Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A deteção de ameaças de dados sensíveis está ativada por defeito quando ativa o Defender para Armazenamento. Pode ativá-lo ou desativá-lo no portal do Azure ou através de outros métodos em grande escala. Para instruções, consulte Configure Defender para Storage. A deteção de ameaças de dados sensíveis está incluída no preço do Defender for Storage.
Este artigo explica o que inclui a deteção de ameaças de dados sensíveis, como interpretar os resultados de sensibilidade em alertas e como alinhar a deteção com as definições de sensibilidade do Microsoft Purview.
Usar o contexto de sensibilidade nos alertas de segurança
A deteção de ameaças de dados sensíveis ajuda as equipas de segurança a identificar e priorizar incidentes mais rapidamente. Os alertas do Defender for Storage incluem conclusões de varredura de sensibilidade e indicam operações realizadas em recursos que contenham dados sensíveis.
Nas propriedades estendidas do alerta, pode encontrar resultados da análise de sensibilidade para um contentor de blobs:
- Tempo de varredura por sensibilidade (UTC): Quando foi realizada a última varredura.
- Etiqueta de sensibilidade superior: A etiqueta mais sensível encontrada no recipiente do blob.
- Tipos de informação sensíveis: Tipos de informação encontrados e se se baseiam em regras personalizadas.
- Tipos de ficheiros sensíveis: Os tipos de ficheiro dos dados sensíveis.
Integrar com as definições de sensibilidade organizacional no Microsoft Purview (opcional)
Quando ativa a detecção de ameaças a dados sensíveis, as categorias de dados sensíveis incluem tipos de informações sensíveis (SITs) incorporados na lista padrão do Microsoft Purview. Incluir SITs incorporados na lista padrão afeta os alertas que recebe do Defender for Storage: contas ou contentores de armazenamento que incluem estes SITs são marcados como contendo dados sensíveis.
Dos tipos de informação sensível incorporados na lista padrão do Microsoft Purview, um subconjunto é suportado pela descoberta de dados sensíveis. Pode visualizar uma referência de tipos de informação sensível suportada, que indica quais os tipos de informação ativados por defeito. Para alterar estas definições, consulte Configurar definições de sensibilidade de dados.
Para personalizar a descoberta de sensibilidade de dados para a sua organização, crie tipos personalizados de informação sensível (SITs) e ligue-se a definições organizacionais através de uma integração em apenas um passo. Para mais detalhes, consulte Criar um tipo personalizado de informação sensível e opções avançadas de personalização para descoberta de sensibilidade de dados.
Também pode criar e publicar etiquetas de sensibilidade para o seu tenant no Microsoft Purview. O âmbito da etiqueta de sensibilidade inclui Itens, ativos de dados esquematizados e regras de autoetiquetagem (recomendado). Para mais detalhes, veja Etiquetas de sensibilidade em Microsoft Purview.