Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo fornece um resumo dos principais recursos e componentes do Descoberta Eletrônica do Microsoft Purview. Use este artigo para saber mais sobre o que cada recurso e componente faz e para encontrar links para orientações mais detalhadas. Para obter informações sobre o fluxo de trabalho geral da Descoberta Eletrônica, consulte Saiba mais sobre o fluxo de trabalho da Descoberta Eletrônica.
Auditoria
As atividades de Descoberta Eletrônica executadas por administradores, responsáveis pela conformidade e outros usuários são registradas no log de auditoria. Você pode pesquisar e examinar essas atividades para rastrear ações executadas em casos, pesquisas, retenções e conjuntos de revisão. Para obter mais informações, consulte Pesquisar atividades de Descoberta Eletrônica no log de auditoria. Para obter uma lista completa das atividades de Descoberta Eletrônica registradas, consulte atividades de Descoberta Eletrônica.
Casos
Um caso contém todas as pesquisas, retenções e conjuntos de revisão relacionados a uma investigação específica. Essa investigação pode incluir a resposta a solicitações regulatórias e de litígio. Você também pode atribuir membros a uma ocorrência para controlar quem pode acessar a ocorrência e exibir o conteúdo da ocorrência. A Descoberta Eletrônica também dá suporte à integração de criação de novas ocorrências com Gerenciamento de Risco Interno do Microsoft Purview ocorrências.
Existem dois tipos gerais de casos na Descoberta Eletrônica:
- Casos que você cria na Descoberta Eletrônica usando Criar caso no dashboard Casos
- Um único caso de Pesquisa de Conteúdo que você cria na Descoberta Eletrônica usando Criar caso na dashboard Pesquisa de Conteúdo.
Caso de Pesquisa de Conteúdo
Todas as pesquisas de conteúdo estão contidas em um único caso de Descoberta Eletrônica chamado Pesquisa de conteúdo. A opção Pesquisa de Conteúdo na experiência de Descoberta Eletrônica (clássica) no portal do Microsoft Purview foi desativada.
A nova opção Pesquisa de Conteúdo na nova experiência de Descoberta Eletrônica exibe um conjunto de todas as pesquisas de conteúdo existentes em sua organização e contém todas as novas pesquisas de conteúdo que você cria no portal do Microsoft Purview.
Anexos de nuvem
Os anexos de nuvem são links para documentos e arquivos compartilhados em mensagens do Microsoft Teams, emails do Outlook e outros serviços do Microsoft 365. Em vez de anexar uma cópia tradicional de um arquivo, os usuários compartilham um link para o arquivo armazenado no SharePoint ou no OneDrive. A Descoberta Eletrônica pode coletar esses anexos de nuvem e incluí-los nos resultados da pesquisa e nos conjuntos de revisão, garantindo que o conteúdo compartilhado seja preservado e disponível para revisão.
Fontes de dados
Na Descoberta Eletrônica, o conceito de fontes de dados simplifica o processo de identificação e gerenciamento de dados nas plataformas do Microsoft 365. Os usuários da Descoberta Eletrônica selecionam um usuário, grupo ou adicionam em massa uma lista de endereços SMTP ou URLs, que cria fontes de dados e a Descoberta Eletrônica identifica e organiza automaticamente os dados relevantes armazenados nas plataformas. A fonte de dados reúne locais relacionados ao usuário ou grupo (caixas de correio, sites do OneDrive, sites do SharePoint) e adiciona os locais na hierarquia da fonte de dados. Os usuários da Descoberta Eletrônica refinam o escopo selecionando ou excluindo locais específicos conforme necessário.
Descriptografia
A Descoberta Eletrônica dá suporte à descriptografia de conteúdo protegido com tecnologias de criptografia da Microsoft. Quando você adiciona mensagens de email e anexos criptografados com a Criptografia de Mensagens do Microsoft Purview e documentos protegidos com rótulos de confidencialidade ou o Azure Rights Management para pesquisar resultados ou conjuntos de revisão, o sistema os descriptografa automaticamente. Esse recurso garante que o conteúdo protegido esteja disponível para revisão e análise sem exigir etapas de descriptografia manual.
Exportações e downloads
Depois que uma pesquisa associada a um caso de Descoberta Eletrônica for executada com êxito, você poderá exportar os resultados da pesquisa. Ao exportar os resultados da pesquisa, os itens de caixa de correio são baixados em arquivos PST ou como mensagens individuais. Ao exportar conteúdo dos sites do SharePoint e do OneDrive, você exporta cópias de documentos nativos do Office e outros documentos. Os pacotes de exportação de pesquisa expiram 14 dias após a criação e devem ser baixados antes de serem excluídos automaticamente.
Se você adicionar resultados de pesquisa a um conjunto de revisão de um caso, também poderá exportar o conteúdo do conjunto de revisões para um pacote de download. Este pacote é configurável e inclui opções para exportar apenas documentos selecionados, todos os documentos filtrados ou todos os documentos no conjunto de revisão.
Bloqueios e políticas de retenção
Use um caso de Descoberta Eletrônica para criar políticas de retenção que preservem o conteúdo relevante para a investigação aplicando uma retenção de Descoberta Eletrônica. Coloque um bloqueio nas caixas de correio do Exchange e nas contas do OneDrive das pessoas que você está investigando no caso. Você também pode colocar uma retenção nas caixas de correio e sites associados ao Microsoft Teams, grupos do Microsoft 365 e Grupos do Viva Engage. Ao colocar locais de conteúdo em espera, você preserva o conteúdo até removê-lo ou excluí-lo. Use o dashboard de gerenciamento de bloqueio para exibir o status de bloqueio, modificar bloqueios e rastrear políticas de bloqueio em todos os casos. Você também pode usar o relatório de retenção para exibir informações sobre retenções associadas a todos os casos de Descoberta Eletrônica em sua organização.
Se necessário, você também pode colocar uma caixa de correio em Retenção de Litígio para preservar todo o conteúdo da caixa de correio, incluindo itens excluídos e versões originais de itens modificados. Ao colocar uma caixa de correio em Retenção de Litígio, a caixa de correio de arquivo morto do usuário (se habilitada) também é colocada em retenção.
Permissões e licenciamento
Para usar qualquer um dos recursos relacionados à Descoberta Eletrônica no portal do Microsoft Purview, atribua as permissões apropriadas. A maneira mais fácil de atribuir funções é adicionar a pessoa ao grupo de funções apropriado na página Grupos de funções no portal do Microsoft Purview.
Tanto os administradores quanto os usuários que trabalham com casos de Descoberta Eletrônica precisam de uma licença do Microsoft 365 Enterprise E3 ou E5. Se uma conta de administrador também não tiver uma licença do Microsoft SharePoint E3, alguns recursos do SharePoint poderão ser limitados. Licencie administradores e usuários adequadamente. Alguns recursos da Descoberta Eletrônica também exigem configuração de cobrança paga conforme o uso . Além disso, se a conta de administrador tiver qualquer política de acesso condicional Entra, algumas operações poderão ser restritas. Consulte Solucionar problemas de entrada com o Acesso Condicional para solucionar problemas de política.
Dica
Você pode exibir suas próprias permissões na página de visão geral da Descoberta Eletrônica no portal do Microsoft Purview. Você deve ter pelo menos uma função atribuída para que suas permissões sejam exibidas.
Processos
A Descoberta Eletrônica inclui um relatório de processo que lista todas as atividades que contam para simultaneidade de casos e limites diários na Descoberta Eletrônica por um período de tempo definido. Os processos na Descoberta Eletrônica (versão prévia) são atividades associadas a tarefas específicas que dão suporte a casos, pesquisas e conjuntos de revisão. As ações do usuário disparam processos ao usar esses componentes.
Administradores de Descoberta Eletrônica e Gerentes de Descoberta Eletrônica (versão prévia) podem acessar este relatório. Os gerenciadores de processo ajudam a visualizar informações com escopo definido automaticamente para casos, pesquisas, conjuntos de revisão e bloqueios.
Conjuntos de revisão
Um conjunto de revisão é um local seguro de Armazenamento do Azure fornecido pela Microsoft na nuvem da Microsoft. Quando você adiciona dados a um conjunto de revisão, os itens coletados são copiados de seu local de conteúdo original para o conjunto de revisão. Os conjuntos de revisão fornecem um conjunto estático e conhecido de conteúdo que você pode pesquisar, filtrar, marcar, analisar e prever relevância usando modelos de codificação preditiva. Você também pode acompanhar e relatar qual conteúdo é adicionado ao conjunto de revisão.
Os principais recursos do conjunto de revisão incluem:
- Pesquise e filtre conteúdo usando o construtor de condições de consulta para se concentrar em subconjuntos específicos de documentos.
- Use o Gerenciador de conjunto de revisão avançado (versão prévia) para executar consultas de Linguagem de Consulta Kusto (KQL) diretamente em dados do conjunto de revisão para filtragem, agregação e visualização avançadas.
- Agrupe e exiba itens usando diferentes opções de agrupamento e visualizadores especializados para examinar os detalhes do item.
- Marque itens para organizar o conteúdo, identificar documentos relevantes e acompanhar o progresso da revisão usando estruturas de marcas personalizáveis.
- Execute análises para identificar documentos, threads de email e temas quase duplicados, ajudando a reduzir o volume de conteúdo a ser revisado.
- Exporte itens de um conjunto de revisão para um pacote de download para uso fora da Descoberta Eletrônica.
Pesquisas
Use a pesquisa para encontrar rapidamente o conteúdo relevante para uma ocorrência. As pesquisas encontram conteúdo em caixas de correio do Exchange, sites do SharePoint e locais do OneDrive, conversas do Microsoft Teams e dados do Copilot e do aplicativo de IA.
Crie e execute diferentes pesquisas associadas ao caso. Crie consultas de pesquisa usando o construtor de condições para uma experiência guiada ou use QL por palavra-chave (KQL) para obter sintaxe de consulta avançada com suporte de preenchimento automático.
Você também pode:
- Exiba estatísticas de pesquisa para obter insights sobre volume de dados, locais de conteúdo e contagens de ocorrências de consulta para ajudá-lo a refinar sua pesquisa.
- Exiba exemplos de pesquisa para examinar um conjunto representativo de itens retornados pelos critérios de pesquisa.
- Visualize os resultados da pesquisa para verificar rapidamente se os dados relevantes estão sendo encontrados.
- Revise uma consulta e execute novamente a pesquisa.
- Exporte os resultados da pesquisa ou adicione os resultados da pesquisa a um conjunto de revisão.
Eventos de gatilho
Os eventos de gatilho são atividades que aumentam em sua organização e iniciam a criação de um novo caso na Descoberta Eletrônica. Esses eventos podem ser solicitações de parceiros internos ou externos, eventos integrados associados a alertas em outras soluções do Microsoft Purview (por exemplo, casos de Gerenciamento de Risco Interno) ou qualquer outra atividade que possa se beneficiar das ações de pesquisa, investigação e mitigação incluídas na Descoberta Eletrônica. Para obter mais informações, consulte Saiba mais sobre o fluxo de trabalho da Descoberta Eletrônica.