Saiba mais sobre o Gerenciamento da Postura de Segurança de Dados

Descrição do serviço Microsoft Purview

Observação

Esta documentação é para a versão atual do Gerenciamento da Postura de Segurança de Dados que expande a cobertura para mais fontes de dados, introduz fluxos de trabalho guiados para gerenciamento proativo de riscos e simplifica as operações de segurança de dados para que você possa adotar a IA com mais confiança em seu patrimônio digital.

A maioria dos novos recursos será adicionada somente a esta versão, mas você ainda pode acessar as versões anteriores e sua documentação:

O Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) ajuda as organizações a descobrir, proteger e investigar riscos de dados confidenciais em seu patrimônio digital. Essa solução fornece visibilidade e controle unificados para aplicativos tradicionais e aplicativos e agentes de IA, dando suporte à governança de dados no Microsoft 365, Azure, Fabric e plataformas SaaS integradas de terceiros. Monitore, avalie e corrija os riscos de dados, independentemente de onde os dados confidenciais residam.

Em vez de se concentrar na infraestrutura ou nos endpoints, o Gerenciamento da Postura de Segurança de Dados se concentra nos próprios dados, identificando onde eles residem, quem pode acessá-los, como são usados e se estão adequadamente protegidos. Isso é especialmente importante à medida que os dados se tornam mais distribuídos e expostos nos locais de trabalho atuais orientados por IA, onde os dados estão em constante movimento e mudança, dificultando o acompanhamento e o controle.

Gerenciamento da Postura de Segurança de Dados verifica continuamente seu ambiente para identificar dados confidenciais, avaliar riscos e recomendar ações para reduzir a exposição. Ele consolida insights das DLP (prevenção contra perda de dados), gerenciamento de risco interno, proteção de informações com rótulos de confidencialidade e Investigações de Segurança de Dados. Esses insights fornecem uma visão única para monitorar riscos de dados, cobertura de apólices e tendências de postura. Essa versão do Gerenciamento da Postura de Segurança de Dados estende a cobertura para plataformas SaaS e IaaS de terceiros, como Google Cloud Platform, Snowflake e Databricks, e se integra a soluções de parceiros como Varonis, Cyera, BigID e OneTrust para obter insights de risco abrangentes.

Painéis e métricas dedicados monitoram os riscos associados a aplicativos e agentes de IA. A observabilidade da IA permite que você rastreie atividades específicas do agente, como compartilhamento excessivo, exfiltração e padrões de acesso incomuns, em ambientes da Microsoft e de terceiros. Os relatórios aprimorados fornecem filtragem avançada e exibições personalizáveis, dando suporte à análise granular do uso de dados confidenciais, atividade DLP e tendências de postura. Os painéis e relatórios podem ser personalizados para se alinhar aos requisitos de conformidade e às prioridades operacionais da sua organização. Os logs de auditoria e os recursos do explorador de atividades ajudam a rastrear interações com aplicativos e agentes de IA, dando suporte a investigações de conformidade e resposta a incidentes. Ferramentas integradas de investigação e análise forense oferecem suporte à resposta rápida a incidentes e à análise de causa raiz para eventos de segurança de dados.

Gerenciamento da Postura de Segurança de Dados com dados de exemplo na página inicial, Postura.

Esses insights ajudam a descobrir dados de sombra, classificar informações confidenciais, analisar padrões de acesso e destacar riscos. A abordagem unificada substitui a necessidade de múltiplas soluções e auditorias manuais, respondendo às quatro questões práticas:

  • Quais dados temos?
  • Onde é armazenado?
  • Quem pode acessa-las?
  • Como ele é protegido?

Quando essas questões são abordadas, o Gerenciamento de Gerenciamento da Postura de Segurança de Dados pode automatizar as etapas de correção, como remover links de compartilhamento público ou aplicar políticas de prevenção contra perda de dados, para ajudar a evitar incidentes antes que eles aconteçam. Investigação, alertas, análises e relatórios são todos integrados, suportando uma abordagem de segurança em camadas. As principais métricas são rastreadas ao longo do tempo, dando suporte à melhoria contínua da postura de segurança de dados da sua organização.

Objetivos de segurança de dados

Novidade nesta versão do Gerenciamento da Postura de Segurança de Dados, após as tarefas iniciais de configuração, você vê os objetivos de segurança de dados exibidos como cartões ou módulos selecionáveis e proeminentes. Eles também estão disponíveis no contexto na página inicial Postura . Cada objetivo de segurança representa uma meta de segurança específica, como Evitar a exposição de dados nas interações do Microsoft 365 Copilot e do Microsoft Copilot, Evitar o compartilhamento excessivo de dados confidenciais, Evitar a exfiltração para locais de risco e Descobrir dados confidenciais em sua organização.

Gerenciamento da Postura de Segurança de Dados com dados de exemplo na página Objetivos.

A seleção de cada um deles orienta você por um fluxo de trabalho de ponta a ponta, agrupando as soluções mais relevantes do Microsoft Purview, como proteção de informações, DLP (prevenção contra perda de dados), Gerenciamento de Risco Interno e Descoberta Eletrônica. Como resultado, você pode se concentrar em obter resultados específicos de segurança de dados em vez de navegar em soluções separadas. Cada Outcome card exibe métricas importantes, como a porcentagem de dados cobertos por políticas, o número de incidentes de compartilhamento de risco ou melhorias ao longo do tempo. Essas informações permitem que você veja rapidamente sua postura de segurança atual e acompanhe o progresso à medida que corrige os riscos.

Em cada resultado, você verá ações priorizadas sugeridas, como aplicar rótulos de confidencialidade, configurar políticas DLP ou investigar alertas, todas adaptadas aos dados da sua organização. Você pode executar ações diretamente no fluxo de trabalho, como corrigir o compartilhamento excessivo, configurar políticas de um clique ou iniciar investigações sobre atividades suspeitas. Relatórios e análises também são organizados por resultado, facilitando a identificação e o relatório de melhorias, conformidade e redução de riscos.

O objetivo Evitar exfiltração para destinos suspeitos também dá suporte a insights proativos de IA da plataforma de Investigações de Segurança de Dados. Quando habilitada, as Investigações de Segurança de Dados criam e atualizam automaticamente uma investigação que analisa continuamente os dados confidenciais recentemente exfiltrados em cinco categorias de risco.

Os insights operacionais são apresentados em todo o Gerenciamento da Postura de Segurança de Dados, incluindo:

  • Visuais de previsão de impacto e acompanhamento do progresso para etapas de correção
  • Controles de acesso baseados em função para fornecer acesso granular a recursos e conteúdo de IA para administração delegada e conformidade

Como a IA ajuda a alcançar resultados de segurança de dados

Esta versão do Gerenciamento de Gerenciamento da Postura de Segurança de Dados não apenas protege e controla aplicativos e agentes de IA, mas também usa o Microsoft Security Copilot e agentes de IA para ajudar a proteger e controlar seus dados. Essa integração de IA ajuda você a identificar, proteger e investigar mais rapidamente os dados que residem em ambientes de nuvem, SaaS, locais e de IA. A segurança dos dados se torna mais adaptável e menos dependente da intervenção manual. A IA analisa padrões de acesso, comportamentos de compartilhamento e lacunas de políticas para revelar riscos acionáveis. Ele também pode detectar atividades incomuns, como compartilhamento excessivo ou downloads suspeitos, e priorizar incidentes que parecem precisar de atenção imediata.

Você estará sempre no controle de seus dados e, sob sua orientação, os agentes de IA podem tomar medidas diretas contra riscos detectados, como remover links de compartilhamento público, aplicar políticas DLP ou revogar permissões. Para simplificar as investigações, os agentes de triagem orientados por IA analisam os alertas do DLP e das soluções de gerenciamento de risco interno, filtrando o ruído e destacando as ameaças mais críticas. Você revisa, aprova ou personaliza ações automatizadas tomadas por agentes de IA, e essas ações são sempre auditadas. Use as opções Visualizar atividade do agente em todos os objetivos de segurança de dados para facilitar o acesso à atividade dos agentes.

Por exemplo, o recurso de insights proativos de IA usa Investigações de Segurança de Dados para analisar automaticamente dados exfiltrados e contagens de risco de superfície por categoria no card de objetivo de exfiltração, sem exigir a criação manual de investigação.

