Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Depois de configurar Descoberta Eletrônica do Microsoft Purview e atribuir permissões aos gerentes de Descoberta Eletrônica em sua organização que gerenciam ocorrências, crie e gerencie uma ocorrência para atividades de escalonamento ou solicitações de investigação.
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Dashboard de casos
O dashboard de Casos no portal do Microsoft Purview exibe todos os casos de Descoberta Eletrônica em sua organização. Você pode ver rapidamente as ocorrências em sua organização, o status de cada ocorrência e informações importantes associadas a cada ocorrência.
- Name: o nome da ocorrência. O nome do caso deve ser exclusivo em sua organização.
- status da ocorrência: o status atual da ocorrência.
- Tipo de ocorrência: o tipo de ocorrência.
- Criado em: a data e a hora em UTC (Tempo Universal Coordenado) em que a ocorrência foi criada.
- Última modificação: a data e a hora em UTC (Tempo Universal Coordenado) em que o uso de maiúsculas e minúsculas foi modificado pela última vez.
- Última modificação por: o nome do usuário que modificou o caso pela última vez.
- Número: O número de registro opcional ou outro identificador numérico personalizado para o caso.
- Description: A descrição da ocorrência inserida quando a ocorrência foi criada.
Selecione Personalizar colunas para personalizar as colunas exibidas e a ordem das colunas no dashboard Cases. Escolha as colunas a serem exibidas ou arraste e solte colunas para reordenar.
Filtrar maiúsculas e minúsculas
Para filtrar ocorrências no dashboard Cases, insira uma palavra-chave para filtrar por nomes de ocorrências que contenham a palavra-chave ou selecione Filtrar na barra de comandos. Selecione um ou mais dos seguintes filtros e selecione Aplicar para ajudá-lo a organizar casos para revisão no dashboard.
Opções de status da ocorrência:
- Ativa: a ocorrência está ativa.
- Exclusão pendente: o caso provavelmente tem uma retenção no estado de exclusão pendente. Verifique a política de retenção e redistribua para resolver o erro. Posteriormente, os casos sem nenhuma retenção devem ser excluídos com êxito.
- Encerramento: O caso está sendo encerrado. Esse status é visto apenas para casos com retenções ativas. Os casos sem retenção são encerrados imediatamente.
- Encerrado: o caso é encerrado sem erros e pode ser reaberto.
- Encerrado com erros: A ocorrência está encerrada, mas há erros. Os erros provavelmente estão associados a retenções que não foram liberadas durante o fechamento. Para resolver, marque as políticas com erros, resolva os erros e redistribua as políticas.
Opções de tipo de ocorrência :
- Premium: casos de Descoberta Eletrônica (Premium).
- Standard: casos de Descoberta Eletrônica (Standard).
- Pesquisa de dados do usuário: casos de pesquisa de dados do usuário herdado.
- Pesquisa de conteúdo: pesquisas de conteúdo em sua organização.
Importante
O tipo de ocorrência é usado apenas para mapear ocorrências para o portal de conformidade do Microsoft Purview durante a visualização da Descoberta Eletrônica no portal do Microsoft Purview. Esse mapeamento ajuda você a encontrar ocorrências no portal de conformidade (se necessário). Todas as ocorrências criadas no portal do Microsoft Purview são do tipo Premium , independentemente da sua licença ou assinatura. O acesso aos recursos premium não é regido pela alternância de configurações de caso.
Para limpar os filtros do dashboard de ocorrência, selecione Filtro>Limpar filtros>Aplicar.
Agrupando casos
Para agrupar ocorrências no dashboard Cases, selecione Group na barra de comandos. Selecione um dos seguintes grupos para ajudá-lo a organizar casos para revisão no dashboard.
- Nenhum: limpa o agrupamento de ocorrências.
- Status: agrupa casos pelo status do caso.
- Última modificação por: Agrupa ocorrências pelo usuário que modificou a ocorrência pela última vez.
- Tipo de caso: Agrupa casos por tipo de caso.
