Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Purview pode identificar, monitorar e proteger seus itens confidenciais. Às vezes, a identificação de itens confidenciais requer a procura de palavras-chave, principalmente ao identificar conteúdos genéricos (como comunicações relacionadas à assistência médica), ou linguagem inadequada ou explícita. Embora você possa criar listas de palavras-chave ao criar tipos de informações confidenciais personalizados, as listas de palavras-chave são limitadas em tamanho e, se você estiver criando tipos de informações confidenciais personalizados no PowerShell, será necessário modificar o XML para criá-las ou editá-las.
Por outro lado, os dicionários de palavras-chave fornecem um gerenciamento mais simples de palavras-chave e em uma escala maior, suportando até 1 MB de termos (pós-compactação) no dicionário. Além disso, os dicionários de palavras-chave podem dar suporte a qualquer idioma. O limite do locatário também é 1 MB após a compactação. Um limite pós-compactação de 1 MB significa que todos os dicionários combinados em um locatário podem ter cerca de um milhão de caracteres.
Limites do dicionário de palavras-chave
Você pode criar um dicionário de palavras-chave, sujeito a um limite de tamanho combinado de 1 MB (pós-compactação) por locatário. Para descobrir quantos dicionários palavra-chave você tem em seu locatário, conecte-se ao PowerShell de Segurança & Conformidade e execute este script do PowerShell:
$rawFile = $env:TEMP + "\rule.xml"
$kd = Get-DlpKeywordDictionary
$ruleCollections = Get-DlpSensitiveInformationTypeRulePackage
[System.IO.File]::WriteAllBytes((Resolve-Path $rawFile), $ruleCollections.SerializedClassificationRuleCollection)
$UnicodeEncoding = New-Object System.Text.UnicodeEncoding
$FileContent = [System.IO.File]::ReadAllText((Resolve-Path $rawFile), $unicodeEncoding)
if($kd.Count -gt 0)
{
$count = 0
$entities = $FileContent -split "Entity id"
for($j=1;$j -lt $entities.Count;$j++)
{
for($i=0;$i -lt $kd.Count;$i++)
{
$Matches = Select-String -InputObject $entities[$j] -Pattern $kd[$i].Identity -AllMatches
$count = $Matches.Matches.Count + $count
if($Matches.Matches.Count -gt 0) {break}
}
}
Write-Output "Total Keyword Dictionary SIT:"
$count
}
else
{
$Matches = Select-String -InputObject $FileContent -Pattern $kd.Identity -AllMatches
Write-Output "Total Keyword Dictionary SIT:"
$Matches.Matches.Count
}
Remove-Item $rawFile
Etapas básicas para criar um dicionário de palavra-chave
Normalmente, você compila suas palavras-chave para o dicionário em um arquivo, como uma lista de .csv ou .txt. Você carrega o arquivo do dicionário em um SIT durante a criação ou edição ou importa-os por meio de um cmdlet do PowerShell. Como alternativa, você pode começar a partir de um dicionário de palavras-chave existente. Por fim, você pode inserir palavras-chave manualmente na caixa de diálogo Adicionar dicionário de palavras-chave. Ao criar um dicionário de palavras-chave, você segue as mesmas etapas principais:
Criar um dicionário de palavras-chave usando o portal do Microsoft Purview
Use estas etapas para criar ou importar palavras-chave para um dicionário personalizado:
Entre no portal do Microsoft PurviewProteçãodeInformaçõesClassificadores Tipos de>>informações confidenciais.
Selecione + Criar tipo de informações confidenciais e insira um Nome e uma Descrição para o tipo de informações confidenciais. Escolha Avançar.
Na página Definir padrões para este tipo de informação confidencial , escolha + Criar padrão.
Na janela Novo padrão , selecione um nível de Confiança.
Escolha Adicionar um elemento primário e selecione Dicionário de palavras-chave.
No submenu Adicionar um dicionário de palavra-chave, você pode:
- Carregue um arquivo de dicionário no formato TXT ou CSV .
- Escolha entre os dicionários existentes.
- Ou crie um novo dicionário inserindo palavras-chave manualmente e dando um nome a ele.
Ainda na janela Novo padrão , para Proximidade de caracteres, especifique a distância (em número de caracteres) que todos os elementos de suporte devem estar para serem detectados. Quanto mais próximos os elementos primários e de apoio estiverem um do outro, maior a probabilidade de o conteúdo detectado ser o que você está procurando.
Adicione os elementos de suporte que você deseja usar para aumentar a precisão da detecção do que você está procurando.
Adicione quaisquer verificações adicionais e, em seguida, escolha Criar.
Escolha Avançar para continuar criando seu tipo de informações confidenciais. Quando terminar, escolha Concluído.
Criar um dicionário de palavras-chave de um arquivo usando o Power Shell
Muitas vezes, quando você precisa criar um dicionário grande, é para que você possa usar palavras-chave de um arquivo ou uma lista exportada de alguma outra fonte. Este procedimento cria um dicionário de palavras-chave contendo uma lista de doenças a serem rastreadas em emails externos. Para começar, você precisa se conectar ao PowerShell de Segurança & Conformidade.
Copie suas palavras-chave em um arquivo de texto e certifique-se de que cada palavra-chave esteja em uma linha separada.
