Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A deteção de ameaças a dados sensíveis ajuda-o a dar prioridade e a examinar os alertas de segurança de forma eficaz. Tem em consideração a sensibilidade dos dados em risco, resultando numa melhor deteção e prevenção de falhas de segurança de dados. Esta capacidade ajuda as equipas de segurança a reduzir a probabilidade de falhas de segurança de dados, identificando e abordando rapidamente os riscos mais significativos. Também melhora a proteção dos dados sensíveis através da deteção de eventos de exposição e atividades suspeitas em recursos que contêm dados sensíveis.
Esta funcionalidade é configurável no novo plano do Defender para Armazenamento. Pode optar por a ativar ou desativar sem qualquer custo adicional.
Saiba mais sobre o âmbito e limitações da análise de dados sensíveis.
Pré-requisitos
A deteção de ameaças de dados confidenciais está disponível para os seguintes tipos de conta de armazenamento de Blob:
Padrão de uso geral v1
Padrão de uso geral v2
Azure Data Lake Storage Gen2
Blobs de bloco de alta qualidade
Ele também está disponível para Arquivos do Azure (sobre API REST e SMB), mas atualmente apenas para clientes que têm o GPSC do Defender habilitado:
Ficheiros
Ficheiros v2
Ficheiros Premium
Para habilitar a deteção de ameaças a dados confidenciais nos níveis de conta de assinatura e armazenamento, você precisa ter as permissões relevantes relacionadas a dados das funções de proprietário da assinatura ou proprietário da conta de armazenamento.
Saiba mais sobre as funções e permissões necessárias para a deteção de ameaças a dados confidenciais.
Como funciona a descoberta de dados confidenciais?
A deteção de ameaças a dados confidenciais é alimentada pelo mecanismo de descoberta de dados confidenciais, um mecanismo sem agente que usa um método de amostragem inteligente para encontrar recursos com dados confidenciais.
O serviço está integrado nos tipos de informação confidencial (SITs) e nos rótulos de classificação do Microsoft Purview, permitindo herdar sem problemas as definições de sensibilidade da sua organização. Isso garante que a deteção e a proteção de dados confidenciais estejam alinhadas com as políticas e procedimentos estabelecidos.
Após a ativação, o mecanismo inicia um processo de verificação automática em todas as contas de armazenamento suportadas. Os resultados são normalmente gerados dentro de 24 horas. Além disso, as contas de armazenamento recém-criadas sob assinaturas protegidas são verificadas dentro de seis horas após sua criação. As verificações recorrentes estão programadas para ocorrer semanalmente após a data de habilitação. Este é o mesmo mecanismo que o GPSC do Defender usa para descobrir dados confidenciais.
Passo seguinte
Para habilitar a deteção de ameaças a dados confidenciais, consulte Habilitar a deteção de ameaças a dados confidenciais.