Passo 1: Estabeleça os elementos fundamentais

Este guia é dividido em quatro etapas:

Implantar e usar o plano de implantação do Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM).

Antes de configurar o Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM), você precisa de elementos fundamentais no local. Esses elementos garantem que, quando você revisar recomendações e realizar análises, o DSPM tenha o contexto necessário para fornecer insights acionáveis.

Identificar tipos de informações confidenciais internos e personalizados

Identifique os SITs (tipos de informações confidenciais) internos e personalizados que são relevantes para sua organização. Esta etapa garante que, ao examinar as recomendações do DSPM e realizar a análise, você esteja ciente do que precisa ser priorizado.

Os SITs internos são um bom ponto de partida para os requisitos organizacionais e podem ser aprimorados após a investigação. Se os SITs internos não atenderem totalmente às necessidades da sua organização, crie SITs personalizados para detectar dados exclusivos da sua empresa, como códigos de projeto internos, IDs de funcionários ou informações proprietárias.

Para saber mais, consulte Saiba mais sobre tipos de informações confidenciais.

Configurar um esquema de rotulagem

Configure um esquema de rotulagem de confidencialidade para sua organização. Embora a rotulagem não seja necessária para o DSPM, ela é extremamente útil para identificar como os arquivos devem ser tratados e para configurar políticas de DLP (Prevenção contra Perda de Dados) posteriormente. Um esquema de rotulagem configurado também ajuda a melhorar as recomendações de DSPM e fornece melhores insights em relatórios DSPM.

Dica

Se você ainda não implantou rótulos de confidencialidade, consulte o Proteger por padrão com o modelo de implantação do Microsoft Purview para obter uma abordagem recomendada para rotulagem em escala.

Para saber mais, consulte Saiba mais sobre rótulos de confidencialidade.

Definir um programa de Gerenciamento de Risco Interno

Defina o programa de Gerenciamento de Risco Interno da sua organização. O Gerenciamento de Risco Interno permite que as organizações abordem proativamente as ameaças internas e garante a conformidade com os regulamentos. Quando combinado com DLP e Proteção Adaptável, o DSPM fornece um cenário de segurança de dados mais forte.

Com um programa de Gerenciamento de Risco Interno definido, o DSPM pode exibir insights sobre usuários potencialmente arriscados e suas atividades, fornecendo recomendações para políticas de Gerenciamento de Risco Interno juntamente com recomendações de DLP.

Para saber mais, consulte Saiba mais sobre o gerenciamento de risco interno e Introdução ao gerenciamento de risco interno.

Habilitar o Microsoft Security Copilot (opcional)

Habilite o Microsoft Security Copilot para desbloquear recursos avançados de investigação no DSPM. O Security Copilot é opcional, mas permite:

  • Investigações personalizadas usando prompts de linguagem natural
  • Promptbooks do DSPM para fluxos de trabalho de investigação guiada
  • Análise baseada em IA para entender o papel da IA em tornar as investigações mais eficientes

Observação

Se você habilitar o Security Copilot, precisará da função Visualizador de Segurança de Dados para usar o Security Copilot no DSPM.

Para saber mais, consulte Gerenciamento da Postura de Segurança de Dados com Security Copilot.

Resumo

No final desta etapa, sua organização tem:

  • SITs internos e personalizados identificados para as necessidades de classificação de dados da sua organização.
  • Configurou um esquema de rotulagem para melhorar as recomendações e os insights do DSPM.
  • Definição de um programa de Gerenciamento de Risco Interno para permitir insights baseados em risco.
  • Security Copilot habilitado (opcional) para funcionalidades avançadas de investigação.

Próxima etapa