Evite o compartilhamento excessivo com avaliações de risco de dados do Gerenciamento da Postura de Segurança de Dados

Descrição do serviço Microsoft Purview

Observação

Esta documentação é para a versão atual do Gerenciamento da Postura de Segurança de Dados que expande a cobertura para mais fontes de dados, introduz fluxos de trabalho guiados para gerenciamento proativo de riscos e simplifica as operações de segurança de dados para que você possa adotar a IA com mais confiança em seu patrimônio digital.

A maioria dos novos recursos será adicionada somente a esta versão, mas você ainda pode acessar as versões anteriores e sua documentação:

As avaliações de risco de dados do Gerenciamento da Postura de Segurança de Dados ajudam a identificar e corrigir possíveis riscos de compartilhamento excessivo de dados em sua organização. Devido ao poder e à velocidade com que a IA pode exibir proativamente conteúdo que pode estar obsoleto, com excesso de permissões ou sem controles de governança, a IA generativa amplifica o problema do compartilhamento excessivo de dados. Use avaliações de risco de dados para identificar e corrigir problemas.

Você pode acessar avaliações de risco de dados no portal > do Microsoft Purview, descobertade dados do DSPM>,> avaliações de risco de dados, e os insights dessas avaliações são apresentados a partir do objetivo de segurançaEvitar o compartilhamento excessivo de dados confidenciais.

Dados padrão avaliações de risco

Para compartilhar insights em excesso no SharePoint e no OneDrive, use a guia Microsoft 365 e a guia Fabric para itens nos espaços de trabalho do Fabric.

Uma avaliação de risco de dados padrão é executada automaticamente semanalmente para os 100 principais sites do SharePoint com base no uso em sua organização, e talvez você já tenha executado uma avaliação personalizada como uma das recomendações. No entanto, volte regularmente a essa opção para marcar os resultados semanais mais recentes da avaliação padrão e executar avaliações personalizadas quando quiser marcar se há usuários diferentes ou sites específicos. Depois que uma avaliação personalizada for executada, aguarde pelo menos 48 horas para ver os resultados que não são atualizados novamente. Você precisará de uma nova avaliação para ver as alterações nos resultados.

A avaliação Padrão é exibida na parte superior da página com um resumo rápido, como o número total de itens encontrados, o número de dados confidenciais detectados e o número de links que compartilham dados com qualquer pessoa. Na primeira vez que a avaliação padrão é criada, há um atraso de 4 dias antes que os resultados sejam exibidos.

Depois de selecionar Exibir detalhes para obter informações mais detalhadas, na lista, selecione cada site para acessar o painel de submenu que tem guias para Visão geral, Identificar, Proteger e Monitorar. Use as informações em cada guia para saber mais e tomar as ações recomendadas. Por exemplo:

Use a guia Identificar para identificar quantos dados foram verificados ou não em busca de tipos de informações confidenciais, com uma opção para iniciar uma verificação de classificação por solicitação , conforme necessário.

Use a guia Proteger para selecionar opções para corrigir o compartilhamento excessivo, que incluem:

Use a guia Monitor para exibir o número de itens no site compartilhados com qualquer pessoa, compartilhados com todos na organização, compartilhados com pessoas específicas e compartilhados externamente. Selecione Iniciar uma revisão de acesso ao site do SharePoint para obter informações sobre como usar os relatórios de governança de acesso a dados do SharePoint.

Avaliações de risco de dados personalizadas

Para criar sua própria avaliação de risco de dados personalizada, selecione Criar avaliação personalizada para identificar possíveis problemas de compartilhamento excessivo para todos os usuários ou usuários selecionados, as fontes de dados a serem verificadas e executar a avaliação.

Observação

Opcionalmente, as avaliações personalizadas do Microsoft 365 dão suporte à verificação no nível do item com ações de correção quando você conclui um processo de autenticação único. Para especificar as configurações necessárias, você deve ter um aplicativo Entra registrado. Para obter mais informações sobre o aplicativo Entra, consulte Pré-requisitos para a verificação no nível do item do Microsoft 365 para avaliações de risco de dados.

Selecione Nível de item na página Nível de digitalização e, em seguida, Autenticar para especificar as informações do aplicativo Entra.

Esta avaliação de risco de dados é criada na categoria Avaliações personalizadas . Aguarde até que o status da sua avaliação exiba Concluído e selecione-o para exibir os detalhes. Para executar novamente uma avaliação de risco de dados personalizada e ver os resultados após a expiração de 30 dias, use a opção duplicar para criar uma nova avaliação com as mesmas seleções.

A verificação e a correção no nível do item para itens potencialmente compartilhados em excesso são aplicáveis apenas ao Microsoft 365 e, no momento, estão restritas a sites do SharePoint. Essa verificação identifica itens como potencialmente compartilhados em excesso se eles tiverem um link de compartilhamento para usuários externos ou anônimos e também mostra qualquer rótulo de confidencialidade aplicado e o proprietário de cada item.

Quando a verificação for concluída, abra a avaliação personalizada e exiba insights no nível do item na guia Itens potencialmente compartilhados em excesso ou no botão Exibir itens na faixa Itens potencialmente compartilhados em excesso . As seguintes ações de correção podem ser executadas nos itens identificados potencialmente compartilhados em excesso:

  • Resolva, por exemplo, se você decidir que o item não está em risco de compartilhamento excessivo.
  • Aplique um rótulo de confidencialidade aos itens identificados como não rotulados no momento ou que devam ter um rótulo de confidencialidade diferente.
  • Notifique o proprietário do site com uma notificação por email (não personalizável).
  • Remover link de compartilhamento para remover o link de compartilhamento existente para que ele não possa mais ser usado para acessar o item. Esta é uma ação para ser usada com moderação porque pode impedir que as pessoas acessem o item legitimamente. Nesse cenário, o proprietário do site ou o proprietário do item deve definir um tipo de link de compartilhamento menos permissivo para usuários autorizados. Se você ainda não fez isso, considere configurar rótulos de confidencialidade para um link de compartilhamento padrão.

A notificação por email contém informações e instruções sobre os itens potencialmente compartilhados em excesso no site. Ele também contém opções para que eles acessem o site do SharePoint para gerenciar o acesso aos itens de lá ou ao portal do Microsoft Purview para obter uma exibição somente leitura dos resultados da verificação no nível do item que mostram apenas itens e sites que eles possuem.

Dica

As avaliações de risco de dados padrão e personalizadas fornecem uma opção de exportação que permite salvar e personalizar os dados em uma variedade de formatos de arquivo (Excel, CSV, JSON, TSV).

Limites do Microsoft 365:

  • Um máximo de 200.000 itens por local, o que se aplica a uma avaliação de risco de dados personalizada e a uma avaliação de risco de dados padrão. A contagem de arquivos relatados pode não ser precisa quando houver mais de 100.000 arquivos por local.
  • No momento, o OneDrive não tem suporte para verificação no nível do item.
  • Um máximo atual de 10 sites do SharePoint para verificação no nível do item.