自訂資料敏感度設定

你可以在 適用於雲端的 Microsoft Defender 中自訂資料敏感度設定。 資料敏感度設定可用來識別並專注於管理組織中的重要敏感性資料。 Defender 雲端安全態勢管理(Defender CSPM)指的是 適用於雲端的 Microsoft Defender 中的 Defender CSPM 計畫。

  • 在 適用於雲端的 Defender 的 Microsoft Purview 入口網站 中選擇敏感資訊類型與敏感標籤。

    • 預設情況下,適用於雲端的 Defender 使用 Microsoft Purview 的內建敏感資訊類型。
    • 部分資訊類型與標籤預設已啟用。
    • 敏感資料探索支援 Microsoft Purview 內建的部分敏感資訊類型。 請參閱 支援敏感資訊類型的參考清單。
    • 在 資料敏感 度頁面修改預設設定。
  • 如果你匯入標籤,請設定敏感度閾值,以決定標籤在 適用於雲端的 Defender 中標記為敏感的最低閾值敏感度。

客製化資料敏感度設定,能幫助您專注於關鍵敏感資源,並提升敏感度洞察的準確性。

先決條件

在自訂資料敏感度設定前,請確保以下要求已達成:

敏感度設定中的變更會在下次探索資源時生效。

匯入自訂敏感度資訊類型/標籤

適用於雲端的 Defender 會自動匯入自訂的敏感度資訊類型與敏感度標籤。 如果您持有企業移動與安全 E5/A5/G5 授權,無需在 Microsoft Defender 全面偵測回應 入口網站手動提供同意。 欲了解更多資訊,請參閱 Microsoft Purview 敏感度標籤授權。

適用於雲端的 Defender 只會使用自動標籤規則匯入敏感度標籤。 適用於雲端的 Defender 忽略自動標籤規則中的位置區塊,並將標籤套用到所有資源類型和地點。

自訂敏感性資料類別/類型

要在 適用於雲端的 Defender 中自訂資料敏感度設定,請依照以下步驟操作:

  1. 登入 Azure 入口網站。

  2. 移至 適用於雲端的 Microsoft Defender>環境設定。

  3. 選取 [資料敏感度]。

  4. 選取您要自訂的資訊類型類別:

    • 財務、個人識別資訊(PII)和憑證類別包含攻擊者通常尋求的預設資訊類型資料。
    • Custom 類別包含你Microsoft Purview 入口網站設定中的自訂資訊類型。
    • [其他] 類別包含內建可用資訊類型的所有其餘項目。
  5. 選擇你想標記為敏感的資訊類型。

  6. 依序選取 [套用] 和 [儲存]。

    資料敏感度頁面的螢幕擷取畫面,其中顯示敏感度設定。

設定敏感性資料標籤的閾值

如果你使用 Microsoft Purview 的敏感度標籤,請確保:

您可以設定閾值,以決定雲端版 Defender 中將標籤標示為敏感的最小敏感度層級。

  1. 登入 Azure 入口網站。

  2. 移至 適用於雲端的 Microsoft Defender>環境設定。

  3. 選取 [資料敏感度]。 目前的最低敏感度閾值隨即顯示。

  4. 選取 [變更] 以查看敏感度標籤的清單,然後選取您要標示為敏感性的最低敏感度標籤。

  5. 依序選取 [套用] 和 [儲存]。

    資料敏感度頁面的螢幕擷取畫面,其中顯示敏感度標籤閾值。

開啟閾值時,您會選取具有最低設定的標籤,其應該在您的組織中被視為敏感性。 具有此最低標籤或更高標籤的任何資源都會被假設包含敏感性資料。 例如,如果您選取 [機密] 作為下限,則 [高度機密] 也會被視為敏感性。 [一般]、[公用] 和 [非商務] 則不是。

你無法在閾值中選擇子標籤。 不過,如果父標籤包含在閾值中,代表它是被選中的敏感標籤之一,你可以在攻擊路徑/Cloud Security Explorer 中看到該子標籤為受影響的資源標籤。

相同的設定適用於任何支援的資源,包括物件儲存和資料庫。

後續步驟