Personalizzare le impostazioni di riservatezza dei dati

Puoi personalizzare le impostazioni di sensibilità dei dati in Microsoft Defender per il cloud. Le impostazioni di riservatezza dei dati vengono usate per identificare e concentrarsi sulla gestione dei dati sensibili critici nell'organizzazione. La gestione della postura di sicurezza cloud di Defender (Defender CSPM) si riferisce al piano Defender CSPM in Microsoft Defender per il cloud.

  • Seleziona i tipi di informazioni sensibili e le etichette di sensibilità dal Portale di Microsoft Purview in Defender per il cloud.

  • Se importi etichette, imposta delle soglie di sensibilità che determinano il livello minimo di sensibilità per un'etichetta da contrassegnare come sensibile in Defender per il cloud.

Personalizzare le impostazioni di sensibilità dei dati ti aiuta a concentrarti sulle risorse critiche e a migliorare l'accuratezza delle informazioni di sensibilità.

Prerequisiti

Prima di personalizzare le impostazioni di riservatezza dei dati, verificare che siano soddisfatti i requisiti seguenti:

Le modifiche apportate alle impostazioni di riservatezza diventano effettive al successivo rilevamento delle risorse.

Importare tipi/etichette di informazioni di riservatezza personalizzate

Defender per il cloud importa automaticamente tipi di informazioni di sensibilità personalizzate e etichette di sensibilità. Se si ha la licenza Enterprise Mobility and Security E5/A5/G5, non è necessario fornire manualmente il consenso nel portale di Microsoft Defender XDR. Per maggiori informazioni, consulta Licenze per l'etichettatura di riservatezza di Microsoft Purview.

Defender per il cloud importa solo etichette di riservatezza con regole di etichettatura automatica. Defender per il cloud ignora la sezione delle località nella regola di etichettatura automatica e applica l'etichetta a tutti i tipi di risorse e le località.

Personalizzare categorie/tipi di dati sensibili

Per personalizzare le impostazioni di sensibilità dei dati in Defender per il cloud, segui questi passaggi:

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Impostazioni dell'ambiente.

  3. Selezionare Riservatezza dei dati.

  4. Selezionare la categoria del tipo di informazioni da personalizzare:

    • Le categorie Finanza, PII e Credenziali contengono i dati predefiniti di tipo di informazione che gli attaccanti solitamente cercano.
    • La categoria Custom contiene tipi di informazioni personalizzati dalla configurazione Portale di Microsoft Purview.
    • La categoria Other contiene tutti gli altri tipi di informazioni disponibili predefiniti.
  5. Seleziona i tipi di informazioni che vuoi segnare come sensibili.

  6. Selezionare Applica e Salva.

    Schermata della pagina della riservatezza dei dati, che mostra le impostazioni di riservatezza.

Impostare la soglia per le etichette dati sensibili

Se usi le etichette di sensibilità di Microsoft Purview, assicurati che:

È possibile impostare una soglia per determinare il livello di riservatezza minimo per un'etichetta da contrassegnare come sensibile in Defender per il cloud.

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Impostazioni dell'ambiente.

  3. Selezionare Riservatezza dei dati. Viene visualizzata la soglia minima di sensibilità corrente.

  4. Selezionare Cambia per visualizzare l'elenco delle etichette di riservatezza e selezionare l'etichetta di riservatezza più bassa che si vuole contrassegnare come sensibile.

  5. Selezionare Applica e Salva.

    Schermata della pagina della riservatezza dei dati, che mostra la soglia dell'etichetta di riservatezza.

Quando si attiva la soglia, si seleziona un'etichetta con l'impostazione più bassa che deve essere considerata sensibile nell'organizzazione. Qualsiasi risorsa con questa etichetta minima o superiore può contenere dati sensibili. Ad esempio, se si seleziona Riservato come livello minimo, allora anche Altamente riservato è considerato sensibile. Generale, Pubblico e Non-Business non sono.

Non puoi selezionare una sottoetichetta nella soglia. Tuttavia, puoi vedere la sottoetichetta come l'etichetta interessata sulle risorse nel percorso di attacco/Cloud Security Explorer se l'etichetta genitore è inclusa nella soglia, cioè è una delle etichette sensibili selezionate.

Le stesse impostazioni si applicano a qualsiasi risorsa supportata, inclusi l'archiviazione degli oggetti e i database.

Passo successivo