Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Sua estratégia de proteção de informações é orientada pelas necessidades de seus negócios. Muitas organizações devem estar em conformidade com regulamentos, leis e práticas comerciais. Além disso, as organizações precisam proteger informações proprietárias, tais como dados para projetos específicos.
A Proteção de Informações do Microsoft Purview (anteriormente Proteção de Informações da Microsoft) fornece uma estrutura, um processo e recursos que você pode usar para proteger dados confidenciais em nuvens, aplicativos e dispositivos.
Estrutura de Proteção de Informações do Microsoft Purview
Use a Proteção de Informações do Microsoft Purview para ajudá-lo a descobrir, classificar, proteger e controlar informações confidenciais onde quer que elas residam ou trafeguem.
Quanto à governança de dados, consulte Implantar uma solução de governança de dados com o Microsoft Purview.
Dica
Considere usar a nova versão do Gerenciamento da Postura de Segurança de Dados (DSPM) para complementar as informações nesta página e começar a proteger seus dados com a Proteção de Informações do Microsoft Purview.
O DSPM ajuda você a descobrir, proteger e investigar riscos de dados confidenciais em sua propriedade digital, unificando a Proteção de Informações do Microsoft Purview com outras soluções e funcionalidades do Microsoft Purview. Com foco nos objetivos de segurança de dados com fluxos de trabalho guiados que oferecem rótulos de confidencialidade padrão, políticas padrão e muito mais, o DSPM ajuda você a monitorar, avaliar e corrigir riscos de dados, independentemente de onde os dados confidenciais residam.
Licenciamento
Os recursos da Proteção de Informações do Microsoft Purview estão incluídos no Microsoft Purview. Os requisitos de licenciamento podem variar até mesmo nas funcionalidades, dependendo das opções de configuração. Para identificar os requisitos e as opções de licenciamento, confira a descrição do serviço do Microsoft Purview.
Conheça seus dados
Saber onde seus dados confidenciais residem geralmente é o maior desafio para muitas organizações. A classificação de dados da Proteção de Informações do Microsoft Purview o ajuda a descobrir e classificar com precisão quantidades cada vez maiores de dados que sua organização cria. As representações gráficas ajudam você a obter insights sobre esses dados para que você possa configurar e monitorar as políticas para protegê-los e governá-los.
| Etapa | Descrição | Mais informações |
|---|---|---|
| 1 | Descreva as categorias de informações confidenciais que você deseja proteger. Você já tem uma ideia de quais tipos de informação são mais valiosos para sua organização e quais não são. Trabalhe com as partes interessadas para descrever essas categorias que são seu ponto de partida. |
Aprenda sobre os tipos de informações confidenciais |
| 2 | Descobrir e classificar dados confidenciais. Os dados confidenciais em itens podem ser encontrados usando muitos métodos diferentes que incluem políticas DLP padrão, rotulagem manual por usuários e reconhecimento automatizado de padrões usando tipos de informações confidenciais ou aprendizado de máquina. |
Visão geral dos classificadores |
| 3 | Exibir seus itens confidenciais. Use o explorador de conteúdo e o explorador de atividades para uma análise mais profunda de itens confidenciais e as ações que os usuários estão executando nesses itens. |
Introdução ao gerenciador de conteúdo |
Proteja seus dados
Use as informações para saber onde seus dados confidenciais residem para ajudar você a protegê-los com mais eficiência. No entanto, não há necessidade de esperar, você pode começar a proteger seus dados imediatamente com uma combinação de rotulagem manual, padrão e automática. Em seguida, use o explorador de conteúdo e o explorador de atividades da seção anterior para confirmar quais itens estão rotulados e como os rótulos estão sendo usados.
| Etapa | Descrição | Mais informações |
|---|---|---|
| 1 | Defina seus rótulos de confidencialidade e políticas que protegerão os dados da sua organização. Além de identificar a confidencialidade do conteúdo, esses rótulos podem aplicar ações de proteção, como marcações de conteúdo (cabeçalhos, rodapés, marcas d'água), criptografia e outros controles de acesso. Exemplo de rótulos de confidencialidade: Pessoal Public Geral - Qualquer pessoa (irrestrita) - Todos os funcionários (irrestrito) Confidencial - Qualquer pessoa (irrestrita) - Todos os funcionários - Trusted People Altamente Confidencial - Todos os funcionários - Specific People Exemplo de política de rótulo de confidencialidade: 1. Publicar todos os rótulos para todos os usuários no locatário 2. Rótulo padrão Geral \ Todos os Funcionários (irrestrito) para itens 3. Os usuários devem fornecer uma justificativa para remover um rótulo ou diminuir sua classificação |
Introdução ao rótulos de confidencialidade Criar e configurar rótulos de confidencialidade e suas políticas Restringir o acesso ao conteúdo usando rótulos de confidencialidade para aplicar criptografia |
| 2 | Rotule e proteja dados para aplicativos e serviços do Microsoft 365. Os rótulos de confidencialidade têm suporte para o Microsoft 365 Word, Excel, PowerPoint, Outlook, reuniões do Teams e também para contêineres que incluem sites do SharePoint e do OneDrive e grupos do Microsoft 365. Use uma combinação de métodos de rotulagem, tais como rotulagem manual, rotulagem automática, rotulagem padrão e rotulagem obrigatória. Exemplo de configuração para rotulagem automática do lado do cliente: 1. Recomendar confidencial \ Qualquer pessoa (irrestrita) se 1-9 números de card de crédito 2. Recomende confidencial \ Todos os funcionários se 10+ números de card de crédito -- experiência típica do usuário final e o usuário seleciona o botão para mostrar conteúdo confidencial (somente Word) Exemplo de configuração para rotulagem automática do lado do serviço: Aplicar a todos os locais (Exchange, SharePoint, OneDrive) 1. Aplicar confidencial \ Qualquer pessoa (irrestrita) se 1-9 números de card de crédito 2. Aplicar confidencial \ Todos os funcionários se 10+ números de card de crédito 3. Aplicar confidencial \ Qualquer pessoa (irrestrita) se 1-9 Dados pessoais e nomes completos dos EUA 4. Aplicar Confidencial \ Todos os Funcionários se 10+ E.U. dados pessoais e nomes completos |
Gerenciar rótulos de confidencialidade em aplicativos do Office Habilitar rótulos de confidencialidade para arquivos no SharePoint e no OneDrive Ativar a coautoria para arquivos criptografados com rótulos de sensibilidade Configurar um rótulo de confidencialidade padrão para uma biblioteca de documentos do SharePoint Aplicar automaticamente um rótulo de confidencialidade aos dados do Microsoft 365 Usar rótulos de confidencialidade para proteger espaços de trabalho colaborativos (grupos e sites) Usar rótulos de confidencialidade para proteger itens de calendário, reuniões do Teams e chat Usar rótulos de confidencialidade com o Microsoft Loop Usar rótulos de confidencialidade para definir o link de compartilhamento padrão para sites e documentos no SharePoint e no OneDrive Aplicar um rótulo de confidencialidade a um modelo no Microsoft Syntex Rótulos de confidencialidade no Power BI |
| 3 | Descubra, rotule e proteja itens confidenciais que residem em armazenamentos de dados na nuvem (Box, GSuite, SharePoint e OneDrive) usando o Microsoft Defender para Aplicativos de Nuvem com seus rótulos de confidencialidade. Exemplo de configuração para uma política de arquivo: procura números de card de crédito em arquivos armazenados em uma conta Box e aplica um rótulo de confidencialidade para identificar as informações altamente confidenciais e criptografá-las. |
Descobrir, classificar, rotular e proteger dados regulamentados e confidenciais armazenados na nuvem |
| 4 | Descubra, rotule e proteja itens confidenciais que residem em armazenamentos de dados no local, implantando o verificador de proteção de informações com seus rótulos de confidencialidade. | Configuração e instalação do verificador de proteção de informações |
| 5 | Aplicar rótulos de confidencialidade automaticamente no Mapa de Dados do Microsoft Purview para descobrir e rotular itens para o Armazenamento de Blobs do Azure, arquivos do Azure e o Azure Data Lake Storage Gen2. | Saiba mais sobre rótulos de confidencialidade no Mapa de Dados do Microsoft Purview |
Se você for um desenvolvedor que deseja estender os rótulos de confidencialidade para aplicativos de linha de negócios ou aplicativos SaaS de terceiros, consulte configuração e configuração do SDK da Proteção de Informações da Microsoft (MIP).
Funcionalidades de proteção adicionais
O Microsoft Purview inclui recursos adicionais para ajudar a proteger os dados. Nem todo cliente precisa dessas funcionalidades, e algumas podem ser substituídas por lançamentos mais recentes.
Consulte a página Proteger seus dados com o Microsoft Purview para obter a lista completa de recursos de proteção.
