Criar tipos de informações confidenciais personalizados

Se os tipos de informações confidenciais (SITs) pré-configurados não atenderem às suas necessidades, você poderá criar e definir SITs personalizados que atendam às suas necessidades. Você também pode copiar e editar um SIT interno.

Os SITs personalizados são adicionados ao pacote de Microsoft.SCCManaged.CustomRulePack regras.

Existem dois métodos para criar um novo SIT:

Antes de começar

Para obter informações sobre licenciamento, consulte

Importante

O suporte e serviço de atendimento ao cliente da Microsoft não consegue ajudar na criação de classificações personalizadas ou padrões de expressão regular. Os engenheiros de suporte podem fornecer suporte limitado para o recurso, por exemplo, fornecendo padrões de expressão regular de exemplo para fins de simulação ou ajudando a solucionar problemas de um padrão de expressão regular existente que não está sendo disparado conforme o esperado. No entanto, eles não podem fornecer garantias de que qualquer desenvolvimento personalizado de correspondência de conteúdo atenda aos seus requisitos ou obrigações.

Criar um SIT personalizado do zero

Observação

O Microsoft Purview dá suporte à criação de SITs personalizados que usam idiomas de caracteres de byte duplo, como chinês, japonês e coreano. Como esses idiomas não usam delimitadores da mesma forma que os idiomas de byte único, o Purview adiciona um espaço entre cada palavra em idiomas que usam caracteres de byte duplo. Também remove caracteres especiais, como pontuação.

Use o procedimento a seguir para definir totalmente um novo tipo de informações confidenciais.

  1. Entre no portal do Microsoft Purview.

  2. No portal do Microsoft Purview, navegue até Classificadores de Proteção de Informações Tipos de>informações confidenciais e escolha Criar tipo de > informações confidenciais.

  3. Preencher os valores para Nome e Descrição e escolher Próximo.

  4. Escolher Criar padrão. Você pode criar vários padrões, cada um com diferentes elementos e níveis de confiança, conforme define seu novo tipo de informação confidencial.

  5. Escolher o nível de confiança padrão para o padrão. Os valores são Confiança baixa, Confiança média e Confiança alta.

  6. Escolha e defina o elemento Principal. O elemento primário pode ser uma expressão Regular com um validador opcional, uma lista de palavras-chave, um dicionário de palavras-chave ou uma das funções pré-configuradas. Para obter mais informações sobre as funções SIT usadas para prevenção contra perda de dados, consulte Funções de tipo de informação confidencial. Para obter mais informações sobre a data e os validadores de soma de verificação, consulte Validadores de expressão regular do Tipo de Informações Confidenciais.

    Importante

    Os padrões regex SIT personalizados devem seguir estas regras:

    • Não use âncoras posicionais como ^ e $. Quando o conteúdo é verificado, não há garantias sobre onde as âncoras inicial e final correspondem no conteúdo.
    • Use um grupo de captura primário (o único grupo de captura), por exemplo: (?:prefix)(primary capturing group)(?:suffix) (use grupos que não capturam para qualquer agrupamento adicional).
    • Lide com todas as variantes de correspondência dentro desse único grupo usando | (alternância). Não há suporte para vários grupos de captura separados por | no nível superior e são bloqueados durante a validação.

    Padrão inválido (três grupos de captura de nível superior):

    (?:[\s,;])([A-Z]{2}[0-9]{3})(?:[\s,;])|(?:[\s,;])([A-Z]{2}[A-Z]{4}[0-9])(?:[\s,;])|(?:[\s,;])([A-Z]{2}[0-9]{5})(?:[\s,;])

    Padrão válido (grupo de captura único com alternância):

    (?:[\s,;])([A-Z]{2}[0-9]{3}|[A-Z]{2}[A-Z]{4}[0-9]|[A-Z]{2}[0-9]{5})(?:[\s,;])

    Para obter mais informações sobre limites, consulte Limites de tipo de informações confidenciais.

  7. Preencha um valor para Proximidade do caractere.

  8. (Opcional) Adicionar elementos de suporte, se houver. Os elementos de suporte podem ser uma expressão regular com um validador opcional, uma lista de palavras-chave, um dicionário de palavras-chave ou uma das funções predefinidas. Os elementos de apoio podem ter sua própria configuração de proximidade de personagem .

  9. (Opcional) Adicione quaisquer informações confidenciais digite verificações adicionais na lista de verificações disponíveis.

  10. Escolher Criar.

  11. Escolher Próximo.

  12. Escolher o nível de confiança recomendado para este tipo de informação confidencial.

  13. Verifique suas configurações e escolha Salvar.

    Importante

    O Microsoft 365 usa o rastreador de pesquisa para identificar e classificar informações confidenciais em sites do SharePoint e do OneDrive. Para identificar seu novo tipo de informação confidencial personalizado no conteúdo existente, o conteúdo deve ser rastreado novamente. O conteúdo é rastreado com base em um agendamento, mas você pode rastrear manualmente o conteúdo para um conjunto de sites, lista ou biblioteca. Para obter mais informações, consulte Solicitar manualmente o rastreamento e a reindexação de um site, uma biblioteca ou uma lista.

  14. A guia Tipos de informações confidenciais da página Classificadores lista todos os tipos de informações confidenciais. Escolha Atualizar e, em seguida, use a ferramenta de pesquisa ou navegue pela lista para encontrar seu novo SIT.

Copiar e modificar um SIT existente

Este procedimento explica como copiar e modificar um SIT existente usando o Portal do Purview.

