你可以在 適用於雲端的 Microsoft Defender 中自訂資料敏感度設定。 資料敏感度設定可用來識別並專注於管理組織中的重要敏感性資料。 Defender 雲端安全態勢管理(Defender CSPM)指的是 適用於雲端的 Microsoft Defender 中的 Defender CSPM 計畫。
在 適用於雲端的 Defender 的 Microsoft Purview 入口網站 中選擇敏感資訊類型與敏感標籤。
- 預設情況下,適用於雲端的 Defender 使用 Microsoft Purview 的內建敏感資訊類型。
- 部分資訊類型與標籤預設已啟用。
- 敏感資料探索支援 Microsoft Purview 內建的部分敏感資訊類型。 請參閱 支援敏感資訊類型的參考清單。
- 在 資料敏感 度頁面修改預設設定。
如果你匯入標籤,請設定敏感度閾值,以決定標籤在 適用於雲端的 Defender 中標記為敏感的最低閾值敏感度。
客製化資料敏感度設定,能幫助您專注於關鍵敏感資源,並提升敏感度洞察的準確性。
先決條件
在自訂資料敏感度設定前,請確保以下要求已達成:
- 檢視 設定資料敏感度設定的前提與要求。
- 在 適用於雲端的 Defender 中,啟用 Defender CSPM 或 Defender for Storage 計畫中的敏感資料發現功能。
敏感度設定中的變更會在下次探索資源時生效。
匯入自訂敏感度資訊類型/標籤
適用於雲端的 Defender 會自動匯入自訂的敏感度資訊類型與敏感度標籤。 如果您持有企業移動與安全 E5/A5/G5 授權,無需在 Microsoft Defender 全面偵測回應 入口網站手動提供同意。 欲了解更多資訊,請參閱 Microsoft Purview 敏感度標籤授權。
適用於雲端的 Defender 只會使用自動標籤規則匯入敏感度標籤。 適用於雲端的 Defender 忽略自動標籤規則中的位置區塊,並將標籤套用到所有資源類型和地點。
自訂敏感性資料類別/類型
要在 適用於雲端的 Defender 中自訂資料敏感度設定,請依照以下步驟操作:
登入 Azure 入口網站。
移至 適用於雲端的 Microsoft Defender>環境設定。
選取 [資料敏感度]。
選取您要自訂的資訊類型類別:
- 財務、個人識別資訊(PII)和憑證類別包含攻擊者通常尋求的預設資訊類型資料。
- Custom 類別包含你Microsoft Purview 入口網站設定中的自訂資訊類型。
- [其他] 類別包含內建可用資訊類型的所有其餘項目。
選擇你想標記為敏感的資訊類型。
依序選取 [套用] 和 [儲存]。
設定敏感性資料標籤的閾值
如果你使用 Microsoft Purview 的敏感度標籤,請確保:
你可以將標籤範圍設為 檔案和其他資料資產,並為 Office 應用程式設定自動標籤規則。
您的標籤是以目前生效中的標籤原則發佈的。
您可以設定閾值,以決定雲端版 Defender 中將標籤標示為敏感的最小敏感度層級。
登入 Azure 入口網站。
移至 適用於雲端的 Microsoft Defender>環境設定。
選取 [資料敏感度]。 目前的最低敏感度閾值隨即顯示。
選取 [變更] 以查看敏感度標籤的清單,然後選取您要標示為敏感性的最低敏感度標籤。
依序選取 [套用] 和 [儲存]。
開啟閾值時,您會選取具有最低設定的標籤,其應該在您的組織中被視為敏感性。 具有此最低標籤或更高標籤的任何資源都會被假設包含敏感性資料。 例如,如果您選取 [機密] 作為下限,則 [高度機密] 也會被視為敏感性。 [一般]、[公用] 和 [非商務] 則不是。
你無法在閾值中選擇子標籤。 不過,如果父標籤包含在閾值中,代表它是被選中的敏感標籤之一,你可以在攻擊路徑/Cloud Security Explorer 中看到該子標籤為受影響的資源標籤。
相同的設定適用於任何支援的資源,包括物件儲存和資料庫。