Anonymisering av molnidentifieringsdata

Anonymisering av molnidentifieringsdata gör det möjligt att skydda användarnas integritet. När dataloggen har laddats upp till Microsoft Defender for Cloud Apps rensas loggen och all användarnamnsinformation ersätts med krypterade användarnamn. Genom att ersätta användarnamn med krypterade värden hålls alla molnaktiviteter anonyma. Vid behov kan administratörer lösa det verkliga användarnamnet för en specifik säkerhetsundersökning (till exempel en säkerhetsöverträdelse eller misstänkt användaraktivitet). Om en administratör har en anledning att misstänka en viss användare kan de också leta upp det krypterade användarnamnet för ett känt användarnamn och sedan börja undersöka med hjälp av det krypterade användarnamnet. Varje användarnamnskonvertering granskas i portalens styrningslogg.

Viktiga punkter:

  • Ingen privat information lagras eller visas. Endast krypterad information.
  • Privata data krypteras med AES-128 med en dedikerad nyckel per klientorganisation.
  • Att lösa upp användarnamn görs ad hoc, per användarnamn, genom att dekryptera ett givet krypterat användarnamn.
  • Anonymiseringsfunktioner stöds inte när du använder strömmen "Defender for Cloud Apps Proxy".
  • När Microsoft Defender går mot en helt enhetlig identitetsplattform förblir vissa Defender for Cloud Apps datapipelines separata. Anonymisering av molnidentifieringsdata använder en separat datapipeline som ännu inte är integrerad med identitetsinventeringen. Korrelationer som definieras i identitetsinventeringen påverkar inte anonymisering. En fullständig lista över berörda funktioner finns i Aktivera identitetsinventeringsintegrering.

Förhandskrav

Så här löser du (deanonymize) användarnamn i Cloud Discovery-data:

Obs!

Microsoft rekommenderar att du använder roller med minst behörighet. Genom att använda roller med minst behörighet kan du förbättra säkerheten för din organisation. Global administratör är en mycket privilegierad roll som bör begränsas till nödsituationsscenarier när du inte kan använda en befintlig roll.

Så här fungerar anonymisering av data

  1. Det finns tre sätt att tillämpa anonymisering av data:

    • Du kan ange att data från en specifik loggfil ska anonymiseras genom att välja Anonymisera privat information när du skapar en molnidentifieringsrapport för ögonblicksbilder. Välj Anonymisera privat information.
      Skärmbild av alternativet att anonymisera privat information när du skapar en ögonblicksbildsrapport.

    • Du kan anonymisera data från en ny datakälla genom att välja Anonymisera privat information när du konfigurerar en automatisk logguppladdning.
      Skärmbild av alternativet att anonymisera privat information för en automatisk uppladdning av datakälla.

    • Du kan ange standardvärdet i Defender for Cloud Apps för att maskera alla data från både ögonblicksbildrapporter från uppladdade loggfiler och kontinuerliga rapporter från logginsamlare enligt följande:

      1. I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps.

      2. Under Cloud Discovery väljer du Anonymisering. Om du vill maskera användarnamn som standard väljer du Anonymisera privat information som standard i nya rapporter och datakällor. Du kan också välja Anonymisera enhetsinformation som standard i rapporten Defender-hanterade slutpunkter.

  2. När anonymisering har valts parsar Defender for Cloud Apps trafikloggen och extraherar specifika dataattribut.

  3. Defender for Cloud Apps ersätter användarnamnet med ett krypterat användarnamn.

  4. Defender for Cloud Apps analyserar sedan molnanvändningsdata och genererar molnupptäcktsrapporter baserat på den anonymiserade datan.

    Skärmbild av instrumentpanelen för molnidentifiering som visar anonymiserade användningsdata.

  5. För en specifik utredning, till exempel en utredning av en avisering om avvikande användning, kan du fastställa det specifika användarnamnet i portalen och ange en affärsmässig motivering.

    Obs!

    Följande steg fungerar även för enhetsnamn på fliken Enheter .

    Så här löser du ett enda användarnamn:

    1. Välj de tre punkterna i slutet av raden för den användare som du vill lösa och välj Deanonymize-användare.

      Skärmbild av användartabellen med användaralternativet Deanonymize valt.

    2. I popup-fönstret anger du motiveringen för att matcha användarnamnet och väljer sedan Lös. På den relevanta raden visas det lösta användarnamnet.

      Obs!

      Matchning av ett användarnamn granskas.

      Skärmbild av dialogrutan Lös där en affärsmotivering anges innan du väljer Lös.

    Du kan också använda sidan Inställningar för anonymisering för att matcha ett enda användarnamn eller slå upp det krypterade användarnamnet för ett känt användarnamn.

    1. I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps.

    2. Under Cloud Discovery väljer du Anonymisering. Under Anonymisera och matcha användarnamn anger du sedan en motivering till varför du utför lösningen.

    3. Under Ange användarnamn som ska matchas väljer du Från anonymiserat och anger det anonymiserade användarnamnet, eller så väljer du Att maskeras och anger det ursprungliga användarnamnet som ska matchas. Välj Lös.

      Skärmbild av dialogrutan Lös anonymisering för att ange ett användarnamn och bekräfta en deanonymization-begäran.

    Så här löser du flera användarnamn:

    1. Markera antingen kryssrutorna som visas när du hovrar över användarikonerna vid de användare som du vill lösa eller markera kryssrutan Massmarkering i det övre vänstra hörnet.

      Skärmbild av kryssrutorna för massval för att matcha flera anonymiserade användare.

    2. Välj Deanonymize-användare.

    3. I popup-fönstret anger du motiveringen för att matcha användarnamnet och väljer sedan Lös. I de relevanta raderna visas de lösta användarnamnen.

      Obs!

      Massuppslagning av användarnamn granskas.

      Skärmbild av dialogrutan för lösning som begär en motivering innan flera användare avanonymiseras.

  6. Varje åtgärd för användarnamnslösning granskas i portalens revisionslogg.

Obs!

Från och med oktober 2025 - åtgärder för att lösa anonymisering ingår inte längre i Styrningsloggar. I stället granskas de endast i aktivitetsloggen .

Nästa steg

Om du stöter på problem är vi här för att hjälpa till. Om du vill ha hjälp eller support för ditt produktproblem öppnar du ett supportärende.