Como alternativa, você pode copiar e modificar SITs personalizados usando o PowerShell e usando os recursos de EDM (Correspondência Exata de Dados) do Purview. Para saber mais sobre esses métodos, confira:

Observação

Esses SITs não podem ser copiados:

  • Número da carteira de motorista do Canadá
  • Número da carteira de motorista da UE
  • Número de identificação nacional da UE
  • Número de passaporte da UE
  • Número do seguro social da UE ou identificação equivalente
  • Número de identificação fiscal da UE
  • Classificação internacional de doenças (CID-10-CM)
  • Classificação internacional de doenças (CID-9-CM)
  • Número da carteira de habilitação dos EUA

Quando você tiver 10 processadores de texto ou processadores de texto restritos, como listas de palavras-chave, regex, dicionários de palavras-chave ou funções, não será possível copiar o SIT diretamente da interface do usuário. Em vez disso, você precisa usar o PowerShell para essa tarefa. Para saber mais sobre como clonar ou copiar seu SIT usando o PowerShell, consulte Modificar um tipo de informação confidencial personalizado usando o PowerShell

Copiar e modificar um SIT existente usando o portal do Microsoft Purview

  1. Entre no portal do Microsoft Purview.

  2. Proteção deInformaçõesClassificadores Tipos de>informações confidenciais e selecione o tipo de > informações confidenciais que você deseja copiar.

  3. A página de visão geral para o tipo de informações confidenciais é aberta. Escolha Copiar. Quando a cópia estiver pronta, será exibida uma mensagem informando que a cópia foi criada com uma opção para editá-la. Escolha Sim.

  4. Dê ao seu novo tipo de informação confidencial um novo Nome e Descrição.

  5. Você pode optar por criar um novo padrão ou editar ou remover alguns ou todos os padrões existentes.

    1. Para criar um novo padrão, escolha Criar.
    2. Para editar um padrão existente, escolha o ícone Editar (lápis) ao lado do padrão que deseja alterar.
    3. Para remover um padrão, escolha o ícone Excluir ao lado do padrão que deseja remover.
  6. Ao criar ou editar um padrão, escolha o nível de confiança padrão para o padrão. Os valores são Confiança baixa, Confiança média e Confiança alta.

  7. Escolher e definir Elemento primário. O elemento principal pode ser uma expressão Regular, uma lista de palavras-chave, um dicionário de palavras-chave ou uma das funções pré-configuradas. Consulte Funções do tipo de informação confidencial.

  8. Preencha um valor para Proximidade do caractere.

  9. (Opcional) Se você tiver elementos de suporte ou qualquer informação confidencial, digite verificações adicionais que deseja executar, adicione-as. Se necessário, você pode organizar seus elementos de apoio em grupos.

  10. Se você estiver criando um novo padrão, escolha Criar. Se você estiver editando um padrão existente, escolha Atualizar.

  11. Escolha Avançar.

  12. Confirme a seleção do nível de confiança para esse tipo de informação confidencial e escolha Avançar.

  13. Revise suas configurações e escolha Salvar.

  14. Seu novo tipo de informações confidenciais é criado. Na mensagem de confirmação, escolha *Concluído

Observação

A Proteção de Informações do Microsoft Purview dá suporte a idiomas de conjunto de caracteres de byte duplo para:

  • Chinês (simplificado)
  • Chinês (tradicional)
  • Coreano
  • Japonês

Este suporte está disponível para tipos de informações confidenciais. Para obter mais informações, consulte Suporte à proteção de informações para notas de versão de conjuntos de caracteres de byte duplo (versão prévia).

Dica

Para detectar padrões que contenham caracteres chineses/japoneses e caracteres de byte único ou para detectar padrões que contenham chinês/japonês e inglês, defina duas variantes da palavra-chave ou regex.

  • Por exemplo, para detectar uma palavra-chave como "机的document", use duas variantes da palavra-chave; um com um espaço entre o texto japonês e o inglês e outro sem um espaço entre o texto japonês e o inglês. Portanto, as palavras-chave a serem adicionadas no SIT devem ser "机密的 document" e "机密的document". Da mesma forma, para detectar uma frase "東京オリンピック2020", duas variantes devem ser usadas; "東京オリンピック 2020" e "東京オリンピック2020".

Juntamente com caracteres chineses/japoneses/de dois bytes, se a lista de palavras-chave/frases também contiver palavras não chinesas/japonesas (por exemplo, apenas inglês), é recomendável criar dois dicionários/listas de palavras-chave. Crie um para palavras-chave que contenham caracteres chineses/japoneses/de byte duplo e outro para somente inglês.

  • Por exemplo, se você deseja criar um dicionário/lista de palavras-chave com três frases "Altamente confidencial", "機密性が高い" e "机密的document", você deve criar duas listas de palavras-chave.
    1. Altamente confidencial
    2. 機密性が高い, documento机密的 e documento机密的

Ao criar um regex usando um hífen de byte duplo ou um ponto final de byte duplo, certifique-se de escapar ambos os caracteres da mesma forma que você escaparia de um hífen ou ponto em um regex. Aqui está um exemplo de regex para referência:

(?<!\d)([4][0-9]{3}[\-?\-\t]*[0-9]{4})

Caracteres especiais de byte duplo não devem ser usados na palavra-chave.

É recomendável usar uma correspondência de cadeia de caracteres em vez de uma correspondência de palavras-chave em uma lista de palavras-chave.