalizadas ou nas condições de modelo aprimoradas. Você pode iterar simulações até que a precisão esteja onde você deseja antes de implantar uma política DLP ou de rotulagem automática contendo entidades nomeadas em produção. Aqui está uma visão geral do fluxo de trabalho de simulação de rotulagem automática:

  1. Identifique o SIT ou a combinação de SITs que você deseja testar no modo de simulação, personalizado ou clonado e editado
  2. Identifique ou crie um rótulo de confidencialidade a ser aplicado quando a política de rotulagem automática encontrar uma correspondência nas contas do Exchange, sites do SharePoint ou OneDrive
  3. Crie uma política de rotulagem automática de confidencialidade que use o SIT da etapa 1 e com as mesmas Condições e Exceções usadas em sua política DLP
  4. Executar a simulação de política
  5. Exibir os resultados
  6. Ajuste o SIT ou a política e a contagem de instâncias e os níveis de confiança para reduzir falsos positivos.
  7. Repita até obter os resultados de precisão desejados