Considerações sobre o Gerenciamento da Postura de Segurança de Dados do Microsoft Purview

Descrição do serviço Microsoft Purview

Observação

Esta documentação é para a versão atual do Gerenciamento da Postura de Segurança de Dados que expande a cobertura para mais fontes de dados, introduz fluxos de trabalho guiados para gerenciamento proativo de riscos e simplifica as operações de segurança de dados para que você possa adotar a IA com mais confiança em seu patrimônio digital.

A maioria dos novos recursos será adicionada somente a esta versão, mas você ainda pode acessar as versões anteriores e sua documentação:

Na maioria das vezes, o Gerenciamento da Postura de Segurança de Dados do Microsoft Purview é fácil de usar e autoexplicativo, orientando você por meio de tarefas de instalação e configuração para ajudar a proteger e controlar seus dados. Use esta seção para complementar essas informações e fornecer detalhes adicionais que você pode precisar.

Pré-requisitos para Gerenciamento da Postura de Segurança de Dados

Use essa seção para identificar os pré-requisitos que não estão incluídos nas tarefas de configuração.

Suporte para unidades administrativas em Gerenciamento da Postura de Segurança de Dados

Quando seu locatário é configurado para unidades administrativas, os administradores restritos que visualizam políticas, relatórios, explorador de atividades ou explorador de ativos veem dados apenas de usuários em suas unidades administrativas atribuídas.

Como as políticas de um clique se aplicam a todos os usuários, os administradores restritos não podem criar essas políticas. Você deve ser um administrador irrestrito para criar políticas de um clique.

Eventos do Gerenciador de atividades no Gerenciamento da Postura de Segurança de Dados

Use as informações a seguir para ajudá-lo a entender os eventos que você pode ver no explorador de atividades do Gerenciamento da Postura de Segurança de Dados e da guia atividades de IA. As referências a um site de IA generativa podem incluir o Microsoft 365 Copilot, Microsoft 365 Copilot Chat, agentes, outros copilotos da Microsoft e sites de IA de terceiros.

Evento Descrição
Interação com IA O usuário interagiu com um site de IA generativa. Os detalhes incluem os prompts e as respostas, exceto para aplicativos de IA não gerenciados no Edge, em que apenas os prompts de texto estão incluídos. Para o Microsoft 365 Copilot e o Microsoft 365 Copilot Chat, este evento requer que a auditoria seja ativada. Para o Copilot no Fabric e o Security Copilot e para aplicativos de IA que não são do Copilot, prompts e respostas exigem uma política de coleta com a captura de conteúdo selecionada para capturar essas interações.
Visita ao site de IA O usuário navegou para um site de IA generativa.
Correspondência de regra de DLP Uma regra de prevenção contra perda de dados foi correspondida quando um usuário interagiu com um site de IA generativa. Inclui DLP para Microsoft 365 Copilot.
Tipos de informações confidenciais Tipos de informações confidenciais foram encontrados enquanto um usuário interagia com um site de IA generativa. Para o Microsoft 365 Copilot e o Microsoft 365 Copilot Chat, esse evento requer que a auditoria seja ativada, mas não requer políticas ativas.

Problemas conhecidos:

  • O evento de interação de IA nem sempre exibe texto para o prompt e a resposta. Às vezes, o prompt e a resposta abrangem entradas consecutivas. Outros cenários podem incluir:

    • Notas geradas por IA do Facilitador da Microsoft, nenhum prompt ou resposta é exibido
    • Quando um usuário não tem uma caixa de correio hospedada no Exchange Online, nenhum prompt ou resposta é exibido
  • O evento Tipos de informações confidenciais detectados não exibe o nível de risco do usuário.

  • Para notas geradas por IA do Microsoft Facilitator, os eventos de interação de IA não podem ser vinculados a eventos detectados de tipos de informações confidenciais .

  • Para políticas de coleção, nenhum prompt ou resposta será exibido se a opção para capturar conteúdo não estiver selecionada na política. Por exemplo, a política de um clique DSPM para IA - Detectar informações confidenciais compartilhadas com IA via rede não seleciona essa opção quando a política é criada automaticamente, mas você pode editar manualmente a política e selecionar essa opção depois que a política for criada.

Atualizações de dados pausadas para locatários inativos

Para otimizar recursos, a Microsoft pausa o processamento em segundo plano que atualiza os dados do Microsoft 365 no Gerenciamento da Postura de Segurança de Dados quando um locatário não acessa a solução há mais de 60 dias. Durante a pausa, você não verá nenhuma informação para dados do Microsoft 365 em locais como no explorador de ativos, no snapshot de dados e na métrica de postura de varredura de dados.

