Cadeia de caracteres da conexão SQL do Azure

Esse SIT também está incluído no pacote SIT Todas as credenciais .

Importante

Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.

Formatar

Combinação de letras, dígitos e caracteres especiais com até 20.000 caracteres.

ou

Um par de nome de usuário e senha usados no processo de autenticação geral.

Padrão

Qualquer combinação de até 20.000 caracteres que consista em:

  • A-Z (não diferencia maiúsculas de minúsculas)
  • 0-9
  • barras (/)
  • ou sinais de adição (+)
  • Até 2 sinais de igual (=)

Exemplo de formato:

H4iJ5kL6mN7o==P8qR9sT0uV1wX2y/Z3a+

ou

Formatos variantes de nome de usuário e senha, por exemplo:

username=...;password=********;
user id=...;password=********;
uid=...;pwd=********;
DB_USER=...;DB_PASS=********;
Service Account=...;Password=********;

Exemplo de credencial

'server=server.database.windows.net; database=database; usuário=usuário; pwd=**********

Soma de verificação

Sim

Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Nenhum elemento adicional (secundário) também deve ser detectado para que o serviço faça uma detecção positiva.

Realce de palavras-chave

Com suporte

Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.

Definição

Esse SIT foi projetado para corresponder às informações de segurança usadas para se conectar aos bancos de dados SQL do Azure.

Ele usa vários recursos primários:

  • Padrões de literal de cadeia de caracteres codificada em Base64.
  • Padrões de nome de usuário e senha de texto sem formatação.
  • Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
  • Padrões de valores de modelo, redações e espaços reservados.

Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso, na posição em que um valor secreto real deve apresentar, não serão correspondentes.

Palavras-chave

Keyword_Base64EncodedStringLiteral:

  • MII

Keyword_LoginCredentials:

  • password
  • pw
  • DB_