Evita a perda de dados
Implante políticas de Prevenção Contra a Perda de Dados (DLP) para controlar e impedir o compartilhamento, a transferência ou o uso inapropriado de dados confidenciais entre aplicativos e serviços. Essas políticas ajudam os usuários a tomarem as decisões e executarem as ações certas ao usar dados confidenciais.
| Etapa | Descrição | Mais informações |
|---|---|---|
| 1 | Saiba mais sobre a DLP. As organizações têm informações confidenciais sob seu controle, como dados financeiros, dados proprietários, números de card de crédito, registros de saúde e números de previdência social. Para ajudar a proteger esses dados confidenciais e reduzir o risco, eles precisam de uma maneira de impedir que seus usuários os compartilhem inadequadamente com pessoas que não deveriam tê-los. Essa prática é chamada de prevenção contra perda de dados (DLP). |
Saiba mais sobre prevenção contra perda de dados |
| 2 | Planejar sua implementação de DLP. Cada organização planejará e implementará a prevenção contra perda de dados (DLP) de maneira diferente, porque as necessidades, os objetivos, os recursos e a situação de negócios de cada organização são exclusivos para elas. No entanto, há elementos que são comuns a todas as implementações bem-sucedidas de DLP. |
Plano de prevenção contra perda de dados |
| 3 | Projetar e criar uma política DLP. Criar uma política de prevenção contra perda de dados (DLP) é rápido e fácil, mas obter uma política para produzir os resultados pretendidos pode ser demorado se você precisar fazer muitos ajustes. Reservar um tempo para criar uma política antes de implementá-la leva você aos resultados desejados mais rapidamente e com menos problemas não intencionais do que ajustar apenas por tentativa e erro. Ajudar a impedir o compartilhamento de números de card de crédito por email: Impede que emails sejam enviados se eles contiverem números de card de crédito ou se o email tiver um rótulo de confidencialidade específico que identifica informações altamente confidenciais. |
Criar uma política DLP Criar e gerenciar políticas de prevenção contra perda de dados |
| 4 | Ajuste suas políticas DLP. Depois de implantar uma política DLP, você verá o quão bem ela atende à finalidade pretendida. Use essas informações para ajustar suas configurações de política para melhorar o desempenho. |
Criar e gerenciar políticas de prevenção contra perda de dados |
Estratégias de implantação
Os exemplos de número de card de crédito geralmente são úteis para testes iniciais e educação do usuário final. Mesmo que sua organização normalmente não precise proteger números de card de crédito, o conceito de que esses são itens confidenciais que precisam de proteção é facilmente compreendido pelos usuários. Muitos sites fornecem números de card de crédito adequados apenas para fins de teste. Você também pode pesquisar sites que fornecem geradores de números de card de crédito para que você possa colar os números em documentos e emails.
Quando estiver pronto para mover suas políticas de rotulagem automática e DLP para produção, altere para classificadores e configurações adequadas ao tipo de dados usados por sua organização. Por exemplo, talvez seja necessário usar classificadores treináveis para propriedade intelectual e tipos específicos de documentos ou tipos de informações confidenciais de correspondência exata de dados (EDM) para dados de privacidade relacionados a clientes ou funcionários.
Ou talvez você queira começar descobrindo e protegendo informações relacionadas a TI que são frequentemente alvo de ataques de segurança. Em seguida, complemente isso verificando e impedindo o compartilhamento de senhas com políticas DLP para email e chat do Teams:
- Use os classificadores treináveis TI e Infraestrutura de TI e Documentos de segurança de rede
- Use o tipo de informação confidencial interno Senha Geral e crie um tipo de informação confidencial personalizado para "a senha é" para os diferentes idiomas usados pelos usuários
A implantação de uma solução de proteção de informações não é uma implantação linear, mas iterativa e, muitas vezes, circular. Quanto mais você conhecer seus dados, mais precisamente poderá rotulá-los e evitar o vazamento de dados. Os resultados desses rótulos e políticas aplicados fluem para os Relatórios e ferramentas, o que, por sua vez, torna os dados mais confidenciais visíveis para você proteger. Ou, se você já estiver protegendo esses dados confidenciais, considere se eles exigem ações de proteção adicionais.
Você pode começar a rotular dados manualmente assim que tiver definido os rótulos de confidencialidade. Os mesmos classificadores que você usa para DLP podem ser usados para localizar e rotular automaticamente mais dados. Você pode até usar rótulos de confidencialidade como um classificador, por exemplo, bloquear o compartilhamento de itens rotulados como altamente confidenciais.
