Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este guia é dividido em quatro etapas:
- Introdução
- Passo 1: Estabeleça os elementos fundamentais
- Etapa 2: Configurar o acesso e a análise (este artigo)
- Etapa 3: Entender o cenário de dados e os riscos
- Etapa 4: tome medidas e investigue com o Security Copilot
Com os elementos fundamentais em vigor desde a Etapa 1, esta etapa se concentra em configurar o acesso ao Gerenciamento da Postura de Segurança de Dados (DSPM) e habilitar as análises que alimentam seus insights.
Atribuir uma função com privilégios mínimos
Atribua usuários a uma das seguintes funções ou grupos de funções para fornecer acesso ao DSPM. Use funções com o menor número de permissões para aprimorar a postura de segurança da sua organização.
| Função ou grupo de funções | Descrição |
|---|---|
| Grupo de funções Gerenciamento de Segurança de Dados | Fornece acesso total aos recursos de gerenciamento do DSPM. |
| Função de Visualizador de Segurança de Dados | Necessário para usar o Microsoft Security Copilot no DSPM. |
| Função de Administradores de Gerenciamento de Risco Interno | Fornece acesso aos recursos do DSPM relacionados ao Gerenciamento de Risco Interno. |
| Função de Administrador Global do Microsoft Entra ID | Fornece acesso total (use com moderação). |
| Função de Administrador de Conformidade do Microsoft Entra | Fornece acesso focado em conformidade ao DSPM. |
Importante
Use funções com o menor número de permissões. Reduzir o número de usuários com a função de Administrador Global aumenta a segurança da sua organização.
Para saber mais, confira Permissões no Microsoft Purview.
Habilitar a prevenção contra perda de dados e a análise de gerenciamento de risco interno
Habilite a Prevenção de Perda de Dados (DLP) e a análise de Gerenciamento de Risco Interno para potencializar os insights do DSPM. O DSPM processa e correlaciona estados de dados, sinais e atividades do usuário com base na configuração de outras soluções de segurança e conformidade de dados no Microsoft Purview.
Há duas maneiras de habilitar a análise:
- Aceite o DSPM: habilita a análise de DLP e Gerenciamento de Risco Interno juntas.
- Habilitar individualmente: habilite a análise de DLP e a análise de Gerenciamento de Risco Interno separadamente.
- Aceite a análise do DSPM ou habilite a análise de DLP e Gerenciamento de Risco Interno individualmente.
- Verifique se as análises estão habilitadas na página de configurações de cada solução.
Verificar se a verificação inicial começa
Depois de habilitar a análise, a verificação inicial é iniciada automaticamente. O DSPM examina os dados e as atividades da sua organização, oferecendo insights e recomendações de linha de base. Para saber mais, consulte Saiba mais sobre o Gerenciamento de Gerenciamento da Postura de Segurança de Dados.
Observação
A verificação inicial pode levar até três dias para ser concluída.
Resumo
No final desta etapa, sua organização tem:
- Funções apropriadas atribuídas com privilégios mínimos para acesso ao DSPM.
- Análise de DLP e Gerenciamento de Risco Interno habilitada para potencializar os insights do DSPM.
- Iniciou a verificação inicial do DSPM e está processando dados organizacionais.