Dela via


Aktivera identifiering av känsligt datahot

Hotidentifiering av känsliga data är aktiverat som standard när du aktiverar Defender för lagring. Du kan aktivera den eller inaktivera den i Azure Portal eller med andra metoder i stor skala. Den här funktionen ingår i priset för Defender for Storage.

Använda känslighetskontexten i säkerhetsaviseringar

Funktionen för identifiering av känsligt datahot hjälper säkerhetsteam att identifiera och prioritera datasäkerhetsincidenter för snabbare svarstider. Defender for Storage-aviseringar omfattar resultat av känslighetsgenomsökning och indikationer på åtgärder som utförs på resurser som innehåller känsliga data.

I aviseringens utökade egenskaper kan du hitta känslighetsgenomsökningsresultat för en blobcontainer:

  • Utc-tid för känslighetsgenomsökning – när den senaste genomsökningen utfördes
  • Högsta känslighetsetikett – den känsligaste etiketten som finns i blobcontainern
  • Typer av känslig information – informationstyper som hittades och om de baseras på anpassade regler
  • Känsliga filtyper – filtyperna för känsliga data

Skärmbild av en avisering om känsliga data.

Integrera med organisationens känslighetsinställningar i Microsoft Purview (valfritt)

När du aktiverar identifiering av känsligt datahot innehåller kategorierna för känsliga data inbyggda typer av känslig information (SIT) i standardlistan för Microsoft Purview. Detta påverkar de aviseringar som du får från Defender för lagring: lagring eller containrar som hittas med dessa SIT:er markeras som innehåller känsliga data.

Av dessa inbyggda typer av känslig information i standardlistan för Microsoft Purview finns det en delmängd som stöds av identifiering av känsliga data. Du kan visa en referenslista över den här delmängden, som också anger vilka informationstyper som stöds som standard. Du kan ändra dessa standardvärden.

Om du vill anpassa identifiering av datakänslighet för din organisation kan du skapa anpassade typer av känslig information (SIT) och ansluta till organisationens inställningar med en enda stegintegrering. Läs mer här.

Du kan också skapa och publicera känslighetsetiketter för din klientorganisation i Microsoft Purview med ett omfång som innehåller objekt och schematiserade datatillgångar och regler för automatisk etikettering (rekommenderas). Läs mer om känslighetsetiketter i Microsoft Purview.

Nästa steg

I den här artikeln har du lärt dig om Microsoft Defender for Storages genomsökning av känsliga data.