Resumo

Concluído

As organizações têm informações confidenciais sob seu controle. Os dados confidenciais podem incluir itens como dados financeiros, dados proprietários, números de card de crédito, registros de saúde e números de previdência social. As organizações precisam de uma maneira de impedir que seus usuários compartilhem inadequadamente dados confidenciais com pessoas que não deveriam tê-los. A solução do Microsoft 365 para proteger dados confidenciais é um serviço baseado em nuvem conhecido como Prevenção Contra Perda de Dados do Microsoft Purview (DLP). A DLP do Purview protege dados confidenciais e reduz o risco de os usuários compartilharem esses dados fora de uma organização.

Este módulo examinou como o Microsoft Purview DLP do Purview ajuda as organizações a descobrir, classificar e proteger dados confidenciais em todo o seu acervo de dados. Ele fornece uma visão unificada de todos os dados em toda a organização, incluindo ambientes locais, multicloud e SaaS.

Você aprendeu neste módulo como a DLP do Purview implementa a prevenção contra perda de dados definindo e aplicando políticas DLP. Com uma política DLP, você pode identificar, monitorar e proteger automaticamente itens confidenciais em:

  • Serviços do Microsoft 365, como Teams, Exchange, SharePoint e OneDrive
  • Aplicativos do Office como o Word, o Excel e o PowerPoint
  • Pontos de extremidade do Windows 10 e 11
  • Aplicativos na nuvem que não são da Microsoft
  • Compartilhamentos de arquivos locais e SharePoint local

As políticas DLP são como você monitora as atividades que os usuários assumem:

  • Itens confidenciais em repouso
  • Itens confidenciais em trânsito
  • Itens confidenciais em uso

Este módulo também examinou como as políticas DLP definem as ações de proteção que as organizações podem executar quando um usuário viola uma regra DLP. Por exemplo, quando um usuário tenta executar uma ação proibida, como copiar um item confidencial para um local não aprovado. Ou compartilhar informações médicas em um email ou outras condições estabelecidas em uma política DLP.

Neste módulo, você aprendeu a planejar a prevenção contra perda de dados em uma organização. O processo de planejamento inclui:

  • Identificando as partes interessadas.
  • Identificando as categorias de informações confidenciais a serem protegidas.
  • Definição de metas e criação de um plano de implementação.

Depois que uma organização tiver seu plano em vigor, ela deve considerar se deve usar a política DLP padrão do Microsoft 365 ou criar sua própria política personalizada. Quando uma organização cria uma política personalizada, ela pode criar a política com base em um modelo de política de DLP do Microsoft DLP do Purview existente ou pode criar sua própria política de DLP do zero. Este módulo examinou como criar uma política DLP usando os dois métodos.

Você aprendeu que a DLP do Purview do Microsoft Purview criou modelos de política com base em regras que são uma combinação de condições e ações. As políticas DLP oferecem suporte a uma gama completa de regras. Uma organização pode modificar qualquer um dos modelos internos de política de DLP configurando condições e ações para atender aos seus requisitos específicos.

O módulo foi concluído examinando como as políticas DLP notificam os usuários sobre violações de política. As notificações podem vir em duas formas: notificações por email que os usuários recebem e dicas de política que são exibidas no serviço.