Compartilhar via


Integração do Microsoft Data Classification Services

Microsoft Defender para Aplicativos de Nuvem permite-lhe utilizar nativamente o Serviço de Classificação de Dados da Microsoft para classificar os ficheiros nas suas aplicações na cloud. O Serviço de Classificação de Dados da Microsoft fornece uma experiência de proteção de informações unificada no Microsoft 365, microsoft Proteção de Informações e Microsoft Defender para Aplicativos de Nuvem. O serviço de classificação permite-lhe expandir os seus esforços de classificação de dados para as aplicações na cloud de terceiros protegidas por Microsoft Defender para Aplicativos de Nuvem, utilizando as decisões que já tomou num número ainda maior de aplicações.

Observação

Esta funcionalidade está atualmente disponível nos EUA, Europa, Austrália, Índia, Canadá, Japão e APAC.

Ativar a inspeção de conteúdo com os Serviços de Classificação de Dados

Pode definir o método de Inspeção para utilizar o Serviço de Classificação de Dados da Microsoft sem ser necessária qualquer configuração adicional. Esta opção é útil ao criar uma política de prevenção de fugas de dados para os seus ficheiros no Microsoft Defender para Aplicativos de Nuvem.

  1. Na página da política de ficheiros , em Método de inspeção, selecione Serviço de Classificação de Dados. Também pode definir o Método de inspeção na página da política de sessão com Transferência de ficheiros de controlo (com inspeção) selecionada.

    definição do serviço de classificação de dados.

  2. Selecione se a política deve ser aplicada quando qualquer um ou todos os critérios forem cumpridos.

  3. Selecione o tipo de inspeção ao selecionar os tipos de informações confidenciais.

    Escolha o tipo de inspeção do serviço de classificação de dados.

  4. Pode utilizar os tipos de informações confidenciais predefinidos para definir o que acontece aos ficheiros protegidos por Microsoft Defender para Aplicativos de Nuvem. Também pode reutilizar qualquer um dos seus tipos de informações confidenciais personalizadas do Microsoft 365.

    Observação

    Pode configurar a sua política para utilizar tipos de classificação avançados, como Impressões Digitais, Correspondência de Dados Exata e classificadores treináveis.

  5. Opcionalmente, pode desmascarar os últimos quatro carateres de uma correspondência. Por predefinição, as correspondências são mascaradas e apresentadas no respetivo contexto e incluem os 40 carateres antes e depois da correspondência. Se selecionar esta caixa de verificação, esta irá desmascarar os últimos quatro carateres da correspondência propriamente dita.

  6. Tirando partido das políticas de ficheiros, também pode definir alertas e ações de governação para a política. Para obter mais informações, veja políticas de ficheiros e ações de governação. Tirando partido das políticas de sessão, também pode monitorizar e controlar ações em tempo real quando um ficheiro corresponde a um tipo DCS. Para obter mais informações, veja Política de sessão.

Definir estas políticas permite-lhe expandir facilmente a força das capacidades DLP do Microsoft 365 para todas as suas outras aplicações na cloud aprovadas e proteger os dados armazenados nas mesmas com o conjunto de ferramentas completo fornecido por Microsoft Defender para Aplicativos de Nuvem , como a capacidade de aplicar automaticamente a Microsoft Proteção de Informações etiquetas de confidencialidade e a capacidade de controlar as permissões de partilha.

Examinar provas (pré-visualização)

Defender para Aplicativos de Nuvem já inclui a capacidade de explorar correspondências de ficheiros de política que contêm tipos de informações confidenciais (SITs). Agora, Defender para Aplicativos de Nuvem também lhe permite diferenciar entre vários SITs na mesma correspondência de ficheiro. Esta funcionalidade, conhecida como prova breve, permite Defender para Aplicativos de Nuvem gerir e proteger melhor os dados confidenciais da sua organização.

A funcionalidade de provas curtas é relevante para políticas de ficheiros que contêm inspeção de conteúdo com o motor DCS.

  1. Configure uma política de ficheiros e escolha os classificadores DCS relevantes. Se já utilizar uma política de ficheiros com o DCS, esta funcionalidade funcionará para todos os ficheiros da funcionalidade.

  2. Na página Políticas , introduza a política de ficheiros relevante e selecione as correspondências da política.

  3. Em seguida, pode analisar os diferentes SITs com um diferenciador clicável de codificação de cores.

Configure provas breves.

Próximas etapas

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.