Microsoft Defender for Identity隐私

本文介绍Microsoft Defender for Identity如何以保护个人隐私的方式收集数据。

注意

如果你有兴趣查看或删除个人数据,请查看 GDPR 的 Windows 数据主体请求中的Microsoft指南。 如果要查找有关 GDPR 的一般信息,请参阅 服务信任门户的 GDPR 部分

收集哪些数据?

Microsoft Defender for Identity监视从组织的 Active Directory、网络活动和事件活动生成的信息,以检测可疑活动。 受监视的活动信息使 Defender for Identity 能够帮助你确定每个潜在威胁的有效性,并正确会审和响应。

有关详细信息,请参阅:Microsoft Defender for Identity监视的活动

数据位置

Defender for Identity 在以下位置的 Microsoft Azure 数据中心运行:

  • 欧盟

  • 英国

  • 美国

  • 澳大利亚

  • 瑞士

  • 新加坡

  • 印度

服务收集的客户数据可能存储如下:

  • 工作区在地理上离你的Microsoft Entra ID最近的数据中心自动创建。 创建后,无法将 Defender for Identity 工作区移到另一个数据中心。 工作区的数据中心在Microsoft Defender门户中的“设置标识>关于>地理位置”>下列出。

  • 如果 Defender for Identity 使用联机服务来处理此类数据,则为联机服务的数据存储规则定义的地理位置。

数据保留

来自Microsoft Defender for Identity的数据将保留 180 天,在门户中可见。

当许可证处于宽限期或暂停模式时,你的数据将保留并可供你使用。 在此期限结束时,数据将从Microsoft的系统中删除,使其不可恢复,不迟于合同终止或到期后的 180 天。

数据共享

Defender for Identity 在以下任一Microsoft产品之间共享数据(包括客户数据):

  • Microsoft Defender XDR
  • Microsoft Defender for Cloud Apps
  • Microsoft Defender for Endpoint
  • Microsoft Defender for Cloud
  • Microsoft Sentinel
  • Microsoft 安全风险管理 (公共预览版)

有关更多信息,请参阅: