Comece a usar a análise de prevenção contra perda de dados

A análise de DLP (prevenção contra perda de dados) do Microsoft Purview ajuda os clientes a entender os principais riscos de proteção de dados, pontos cegos e oportunidades de melhoria de políticas e posturas em sua organização. Ele pode ajudá-lo a investigar esses riscos usando recursos inteligentes do Purview e atenuá-los em algumas etapas simples.

Esta seção apresenta os conceitos, os pré-requisitos e as etapas de configuração de análise de DLP para começar a usá-la.

Dica

Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.

A análise de DLP mostra aos clientes seus principais riscos e vulnerabilidades de perda de dados e como mitigá-los por meio de políticas novas ou aprimoradas. A análise de DLP ajuda a mitigar os riscos de três maneiras:

  • Ele comunica os principais riscos de compartilhamento excessivo de itens por meio do card Destaque de Risco na página de visão geral da DLP no portal do Microsoft Purview. Relatórios analíticos sobre os principais riscos, pontos cegos e oportunidades de melhoria de políticas com base em dados dos últimos 30 dias.
  • Ajude a impedir que os usuários compartilhem informações confidenciais adicionais externamente criando novas políticas DLP com um clique. As recomendações de criação de política são baseadas nas práticas recomendadas do setor e nos riscos encontrados no locatário.
  • Melhore a precisão das políticas existentes por meio do card de Melhoria de Políticas com um clique.

Os riscos e as recomendações são atualizados semanalmente.

Quando a análise de DLP está habilitada, ela verifica sinais sobre a atividade do usuário, padrões de compartilhamento de dados confidenciais e informações de política para gerar insights que ajudam você a configurar e refinar políticas de DLP. Leva sete dias para gerar recomendações depois que você ativa a análise de DLP.

Antes de começar

Licenciamento

Para obter informações sobre licenciamento, consulte

Permissões

Para ver a análise de DLP, sua conta deve ter uma destas duas funções:

  • Administração global
  • Administrador de Conformidade

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que só deve ser usada em cenários em que uma função com privilégios menores não pode ser usada.

Habilitar a análise de detecção de risco DLP

A análise de DLP está desativada por padrão. Você precisa aceitar explicitamente. As verificações são executadas a cada hora nos dados presentes nos logs de auditoria e nos dados de política.

Observação

Leva sete dias para começar a ver análises e recomendações em seu locatário depois que as análises são reabilitadas.

  1. Entre no portal > do Microsoft PurviewVisão geral daprevenção> contra perda de dados

  2. Marque a opção Ativar análise para oportunidades de detecção de risco e refinamento de política (versão prévia ).

  3. Selecione Ativar análise

Desabilitar análise de DLP

Depois de desabilitar a análise de DLP, pode levar até 24 horas para que os insights parem de aparecer na página Visão geral da prevenção contra perda de dados.

  1. Entre no portal > do Microsoft PurviewConfigurações (engrenagem na barra de menus) > Prevenção >contra Perda de DadosAnálise (versão prévia).

  2. Defina a alternância Ativar análise como Desativado.

Exibir políticas criadas por análise de DLP

Para identificar as políticas criadas pela análise de DLP, execute as seguintes etapas:

  1. Entre no portal > do Microsoft PurviewPolíticasde Prevenção> contra Perda de Dados.

  2. Procure nomes de política neste formato: RiskSpotlighting-YYYY-MM-DD.

Examinar políticas atualizadas por análise de DLP

Quando você instrui a análise de DLP a atualizar uma política existente, ela faz todas as atualizações em uma nova versão da política. O nome da política original é acrescentado com _copy e a política original é desativada. A nova versão é implantada em seguida. Por exemplo:

  1. Existe uma política chamada Todos os cartões de crédito que está gerando muitos falsos positivos.
  2. A análise de DLP sugere alterações na política para reduzir falsos positivos.
  3. Você informa à análise de DLP para atualizar a política.
  4. A análise de DLP cria uma nova versão da política chamada Todos os cartões de crédito
  5. A análise de DLP renomeia a versão original da política como Todos os cards_copy de crédito e define seu status para Mantê-la desativada.
  6. A análise de DLP implanta a nova versão da política chamada Todos os cartões de crédito e a define como status Ativar.