Introdução à política DLP padrão

Antes mesmo de criar sua primeira política de Prevenção Contra Perda de Dados do Microsoft Purview (DLP), o DLP ajuda a proteger suas informações confidenciais com uma política padrão. Essa política padrão e sua recomendação (mostrada abaixo) ajudam a manter seu conteúdo confidencial seguro, notificando você quando emails ou documentos que contêm um número de cartão de crédito são compartilhados com alguém fora de sua organização. Você verá essa recomendação na página Inicial do portal de conformidade do Microsoft Purview.

Você pode usar esse widget para exibir rapidamente quando e quantas informações confidenciais foram compartilhadas e, em seguida, refinar a política DLP padrão em apenas um clique ou dois. Você também pode editar a política DLP padrão a qualquer momento porque ela é totalmente personalizável. Observe que, se você não vir a recomendação no início, tente clicar em +Mais na parte inferior da seção Recomendado para você .

Widget chamado Proteger ainda mais o conteúdo compartilhado.

Dica

Se você não for um cliente E5, use a avaliação de soluções do Microsoft Purview de 90 dias para explorar como recursos adicionais do Purview podem ajudar sua organização a gerenciar as necessidades de segurança e conformidade de dados. Comece agora no hub de avaliações portal de conformidade do Microsoft Purview. Saiba mais sobre os termos de inscrição e avaliação.

Exibir o relatório e refinar a política DLP padrão

Quando o widget mostrar que os usuários compartilharam informações confidenciais com pessoas fora de sua organização, escolha Refinar política DLP na parte inferior.

O relatório detalhado mostra quando e quanto conteúdo contendo cartão números de crédito foi compartilhado nos últimos 30 dias. Observe que as correspondências de regra podem levar até 48 horas para aparecer no widget.

Para ajudar a proteger as informações confidenciais, a política DLP padrão:

  • Detecta quando o conteúdo no Exchange, SharePoint e OneDrive que contém pelo menos um dos seguintes itens de informações confidenciais é compartilhado com pessoas fora de sua organização.

    • Número de Cartão de Crédito
    • Conteúdo que contém código-fonte (conforme combinado com nosso classificador treinável do Código-Fonte)
    • Conteúdo que corresponde ao nosso modelo avançado hipaa dos EUA
    • Conteúdo que contém propriedade intelectual (conforme correspondido por nossos documentos de IP, project documents, M&A Files, arquivos de desenvolvimento de produto de software, documentos de infraestrutura de TI e segurança de rede e documentos de planejamento estratégicos classificadores treináveis)
  • Mostra uma dica de política e envia uma notificação por email aos usuários quando eles tentam compartilhar essas informações confidenciais com pessoas fora de sua organização. Para obter mais informações sobre essas opções, consulte Enviar notificações por email e mostrar dicas de política para políticas DLP.

  • Gera relatórios de atividades detalhados para que você possa acompanhar coisas como quem compartilhou o conteúdo com pessoas fora de sua organização e quando eles fizeram isso. Você pode usar os dados de log de auditoria (onde oDLP de Atividade = ) para ver essas informações.

Para refinar rapidamente a política DLP padrão, você pode optar por tê-la:

  • Envie um email de relatório de incidentes quando os usuários compartilham essas informações confidenciais com pessoas fora de sua organização.

  • Adicione outros usuários ao relatório de incidente de email.

  • Bloqueie o acesso ao conteúdo que contém as informações confidenciais, mas permita que o usuário substitua e compartilhe ou envie se precisar.

Para obter mais informações sobre relatórios de incidentes ou restringir o acesso, consulte Referência de política de prevenção de perda de dados.

Se você quiser alterar essas opções mais tarde, poderá editar a política DLP padrão a qualquer momento. Confira a seção a seguir para obter instruções.

Configurações para widget chamado Proteger ainda mais o conteúdo compartilhado.

Editar a política DLP padrão

Essa política é chamada de política DLP padrão e aparece na prevenção contra perda de dados na página Políticas do portal de conformidade do Microsoft Purview.

Essa política é totalmente personalizável, o mesmo que qualquer política DLP que você cria do zero. Você também pode desativar ou excluir a política para que seus usuários não recebam mais dicas de política ou notificações por email.

Quando o widget faz e não aparece

O widget, chamado Proteger ainda mais o conteúdo compartilhado, aparece na seção Recomendado para você da página Inicial do portal de conformidade do Microsoft Purview.

Este widget aparece somente quando:

  • Não há políticas de prevenção contra perda de dados no centro de administração do portal de conformidade do Microsoft Purview ou exchange. Esse widget destina-se a ajudá-lo a começar a usar o DLP, para que ele não apareça se você já tiver políticas DLP.

  • O conteúdo que contém pelo menos um cartão de crédito foi compartilhado com alguém fora de sua organização nos últimos 30 dias.

Observe que as correspondências de regra podem levar até 48 horas para estarem disponíveis para o widget, portanto, depois que informações confidenciais compartilhadas externamente forem detectadas, pode levar até dois dias para que a recomendação apareça.

Por fim, depois de usar o widget para refinar a política DLP padrão, o widget desaparecerá da página Inicial .