Baixar uma lista de casos
Para baixar uma lista de todos os casos exibidos no dashboard Cases, selecione Baixar lista. É gerado um arquivo .csv que contém o nome da ocorrência e todas as propriedades da coluna dashboard Ocorrências de cada ocorrência.
Criar um caso
Dica
Você prefere uma experiência de guia de configuração interativa? Confira o guia Criar e configurar um caso .
Conclua as etapas a seguir para criar uma ocorrência e configurar as propriedades da ocorrência. O usuário que cria o caso é adicionado automaticamente como membro. Os membros do caso podem acessar o caso no portal do Microsoft Purview e executar tarefas de Descoberta Eletrônica.
Acesse o portal do Microsoft Purview e entre usando as credenciais de uma conta de usuário atribuída a permissões de Descoberta Eletrônica. Membros do grupo de função Gerenciamento da Organização também podem criar casos de Descoberta Eletrônica.
Selecione o card de solução de Descoberta Eletrônica e selecione Casos na navegação à esquerda.
Selecione Criar ocorrência.
Em Inserir detalhes Para começar, preencha os seguintes campos:
- Nome da ocorrência: dê um nome à ocorrência (obrigatório). O nome do caso deve ser exclusivo em sua organização.
- Descrição do caso: adicione uma descrição opcional para ajudar outras pessoas a entender esse caso.
Selecione Criar para criar a nova ocorrência e iniciar sua investigação.
Adicionar fontes de dados a um caso
Dica
Quer experimentar os recursos premium da Descoberta Eletrônica? Consulte os requisitos de assinatura para licenciamento do Microsoft 365 Enterprise E5.
As fontes de dados definem os locais que você pode incluir rapidamente em todas as pesquisas e bloqueios de casos. Adicione fontes de dados a um caso com recursos premium de Descoberta Eletrônica habilitados para usar rapidamente fontes de dados em várias atividades de caso. Ao adicionar uma fonte de dados no nível da ocorrência, você inclui todos os recursos associados (caixas de correio, sites e muito mais) para a fonte de dados.
Para obter orientações passo a passo sobre como adicionar fontes de dados a um caso, consulte Fontes de dados na Descoberta Eletrônica.
Resumir um caso com o Copilot (versão prévia)
Ao resumir casos com o Copilot, você pode acessar rapidamente um resumo abrangente dos casos de Descoberta Eletrônica. O Copilot consolida as informações da ocorrência em um único resumo fácil de entender. O Copilot analisa o conteúdo da ocorrência e gera resumos em linguagem natural, oferecendo uma visão geral clara e acionável dos principais detalhes em tempo real. Ele elimina a necessidade de navegar por várias guias de caso, consolidando atualizações de status, ações concluídas, tarefas pendentes e trabalhos em andamento em um único resumo fácil de ler. Para usar o Copilot para resumir um caso, o Security Copilot deve estar habilitado e o usuário deve receber a função de Administrador de Descoberta Eletrônica ou Gerente de Descoberta Eletrônica.
Sempre que você exibe um caso, o Copilot o revisa automaticamente e exibe informações de resumo no painel do Copilot. Você também pode selecionar Resumir este caso para executar o Copilot e exibir ou atualizar este resumo e painel. Quando o Copilot conclui o resumo, ele exibe detalhes sobre o caso nas seguintes áreas:
- Informações da ocorrência: informações resumidas de alto nível sobre a ocorrência, incluindo informações sobre o tipo de ocorrência, quando a ocorrência foi criada, quando a ocorrência foi modificada, quem foi o último usuário que modificou a ocorrência e muito mais.
- Fontes de dados: um resumo das fontes de dados associadas ao caso.
- Exportações: um resumo das exportações de conjuntos de pesquisa e revisão associadas ao caso, incluindo detalhes sobre itens de exportação, tamanhos de arquivo e contagens de itens.
- Bloqueios: um resumo das políticas de retenção associadas ao caso, incluindo política de bloqueio, consulta e detalhes de localização.
- Trabalhos: Um resumo de todos os processos associados ao caso.
