Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Purview Catálogo de Dados, o serviço de governança de dados do Microsoft, fornece insights avançados sobre a confidencialidade de seus dados. Com a descoberta automatizada de dados, a classificação de dados confidenciais e a linhagem de dados de ponta a ponta, Microsoft Purview Catálogo de Dados ajuda as organizações a gerenciar e controlar dados em ambientes híbridos e multinuvem.
Microsoft Defender para Nuvem clientes que usam Microsoft Purview Catálogo de Dados podem se beneficiar de outra camada importante de metadados em alertas e recomendações: informações sobre quaisquer dados potencialmente confidenciais envolvidos. Esse conhecimento ajuda a resolver o desafio de triagem e garante que os profissionais de segurança possam concentrar sua atenção em ameaças a dados confidenciais.
Esta página explica a integração de Microsoft Purview Catálogo de Dados em Defender para Nuvem.
Você pode saber mais assistindo a este vídeo da série de vídeos do Defender para Nuvem no Campo:
Observe que:
- Microsoft Defender para Nuvem também fornece contexto de confidencialidade de dados habilitando a descoberta de dados confidenciais (versão prévia). A integração entre o Microsoft Purview Catálogo de Dados e o Microsoft Defender para Nuvem oferece uma fonte complementar de contexto sobre dados para recursos não cobertos pelo recurso de descoberta de dados confidenciais.
- O Catálogo do Purview fornece contexto de dados somente para recursos em assinatura não integradas ao recurso de descoberta de dados confidenciais ou tipos de recurso sem suporte nesta funcionalidade.
- O contexto de dados fornecido pelo Catálogo do Purview é fornecido como está e não considera as configurações de confidencialidade de dados.
Saiba mais em gerenciamento da postura de segurança de dados.
Disponibilidade
| Aspecto | Detalhes |
|---|---|
| Estado da versão: | Versão prévia. Os Termos Complementares de Versão Prévia do Azure incluem termos legais adicionais que se aplicam a recursos do Azure que estão em beta, versão prévia ou que ainda não foram disponibilizados para uso geral. |
| Preço: | Você precisará de uma conta Microsoft Purview para criar as classificações de confidencialidade de dados e executar as verificações. Não há nenhum custo adicional incorrido para a integração entre o Purview e o Microsoft Defender para Nuvem, mas os dados são mostrados em Microsoft Defender para Nuvem apenas para planos habilitados. |
| Funções e permissões necessárias: | Administrador de segurança e colaborador de segurança |
| Nuvem: |
|
O problema de triagem e a solução do Defender para Nuvem
As equipes de segurança enfrentam regularmente o desafio de como fazer a triagem de incidentes recebidos.
Defender para Nuvem inclui dois mecanismos para ajudar a priorizar recomendações e alertas de segurança:
Para as recomendações, fornecemos controles de segurança para ajudar você a entender o quanto cada recomendação é importante para sua postura geral de segurança. Defender para Nuvem inclui um valor de pontuação segura para cada controle para ajudá-lo a priorizar seu trabalho de segurança. Saiba mais em Controlos de segurança e recomendações.
Para alertas, atribuímos etiquetas de gravidade a cada alerta para o ajudar a priorizar a ordem pela qual atende cada alerta. Saiba mais em Como são classificados os alertas?.
No entanto, sempre que possível, você deseja concentrar os esforços da equipe de segurança em riscos para os dados da organização. Se duas recomendações tiverem impacto igual na sua pontuação de segurança, mas uma estiver relacionada a um recurso com dados confidenciais, o ideal é que você inclua esse conhecimento ao determinar a priorização.
As classificações de confidencialidade de dados e os rótulos de confidencialidade de dados da Microsoft Purview fornecem esse conhecimento.
Descobrir recursos com dados confidenciais
Para fornecer informações sobre dados confidenciais descobertos e ajudar a garantir que você tenha essas informações quando precisar, Defender para Nuvem exibe informações de Microsoft Purview em vários locais.
As verificações do Catálogo do Purview produzem insights sobre a natureza das informações confidenciais para que você possa tomar medidas para proteger essas informações:
- Se um recurso for verificado por várias contas de Microsoft Purview, as informações mostradas em Defender para Nuvem estarão relacionadas à verificação mais recente.
- Classificações e rótulos são mostrados para recursos que foram verificados nos últimos três meses.
- O Catálogo do Purview adiciona contexto de sensibilidade de dados apenas para recursos não cobertos pela funcionalidade de descoberta de dados confidenciais (versão prévia) no Defender para Nuvem.
Páginas de alertas e recomendações
Quando você está revisando uma recomendação ou investigando um alerta, as informações sobre quaisquer dados potencialmente confidenciais envolvidos são incluídas na página. Você também pode filtrar a lista de alertas por classificações de confidencialidade de dados e rótulos de confidencialidade de dados para ajudá-lo a se concentrar nos alertas relacionados a dados confidenciais.
Essa camada vital de metadados ajuda a resolver o desafio de triagem e garante que sua equipe de segurança possa concentrar sua atenção nas ameaças a dados confidenciais.
Filtros de inventário
A página de inventário de ativos tem uma coleção de filtros poderosos para agrupar seus recursos com alertas e recomendações pendentes de acordo com os critérios relevantes para qualquer cenário. Esses filtros incluem classificações de confidencialidade de dados e rótulos de confidencialidade de dados. Use esses filtros para avaliar a postura de segurança dos recursos nos quais o Catálogo do Purview descobriu dados confidenciais.
Saúde dos recursos
Quando você seleciona um único recurso — seja a partir de um alerta, de uma recomendação ou da página de inventário —, acessa uma página detalhada de integridade, com uma visão centrada no recurso e as informações de segurança importantes relacionadas a ele.
A página de integridade do recurso fornece uma exibição de instantâneo da integridade geral de um único recurso. Examine informações detalhadas sobre o recurso e todas as recomendações que se aplicam a esse recurso. Além disso, se você estiver usando qualquer um dos planos de Microsoft Defender, poderá ver alertas de segurança pendentes para esse recurso específico também.
Ao examinar a integridade de um recurso específico, você verá as informações do Catálogo do Purview nesta página e poderá usá-la para determinar quais dados foram descobertos neste recurso. Para explorar mais detalhes e ver a lista de arquivos confidenciais, selecione o link para iniciar Microsoft Purview Catálogo de Dados.
Note
- Se os dados no recurso forem atualizados e a atualização afetar as classificações de recursos e os rótulos, Defender para Nuvem refletirá essas alterações somente depois que o Catálogo do Purview recapita o recurso.
- Se Microsoft Purview conta for excluída, as classificações de recursos e os rótulos ainda estarão disponíveis no Defender para Nuvem.
- Defender para Nuvem atualiza as classificações de recursos e rótulos dentro de 24 horas após a verificação do Catálogo do Purview.
Caminho de ataque
Alguns dos caminhos de ataque consideram recursos que contêm dados confidenciais, como "O Bucket do AWS S3 com dados confidenciais é acessível publicamente", com base nos resultados da verificação do Catálogo do Purview.
Explorador de segurança
O Mapa de Nuvem mostra recursos que "contêm dados confidenciais", com base nos resultados da verificação do Purview. Você pode usar recursos com esse rótulo para explorar o mapa.
- Para ver a classificação e os rótulos do recurso, vá para o inventário.
- Para ver a lista de arquivos classificados no recurso, vá para o portal de conformidade do Microsoft Purview.
Saiba mais
Você pode conferir o seguinte blog:
Próximas Etapas
Para obter informações relacionadas. consulte: