Visão geral – Sobre o gerenciamento de postura de segurança de dados

As organizações movem dados para a nuvem a uma taxa exponencial usando vários armazenamentos de dados, como repositórios de objetos e bancos de dados gerenciados/hospedados à medida que a transformação digital acelera. A natureza dinâmica e complexa da nuvem aumenta as superfícies e os riscos de ameaça de dados. As equipes de segurança enfrentam desafios com visibilidade de dados e proteção do patrimônio de dados na nuvem.

O gerenciamento de postura de segurança de dados no Microsoft Defender para Nuvem ajuda a reduzir o risco de dados e responder a violações de dados. Com o gerenciamento de postura de segurança de dados, você pode:

  • Descubra automaticamente recursos de dados confidenciais em várias nuvens.
  • Avaliar a confidencialidade dos dados, a exposição de dados e como os dados fluem pela organização.
  • Descobrir proativa e continuamente riscos que podem levar a violações de dados.
  • Detecte atividades suspeitas que podem indicar ameaças contínuas a recursos de dados confidenciais.

Descoberta automática

O gerenciamento de postura de segurança de dados localiza recursos de dados gerenciados e de sombra entre nuvens. Ele inclui diferentes tipos de repositórios de objetos e bancos de dados.

  • Use a extensão de descoberta de dados confidenciais incluída no CSPM (Gerenciamento de Postura de Segurança de Nuvem) Defender e Defender para planos de armazenamento para descobrir dados confidenciais.
  • Além disso, você pode descobrir bancos de dados hospedados e fluxos de dados no Gerenciador de Segurança de Nuvem e caminhos de ataque. Essa funcionalidade está disponível no plano GPSN do Defender e não depende da extensão de descoberta de dados confidenciais.

Amostragem inteligente

Defender para Nuvem usa amostragem inteligente para descobrir um número selecionado de ativos em seus armazenamentos de dados na nuvem. A amostragem inteligente descobre evidências de problemas de dados confidenciais, economizando em custos e tempo de descoberta.

Gerenciamento de postura de segurança de dados no GPSN do Defender

GPSN do Defender fornece visibilidade e insights contextuais sobre sua postura de segurança organizacional. Adicionar o gerenciamento de postura de segurança de dados ao plano GPSN do Defender permite identificar e priorizar proativamente os riscos críticos de dados, distinguindo-os de problemas menos arriscados.

Caminhos de ataque

A análise do caminho de ataque ajuda você a resolver problemas de segurança que representam ameaças imediatas e têm o maior potencial de exploração em seu ambiente. Defender para Nuvem analisa quais problemas de segurança fazem parte de possíveis caminhos de ataque que os invasores podem usar para violar seu ambiente. Ele também destaca as recomendações de segurança que precisam de resolução para atenuar os riscos.

Você pode descobrir riscos de violação de dados por meio de caminhos de ataque de VMs expostas pela Internet que têm acesso a armazenamentos de dados confidenciais. Os hackers podem explorar VMs expostas para se mover lateralmente pela empresa e acessar essas lojas.

Cloud Security Explorer

O Cloud Security Explorer ajuda você a identificar riscos de segurança em seu ambiente de nuvem executando consultas baseadas em grafo no Cloud Security Graph, o mecanismo de contexto do Defender para Nuvem. Você pode priorizar as preocupações da sua equipe de segurança, considerando o contexto e as convenções específicos da sua organização.

Use modelos de consulta do Cloud Security Explorer para encontrar insights sobre recursos de dados configurados incorretamente. Você também pode criar suas próprias consultas. Esses recursos são acessíveis publicamente e contêm dados confidenciais em ambientes multinuvem. Você pode executar consultas para examinar problemas de segurança e obter contexto de ambiente em seu inventário de ativos, exposição à Internet, controles de acesso, fluxos de dados e muito mais. Examine os insights do gráfico de nuvem.

Gerenciamento de postura de segurança de dados no Defender para Armazenamento

O Defender para Armazenamento monitora contas de armazenamento do Azure usando recursos avançados de detecção de ameaças. Ele detecta possíveis violações de dados identificando tentativas prejudiciais de acessar ou explorar dados e alterações de configuração suspeitas que podem levar a uma violação.

