Etapa 3: Entender o cenário de dados e os riscos

Este guia é dividido em quatro etapas:

Implantar e usar o plano de implantação do Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM).

Após a conclusão da verificação inicial do Gerenciamento da Postura de Segurança de Dados (DSPM), você poderá começar a revisar os insights para entender seu cenário de dados e identificar riscos. Esta etapa abrange as três principais áreas do DSPM: relatórios, tendências e recomendações.

Revisar relatórios de análise do DSPM

Use relatórios de análise do DSPM para entender onde existem dados confidenciais e como os usuários interagem com eles. Cada relatório fornece opções para filtrar, revisar, avaliar e exportar insights.

Os relatórios de análise do DSPM se concentram em duas áreas principais:

  • Ativos confidenciais desprotegidos em todas as fontes de dados: este relatório é semelhante ao explorador de conteúdo, mas abrange todo o patrimônio de dados. Ele fornece insights sobre o que não é protegido pela Prevenção contra Perda de Dados (DLP) e/ou o que não está rotulado com controle de acesso. O relatório mostra o local dos arquivos e seus classificadores associados.
  • Usuários que executam as principais atividades relacionadas a riscos em ativos confidenciais desprotegidos: este relatório está associado ao Gerenciamento de Risco Interno e a sinalizadores com base em identificadores do Gerenciamento de Risco Interno, como usuários que estão saindo e usuários de alto risco. Também inclui atividades baseadas em classificadores não incluídos no DLP.
  1. Selecione Relatórios para exibir os relatórios de análise.
  2. Examine o relatório de ativos confidenciais desprotegidos para identificar lacunas na proteção de dados.
  3. Examine o relatório Usuários que executam as principais atividades relacionadas a riscos para identificar comportamentos de usuários de alto risco.

Use as tendências do DSPM na página Visão geral para rastrear e entender a atividade histórica em torno de dados e usuários confidenciais. As tendências destacam as mudanças ao longo do tempo e ajudam você a medir a eficácia de sua postura de segurança de dados.

O DSPM acompanha as seguintes tendências:

  • Ativos confidenciais rotulados (automática e manualmente): a porcentagem de ativos por semana que tiveram rótulos de confidencialidade aplicados.
  • Ativos confidenciais protegidos por pelo menos uma política DLP: a porcentagem de ativos confidenciais em sua organização protegidos por uma ou mais políticas DLP.
  • Usuários potencialmente arriscados: o número de usuários por semana que receberam níveis de gravidade de risco interno (baixo, médio, alto).

Para saber mais, consulte Saiba mais sobre o Gerenciamento de Gerenciamento da Postura de Segurança de Dados.

Examinar as recomendações do DSPM

Use as recomendações do DSPM para entender sua postura de risco atual e determinar as próximas etapas. As recomendações são geradas com base nos dados processados, no estado atual dos ativos confidenciais desprotegidos e nas atividades do usuário que colocam esses ativos em risco.

Recomendações do DSPM:

  • Permita que as organizações atuem rapidamente criando políticas DLP e de gerenciamento de risco interno que reduzem os riscos de segurança de dados.
  • Identificar lacunas nas políticas existentes de DLP e Gerenciamento de Risco Interno.
  • Atualizar automaticamente, incluindo remover recomendações com mais de 30 dias.

Dica

Revise as recomendações do DSPM pelo menos a cada 30 dias para entender o risco atual e determinar as próximas etapas. As recomendações são atualizadas regularmente e refletem o estado mais recente do seu acervo de dados.

Para saber mais, consulte Saiba mais sobre o Gerenciamento de Gerenciamento da Postura de Segurança de Dados.

Resumo

No final desta etapa, sua organização tem:

  • Relatórios analíticos revisados para entender ativos confidenciais desprotegidos e atividades de usuário arriscadas.
  • Tendências monitoradas para acompanhar mudanças na postura de segurança de dados ao longo do tempo.
  • Recomendações revisadas do DSPM para entender o risco atual e identificar as próximas etapas.

Próxima etapa