Tarefas de configuração para o Gerenciamento da Postura de Segurança de Dados

Descrição do serviço Microsoft Purview

Observação

Esta documentação é para a versão atual do Gerenciamento da Postura de Segurança de Dados que expande a cobertura para mais fontes de dados, introduz fluxos de trabalho guiados para gerenciamento proativo de riscos e simplifica as operações de segurança de dados para que você possa adotar a IA com mais confiança em seu patrimônio digital.

A maioria dos novos recursos será adicionada somente a esta versão, mas você ainda pode acessar as versões anteriores e sua documentação:

Ao acessar o Gerenciamento da Postura de Segurança de Dados (DSPM) pela primeira vez para seu locatário, você verá uma tarefa de configuração inicial para Audting e análise que é necessária para ver dados significativos sobre os quais você pode agir. Opcionalmente, crie políticas de coleção para capturar interações de IA. Outras tarefas de configuração podem ser reveladas no contexto dos objetivos de segurança de dados.

Todas as tarefas de configuração podem ser encontradas nastarefas de configuração do DSPMActions>>. Eles incluem instruções passo a passo, status, tempo estimado para conclusão e outras informações úteis, como qualquer impacto para os usuários e links para informações adicionais.

Algumas dessas tarefas de configuração incluem a criação de políticas predefinidas com apenas um clique para que você possa obter insights mais rapidamente e proteger seus dados. Essas políticas de um clique se originaram da versão anterior e, portanto, têm o prefixo de DSPM para IA. Para obter mais informações sobre essas políticas, confira a documentação do DSPM para IA, Políticas de um clique do Gerenciamento da Postura de Segurança de Dados para IA.

Observação

Embora não estejam listadas como tarefas de configuração, talvez você também queira marcar os pré-requisitos, como permissões e outros requisitos para tarefas específicas.

Ativar a Auditoria do Microsoft Purview

Essa tarefa de configuração provavelmente já está concluída porque a auditoria está ativada por padrão para novos locatários e verificada quando você executa o Gerenciamento da Postura de Segurança de Dados. Se precisar de mais informações, consulte Saiba mais sobre soluções de auditoria no Microsoft Purview e Ativar ou desativar a auditoria.

Amplie insights sobre dados confidenciais em interações de IA

Crie uma política de um clique que ajude você a obter visibilidade de dados confidenciais compartilhados com aplicativos de IA por meio da atividade de rede.

Estender insights para descoberta de dados

Crie políticas de um clique para coletar informações sobre usuários que visitam sites de IA generativa de terceiros e enviar informações confidenciais a eles.

Instale a extensão do navegador Microsoft Purview

A extensão do navegador Microsoft Purview deve ser implantada em usuários do Windows para descobrir visitas a sites de IA generativa de terceiros usando uma política de Gerenciamento de Risco Interno. A extensão do navegador também é necessária para políticas DLP de ponto de extremidade no Windows quando você usa o Chrome.

Integrar com soluções de parceiros

Esta opção está em versão prévia.

Configure o data lake do Microsoft Sentinel para integrar soluções de parceiros e centralizar o monitoramento da postura de segurança em todas as fontes de dados. Para ver as soluções de parceiros disponíveis e selecionar uma dessas tarefas, você deve primeiro se conectar ao hub de conteúdo do Microsoft Sentinel. Os parceiros iniciais incluem Varonis (para Salesforce), Cyera (para Snowflake), BigID (para Databricks) e OneTrust (para Google Cloud Platform).

Dispositivos integrados ao Microsoft Purview

Os dispositivos devem ser integrados ao Microsoft Purview para:

  • Obter visibilidade de informações confidenciais compartilhadas com sites de IA generativa de terceiros. Por exemplo, um usuário cola números de card de crédito no ChatGPT.
  • Aplicar políticas DLP de ponto de extremidade para alertar ou impedir que os usuários compartilhem informações confidenciais com sites de IA generativa de terceiros. Por exemplo, um usuário identificado como de risco elevado na Proteção Adaptativa é bloqueado com a opção de substituir ao colar números de card de crédito no ChatGPT.

Proteja seus dados com rótulos de sensibilidade

Crie rótulos de confidencialidade e políticas de rótulo de confidencialidade padrão, se ainda não existirem em seu locatário.

Interações seguras de aplicativos de IA empresariais

Crie uma política de um clique que capture solicitações e respostas para conformidade regulatória de aplicativos de IA corporativos, como o Chat GPT Enterprise e aplicativos de IA conectados por meio do Microsoft Entra ou do Fábrica de IA do Azure, para que possam ser gerenciados em soluções do Microsoft Purview, como Descoberta Eletrônica, Gerenciamento do Ciclo de Vida de Dados e muito mais.

Interações seguras nas experiências do Microsoft Copilot

Crie uma política de um clique que capture prompts e respostas para postura de segurança de dados e conformidade regulatória do Copilot no Fabric e no Security Copilot.

Configurar a cobrança paga conforme o uso para armazenamento de dados

Para algumas opções, você deve configurar a cobrança paga conforme o uso para sua organização. Quando esse modelo de cobrança for aplicável a configurações específicas, você verá notificações e instruções na interface do usuário.

Talvez seja útil usar o Centro de uso para ajudá-lo a entender e gerenciar seu uso. Para obter mais informações, consulte Gerenciar o uso de licenciamento pago conforme o uso e por usuário.