Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
Este artigo é para a versão clássica do Gerenciamento da Postura de Segurança de Dados, agora substituída por uma nova versão que expande a cobertura para mais fontes de dados, introduz fluxos de trabalho guiados para gerenciamento proativo de riscos e simplifica as operações de segurança de dados para que você possa adotar a IA com mais confiança em seu patrimônio digital.
Essas melhorias não serão adicionadas a esta versão clássica, portanto, convidamos você a experimentar o novo Gerenciamento da Postura de Segurança de Dados.
Fortalecer a segurança dos dados e minimizar a exposição a riscos de dados de informações confidenciais geralmente é desafiador para as organizações no ambiente de trabalho moderno. A crescente complexidade dos dados, a variedade de fontes e plataformas de dados, a visibilidade limitada em dados confidenciais e soluções de segurança fragmentadas podem representar desafios significativos para administradores e profissionais de segurança de dados. Adicionar plataformas multinuvem e aplicativos de IA generativa a essas áreas dificulta ainda mais a avaliação da cobertura de segurança de dados e correlacionar insights a partir de pontos de dados dos usuários. Para ajudar a descobrir e mitigar riscos de dados, as organizações devem abordar as seguintes questões:
- Quais são meus dados confidenciais?
- Onde são armazenados?
- Quais dados estão desprotegidos atualmente?
- Como os dados confidenciais desprotegidos estão sendo tratados e acessados?
- Como posso ajudar a reduzir o risco e proteger dados confidenciais desprotegidos?
O Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) permite que você monitore de forma rápida e fácil os dados entre nuvens e o risco do usuário por meio de relatórios dinâmicos e análise de tendências. Ao processar e correlacionar dados em outras soluções de segurança de dados, risco e conformidade do Microsoft Purview, o DSPM ajuda a identificar vulnerabilidades com dados desprotegidos e a tomar medidas rapidamente para ajudá-lo a melhorar sua postura de segurança de dados e minimizar o risco. O DSPM fornece:
- Recomendações de segurança de dados: obtenha insights sobre sua postura de segurança de dados e obtenha recomendações para criar políticas de Gerenciamento de Risco Interno e prevenção contra perda de dados (DLP) para ajudar a proteger dados confidenciais e fechar lacunas de segurança de dados. Por exemplo, algumas recomendações podem incluir a criação de políticas para impedir que os usuários imprimam arquivos confidenciais ou para impedir que os usuários copiem arquivos confidenciais para outros locais de rede.
- Tendências e relatórios de análise de segurança de dados: acompanhe a postura de segurança de dados da sua organização ao longo do tempo com relatórios resumindo o uso de rótulos de confidencialidade, cobertura de política DLP, alterações no comportamento de usuários de risco e muito mais.
- Microsoft Security Copilot: use promptbooks e prompts personalizados do Security Copilot para ajudar você a investigar alertas, identificar padrões de risco e identificar os principais riscos de segurança de dados em sua organização.
Integração com soluções do Microsoft Purview
O DSPM processa e correlaciona o estado de dados, sinais e atividades de usuários com base na configuração atual de outras soluções de risco e segurança e conformidade de dados no Microsoft Purview. Para obter uma cobertura ideal e insights mais detalhados, considere o uso dos recursos e funcionalidades das seguintes soluções:
DLP (Prevenção contra Perda de Dados):as políticas de Prevenção Contra Perda de Dados do Microsoft Purview ajudam a impedir que os usuários compartilhem dados confidenciais de forma inadequada. A DLP detecta informações confidenciais usando análise de conteúdo que inclui correspondência de palavra-chave, avaliações de expressões, validação interna, algoritmos de aprendizado de máquina e muito mais.
Dependendo das recomendações específicas para os dados, você pode optar por criar rapidamente uma política DLP aplicável diretamente no fluxo de trabalho do DSPM.
Proteção de informações: o Microsoft Purview Proteção de Informações do Microsoft Purview fornece uma estrutura, um processo e recursos que você pode usar para proteger dados confidenciais em nuvens, aplicativos e dispositivos. Usando rótulos de confidencialidade, classificadores treináveis e tipos de informações confidenciais, você pode definir e aplicar políticas de proteção a dados confidenciais.
