Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) fornece uma exibição centralizada da postura de segurança de dados da sua organização. O DSPM ajuda você a entender seu cenário de dados, identificar riscos e agir, fornecendo relatórios analíticos, tendências e recomendações acionáveis para a criação de políticas de Prevenção de Perda de Dados (DLP) e Gerenciamento de Risco Interno.
O DSPM reúne insights de várias soluções do Microsoft Purview para fornecer:
- Relatórios de tendências e análises para rastrear e entender as atividades em torno de dados e usuários confidenciais
- Recomendações que transformam a descoberta de dados brutos em medidas de segurança acionáveis
- Investigação baseada no Microsoft Security Copilot para obter insights mais profundos por meio de prompts sugeridos, investigação de prompt aberto e Promptbooks
Nesse modelo de implantação, você recebe diretrizes passo a passo para implantar e usar o DSPM, desde o estabelecimento de elementos fundamentais até a tomada de medidas sobre as recomendações.
Sobre este guia
Este guia inclui os seguintes artigos:
- Introdução (este artigo)
- Passo 1: Estabeleça os elementos fundamentais
- Etapa 2: Configurar acesso e análise
- Etapa 3: Entender o cenário de dados e os riscos
- Etapa 4: tome medidas e investigue com o Security Copilot
Estes artigos abrangem:
- Elementos fundamentais recomendados para ter em vigor antes de usar o DSPM.
- Acesso inicial e configuração para análise do DSPM.
- Como usar relatórios, tendências e recomendações do DSPM para entender seu cenário de dados.
- Como criar políticas e investigar riscos usando as recomendações do DSPM e o Security Copilot.
Antes de começar
Este guia destina-se a administradores com conhecimento de Prevenção Contra Perda de Dados do Microsoft Purview (DLP), Gerenciamento de Risco Interno e Proteção de Informações. Se você não conhece essas soluções, consulte estes artigos para saber mais:
- Saiba mais sobre prevenção contra perda de dados
- Saiba mais sobre o gerenciamento de riscos internos
- Saiba mais sobre rótulos de confidencialidade
- Saiba mais sobre o Gerenciamento da Postura de Segurança de Dados
Licenciamento e assinaturas
Consulte as diretrizes do Microsoft 365 para segurança & conformidade para obter detalhes sobre as assinaturas que dão suporte aos recursos que você está implantando neste guia:
- Prevenção Contra Perda de Dados do Microsoft Purview
- Gerenciamento de Risco Interno do Microsoft Purview
- Proteção de Informações do Microsoft Purview
- Microsoft Security Copilot (opcional, para recursos de investigação)
Para obter informações sobre licenciamento, consulte Assinaturas do Microsoft 365, Office 365, Enterprise Mobility + Security e Windows 11 para Empresas.
Visão geral de implantação
O modelo de implantação divide a abordagem em quatro etapas:
| Etapa | Descrição | Resultado |
|---|---|---|
| Passo 1: Estabeleça os elementos fundamentais | Identificar tipos de informações confidenciais (SITs), configurar a rotulagem, definir o programa de Gerenciamento de Risco Interno e habilitar o Microsoft Security Copilot. | O acervo completo de dados é compreendido e acessível. |
| Etapa 2: Configurar acesso e análise | Atribua funções, habilite a análise de DLP e Gerenciamento de Risco Interno e inicie a verificação inicial. | O DSPM começa a extrair insights. |
| Etapa 3: Entender o cenário de dados e os riscos | Examine os relatórios, tendências e recomendações do DSPM. | Os riscos são avaliados e a postura de segurança de dados é compreendida. |
| Etapa 4: tome medidas e investigue com o Security Copilot | Crie políticas a partir de recomendações e investigue com o Security Copilot. | Ações tomadas para proteger o ambiente. |
Observação
Depois de concluir a Etapa 4, planeje um ciclo de iteração mensal para revisar as recomendações do DSPM, atualizar políticas e fortalecer sua postura geral de segurança de dados.
Blueprint de implantação do Microsoft Purview