Quando o Defender para Armazenamento detecta os primeiros sinais suspeitos, gera alertas de segurança, permitindo que as equipes de segurança respondam rapidamente e mitiguem os riscos.

Aplique tipos de informações confidenciais e rótulos de confidencialidade do Microsoft Purview aos recursos de armazenamento para priorizar facilmente alertas e recomendações focados em dados confidenciais.

Saiba mais sobre a descoberta de dados confidenciais no Defender for Storage.

Configurações de confidencialidade de dados

As configurações de confidencialidade de dados definem o que é considerado dados confidenciais em sua organização. Defender para Nuvem baseia valores de confidencialidade de dados em:

  • Tipos de informações confidenciais predefinidos: Defender para Nuvem usa os tipos de informações confidenciais internos em Microsoft Purview. Essa abordagem garante uma classificação consistente entre serviços e cargas de trabalho. Defender para Nuvem habilita alguns desses tipos por padrão. Você pode modificar essas configurações. Desses tipos de informações confidenciais integrados, há um subconjunto com suporte para a descoberta de dados confidenciais. Você pode exibir uma lista de referência desse subconjunto, que também lista quais tipos de informações têm suporte por padrão.
  • Tipos/rótulos de informações personalizados: opcionalmente, você pode importar tipos e rótulos personalizados de informações confidenciais definidos no portal de conformidade do Microsoft Purview.
  • Limites de dados confidenciais: em Defender para Nuvem, você pode definir o limite para rótulos de dados confidenciais. O limite determina o nível mínimo de confiança para que um rótulo seja marcado como sensível em Defender para Nuvem. Os limites facilitam a exploração de dados confidenciais.

Ao descobrir recursos para confidencialidade de dados, Defender para Nuvem baseia os resultados nessas configurações.

Habilite o gerenciamento de postura de segurança de dados com o componente de descoberta de dados confidenciais nos planos GPSN do Defender ou Defender para Armazenamento. Esse recurso permite que Defender para Nuvem identifiquem os recursos de dados que contêm dados confidenciais. Defender para Nuvem rotula recursos de acordo com as configurações de confidencialidade de dados.

As alterações nas configurações de confidencialidade entrarão em vigor na próxima vez que Defender para Nuvem descobrir recursos.

Descoberta de dados confidenciais

A descoberta de dados confidenciais identifica recursos confidenciais e seus riscos relacionados e ajuda a priorizar e corrigir esses riscos.

O Defender para Nuvem considera um recurso confidencial se um Tipo de Informação Confidencial (SIT) for detectado nele e você tiver configurado o SIT para ser considerado confidencial. Confira a lista de SITs considerados confidenciais por padrão.

O processo de descoberta de dados sensíveis funciona por meio da amostragem dos dados do recurso. Ele usa os dados de exemplo para identificar recursos confidenciais com alta confiança sem executar uma verificação completa de todos os ativos no recurso.

O mecanismo de classificação de Microsoft Purview alimenta o processo de descoberta de dados confidenciais. Ele usa um conjunto comum de SITs e rótulos para todos os armazenamentos de dados, independentemente de seu tipo ou fornecedor de nuvem de hospedagem.

A descoberta de dados confidenciais detecta dados confidenciais no nível da carga de trabalho da nuvem. A descoberta de dados confidenciais visa identificar vários tipos de informações confidenciais, mas pode não detectar todos os tipos.

Para obter resultados completos de verificação de catalogação de dados com todos os SITs disponíveis no recurso de nuvem, recomendamos que você use os recursos de verificação do Microsoft Purview.

Para armazenamento em nuvem

O algoritmo de verificação do Defender para Nuvem seleciona contêineres que podem conter informações confidenciais e amostras de até 20 MB para cada arquivo verificado dentro do contêiner.

Para bancos de dados de nuvem

Defender para Nuvem seleciona determinadas tabelas e exemplos entre 300 e 1.024 linhas usando consultas sem bloqueio.

Próxima etapa