A maioria dos clientes já tem algumas soluções para proteger seus dados. Sua estratégia de implantação pode ser desenvolver o que você já tem ou se concentrar em lacunas que ofereçam mais valor comercial ou abordem áreas de alto risco.
Para ajudá-lo a planejar sua estratégia de implantação exclusiva, consulte Introdução aos rótulos de confidencialidade e Planejar a prevenção contra perda de dados.
Considere uma implantação em fases
Talvez você prefira implantar a proteção de informações usando uma implantação em fases que implementa controles progressivamente restritivos. Essa abordagem introduz gradualmente novas medidas de proteção para os usuários à medida que você ganha familiaridade e confiança com a tecnologia. Por exemplo:
- Desde rótulos padrão e sem criptografia até a recomendação de rótulos que aplicam criptografia quando dados confidenciais são encontrados e, em seguida, aplicam rótulos automaticamente quando dados confidenciais são encontrados.
- Políticas DLP que progridem da auditoria de ações de compartilhamento excessivo para um bloqueio mais restritivo com aviso para educar os usuários e, em seguida, o bloqueio de todo o compartilhamento.
Os detalhes dessa implantação em fases podem ser semelhantes ao plano a seguir, em que os rótulos de confidencialidade e as políticas DLP se tornam mais integrados entre si para fornecer maior proteção de dados do que se fossem usados de forma independente:
Configurações de rótulo de confidencialidade:
- Geral\Todos os Funcionários: rótulo padrão para email. Sem criptografia. Se aplicado em emails, impeça que os usuários compartilhem em excesso.
- Confidencial\Todos os Funcionários: rótulo padrão para documentos. Sem criptografia. Se aplicado em emails, impeça que os usuários compartilhem em excesso.
- Altamente confidencial\Todos os funcionários: sem criptografia. Se aplicado em emails, impeça que os usuários compartilhem em excesso.
Política de DLP A:
- Se 1-2 instâncias de cartões de crédito forem encontradas, bloqueie o compartilhamento externo, exceto se o item estiver rotulado como Pessoal ou Confidencial\Qualquer Pessoa (irrestrito). Use o registro em log e os relatórios para análise.
Política de DLP B:
- Se de 3 a 9 instâncias de cartões de crédito forem encontradas, bloqueie o compartilhamento externo, a saída da nuvem e copie para unidades removíveis, exceto se o item estiver rotulado como Confidencial\Qualquer Pessoa (irrestrito). Use o registro em log e os relatórios para análise.
Política de DLP C:
- Se 10+ instâncias de cartões de crédito forem encontradas, bloqueie o compartilhamento externo, a saída da nuvem e copie para unidades removíveis sem exceções. Use o registro em log e os relatórios para análise.
Detalhes de configuração para este exemplo de implantação em fases:
- Sub-rótulo padrão para uma etiqueta pai ou grupo de etiquetas
- Referência de ações e condições do Exchange de prevenção contra perda de dados
- Níveis de confiança e outros elementos de um tipo de confidencialidade
- Usar rótulos de confidencialidade como condições nas políticas DLP
- Criptografia que permite aos usuários atribuir permissões
- Criptografia para direitos de uso específicos
- Configurar e exibir alertas para políticas de prevenção contra perda de dados
Para obter outras diretrizes de implantação que incluem uma estratégia de implantação em fases, consulte Proteger por padrão com o Microsoft Purview e proteger contra o compartilhamento excessivo de nossa equipe de Engenharia de Produto.
Recursos de treinamento
Guias interativos: Proteção de Informações do Microsoft Purview
Módulos de aprendizado para consultores e administradores:
- Introdução à proteção de informações e ao gerenciamento do ciclo de vida de dados do Microsoft Purview
- Classificar dados para proteção e governança
- Proteger informações no Microsoft Purview
- Evitar perda de dados no Microsoft Purview
Para ajudar a treinar seus usuários para aplicar e usar os rótulos de confidencialidade que você configurou para eles, consulte a Documentação do usuário final para rótulos de confidencialidade.
Ao implantar políticas de prevenção contra perda de dados para o Teams, você pode achar as seguintes orientações para o usuário final úteis como uma introdução a essa tecnologia. Ele inclui algumas mensagens em potencial que os usuários podem ver: Mensagens do Teams sobre prevenção contra perda de dados (DLP) e políticas de conformidade de comunicação.