Salve o arquivo de texto com a codificação Unicode. No Bloco de notas, navegue até >Salvar como>codificação>Unicode.
Leia o arquivo em uma variável executando este cmdlet:
$fileData = [System.IO.File]::ReadAllBytes('<filename>')Crie o dicionário executando este cmdlet:
New-DlpKeywordDictionary -Name <name> -Description <description> -FileData $fileData
Usar dicionários de palavras-chave em tipos de informação confidencial personalizados e as políticas DLP
Os dicionários de palavras-chave podem ser usados como parte dos requisitos de correspondência para um tipo de informação confidencial personalizado ou como um tipo de informação confidencial próprio. Ambos exigem que você crie um tipo de informação confidencial personalizado usando o PowerShell. Siga as instruções em Criar um tipo de informação confidencial personalizado usando o PowerShell para criar um tipo de informação confidencial. Depois de ter o XML, você precisará do identificador GUID do XML para usar o dicionário de palavras-chave.
<Entity id="00aa00aa-bb11-cc22-dd33-44ee44ee44ee" patternsProximity="300" recommendedConfidence="75">
<Pattern confidenceLevel="75">
<IdMatch idRef=". . ."/>
</Pattern>
</Entity>
Para obter a identidade do seu dicionário, execute este comando e copie o valor da propriedade Identity:
Get-DlpKeywordDictionary -Name "Diseases"
A saída do comando será parecida com o seguinte:
RunspaceId : 138e55e7-ea1e-4f7a-b824-79f2c4252255
Identity : 8d2d44b0-91f4-41f2-94e0-21c1c5b5fc9f
Name : Diseases
Description : Names of diseases and injuries from ICD-10-CM lexicon
KeywordDictionary : aarskog's syndrome, abandonment, abasia, abderhalden-kaufmann-lignac, abdominalgia, abduction contracture, abetalipo
proteinemia, abiotrophy, ablatio, ablation, ablepharia,abocclusion, abolition, aborter, abortion, abortus, aboulomania,
abrami's disease, abramo
IsValid : True
ObjectState : Unchanged
Cole o valor de identidade no XML para seu tipo de informação confidencial personalizado como idRef. Em seguida, carregue o arquivo XML. Seu dicionário agora aparece em sua lista de tipos de informações confidenciais e você pode usá-lo diretamente em sua política, especificando quantas palavras-chave são necessárias para corresponder.
<Entity id="11bb11bb-cc22-dd33-ee44-55ff55ff55ff" patternsProximity="300" recommendedConfidence="85">
<Pattern confidenceLevel="85">
<IdMatch idRef="8d2d44b0-91f4-41f2-94e0-21c1c5b5fc9f" />
</Pattern>
</Entity>
<LocalizedStrings>
<Resource idRef="11bb11bb-cc22-dd33-ee44-55ff55ff55ff">
<Name default="true" langcode="en-us">Diseases</Name>
<Description default="true" langcode="en-us">Detects various diseases</Description>
</Resource>
</LocalizedStrings>
Observação
Proteção de Informações do Microsoft 365 dá suporte a idiomas de conjunto de caracteres de dois bytes para:
- Chinês (simplificado)
- Chinês (tradicional)
- Coreano
- Japonês
Este suporte está disponível para tipos de informações confidenciais. Para obter mais informações, confira Suporte à proteção de informações para notas de versão de conjuntos de caracteres de byte duplo (visualização).
Dica
Para detectar padrões que contêm caracteres chineses/japoneses e caracteres de byte único ou para detectar padrões que contenham chinês/japonês e inglês, defina duas variantes da palavra-chave ou regex.
- Por exemplo, para detectar uma palavra-chave como "机的document", use duas variantes da palavra-chave; um com um espaço entre o texto japonês e o inglês e outro sem um espaço entre o texto japonês e o inglês. Portanto, as palavras-chave a serem adicionadas no SIT devem ser "机密的 document" e "机密的document". Da mesma forma, para detectar uma frase "東京オリンピック2020", duas variantes devem ser usadas; "東京オリンピック 2020" e "東京オリンピック2020".
Juntamente com caracteres chineses/japoneses/de byte duplo, se a lista de palavras-chave/frases também contiver palavras não chinesas/japonesas (por exemplo, palavras em inglês autônomas), você deverá criar dois dicionários/listas de palavras-chave. Um para palavras-chave contendo caracteres chineses/japoneses/de byte duplo e outro para palavras em inglês.
- Por exemplo, se você deseja criar um dicionário/lista de palavras-chave com três frases "Altamente confidencial", "機密性が高い" e "机密的document", você deve criar duas listas de palavras-chave.
- Altamente confidencial
- 機密性が高い, documento机密的 e documento机密的
Ao criar um regex usando um hífen de byte duplo ou um ponto de byte duplo, certifique-se de escapar ambos os caracteres, como um escape de um hífen ou ponto em um regex. Aqui está um exemplo de regex para referência:
(?<!\d)([4][0-9]{3}[\-?\-\t]*[0-9]{4}
É recomendável usar uma correspondência de cadeia de caracteres em vez de uma correspondência de palavras-chave em uma lista de palavras-chave.