Condividi tramite


Integrazione di Microsoft Data Classification Services

Microsoft Defender for Cloud Apps consente di usare in modo nativo il servizio di classificazione dei dati Microsoft per classificare i file nelle app cloud. Microsoft Data Classification Service offre un'esperienza unificata di protezione delle informazioni in Microsoft 365, Microsoft Information Protection e Microsoft Defender for Cloud Apps. Il servizio di classificazione consente di estendere le attività di classificazione dei dati alle app cloud di terze parti protette da Microsoft Defender for Cloud Apps, usando le decisioni già prese in un numero ancora maggiore di app.

Nota

Questa funzionalità è attualmente disponibile in Stati Uniti, Europa, Australia, India, Canada, Giappone e APAC.

Abilitare l'ispezione del contenuto con Data Classification Services

È possibile impostare il metodo Inspection per l'uso del servizio di classificazione dei dati Microsoft senza richiedere alcuna configurazione aggiuntiva. Questa opzione è utile quando si creano criteri di prevenzione della perdita di dati per i file in Microsoft Defender for Cloud Apps.

  1. Nella pagina Criteri file selezionare Servizio di classificazione dati in Metodo di ispezione. È anche possibile impostare il metodo Inspection nella pagina dei criteri di sessione con l'opzione Download file di controllo (con ispezione) selezionata.

    impostazione del servizio di classificazione dei dati.

  2. Selezionare se i criteri devono essere applicati quando vengono soddisfatti uno o tutti i criteri.

  3. Scegliere il tipo di ispezione selezionando i tipi di informazioni riservate.

    Scegliere il tipo di ispezione del servizio di classificazione dei dati.

  4. È possibile usare i tipi di informazioni sensibili predefiniti per definire cosa accade ai file protetti da Microsoft Defender for Cloud Apps. È anche possibile riutilizzare qualsiasi tipo di informazioni sensibili personalizzate di Microsoft 365.

    Nota

    È possibile configurare i criteri per l'uso di tipi di classificazione avanzati, ad esempio impronte digitali, corrispondenza esatta dei dati e classificatori sottoponibili a training.

  5. Facoltativamente, è possibile smaschera gli ultimi quattro caratteri di una corrispondenza. Per impostazione predefinita, le corrispondenze vengono mascherate e visualizzate nel contesto e includono i 40 caratteri prima e dopo la corrispondenza. Se si seleziona questa casella di controllo, verrà annullata la maschera degli ultimi quattro caratteri della corrispondenza stessa.

  6. Sfruttando i criteri dei file, è anche possibile impostare avvisi e azioni di governance per i criteri. Per altre informazioni, vedere Criteri file e azioni di governance. Sfruttando i criteri di sessione, è anche possibile monitorare e controllare le azioni in tempo reale quando un file corrisponde a un tipo DCS. Per altre informazioni, vedere Criteri di sessione.

L'impostazione di questi criteri consente di estendere facilmente la forza delle funzionalità di prevenzione della perdita dei dati di Microsoft 365 a tutte le altre app cloud approvate e proteggere i dati archiviati in tali app con il set di strumenti completo fornito da Microsoft Defender for Cloud Apps, ad esempio la possibilità di applicare automaticamente le etichette di riservatezza di Microsoft Information Protection e la possibilità di controllare le autorizzazioni di condivisione.

Esaminare le prove (anteprima)

Defender for Cloud Apps include già la possibilità di esplorare le corrispondenze dei file di criteri che contengono tipi di informazioni sensibili (SIT). Ora Defender for Cloud Apps consente anche di distinguere tra più SIT nella stessa corrispondenza di file. Questa funzionalità, nota come prova breve, consente Defender for Cloud Apps gestire e proteggere meglio i dati sensibili dell'organizzazione.

La funzionalità di prova breve è rilevante per i criteri di file che contengono l'ispezione del contenuto usando il motore DCS.

  1. Configurare un criterio file e scegliere i classificatori DCS pertinenti. Se si usa già un criterio file con DCS, questa funzionalità funzionerà per tutti i file della funzionalità.

  2. Nella pagina Criteri immettere i criteri di file pertinenti e selezionare le corrispondenze dei criteri.

  3. È quindi possibile analizzare i diversi SIT con un distintore di codifica a colori selezionabile.

Configurare l'evidenza breve.

Passaggi successivi

Se si verificano problemi, siamo qui per aiutarti. Per ottenere assistenza o supporto per il problema del prodotto, aprire un ticket di supporto.