Gerenciamento de risco interno: o Gerenciamento de Risco Interno do Microsoft Purview usa toda a gama de indicadores internos de serviços e de terceiros para ajudá-lo a identificar, fazer a triagem e agir rapidamente em relação a atividades potencialmente arriscadas por usuários em sua organização. Usando logs do Microsoft 365 e do Microsoft Graph, o Gerenciamento de Risco Interno permite que você defina políticas específicas para identificar indicadores de risco. Depois de identificar os riscos, você pode tomar medidas para atenuar esses riscos e, se necessário, abrir casos de investigação e tomar as medidas legais apropriadas.
Dependendo das recomendações específicas para os dados, você pode optar por criar rapidamente uma política de Gerenciamento de Risco Interno aplicável diretamente no fluxo de trabalho do DSPM.
Trabalhar com proteção adaptável
A proteção adaptativa no Microsoft Purview usa o aprendizado de máquina para identificar os riscos mais críticos e aplicar proativa e dinamicamente controles de proteção contra prevenção contra perda de dados, gerenciamento do ciclo de vida de dados e acesso condicional do Microsoft Entra. Se a Proteção Adaptável não estiver habilitada no momento para dados confidenciais desprotegidos, você poderá criar uma nova política de Proteção Adaptável diretamente no fluxo de trabalho do DSPM.
Fluxo de trabalho
O fluxo de trabalho do DSPM ajuda você a investigar e tomar medidas para resolver possíveis problemas de segurança com dados desprotegidos em sua organização.
-
Aceite o processamento de análise: para começar a usar o DSPM, habilite e aceite:
- Análise de gerenciamento de risco interno
- Análise de DLP
- Processamento analítico no DSPM para verificar se há dados desprotegidos em sua organização.
- Avalie os insights e tome medidas: após a conclusão do processamento de análise automatizada, avalie os insights criados pelo DSPM para ajudar a mitigar os riscos de dados desprotegidos.
-
Ações:
- Investigar com o Security Copilot: use promptbooks internos e prompts personalizados com o Security Copilot para ajudar a identificar áreas específicas de risco.
- Criar políticas com recomendações: use recomendações para criar rapidamente políticas de Gerenciamento de Risco Interno e DLP para ajudar a mitigar os riscos de segurança de dados para ativos de dados desprotegidos.
- Acompanhe a postura com tendências e relatórios analíticos: use tendências analíticas e relatórios para exibir sua postura ao longo do tempo e para locais de dados em toda a organização.
Usando o DSPM (clássico) em novos ambientes
Para organizações que estão começando a usar o Microsoft Purview, o DSPM ajuda a fornecer configuração fácil e criação de novas políticas em várias soluções de segurança de dados, risco e conformidade.
Verificando automaticamente dados e atividades em toda a organização, você obtém rapidamente insights de linha de base e recomendações focadas em dados desprotegidos que podem ajudá-lo a começar rapidamente em DLP, proteção de informações e gerenciamento de risco interno.
Usando a segurança de dados em ambientes existentes
Se sua organização já estiver usando DLP, proteção de informações e Gerenciamento de Risco Interno no Microsoft Purview, o DSPM ajudará a identificar quaisquer lacunas em sua cobertura de política atual.
Sem precisar realizar mergulhos mais profundos em suas políticas existentes, o DSPM pode determinar e destacar rapidamente todos os dados desprotegidos em risco, economizando tempo e esforço associados à revisão e ao teste de várias políticas individuais de segurança e risco e conformidade de dados.
Pronto para começar?
- Introdução ao Gerenciamento de Gerenciamento da Postura de Segurança de Dados – (clássico)
- Execute uma ação com Gerenciamento da Postura de Segurança de Dados recomendações – (clássico)
- Usar Microsoft Security Copilot com Gerenciamento da Postura de Segurança de Dados – (clássico)
- Usar o Gerenciamento da Postura de Segurança de Dados, tendências e relatórios de análise – (clássico)