Esses recursos de IA do Gerenciamento da Postura de Segurança de Dados ajudam a garantir que os dados confidenciais sejam controlados, rotulados e monitorados, com gerenciamento simplificado. Para obter mais informações:

Como usar o Gerenciamento da Postura de Segurança de Dados

Para começar a usar o Gerenciamento da Postura de Segurança de Dados, use o portal do Microsoft Purview. Você precisa de uma conta que tenha permissões apropriadas para gerenciamento de segurança e conformidade, como uma conta que seja membro da função de Administrador de Conformidade do Entra ou do grupo de funções Administrador de Conformidade do Microsoft Purview. Algumas atividades do Data Gerenciamento da Postura de Segurança precisam de permissões adicionais, como a função Visualizador de Segurança de Dados para usar o Security Copilot. Para obter mais informações, consulte Permissões para Gerenciamento da Postura de Segurança de Dados.

Se você for novo no Gerenciamento da Postura de Segurança de Dados, as etapas a seguir fornecem um passo a passo recomendado.

  1. Entre no portal> do Microsoft PurviewSoluções>DSPM.

    Não confunda isso com as versões anteriores, que agora são chamadas de Gerenciamento de Gerenciamento da Postura de Segurança de Dados (clássico) e DSPM para IA (clássico).

  2. Com o uso pela primeira vez do DSPM, você será solicitado a aceitar algumas tarefas de configuração inicial se elas ainda não estiverem ativadas para seu locatário. Reserve cerca de um dia antes de começar a ver os dados do locatário sobre os quais você pode agir.

    Enquanto isso, assista ao vídeo do Microsoft Mechanics, Novo Gerenciamento da Postura de Segurança de Dados para obter uma introdução geral com os mesmos dados de exemplo para ver como você pode usar as seguintes páginas principais do DSPM para descobrir, proteger e investigar dados confidenciais:

    • Postura: o dashboard que permite interagir imediatamente com Security Copilot com prompts sugeridos ou trabalhar nas principais métricas de postura, principais objetivos a serem abordados com base no risco, uma snapshot de uso de dados em seu acervo de dados e um gráfico de tendências de 30 dias para a postura de segurança de dados da sua organização.

    • Objetivos: objetivos de segurança de dados para ajudá-lo a lidar com os riscos de segurança de dados que foram identificados para sua organização, cada um com um plano de correção que inclui políticas de um clique e ações recomendadas.

    • Observabilidade da IA: um inventário de todos os aplicativos e agentes de IA (incluindo o recém-lançado Microsoft Agent 365) com atividade nos últimos 30 dias, quantos são de alto risco e o total com interações confidenciais, com um detalhamento de agentes individuais e políticas para controlá-los.

    • Explorador de ativos: use a guia Agente para o Agente de Postura de Segurança de Dados e a guia Standard para ver uma exibição unificada em toda a sua organização de dados não rotulados ou classificados por carga de trabalho, filtrados por locais da Microsoft e não Microsoft. Atualmente, os locais da Microsoft incluem apenas o Microsoft 365. Os locais que não são da Microsoft são possíveis graças à integração com soluções de parceiros.

    • Relatórios: para ajudar você a acompanhar o uso de dados confidenciais e a rotulagem, o uso de políticas e o comportamento de risco de usuários e agentes de IA.

    • Tarefas de instalação: para identificar e concluir as etapas de configuração independentemente dos objetivos de segurança. Elas incluem, em versão prévia, a configuração do data lake do Microsoft Sentinel para integração com soluções de parceiros para fontes de dados que não são da Microsoft, como o Google Cloud Platform e o Snowflake.

  3. Explore as seguintes páginas do DSPM que não foram abordadas diretamente no vídeo:

Se você estiver familiarizado com as versões anteriores que agora são chamadas de DSPM para IA (clássico) e DSPM (clássico), talvez seja útil consultar Localizar tarefas familiares que você fez no DSPM para IA ou no DSPM.

Próximas etapas

Leia os anúncios da postagem do blog para esta nova versão do Gerenciamento de Gerenciamento da Postura de Segurança de Dados:

Saiba como o Microsoft Purview protege e controla aplicativos e agentes de IA: Proteções de conformidade e segurança de dados do Microsoft Purview para aplicativos de IA generativa

Saiba mais sobre o Security Copilot e os agentes no Microsoft Purview: