Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A criptografia é uma parte importante da sua estratégia de proteção de arquivos e proteção de informações. Organizações de todos os tipos usam tecnologia de criptografia para proteger conteúdo confidencial em sua organização e garantir que apenas as pessoas certas tenham acesso a esse conteúdo.
Para executar tarefas comuns de Descoberta Eletrônica em conteúdo criptografado, os gerentes de Descoberta Eletrônica precisam descriptografar o conteúdo da mensagem de email ao exportá-lo de casos de Descoberta Eletrônica. O conteúdo criptografado com tecnologias de criptografia da Microsoft não está disponível para revisão até depois da exportação.
Para facilitar o gerenciamento de conteúdo criptografado no fluxo de trabalho da Descoberta Eletrônica, as ferramentas de Descoberta Eletrônica agora incorporam a descriptografia de arquivos criptografados anexados a mensagens de email e enviados no Exchange Online.1 Além disso, os documentos criptografados armazenados no SharePoint e no OneDrive são descriptografados quando os recursos premium da Descoberta Eletrônica estão habilitados. 2
Antes dessa funcionalidade, somente o conteúdo de uma mensagem de email protegida pelo Rights Management (e não os arquivos anexados) era descriptografado. Não foi possível descriptografar documentos criptografados no SharePoint e no OneDrive durante o fluxo de trabalho da Descoberta Eletrônica. Agora, os arquivos criptografados com uma tecnologia de criptografia da Microsoft e localizados em uma conta do SharePoint ou do OneDrive são pesquisáveis e descriptografados quando os resultados da pesquisa são preparados para visualização, adicionados a um conjunto de revisão e exportados. Além disso, os documentos criptografados no SharePoint e no OneDrive anexados a uma mensagem de email (como uma cópia) são pesquisáveis. Essa funcionalidade de descriptografia permite que os gerentes de Descoberta Eletrônica exibam o conteúdo de anexos de email criptografados e documentos do site ao visualizar os resultados da pesquisa e os revisem depois de serem adicionados a um conjunto de revisão quando os recursos premium da Descoberta Eletrônica estiverem habilitados.
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Requisitos para descriptografia na Descoberta Eletrônica
- Permissões: você precisa ter a função Descriptografar do RMS para visualizar, examinar e exportar arquivos criptografados com tecnologias de criptografia da Microsoft. Você também precisa dessa função para examinar e consultar arquivos criptografados adicionados a um conjunto de revisão na Descoberta Eletrônica. O portal do Microsoft Purview atribui essa função por padrão ao grupo de funções do Gerente de Descoberta Eletrônica. Para obter mais informações sobre a função Descriptografar RMS, consulte Atribuir permissões de Descoberta Eletrônica.
- Execute a ferramenta de Reparo da Caixa de Entrada em arquivos PST exportados: depois de exportar os arquivos PST, execute a ferramenta de Reparo da Caixa de Entrada (ScanPST.exe) para diagnosticar e reparar quaisquer erros nos arquivos PST.
Tecnologias de criptografia compatíveis
Para o Exchange, as ferramentas de Descoberta Eletrônica dão suporte a itens criptografados com tecnologias de criptografia da Microsoft. Essas tecnologias são o Azure Rights Management (Azure RMS)1 e a Proteção de Informações do Microsoft Purview (especificamente rótulos de confidencialidade). Para obter mais informações sobre as tecnologias de criptografia da Microsoft, consulte Criptografia e as várias opções de criptografia de email disponíveis. Não há suporte para conteúdo criptografado por S/MIME ou tecnologias de criptografia de terceiros. Por exemplo, não há suporte para visualizar ou exportar conteúdo criptografado com tecnologias que não são da Microsoft.
Observação
As ferramentas de Descoberta Eletrônica da Microsoft não dão suporte à descriptografia de mensagens de email enviadas com um modelo de identidade visual personalizado de Criptografia de Mensagens do Microsoft Purview. Quando você usa um modelo de identidade visual personalizado do OME, as mensagens de email são entregues no portal de mensagens criptografadas em vez da caixa de correio do destinatário. Portanto, você não pode usar ferramentas de Descoberta Eletrônica para pesquisar mensagens criptografadas porque essas mensagens nunca são recebidas pela caixa de correio do destinatário.
Para o SharePoint, o conteúdo rotulado com o serviço do SharePoint Online é descriptografado. Itens rotulados ou criptografados no cliente antes de carregá-los no SharePoint, modelos ou configurações RMS da biblioteca de documentos herdada e S/MIME ou outros padrões não têm suporte. 2.
Atividades de Descoberta Eletrônica que dão suporte a itens criptografados
A tabela a seguir identifica as tarefas com suporte que você pode executar em ferramentas de Descoberta Eletrônica em arquivos criptografados anexados a mensagens de email e documentos criptografados no SharePoint e no OneDrive. Você pode executar essas tarefas suportadas em arquivos criptografados que correspondam aos critérios de uma pesquisa. Um valor de N/A indica que a funcionalidade não está disponível na Descoberta Eletrônica.
| Tarefa de Descoberta Eletrônica | Descoberta eletrônica | Recursos Premium habilitados |
|---|---|---|
| Procurar conteúdo em arquivos criptografados em sites e anexos de email1 | Não | Sim |
| Visualizar arquivos criptografados anexados ao email | Não | Sim2 |
| Visualizar documentos criptografados no SharePoint e no OneDrive | Não | Sim |
| Examinar arquivos criptografados em um conjunto de revisão | N/D | Sim |
| Exportar arquivos criptografados anexados ao email | Sim | Sim |
| Exportar documentos criptografados no SharePoint e no OneDrive | Não | Sim |
Descriptografia com suporte
A tabela a seguir descreve a descriptografia compatível com a Descoberta Eletrônica para email, emails com anexos e arquivos hospedados pelo SharePoint.
| Tipo de item | Tarefa | Descoberta eletrônica | Recursos Premium habilitados |
|---|---|---|---|
| Email criptografado | Pesquisar | Sim | Sim |
| Email criptografado | Descriptografia em .pst | Não | Sim |
| Email criptografado | Descriptografia para o arquivo | Não | Sim |
| Email criptografado e anexo | Pesquisar | Não | Sim (com indexação avançada)3 |
| Email criptografado e anexo | Descriptografia em .pst | Não | Sim |
| Email criptografado e anexo | Descriptografia para o arquivo | Não | Sim |
| Arquivo no SharePoint com rótulo MIP | Pesquisar | Não | Sim |
| Arquivo no SharePoint com rótulo MIP | Descriptografia | Não | Sim |
| Arquivo no SharePoint com outra criptografia4 | Pesquisa, descriptografia | Não | Não |
Importante
A Descoberta Eletrônica não dá suporte a protocolos de criptografia herdados.
Limitações de descriptografia com email e anexos
Importante
A descriptografia e a capacidade de pesquisa são distintas. Email Anexos criptografados com rótulos de confidencialidade são descriptografados durante a visualização e exportação, mas o conteúdo desses anexos não é indexado para pesquisa. As pesquisas de palavra-chave não correspondem ao conteúdo desses anexos. Para garantir que esses anexos sejam capturados, inclua itens parcialmente indexados em sua coleção e use conjuntos de revisão para analisar o conteúdo descriptografado. Para obter mais informações, consulte Itens parcialmente indexados.
O suporte à Descoberta Eletrônica para descriptografia de mensagens de email e anexos está sujeito às seguintes limitações:
A descriptografia não é compatível quando a criptografia de email ou anexo é aplicada em uma organização externa. A Descoberta Eletrônica só dá suporte à descriptografia de emails e anexos que sua organização criptografa.
Ao descriptografar emails ou anexos, o proprietário da caixa de correio deve ter acesso para exibir o conteúdo criptografado. A descriptografia não é compatível se o proprietário enviar ou encaminhar os emails ou anexos para outros destinatários que não possam ver o conteúdo criptografado. As alterações nos grupos do proprietário ou em outras permissões da organização também podem afetar o suporte à descriptografia.
PDFs gerados a partir de documentos Word rotulados como MIP (por exemplo, um arquivo .docx criptografado com um rótulo de confidencialidade e salvo como .pdf) só podem ser descriptografados quando a criptografia de PDF está habilitada. O controle de criptografia e descriptografia de PDF do locatário é configurado executando o seguinte cmdlet:
Set-IRMConfiguration -EnablePdfEncryption $true
Se você não definir a configuração como verdadeira, a Descoberta Eletrônica não descriptografará o PDF gerado do documento rotulado como MIP.
Limitações de descriptografia com rótulos de confidencialidade no SharePoint e no OneDrive
A Descoberta Eletrônica não dá suporte a arquivos criptografados no SharePoint e no OneDrive quando um rótulo de confidencialidade que aplica criptografia é definido com a seguinte configuração:
- O acesso do usuário ao documento tem uma configuração de expiração definida com um valor diferente de Nunca.
Para obter mais informações sobre essas configurações, consulte a seção "Definir configurações de criptografia" em Restringir o acesso ao conteúdo usando rótulos de confidencialidade para aplicar criptografia.
Uma pesquisa de Descoberta Eletrônica pode retornar documentos criptografados com as configurações anteriores. Esse resultado pode acontecer quando uma propriedade do documento (como o título, o autor ou a data de modificação) corresponde aos critérios de pesquisa. Embora esses documentos possam estar incluídos nos resultados da pesquisa, você não pode visualizá-los ou revisá-los. Esses documentos permanecem criptografados quando são exportados com recursos premium de Descoberta Eletrônica habilitados.
Files no SharePoint com rótulos de confidencialidade configurados para permissões definidas pelo usuário têm suporte para descriptografia de Descoberta Eletrônica. Para obter mais informações, consulte Saiba mais sobre o suporte para rótulos configurados para permissões definidas pelo usuário.
Importante
A descriptografia tem suporte para arquivos criptografados localmente e carregados no SharePoint ou no OneDrive, desde que o usuário esteja conectado a um cliente Microsoft 365 ao criptografar o arquivo. Por exemplo, arquivos locais que são criptografados pelo cliente de Proteção de Informações do Microsoft Purview e carregados no Microsoft 365. Se a criptografia aplicada localmente não for feita por um usuário conectado ao cliente do Microsoft 365, o arquivo não terá suporte para descriptografia.
Escopo de descriptografia para arquivos aninhados e contêineres
A descriptografia de Descoberta Eletrônica aplica-se apenas a itens de nível raiz, como arquivos armazenados diretamente no SharePoint ou no OneDrive, anexos de email diretos e as próprias mensagens de email. Se um arquivo criptografado estiver aninhado dentro de um formato de contêiner, a Descoberta Eletrônica não o descriptografará recursivamente.
Por exemplo:
- Um arquivo de .pptx criptografado rotulado como MIP armazenado diretamente em uma biblioteca de documentos do SharePoint é descriptografado conforme o esperado.
- O mesmo arquivo de .pptx criptografado rotulado como MIP dentro de um arquivo .zip armazenado no SharePoint não é descriptografado. O arquivo .zip é coletado e processado, mas os arquivos criptografados dentro do arquivo morto não são descriptografados.
- Um anexo criptografado em uma mensagem de email é descriptografado. No entanto, se essa mensagem de email for anexada como um arquivo de .msg aninhado dentro de outro email, os anexos criptografados dentro do arquivo de .msg aninhado não serão descriptografados.
Esse comportamento se aplica a todos os formatos de contêiner, incluindo arquivos .zip e arquivos .msg que contêm itens criptografados como conteúdo aninhado. Os metadados de rótulo de confidencialidade para itens aninhados também podem não estar disponíveis porque as informações do rótulo são lidas das propriedades de nível de origem do item raiz.
Descriptografar mensagens de email protegidas por RMS e anexos de arquivos criptografados usando recursos premium da Descoberta Eletrônica
Quando você exporta mensagens de email protegidas por direitos (protegidas por RMS) incluídas nos resultados de uma pesquisa, o processo de exportação descriptografa essas mensagens. Os membros do grupo de funções do Gerenciador de Descoberta Eletrônica têm esse recurso de descriptografia por padrão porque a função de gerenciamento Descriptografar RMS é atribuída a esse grupo de funções por padrão.
Lembre-se do seguinte ao exportar mensagens de email criptografadas e anexos:
Para habilitar a descriptografia de mensagens protegidas por RMS ao exportá-las, você deve exportar os resultados da pesquisa como mensagens individuais.
Anexos criptografados separadamente de um email poderão ser descriptografados se forem documentos do Microsoft 365. Por exemplo, se um usuário criptografar um documento do Word e o anexar a uma mensagem de email que não esteja criptografada, esse anexo será descriptografado.
Anexos criptografados como parte da criptografia da mensagem de email associada são descriptografados. Por exemplo, se um usuário criar uma mensagem de email, anexar um documento do Word não criptografado e criptografar a mensagem (incluindo o anexo), esse anexo será descriptografado.
O relatório ResultsLog identifica as mensagens que são descriptografadas. Este relatório contém uma coluna chamada Status de Decodificar e um valor de Decodificado identifica as mensagens que são descriptografadas.
Além de descriptografar anexos de arquivos ao exportar os resultados da pesquisa, você também pode visualizar o arquivo descriptografado ao visualizar os resultados da pesquisa. Você só poderá exibir a mensagem de email protegida por direitos depois de exportá-la.
Para impedir que alguém descriptografe mensagens protegidas por RMS e anexos de arquivos criptografados, crie um grupo de funções personalizado copiando o grupo de funções interno do Gerenciador de Descoberta Eletrônica e remova a função de gerenciamento Descriptografar RMS do grupo de funções personalizado. Adicione a pessoa que você não deseja descriptografar mensagens como membro do grupo de função personalizado.
Observações
1 Ao habilitar recursos premium da Descoberta Eletrônica, você só pode descriptografar de forma transparente o conteúdo criptografado com chaves RMS hospedadas no Microsoft 365. Não há suporte para criptografia de chave dupla (DKE), Hold Your Own Key (HYOK), RMS local e opções semelhantes. Para obter mais informações, consulte Tipos de chave para o serviço.
2 A descriptografia de anexos de Email só tem suporte para documentos do Microsoft 365 (Microsoft Word, Excel, PowerPoint etc.) e arquivos PDF se a descriptografia de PDF estiver habilitada. Não há suporte para mensagens de email criptografadas anexadas como anexos.
3 A Descoberta Eletrônica pode descriptografar e indexar arquivos criptografados localizados em um computador local que um usuário copia para uma mensagem de email, desde que a criptografia tenha sido aplicada quando o usuário estiver conectado a um cliente Microsoft 365. Ao habilitar recursos premium da Descoberta Eletrônica, você precisa indexar antecipadamente emails criptografados e anexos na caixa de correio do destinatário para descriptografá-los.
4 Você só pode descriptografar itens rotulados no SharePoint ou carregados no SharePoint depois que a integração com rótulos de confidencialidade estiver habilitada. Esses itens devem ter rótulos com permissões definidas pelo administrador e não têm expiração. Não é possível descriptografar todos os outros arquivos criptografados no SharePoint. Para obter mais informações, consulte Habilitar rótulos de confidencialidade para arquivos no SharePoint e no OneDrive.
Não é possível descriptografar outros documentos, incluindo:
- Files criptografados no cliente e carregados antes que os rótulos de confidencialidade sejam integrados ao SharePoint.
- Documentos criptografados com modelos RMS herdados e não rotulados.
- Documentos com permissões definidas pelo usuário ou com configurações de expiração (SMIME ou outros padrões).