Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Observação
Esta documentação é para a versão atual do Gerenciamento da Postura de Segurança de Dados que expande a cobertura para mais fontes de dados, introduz fluxos de trabalho guiados para gerenciamento proativo de riscos e simplifica as operações de segurança de dados para que você possa adotar a IA com mais confiança em seu patrimônio digital.
A maioria dos novos recursos será adicionada somente a esta versão, mas você ainda pode acessar as versões anteriores e sua documentação:
As avaliações de risco de dados do Gerenciamento da Postura de Segurança de Dados ajudam a identificar e corrigir possíveis riscos de compartilhamento excessivo de dados em sua organização. Devido ao poder e à velocidade com que a IA pode exibir proativamente conteúdo que pode estar obsoleto, com excesso de permissões ou sem controles de governança, a IA generativa amplifica o problema do compartilhamento excessivo de dados. Use avaliações de risco de dados para identificar e corrigir problemas.
Você pode acessar avaliações de risco de dados no portal > do Microsoft Purview, descobertade dados do DSPM>,> avaliações de risco de dados, e os insights dessas avaliações são apresentados a partir do objetivo de segurançaEvitar o compartilhamento excessivo de dados confidenciais.
Dados padrão avaliações de risco
Para compartilhar insights em excesso no SharePoint e no OneDrive, use a guia Microsoft 365 e a guia Fabric para itens nos espaços de trabalho do Fabric.
Uma avaliação de risco de dados padrão é executada automaticamente semanalmente para os 100 principais sites do SharePoint com base no uso em sua organização, e talvez você já tenha executado uma avaliação personalizada como uma das recomendações. No entanto, volte regularmente a essa opção para marcar os resultados semanais mais recentes da avaliação padrão e executar avaliações personalizadas quando quiser marcar se há usuários diferentes ou sites específicos. Depois que uma avaliação personalizada for executada, aguarde pelo menos 48 horas para ver os resultados que não são atualizados novamente. Você precisará de uma nova avaliação para ver as alterações nos resultados.
A avaliação Padrão é exibida na parte superior da página com um resumo rápido, como o número total de itens encontrados, o número de dados confidenciais detectados e o número de links que compartilham dados com qualquer pessoa. Na primeira vez que a avaliação padrão é criada, há um atraso de 4 dias antes que os resultados sejam exibidos.
Depois de selecionar Exibir detalhes para obter informações mais detalhadas, na lista, selecione cada site para acessar o painel de submenu que tem guias para Visão geral, Identificar, Proteger e Monitorar. Use as informações em cada guia para saber mais e tomar as ações recomendadas. Por exemplo:
Use a guia Identificar para identificar quantos dados foram verificados ou não em busca de tipos de informações confidenciais, com uma opção para iniciar uma verificação de classificação por solicitação , conforme necessário.
Use a guia Proteger para selecionar opções para corrigir o compartilhamento excessivo, que incluem:
- Restringir acesso por rótulo: use a Prevenção Contra Perda de Dados do Microsoft Purview para criar uma política DLP que impede que o Microsoft 365 Copilot e os agentes resumam dados quando há rótulos de confidencialidade selecionados. Para obter mais informações sobre como isso funciona e cenários com suporte, consulte Saiba mais sobre como usar a Prevenção Contra Perda de Dados do Microsoft Purview para proteger as interações com o Microsoft 365 Copilot e o Copilot Chat.
- Restringir todos os itens: use a Descoberta de Conteúdo Restrito do SharePoint para listar os sites do SharePoint a serem isentos do Microsoft 365 Copilot. Para obter mais informações, consulte Restringir a descoberta de sites e conteúdo do SharePoint.
- Criar uma política de rotulagem automática: quando informações confidenciais forem encontradas para arquivos não rotulados, use a Proteção de Informações do Microsoft Purview para criar uma política de rotulagem automática para aplicar automaticamente um rótulo de confidencialidade a dados confidenciais. Para obter mais informações sobre como criar essa política, confira Como configurar políticas de rotulagem automática para o SharePoint, o OneDrive e o Exchange.
- Crie políticas de retenção: quando o conteúdo não tiver sido acessado por pelo menos 3 anos, use o Gerenciamento do Ciclo de Vida dos Dados do Microsoft Purview para excluí-lo automaticamente. Para obter mais informações sobre como criar a política de retenção, consulte Criar e configurar políticas de retenção.
Use a guia Monitor para exibir o número de itens no site compartilhados com qualquer pessoa, compartilhados com todos na organização, compartilhados com pessoas específicas e compartilhados externamente. Selecione Iniciar uma revisão de acesso ao site do SharePoint para obter informações sobre como usar os relatórios de governança de acesso a dados do SharePoint.
Avaliações de risco de dados personalizadas
Para criar sua própria avaliação de risco de dados personalizada, selecione Criar avaliação personalizada para identificar possíveis problemas de compartilhamento excessivo para todos os usuários ou usuários selecionados, as fontes de dados a serem verificadas e executar a avaliação.
Observação
Opcionalmente, as avaliações personalizadas do Microsoft 365 dão suporte à verificação no nível do item com ações de correção quando você conclui um processo de autenticação único. Para especificar as configurações necessárias, você deve ter um aplicativo Entra registrado. Para obter mais informações sobre o aplicativo Entra, consulte Pré-requisitos para a verificação no nível do item do Microsoft 365 para avaliações de risco de dados.
Selecione Nível de item na página Nível de digitalização e, em seguida, Autenticar para especificar as informações do aplicativo Entra.
Esta avaliação de risco de dados é criada na categoria Avaliações personalizadas . Aguarde até que o status da sua avaliação exiba Concluído e selecione-o para exibir os detalhes. Para executar novamente uma avaliação de risco de dados personalizada e ver os resultados após a expiração de 30 dias, use a opção duplicar para criar uma nova avaliação com as mesmas seleções.
A verificação e a correção no nível do item para itens potencialmente compartilhados em excesso são aplicáveis apenas ao Microsoft 365 e, no momento, estão restritas a sites do SharePoint. Essa verificação identifica itens como potencialmente compartilhados em excesso se eles tiverem um link de compartilhamento para usuários externos ou anônimos e também mostra qualquer rótulo de confidencialidade aplicado e o proprietário de cada item.
Quando a verificação for concluída, abra a avaliação personalizada e exiba insights no nível do item na guia Itens potencialmente compartilhados em excesso ou no botão Exibir itens na faixa Itens potencialmente compartilhados em excesso . As seguintes ações de correção podem ser executadas nos itens identificados potencialmente compartilhados em excesso:
- Resolva, por exemplo, se você decidir que o item não está em risco de compartilhamento excessivo.
- Aplique um rótulo de confidencialidade aos itens identificados como não rotulados no momento ou que devam ter um rótulo de confidencialidade diferente.
- Notifique o proprietário do site com uma notificação por email (não personalizável).
- Remover link de compartilhamento para remover o link de compartilhamento existente para que ele não possa mais ser usado para acessar o item. Esta é uma ação para ser usada com moderação porque pode impedir que as pessoas acessem o item legitimamente. Nesse cenário, o proprietário do site ou o proprietário do item deve definir um tipo de link de compartilhamento menos permissivo para usuários autorizados. Se você ainda não fez isso, considere configurar rótulos de confidencialidade para um link de compartilhamento padrão.
A notificação por email contém informações e instruções sobre os itens potencialmente compartilhados em excesso no site. Ele também contém opções para que eles acessem o site do SharePoint para gerenciar o acesso aos itens de lá ou ao portal do Microsoft Purview para obter uma exibição somente leitura dos resultados da verificação no nível do item que mostram apenas itens e sites que eles possuem.
Dica
As avaliações de risco de dados padrão e personalizadas fornecem uma opção de exportação que permite salvar e personalizar os dados em uma variedade de formatos de arquivo (Excel, CSV, JSON, TSV).
Limites do Microsoft 365:
- Um máximo de 200.000 itens por local, o que se aplica a uma avaliação de risco de dados personalizada e a uma avaliação de risco de dados padrão. A contagem de arquivos relatados pode não ser precisa quando houver mais de 100.000 arquivos por local.
- No momento, o OneDrive não tem suporte para verificação no nível do item.
- Um máximo atual de 10 sites do SharePoint para verificação no nível do item.