Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Puoi personalizzare le impostazioni di sensibilità dei dati in Microsoft Defender per il cloud. Le impostazioni di riservatezza dei dati vengono usate per identificare e concentrarsi sulla gestione dei dati sensibili critici nell'organizzazione. La gestione della postura di sicurezza cloud di Defender (Defender CSPM) si riferisce al piano Defender CSPM in Microsoft Defender per il cloud.
Seleziona i tipi di informazioni sensibili e le etichette di sensibilità dal Portale di Microsoft Purview in Defender per il cloud.
- Per impostazione predefinita, Defender per il cloud usa tipi di informazioni sensibili predefiniti da Microsoft Purview.
- Per impostazione predefinita, alcuni tipi di informazioni e etichette sono abilitati.
- La scoperta di dati sensibili supporta un sottoinsieme dei tipi di informazioni sensibili integrati di Microsoft Purview. Vedi l'elenco di riferimento dei tipi di informazioni sensibili supportati.
- Modifica le impostazioni predefinite nella pagina della sensibilità dati .
Se importi etichette, imposta delle soglie di sensibilità che determinano il livello minimo di sensibilità per un'etichetta da contrassegnare come sensibile in Defender per il cloud.
Personalizzare le impostazioni di sensibilità dei dati ti aiuta a concentrarti sulle risorse critiche e a migliorare l'accuratezza delle informazioni di sensibilità.
Prerequisiti
Prima di personalizzare le impostazioni di riservatezza dei dati, verificare che siano soddisfatti i requisiti seguenti:
- Esaminare i prerequisiti e i requisiti per configurare le impostazioni di sensibilità dei dati.
- In Defender per il cloud, abilita le capacità di scoperta dati sensibili nei piani Defender CSPM o Defender for Storage.
Le modifiche apportate alle impostazioni di riservatezza diventano effettive al successivo rilevamento delle risorse.
Importare tipi/etichette di informazioni di riservatezza personalizzate
Defender per il cloud importa automaticamente tipi di informazioni di sensibilità personalizzate e etichette di sensibilità. Se si ha la licenza Enterprise Mobility and Security E5/A5/G5, non è necessario fornire manualmente il consenso nel portale di Microsoft Defender XDR. Per maggiori informazioni, consulta Licenze per l'etichettatura di riservatezza di Microsoft Purview.
Defender per il cloud importa solo etichette di riservatezza con regole di etichettatura automatica. Defender per il cloud ignora la sezione delle località nella regola di etichettatura automatica e applica l'etichetta a tutti i tipi di risorse e le località.
Personalizzare categorie/tipi di dati sensibili
Per personalizzare le impostazioni di sensibilità dei dati in Defender per il cloud, segui questi passaggi:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Impostazioni dell'ambiente.
Selezionare Riservatezza dei dati.
Selezionare la categoria del tipo di informazioni da personalizzare:
- Le categorie Finanza, PII e Credenziali contengono i dati predefiniti di tipo di informazione che gli attaccanti solitamente cercano.
- La categoria Custom contiene tipi di informazioni personalizzati dalla configurazione Portale di Microsoft Purview.
- La categoria Other contiene tutti gli altri tipi di informazioni disponibili predefiniti.
Seleziona i tipi di informazioni che vuoi segnare come sensibili.
Selezionare Applica e Salva.
Impostare la soglia per le etichette dati sensibili
Se usi le etichette di sensibilità di Microsoft Purview, assicurati che:
Si imposta l'ambito dell'etichetta su file e altri asset di dati e si configura la regola di etichettatura automatica per le app di Office.
Le etichette sono pubblicate con una criterio etichette in vigore.
È possibile impostare una soglia per determinare il livello di riservatezza minimo per un'etichetta da contrassegnare come sensibile in Defender per il cloud.
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Impostazioni dell'ambiente.
Selezionare Riservatezza dei dati. Viene visualizzata la soglia minima di sensibilità corrente.
Selezionare Cambia per visualizzare l'elenco delle etichette di riservatezza e selezionare l'etichetta di riservatezza più bassa che si vuole contrassegnare come sensibile.
Selezionare Applica e Salva.
Quando si attiva la soglia, si seleziona un'etichetta con l'impostazione più bassa che deve essere considerata sensibile nell'organizzazione. Qualsiasi risorsa con questa etichetta minima o superiore può contenere dati sensibili. Ad esempio, se si seleziona Riservato come livello minimo, allora anche Altamente riservato è considerato sensibile. Generale, Pubblico e Non-Business non sono.
Non puoi selezionare una sottoetichetta nella soglia. Tuttavia, puoi vedere la sottoetichetta come l'etichetta interessata sulle risorse nel percorso di attacco/Cloud Security Explorer se l'etichetta genitore è inclusa nella soglia, cioè è una delle etichette sensibili selezionate.
Le stesse impostazioni si applicano a qualsiasi risorsa supportata, inclusi l'archiviazione degli oggetti e i database.