O processamento é retomado automaticamente quando você ou outro administrador do locatário retorna ao Gerenciamento da Postura de Segurança de Dados. Os dados começam a ser exibidos novamente, embora você possa esperar um atraso inicial. Você pode ver uma mensagem no produto para indicar que as atualizações foram pausadas devido à inatividade. Esta mensagem desaparece depois que o processamento é retomado e nenhuma ação é necessária para reiniciar as atualizações.

Usando o Data Security Posture Agent

O Data Security Posture Agent está atualmente em versão prévia.

Esse agente atua como um mecanismo de pesquisa rápido e baseado em intenção para dados confidenciais. Ele foi projetado para verificações pré-investigação, em vez de casos formais que ainda exigem outras soluções do Microsoft Purview, como Descoberta Eletrônica, auditoria e Investigações de Segurança de Dados. Ele usa a pesquisa em linguagem natural e não depende de palavras-chave, tipos de informações confidenciais ou classificadores para pesquisar arquivos no SharePoint e no OneDrive, mensagens no Teams, emails no Exchange e interações com o Copilot.

O Data Security Posture Agent é exclusivo da versão atual do Gerenciamento da Postura de Segurança de Dados e não está disponível no Gerenciamento da Postura de Segurança de Dados (clássico). Antes de poder usá-lo, você deve primeiro ativá-lo e configurá-lo. Para obter mais informações, consulte Introdução ao Agente de Postura do Microsoft Purview no Gerenciamento de Postura de Segurança de Dados (Gerenciamento da Postura de Segurança).

Execute pesquisas na guiaAgente doexplorador> de ativos do DSPMdiscover>>. Assim como acontece com todos os agentes do Security Copilot, você pode usar esse agente com prompts pré-configurados e prompts personalizados. Antes de executar um prompt personalizado, você deve primeiro selecionar Adicionar fontes de dados. No painel de submenu, insira pelo menos 3 caracteres para pesquisar usuários, grupos ou sites. Se você especificar um usuário ou grupo, o agente selecionará automaticamente a caixa de correio relacionada, a conta do OneDrive ou o site do Sharepoint. Lembre-se do seguinte:

  • Para um processamento mais eficiente e rápido, use uma pesquisa restrita em vez de pesquisas em todo o locatário.
  • Se você não especificar um período de tempo para o prompt, os resultados da pesquisa serão retornados nos últimos sete dias.
  • A pesquisa oferece suporte a conteúdo de até 1 GB de dados, mas não a metadados. Por exemplo, o agente pode pesquisar todos os arquivos que contêm informações financeiras, mas não todos os arquivos que contêm informações financeiras e compartilhados externamente por um usuário específico nos últimos 7 dias.

Quando um prompt é processado, você vê uma contagem de itens correspondentes a cada item com todos os rótulos de confidencialidade aplicados e seu nível de risco. O nível de risco é baseado na proximidade da correspondência do conteúdo com o prompt fornecido ao agente.

A opção Exibir Insights fornece um relatório que inclui um resumo, avaliação de risco, descobertas, itens rotulados ou não rotulados e os principais itens não rotulados. Você pode baixar esse relatório como um documento do Word para compartilhar com outras pessoas para análise adicional.

Para auditar eventos como resultado da execução desse agente, consulte as atividades do Data Security Posture Agent na documentação de auditoria.

Dicas para prompts personalizados do Security Copilot no Gerenciamento de Gerenciamento de Postura de Segurança de Dados

Para obter uma experiência aprimorada com o Security Copilot no Gerenciamento da Postura de Segurança de Dados, use as dicas a seguir para obter maior precisão das respostas do Copilot:

  • Sempre inclua o UPN do usuário para perguntas envolvendo um usuário específico.
  • Sempre especifique o nome completo do tipo ou rótulo de informações confidenciais para perguntas que envolvem um tipo específico de rótulo ou tipo de informações confidenciais.
  • Liste claramente os critérios de classificação das perguntas para os principais usuários, atividades e alertas.
  • Sempre especifique o período de datas para perguntas sobre dados em um período de datas específico. Se você não especificar um período de data, somente os dados dos últimos 10 dias a partir da data atual serão incluídos. A retrospectiva máxima é de 30 dias a partir da data atual.
  • Coloque todos os itens (classificadores ou rótulos) entre aspas simples no prompt.
  • Use "/" como separador para qualquer caminho (por exemplo, um caminho de arquivo) em uma solicitação de usuário.
  • Defina o escopo do prompt para uma única intenção para maior precisão das respostas. Divida prompts complexos em perguntas de intenção única e insira os prompts um por um.
  • Faça perguntas independentes. Evite fazer referência a perguntas ou respostas anteriores.
  • Evite usar termos genéricos.
  • Prompts de suporte para segurança de dados em Proteção de Informações, DLP, Gerenciamento de Risco Interno ou de documentação pública.

Para obter mais informações sobre como criar prompts do Security Copilot, consulte Criar prompts eficazes.