Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
Há uma nova versão do verificador de proteção de informações. Para obter mais informações, consulte Atualizar o verificador de Proteção de Informações do Microsoft Purview.
Use as informações nesta seção para saber mais sobre o verificador de Proteção de Informações do Microsoft Purview e, em seguida, como instalar, configurar, executar e, se necessário, solucionar problemas com êxito.
Esse scanner é executado como um serviço no Windows Server e permite descobrir, classificar e proteger arquivos nos seguintes armazenamentos de dados:
Caminhos UNC para compartilhamentos de rede que usam os protocolos SMB ou NFS (versão prévia).
Bibliotecas de documentos e pasta do SharePoint para Servidor do SharePoint (versões atualmente com suporte estendido). Para obter mais informações, consulte a política de suporte do Servidor do SharePoint, política de manutenção de produto atualizada para Servidor do SharePoint SE.
Para classificar e proteger seus arquivos, o verificador usa rótulos de confidencialidade configurados no portal do Microsoft Purview.
Visão geral do scanner
O verificador de proteção de informações pode inspecionar todos os arquivos que o Windows possa indexar. Se você configurar rótulos de confidencialidade para aplicar classificação automática, o verificador poderá rotular os arquivos descobertos para aplicar essa classificação e, opcionalmente, aplicar ou remover a proteção. Para obter informações sobre os tipos de informações confidenciais (SITs) suportados pelo verificador de proteção de informações, consulte Tipos de Informações Confidenciais suportados pelo verificador de Proteção de Informações do Microsoft Purview.
A imagem a seguir mostra a arquitetura do scanner, em que o scanner descobre arquivos em seus servidores locais e do SharePoint.
Para inspecionar os arquivos, o verificador usa IFilters instalados no computador. Para determinar se os arquivos precisam de rotulagem, o verificador usa tipos de informações confidenciais e detecção de padrões ou padrões regex.
O verificador usa o cliente de Proteção de Informações do Microsoft Purview e pode classificar e proteger os mesmos tipos de arquivos que o cliente. Para obter mais informações, consulte Tipos de arquivo com suporte.
Siga um destes procedimentos para configurar suas verificações conforme necessário:
- Execute o verificador no modo de descoberta apenas para criar relatórios que marcam o que acontece quando seus arquivos são rotulados.
- Execute o verificador para descobrir arquivos com informações confidenciais, sem configurar rótulos que apliquem a classificação automática.
- Execute o scanner automaticamente para aplicar etiquetas conforme configurado.
- Defina uma lista de tipos de arquivo para especificar arquivos específicos a serem verificados ou excluídos.
Observação
O scanner não descobre e rotula em tempo real. Ele rastreia sistematicamente arquivos em armazenamentos de dados especificados por você. Configure esse ciclo para ser executado uma vez ou repetidamente.
Dica
O scanner oferece suporte a clusters de scanner com vários nós, permitindo que sua organização seja dimensionada, alcançando tempos de digitalização mais rápidos e escopo mais amplo.
Implante vários nós desde o início ou comece com um cluster de nó único e adicione nós adicionais mais tarde, à medida que você cresce. Implante vários nós usando o mesmo nome de cluster e banco de dados para o cmdlet Install-Scanner .
O processo de digitalização
Ao verificar arquivos, o verificador de proteção de informações executa as seguintes etapas:
1. Determine se os arquivos estão incluídos ou excluídos para verificação.
2. Inspecione e rotule os arquivos.
3. Rotule arquivos que não podem ser inspecionados.
Para obter mais informações, consulte Files not labeled by the scanner.
1. Determine se os arquivos estão incluídos ou excluídos para verificação
O verificador ignora automaticamente os arquivos excluídos da classificação e da proteção, como arquivos executáveis e arquivos do sistema. Para obter mais informações, consulte Tipos de arquivo excluídos.
O scanner também considera todas as listas de arquivos explicitamente definidas para verificação ou exclusão da verificação. As listas de arquivos se aplicam a todos os repositórios de dados por padrão e também podem ser definidas apenas para repositórios específicos.
Para definir listas de arquivos para verificação ou exclusão, use a configuração Tipos de arquivo para verificação no trabalho de verificação de conteúdo. Por exemplo:
Para obter mais informações, consulte Implantando o scanner para classificar e proteger arquivos automaticamente.
