Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este guia é dividido em quatro etapas:
- Introdução
- Passo 1: Estabeleça os elementos fundamentais
- Etapa 2: Configurar acesso e análise
- Etapa 3: Entender o cenário de dados e os riscos (este artigo)
- Etapa 4: tome medidas e investigue com o Security Copilot
Após a conclusão da verificação inicial do Gerenciamento da Postura de Segurança de Dados (DSPM), você poderá começar a revisar os insights para entender seu cenário de dados e identificar riscos. Esta etapa abrange as três principais áreas do DSPM: relatórios, tendências e recomendações.
Revisar relatórios de análise do DSPM
Use relatórios de análise do DSPM para entender onde existem dados confidenciais e como os usuários interagem com eles. Cada relatório fornece opções para filtrar, revisar, avaliar e exportar insights.
Os relatórios de análise do DSPM se concentram em duas áreas principais:
- Ativos confidenciais desprotegidos em todas as fontes de dados: este relatório é semelhante ao explorador de conteúdo, mas abrange todo o patrimônio de dados. Ele fornece insights sobre o que não é protegido pela Prevenção contra Perda de Dados (DLP) e/ou o que não está rotulado com controle de acesso. O relatório mostra o local dos arquivos e seus classificadores associados.
- Usuários que executam as principais atividades relacionadas a riscos em ativos confidenciais desprotegidos: este relatório está associado ao Gerenciamento de Risco Interno e a sinalizadores com base em identificadores do Gerenciamento de Risco Interno, como usuários que estão saindo e usuários de alto risco. Também inclui atividades baseadas em classificadores não incluídos no DLP.
- Selecione Relatórios para exibir os relatórios de análise.
- Examine o relatório de ativos confidenciais desprotegidos para identificar lacunas na proteção de dados.
- Examine o relatório Usuários que executam as principais atividades relacionadas a riscos para identificar comportamentos de usuários de alto risco.
Monitorar tendências de DSPM
Use as tendências do DSPM na página Visão geral para rastrear e entender a atividade histórica em torno de dados e usuários confidenciais. As tendências destacam as mudanças ao longo do tempo e ajudam você a medir a eficácia de sua postura de segurança de dados.
O DSPM acompanha as seguintes tendências:
- Ativos confidenciais rotulados (automática e manualmente): a porcentagem de ativos por semana que tiveram rótulos de confidencialidade aplicados.
- Ativos confidenciais protegidos por pelo menos uma política DLP: a porcentagem de ativos confidenciais em sua organização protegidos por uma ou mais políticas DLP.
- Usuários potencialmente arriscados: o número de usuários por semana que receberam níveis de gravidade de risco interno (baixo, médio, alto).
Para saber mais, consulte Saiba mais sobre o Gerenciamento de Gerenciamento da Postura de Segurança de Dados.
Examinar as recomendações do DSPM
Use as recomendações do DSPM para entender sua postura de risco atual e determinar as próximas etapas. As recomendações são geradas com base nos dados processados, no estado atual dos ativos confidenciais desprotegidos e nas atividades do usuário que colocam esses ativos em risco.
Recomendações do DSPM:
- Permita que as organizações atuem rapidamente criando políticas DLP e de gerenciamento de risco interno que reduzem os riscos de segurança de dados.
- Identificar lacunas nas políticas existentes de DLP e Gerenciamento de Risco Interno.
- Atualizar automaticamente, incluindo remover recomendações com mais de 30 dias.
Dica
Revise as recomendações do DSPM pelo menos a cada 30 dias para entender o risco atual e determinar as próximas etapas. As recomendações são atualizadas regularmente e refletem o estado mais recente do seu acervo de dados.
Para saber mais, consulte Saiba mais sobre o Gerenciamento de Gerenciamento da Postura de Segurança de Dados.
Resumo
No final desta etapa, sua organização tem:
- Relatórios analíticos revisados para entender ativos confidenciais desprotegidos e atividades de usuário arriscadas.
- Tendências monitoradas para acompanhar mudanças na postura de segurança de dados ao longo do tempo.
- Recomendações revisadas do DSPM para entender o risco atual e identificar as próximas etapas.