Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este guia é dividido em quatro etapas:
- Introdução
- Etapa 1: Configurar a detecção de dados confidenciais baseada em padrão (este artigo)
- Etapa 2: Implementar a correspondência exata de dados para uma correspondência precisa
- Etapa 3: Usar classificadores treináveis para conteúdo complexo
- Etapa 4: aplicar a impressão digital de documento para modelos
Para usar tipos de informações confidenciais (SITs) para segurança de dados em sua empresa digital, é importante ter uma visão abrangente de seu patrimônio de dados. Mapeie os dados confidenciais primeiro para identificar quais tipos de dados confidenciais existem em sua empresa e onde eles residem.
Escolha entre SITs integrados e personalize, se necessário
Comece com os SITs internos fornecidos pela Microsoft. Se eles não atenderem às suas necessidades como estão, clone-os e edite-os para torná-los precisamente relevantes para o seu contexto de negócios.
- Use SITs internos: comece com os SITs fornecidos pelo Microsoft Purview. Para saber mais, consulte Saiba mais sobre tipos de informações confidenciais.
- Clonar e editar: se os SITs integrados não atenderem totalmente às suas necessidades, clone-os e personalize-os. Para saber mais, consulte Personalizar um tipo de informação confidencial interno.
- Crie SITs personalizados: crie seus próprios SITs do zero para atender às necessidades exclusivas de classificação de dados da sua organização. Use vários padrões em uma única definição SIT para garantir uma identificação abrangente. Por exemplo, um SIT criado para identificar a data de nascimento deve levar em conta diferentes formatos (DD/MM/AAAA, MM/DD/AAAA e assim por diante). Para saber mais, consulte Criar tipos de informações confidenciais personalizados.
- Teste com classificação sob demanda: use o recurso de classificação sob demanda no Microsoft Purview para testar seus SITs personalizados em relação a amostras de dados direcionadas. Esse recurso permite uma iteração rápida observando o comportamento de detecção real em um escopo controlado.
- Usar vários SITs em regras de política DLP: crie uma estratégia de detecção mais abrangente e precisa usando vários SITs. Por exemplo, ao detectar PII, escolha uma combinação de SITs que cubram o SSN, o número da carteira de motorista, o número do passaporte e assim por diante, com uma condição OR em vez de depender apenas de um único SIT.
Identificar o tipo de elemento primário apropriado na configuração SIT
Ao definir o elemento principal, escolha entre quatro opções: Expressão regular (regex), Lista de palavras-chave, Dicionário de palavras-chave ou Função. Siga estas recomendações para cada tipo:
| Tipo de elemento primário | Principais recomendações |
|---|---|
| Expressão regular | Use asserções lookaround para garantir o contexto e reduzir correspondências irrelevantes. Valide padrões regex em diversos conjuntos de dados. Se você precisar detectar cadeias de caracteres isoladas, use \b no início e no final ou selecione "correspondência de palavras" em vez de "correspondência de cadeia de caracteres". Você pode aprimorar a detecção usando outros validadores internos com lógica que não é possível usando apenas expressões regulares. |
| Lista de palavras-chave | Use o recurso de maiúsculas e minúsculas com base na necessidade exata de maiúsculas e minúsculas. Em idiomas com espaço delimitado, use "correspondência de palavras" em vez de "correspondência de cadeia de caracteres" para obter melhor precisão. Para idiomas não delimitados por espaço, como chinês, japonês, tailandês e coreano, a "correspondência de cadeia de caracteres" melhora a precisão da classificação detectando palavras-chave inseridas em palavras maiores. |
| Dicionário de palavras-chave | Use esse tipo sobre a lista de palavras-chave quando precisar de um gerenciamento mais fácil de palavras-chave em uma escala maior. Lembre-se do limite de 1 MB de texto compactado em todos os dicionários do locatário. Os dicionários de palavras-chave sempre diferenciam maiúsculas de minúsculas. |
| Função | Identifique a função apropriada em uma lista de funções predefinidas. Essas funções se comportam de maneira semelhante às expressões regulares, mas com funcionalidades mais programáticas. |
Para saber mais, consulte Saiba mais sobre tipos de informações confidenciais.
Refinar usando elementos de proximidade, nível de confiança e exclusões
- Adicione elementos de apoio: forneça elementos de apoio como evidência corroborativa ao lado do elemento principal. Por exemplo, simplesmente combinar um formato de data para data de nascimento pode levar a falsos positivos massivos de cabeçalhos de email e carimbos de data/hora. Adicionar palavras-chave de suporte (DOB, DateOfBirth) garante apenas correspondências de alta confiança.
-
Definir limites de proximidade: defina o limite de proximidade como 300 caracteres para qualquer novo SIT personalizado. Evite configurar proximidade ilimitada ("em qualquer lugar do documento"), pois isso leva a muitos falsos positivos. Para dados tabulares grandes, use a opção configurável usando o
RelaxProximityPowerShell. - Configure os níveis de confiança: especifique um nível de confiança mais alto para padrões com mais elementos de suporte ou expressões regulares mais restritivas. Defina o nível de confiança como baixo se o SIT tiver poucos ou nenhum elemento de suporte.
- Usar exclusões: inclua ou exclua textos, padrões, prefixos ou sufixos específicos para melhorar ainda mais a precisão da correspondência.
- Teste sua configuração: use a funcionalidade de teste para validar a precisão do SIT e use o Content Explorer para analisar as correspondências detectadas.
Para saber mais, consulte Testar um tipo de informação confidencial.
Forneça comentários correspondentes e não correspondentes para itens identificados
Envie regularmente seus comentários para todos os itens correspondentes para ajudar a Microsoft a ajustar seus SITs. Para cada item no SharePoint e no OneDrive, o Microsoft Purview permite que você forneça comentários sobre se é uma correspondência (verdadeiro positivo) ou não uma correspondência (falso positivo). Você também pode optar por enviar uma versão editada do item para a Microsoft para ajudar a melhorar a precisão dos SITs internos.
Resumo
No final desta etapa, sua organização tem:
- Tipos de informações confidenciais (SITs) internos e personalizados configurados para as necessidades de classificação de dados da sua organização.
- Elementos primários definidos com padrões apropriados de regex, palavra-chave, dicionário ou função.
- Limites de proximidade, níveis de confiança e exclusões refinados para reduzir falsos positivos.
- Ciclo de feedback estabelecido para melhorar continuamente a precisão do SIT.