Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver hur du anpassar inställningar för datakänslighet i Microsoft Defender för molnet. Innan du börjar, se till att du granskar förkunskapskraven och krav och aktiverar upptäckt av känslig data i ditt Defender för molnet-abonnemang.
Inställningar för datakänslighet används för att identifiera och fokusera på att hantera kritiska känsliga data i din organisation.
I den här artikeln avser Defenders hantering av molnsäkerhetsstatus (Defender CSPM) Defender CSPM-planen i Microsoft Defender för molnet.
- Du kan välja typer av känslig information och känslighetsetiketter från Microsoft Purview-portal i Defender för molnet.
- Som standard använder Defender för molnet definierade typer av känslig information från Microsoft Purview.
- Vissa informationstyper och etiketter är aktiverade som standard.
- Upptäckt av känsliga data stöder en delmängd av de inbyggda känsliga informationstyperna från Microsoft Purview. Se referenslistan över typer av känslig information som stöds, inklusive standardvärden.
- Du kan ändra standardinställningarna på sidan Datakänslighet .
- Om du importerar etiketter kan du ange känslighetströsklar som fastställer den lägsta tröskelvärdeskänslighetsnivån för en etikett som ska markeras som känslig i Defender för molnet.
Att anpassa inställningarna för datakänslighet hjälper dig att fokusera på dina kritiskt känsliga resurser och förbättra noggrannheten i känslighetsinsikterna.
Innan du börjar
Innan du anpassar inställningar för datakänslighet bör du se till att följande krav uppfylls:
- Se till att dina förutsättningar och krav för att konfigurera datakänslighetsinställningar.
- I Defender för molnet aktiverar du funktioner för identifiering av känsliga data i Defender CSPM- och/eller Defender for Storage-abonnemangen.
Ändringar i känslighetsinställningarna börjar gälla nästa gång resurserna identifieras.
Importera anpassade typer/etiketter för känslighetsinformation
Anpassade typer av känslighetsinformation och känslighetsetiketter importeras automatiskt till Defender för molnet. Om du har enterprise mobility and security-licensen E5/A5/G5 behöver du inte ge medgivande manuellt i Microsoft Defender XDR portalen. Mer information om licensiering finns i Microsoft Purview licensiering av känslighetsetiketter.
Defender för molnet importerar endast känslighetsetiketter med regler för automatisk etikettering. Defender för molnet ignorerar avsnittet "plats" i regeln för automatisk etikettering och tillämpar etiketten på alla resurstyper och platser.
Anpassa kategorier/typer av känsliga data
Om du vill anpassa inställningar för datakänslighet i Defender för molnet läser du förutsättningarna för att anpassa inställningar för datakänslighet. Gör sedan följande.
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet> Miljöinställningar.
Välj Datakänslighet.
Välj den kategori för informationstyp som du vill anpassa:
- Kategorierna Ekonomi, PII och Autentiseringsuppgifter innehåller standardinformationstypdata som vanligtvis söks av angripare.
- Kategorin Custom innehåller anpassade informationstyper från din Microsoft Purview-portal konfiguration.
- Kategorin Övrigt innehåller alla övriga inbyggda tillgängliga informationstyper.
Välj de informationstyper som du vill ska markeras som känsliga.
Välj Använd och spara.
Ange tröskelvärdet för känsliga dataetiketter
Om du använder Microsoft Purview-känslighetsetiketter kontrollerar du att:
Du ställer in etikettomfånget på filer och andra datatillgångar och konfigurerar regeln för automatisk etikettering för Office-appar.
Dina etiketter publiceras med en etikettpolicy som gäller.
Du kan ange ett tröskelvärde för att fastställa den minsta känslighetsnivån för en etikett som ska markeras som känslig i Defender för molnet.
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet> Miljöinställningar.
Välj Datakänslighet. Det aktuella tröskelvärdet för minsta känslighet visas.
Välj Ändra för att se listan med känslighetsetiketter och välj den lägsta känslighetsetikett som du vill markera som känslig.
Välj Använd och spara.
Anmärkning
- När du aktiverar tröskelvärdet väljer du en etikett med den lägsta inställningen som ska betraktas som känslig i din organisation.
- Alla resurser med den här minsta etiketten eller högre antas innehålla känsliga data.
- Om du till exempel väljer Konfidentiellt som minimum anses strikt konfidentiellt också vara känsligt. Allmänna, offentliga och icke-företag är det inte.
- Du kan inte välja en underetikett i tröskelvärdet. Du kan dock se underetiketten som den berörda etiketten på resurser i attacksökvägen/Cloud Security Explorer, om den överordnade etiketten är en del av tröskelvärdet (en del av de känsliga etiketter som valts).
- Samma inställningar gäller för alla resurser som stöds (objektlagring och databaser).
Nästa steg
Granska risker för känslig data