Usar o local de repositórios locais de prevenção de perda de dados

Para ajudar a familiarizá-lo com Prevenção Contra Perda de Dados do Microsoft Purview recursos locais e como eles aparecem nas políticas de DLP, reunimos alguns cenários para você seguir.

Importante

Esses cenários locais de DLP não são os procedimentos oficiais para criar e ajustar políticas DLP. Consulte os tópicos a seguir quando você precisar trabalhar com políticas DLP em situações gerais:

Cenário: descobra arquivos que correspondem às regras de DLP

Dados de superfícies DLP em várias áreas

Explorador de atividade

As correspondências de regra de relatórios DLP estão disponíveis no Explorer de atividade.

Log de auditoria do Microsoft 365

As correspondências de regra DLP também estão disponíveis na interface do usuário do log de auditoria (consulte Pesquisa log de auditoria) e estão acessíveis por meio do PowerShell por meio do Pesquisa-UnifiedAuditLog.

Scanner de proteção de informações

Os dados de descoberta estão disponíveis em um relatório local no formato .csv e são armazenados em:

%localappdata%\Microsoft\MSIP\Scanner\Reports\DetailedReport_%timestamp%.csv report.

Procure as seguintes colunas:

  • Modo DLP
  • Status DLP
  • Comentário DLP
  • Nome da Regra DLP
  • Ações DLP
  • Proprietário
  • Permissões NTFS atuais (SDDL)
  • Permissões NTFS aplicadas (SDDL)
  • Tipo de permissões NTFS

Cenário: impor regra DLP

Se você quiser impor regras DLP em arquivos verificados, a aplicação deve ser habilitada tanto no trabalho de verificação de conteúdo quanto no nível da política no DLP.

Configure o DLP para impor ações de política

Selecione a guia apropriada para o portal que você está usando. Para saber mais sobre o portal do Microsoft Purview, consulte o portal do Microsoft Purview. Para saber mais sobre o portal de conformidade, consulte portal de conformidade do Microsoft Purview.

  1. Entrar no portal do Microsoft Purview
  2. Navegue atéPolíticas deprevenção> contra perda de dados.
  3. Selecione a política DLP direcionada aos repositórios de localização locais que você configurou para o scanner.
  4. Edite a política.
  5. Na página Modo de Política , selecione Ativar a política imediatamente.
  6. Escolha Avançar e escolha Enviar.
  7. Escolha Concluído.

Dica

Se você não for um cliente E5, use a avaliação de soluções do Microsoft Purview de 90 dias para explorar como recursos adicionais do Purview podem ajudar sua organização a gerenciar as necessidades de segurança e conformidade de dados. Comece agora no hub de avaliações portal de conformidade do Microsoft Purview. Saiba mais sobre os termos de inscrição e avaliação.

Confira também