2. Inspecione e rotule arquivos
Depois de identificar os arquivos excluídos, o verificador de proteção de informações filtra novamente para identificar os arquivos com suporte para inspeção.
Esses filtros são os mesmos usados pelo sistema operacional para indexação e pesquisa do Windows e não requerem configuração adicional. O Windows IFilter também é usado para verificar tipos de arquivo usados pelo Word, Excel e PowerPoint, bem como para documentos PDF e arquivos de texto.
Para obter uma lista completa dos tipos de arquivo com suporte para inspeção e outras instruções para configurar filtros para incluir .zip e .tiff arquivos, consulte Tipos de arquivo com suporte para inspeção.
Após a inspeção, os tipos de arquivo compatíveis são rotulados usando as condições especificadas para suas etiquetas. Se você estiver usando o modo de descoberta, esses arquivos podem ser relatados para conter as condições especificadas para seus rótulos ou relatados para conter quaisquer tipos de informações confidenciais conhecidos.
Processos de verificação interrompidos
Se o scanner parar antes de concluir uma verificação de um grande número de arquivos em seu repositório, talvez seja necessário aumentar o número de portas dinâmicas para o sistema operacional que hospeda os arquivos.
Por exemplo, a proteção do servidor para o SharePoint é um dos motivos pelos quais o verificador excederia o número de conexões de rede permitidas e, portanto, pararia.
Para marcar se a proteção do servidor para o SharePoint é a causa da interrupção do scanner, marque a seguinte mensagem de erro nos logs do scanner em %localappdata%\Microsoft\MSIP\Logs\MSIPScanner.iplog (vários logs são compactados em um arquivo zip):
Unable to connect to the remote server ---> System.Net.Sockets.SocketException: Only one usage of each socket address (protocol/network address/port) is normally permitted IP:port
Para obter mais informações sobre como exibir o intervalo de portas atual e aumentá-lo, se necessário, consulte Configurações que podem ser modificadas para melhorar o desempenho da rede.
Dica
Para farms grandes do SharePoint, talvez seja necessário aumentar o limite do modo de exibição de lista, que tem um padrão de 5.000.
Para obter mais informações, consulte Gerenciar grandes listas e bibliotecas no SharePoint.
3. Rotule arquivos que não podem ser inspecionados
Para todos os tipos de arquivo que não podem ser inspecionados, o verificador aplica o rótulo padrão de sua política de rótulo de confidencialidade ou o rótulo padrão configurado para o verificador.
Files não rotulados pelo scanner
O mecanismo de varredura não pode rotular arquivos nas seguintes circunstâncias:
Quando o tipo de arquivo não for compatível com a rotulagem sem criptografia. Para obter uma lista de tipos de arquivo com suporte para essa configuração de rótulo, consulte Rótulos de confidencialidade sem criptografia.
Quando o rótulo aplica criptografia, mas o verificador não dá suporte ao tipo de arquivo.
Por padrão, o mecanismo de varredura criptografa apenas tipos de arquivo do Office e arquivos PDF quando eles são protegidos usando o padrão ISO para criptografia PDF.
Outros tipos de arquivos podem ser adicionados para criptografia quando você altera os tipos de arquivos a serem protegidos.
Exemplo: depois de inspecionar .txt arquivos, o verificador não pode aplicar um rótulo que não aplique criptografia, pois o tipo de arquivo .txt não oferece suporte a rótulos de confidencialidade sem criptografia.
No entanto, se o rótulo estiver configurado para aplicar criptografia e o tipo de arquivo .txt estiver incluído para o scanner proteger, o scanner poderá rotular o arquivo.
Próximas etapas
Para obter mais informações sobre como implantar o scanner, consulte os seguintes artigos:
- Pré-requisitos de implantação do verificador
- Configurando e instalando o scanner
- Executando verificações usando o scanner
Você também pode usar o PowerShell para classificar e proteger interativamente arquivos do seu computador desktop. Para obter mais informações sobre este e outros cenários que usam o PowerShell, consulte Configurar o cliente de proteção de informações usando o PowerShell.