Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As APIs de governança e segurança de dados do Microsoft Purview permitem que os desenvolvedores integrem perfeitamente os recursos de proteção robustos do Microsoft Purview em seus aplicativos. Essas APIs são essenciais para aplicativos de geração aumentada por recuperação (RAG), aplicativos de linha de negócios (LOB) e sistemas que lidam com dados confidenciais. Eles fornecem acesso programático ao mecanismo de avaliação de políticas do Microsoft Purview, garantindo a aplicação consistente de políticas de segurança e governança de dados em uma variedade de aplicativos.
Os administradores de conformidade e segurança de dados usam o Microsoft Purview para gerenciar, proteger e controlar dados com base na exposição a riscos de negócios e nos regulamentos relevantes para sua organização. Ao aproveitar essas APIs, os administradores obtêm visibilidade dos dados armazenados e trocados em sua organização e podem estabelecer políticas para impor controles que abordam os riscos identificados de usuários e aplicativos em seu locatário.
Principais políticas no Microsoft Purview
Política de coleção
As políticas de coleção são uma ferramenta de coleta e filtragem de eventos no Microsoft Purview que permite monitorar e classificar eventos de aplicativos e locais que estão dentro e além dos limites de confiança da sua organização. Eles permitem filtrar quais eventos de fontes não confiáveis e confiáveis são ingeridos no Purview. Depois de ingeridos, esses dados podem ser classificados e usados por várias soluções de consumo de sinal do Microsoft Purview, como o explorador de atividades do Microsoft Purview, Gerenciamento de Risco Interno do Microsoft Purview, Descoberta Eletrônica do Microsoft Purview e Gerenciamento do Ciclo de Vida de Dados dos Dados do Microsoft Purview.
A política de Coleção é crucial para organizações, especialmente aquelas que usam aplicativos de linha de negócios (LOB) personalizados ou aplicativos de fornecedores de terceiros. Esses ambientes podem introduzir riscos nos quais os dados podem não estar alinhados com os padrões organizacionais ou podem violar involuntariamente os limites de dados. Uma política de coleção ajuda a atenuar esses riscos, garantindo que atividades confidenciais sejam detectadas e controladas corretamente, tornando-a um componente essencial para manter a conformidade com os requisitos de segurança e governança de dados.
Saiba mais sobre as políticas de coleção
Política DLP (Prevenção contra Perda de Dados)
A política DLP (Prevenção contra Perda de Dados) no Microsoft Purview permite que os administradores controlem ou restrinjam a movimentação de dados confidenciais em contextos específicos de usuários ou aplicativos. As políticas de DLP podem ajudar as organizações a evitar a exposição não intencional de informações confidenciais.
Por exemplo, um administrador de segurança como Joyce pode configurar uma política DLP para limitar o uso de dados comerciais confidenciais quando um usuário tenta carregar arquivos que contêm esses dados em aplicativos de IA que não são de nível empresarial. Isso garante que os dados confidenciais permaneçam protegidos, alinhando-se aos padrões de governança de dados organizacionais e mantendo a conformidade com as políticas de segurança internas.
Cenários
As APIs do Microsoft Purview ajudam os aplicativos a gerenciar a proteção e a conformidade de dados em vários estágios de interação do usuário. Os principais cenários abordados por essas APIs incluem:
Recuperar o escopo de proteção para um usuário ou locatário – Os aplicativos podem determinar como os dados específicos do usuário devem ser processados ou protegidos antes de qualquer interação, garantindo que os controles necessários estejam em vigor para evitar perda ou vazamento de dados.
Enviar conteúdo do usuário para o Microsoft Purview para processamento: os aplicativos podem enviar atividades ou dados do usuário para o Microsoft Purview, permitindo que os administradores de conformidade descubram interações confidenciais. Isso garante que os dados sejam gerenciados para atender aos requisitos regulatórios por meio dos recursos de conformidade do Microsoft Purview, como auditoria, DSPM para IA, Descoberta Eletrônica, Gerenciamento do Ciclo de Vida de Dados, Conformidade de Comunicação e Gerenciamento de Risco Interno.
Determinar se a atividade do usuário deve ser permitida ou restrita no tempo de execução – Os aplicativos podem avaliar se a atividade do usuário deve ser permitida ou restrita durante o tempo de execução, garantindo que o conteúdo confidencial de negócios seja protegido e evitando a perda ou vazamento de dados antes que isso aconteça.
Requisitos de política do Microsoft Purview
O Microsoft Purview fornece recursos de imposição de políticas que permitem aos administradores controlar a proteção de dados em toda a organização. A seguir estão os principais requisitos de política que devem ser configurados:
Políticas de coleção – os administradores podem configurar políticas de coleção que se aplicam a todos os usuários ou a usuários selecionados dentro do locatário. Se uma política de coleta não for definida para um usuário ou locatário, a API de escopos de proteção de computação poderá retornar uma resposta de escopo vazia.
Políticas DLP (Prevenção contra Perda de Dados) – os administradores podem configurar políticas DLP que se aplicam a todos os usuários ou a usuários selecionados dentro do locatário. Se uma política de Prevenção contra Perda de Dados não estiver configurada para um usuário ou locatário, a API de escopos de proteção de computação permitirá que o aplicativo processe conteúdo offline, sem ações DLP retornadas por meio da API de conteúdo do processo.
Fluxo de API para proteção de dados e conformidade
O fluxo de API a seguir descreve as etapas para gerenciar a proteção e a conformidade de dados usando APIs do Microsoft Graph:
Chamar e armazenar em cache periodicamente a resposta da API de escopos de proteção de computação – chame regularmente essa API para recuperar o escopo de proteção de um usuário ou locatário e armazenar a resposta para processamento posterior.
Monitorar a combinação de localização, modo de execução e atividades do usuário – com base na resposta da API de escopos de proteção de computação , monitore os principais fatores, como localização do usuário, modo de execução e atividades em andamento para avaliar a conformidade.
Chamar a API de conteúdo do processo – se condições específicas forem atendidas, chame a API de conteúdo do processo para determinar a ação apropriada na atividade. Se o modo de execução estiver definido como
evaluateOffline, chamar essa API não pausa a interação do usuário, mas se o modo nãoevaluateOfflinefor, a interação do usuário será bloqueada até que o conteúdo seja processado.
Escopo de proteção
Os aplicativos devem aderir às políticas de proteção e governança de dados estabelecidas pelos administradores de segurança e conformidade dentro de uma organização. Essas políticas definem como os dados e as atividades do usuário devem ser gerenciados e são chamadas coletivamente de escopos de proteção. Os aplicativos usam a API de escopos de proteção de computação para entender as medidas de proteção aplicadas às interações do usuário.
Os principais aspectos dos escopos de proteção incluem:
Políticas de coleção – os administradores configuram políticas de coleção que se aplicam a todos os locatários ou usuários específicos. Essas políticas determinam a classificação dos dados e monitoram as atividades do usuário, como uploads ou downloads de texto/arquivo. Os administradores devem definir e gerenciar essas políticas para garantir que os dados confidenciais sejam classificados e protegidos adequadamente dentro da organização.
Políticas DLP (Prevenção contra Perda de Dados) – os administradores configuram políticas DLP para controlar como os dados confidenciais são tratados na organização. Essas políticas garantem que os dados confidenciais sejam protegidos durante várias atividades e interações.
Listando escopos de proteção para usuários ou locatários – a API de escopos de proteção de computação fornece uma lista de escopos de proteção disponíveis para um usuário ou locatário. Os aplicativos usam essas informações para determinar quais atividades estão sujeitas a monitoramento e quais exigem a transmissão de atividades contínuas para a
processContentAPI.Atividade de processamento e conteúdo – A API de conteúdo do processo permite que os aplicativos processem atividades e conteúdo com base em escopos de proteção definidos. Quando uma atividade está sujeita ao monitoramento, o aplicativo passa as informações da atividade para a API, que retorna ações necessárias para impor políticas, como o bloqueio de determinadas ações.
Identificando escopos de proteção para um usuário
A API de escopos de proteção de computação permite que os aplicativos determinem os escopos de proteção para os usuários, garantindo que as políticas apropriadas do Microsoft Purview sejam aplicadas. Especificar tipos de atividade e tipos de local na solicitação permite que os aplicativos limitem a resposta para incluir apenas escopos de proteção relevantes.
Quando os usuários fazem login em um aplicativo, a API recupera os escopos de proteção específicos para cada usuário. Para determinar com precisão esses escopos, os aplicativos devem fornecer metadados de dispositivo e aplicativo. Essas informações desempenham um papel crucial na tomada de decisões de política corretas com base no contexto do aplicativo, garantindo a conformidade com os requisitos de segurança e governança organizacional.
Comportamento do modo de execução
O comportamento do executionMode campo na resposta da API Escopos de proteção de computação define como os aplicativos devem lidar com as atividades do usuário com base nas decisões do escopo de proteção. O modo de execução pode influenciar como um aplicativo interage com a API de conteúdo do processo e se ele precisa aguardar os resultados antes de decidir sobre a atividade do usuário.
Os seguintes modos de execução e seus comportamentos são esperados:
-
evaluateInline: o aplicativo deve aguardar que a API de conteúdo do processo produza resultados antes de decidir se deve permitir ou bloquear a atividade do usuário. Nenhuma ação deve ser tomada até que a resposta da API seja recebida. -
evaluateOffline: o aplicativo não deve aguardar o veredicto da API de conteúdo do processo e pode executar uma ação (por exemplo, restringir o acesso) imediatamente sem aguardar a resposta da API.
| Modo de Execução | Ação | Descrição |
|---|---|---|
evaluateInline |
Nenhum | O chamador deve invocar a API de conteúdo do processo e aguardar os resultados antes de permitir que a atividade do usuário prossiga. |
evaluateInline |
restrictAccess | Não esperado. Ações futuras que não interferem nas atividades do usuário podem estar presentes (por exemplo, notificar o usuário). |
evaluateOffline |
restrictAccess | O chamador deve restringir a atividade do usuário e chamar a API de conteúdo do processo independentemente de executar uma ação. |
evaluateOffline |
Nenhum | O chamador não deve restringir a atividade do usuário e deve chamar a API de conteúdo do processo de forma independente. |
Conteúdo relacionado
Segurança e governança de dados do Microsoft Purview no Microsoft Graph