- Conjuntos de revisão: um resumo dos conjuntos de revisão associados ao caso, quando foram criados, modificados e quem editou.
- Pesquisas: um resumo das pesquisas associadas ao caso, incluindo condições de consulta, fontes, opções e configurações.
- Configurações: um resumo das configurações do caso, como OCR, detecção quase duplicada, pesquisa, processamento de documentos e configurações do conjunto de revisão.
Se o caso não tiver atividade para uma área, o resumo do Copilot indicará que a área não tem atividades para resumir. Por exemplo, se a ocorrência não tiver exportações associadas, o resumo do Copilot na seção Exportações confirmará que a ocorrência não tem nenhuma exportação.
Você também pode inserir prompts personalizados diretamente no Copilot para refinar e restringir ainda mais o escopo a áreas específicas sobre o caso.
Para alterar a fonte de dados usada para o resumo do Copilot, selecione a documentação do Microsoft Learn no final do resumo. Isso define o escopo do resumo do Copilot para dar suporte a orientações que podem ajudá-lo a aprender mais sobre como trabalhar com ocorrências e podem fornecer orientações passo a passo ou detalhes sobre recursos e funcionalidades da Descoberta Eletrônica.
Marcar uma ocorrência como favorita
Você pode marcar um caso de Descoberta Eletrônica como favorito para obter acesso mais rápido aos casos que deseja priorizar. Você pode acessar rapidamente os casos marcados como favoritos por meio do dashboard Casos. Para marcar uma ocorrência como favorita, selecione o ícone de estrela à esquerda de uma ocorrência na lista de ocorrências no dashboard Casos.
Casos de formato limitado
Alguns casos criados anteriormente na experiência clássica de Descoberta Eletrônica podem ter o status de formato limitado aplicado. Se aplicável a uma ocorrência, essa marca aparecerá ao lado do título da ocorrência quando estiver em qualquer uma das guias de ação dentro de uma ocorrência (Pesquisas, políticas de retenção etc.). Esses casos têm algumas limitações em relação aos recursos e funcionalidades disponíveis em casos criados no portal do Microsoft Purview e com a nova experiência de Descoberta Eletrônica. A indexação avançada não está disponível para pesquisas, exportação de itens de uma pesquisa e ao adicionar resultados de pesquisa a um conjunto de revisão.
Gerenciar configurações de caso
As configurações de ocorrência incluem informações da ocorrência, controle de nível de licença da ocorrência, permissões de acesso e configurações que controlam o comportamento de pesquisa e análise da ocorrência. Você pode acessar as configurações de um caso específico selecionando Configurações do caso depois de selecionar um caso. Você pode definir parâmetros específicos para recursos com base nas licenças de Descoberta Eletrônica em sua organização, quais usuários, grupos de funções e convidados têm acesso e permissões para o caso e quais locais adicionais são incluídos durante pesquisas em toda a organização para o caso.
Para obter mais informações sobre configurações de ocorrência, confira:
- Saiba mais sobre as configurações de caso em casos de Descoberta Eletrônica
- Saiba mais sobre as configurações de acesso e permissão em casos de Descoberta Eletrônica
- Saiba mais sobre as configurações de fontes de dados em casos de Descoberta Eletrônica
- Saiba mais sobre as configurações de pesquisa e análise em casos de Descoberta Eletrônica
- Saiba mais sobre as configurações do conjunto de revisão em casos de Descoberta Eletrônica
Gerenciar o status da ocorrência
Aviso
Fechar ou excluir uma ocorrência desativa todas as retenções. Qualquer conteúdo que estava em espera é liberado, o que pode resultar em perda de dados.
Para fechar ou excluir uma ocorrência, selecione Ações para uma ocorrência individual e escolha Fechar ocorrência ou Excluir ocorrência.
Para obter mais informações sobre como gerenciar ações de caso, consulte:
Conteúdo relacionado
Para obter mais informações sobre como acompanhar atividades de caso de Descoberta Eletrônica, consulte o seguinte recurso: