Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Hay muchas opciones de configuración en una directiva de colección de Microsoft Purview. Cada opción cambia el comportamiento de la directiva. En este artículo se presentan algunos escenarios de intención comunes para las directivas que se asignan a las opciones de configuración. A continuación, le guiará a través de la configuración de esas opciones. Una vez que se familiarice con estos escenarios, tendrá las aptitudes básicas que necesita para usar la experiencia de usuario de creación de directivas de recopilación para crear sus propias directivas.
Antes de empezar
Si no está familiarizado con las directivas de colección de Microsoft Purview, esta es una lista de los artículos principales que debería estar familiarizado antes.
Licencias de SKU/suscripciones
Para obtener información sobre las licencias, consulte
Más información sobre los modelos de facturación de Microsoft Purview
Facturación
Esta característica usa la facturación de pago por uso o las licencias por usuario para las funcionalidades de Microsoft Purview o ambas. Para ayudarle a comprender y administrar su uso, Microsoft Purview proporciona un centro de uso en el portal de Microsoft Purview. Para obtener más información, consulte Administración del uso de licencias de pago por uso y por usuario.
Roles y grupos de roles granulares
Hay roles y grupos de roles que puede usar para ajustar los controles de acceso.
Esta es una lista de los roles aplicables.
- Administración de cumplimiento de DLP
Para obtener más información, consulte Permisos en el portal de Microsoft Purview.
Esta es una lista de los grupos de roles aplicables.
- Administración de la organización
- Administrador de cumplimiento
- Administrador de seguridad
- Administración de riesgos internos Administración
- Administradores de Information Protection
- Visores de seguridad de datos (compatibilidad de solo lectura)
Escenarios de creación de directivas
Hay tantas opciones de configuración en el flujo de creación de directivas que no es posible cubrir todas o incluso la mayoría de las configuraciones. Por lo tanto, en este artículo se tratan los escenarios de directiva de recopilación más comunes. Pasar por esto le ofrece experiencia práctica en una amplia gama de configuraciones.
- Escenario de vista previa1 Detección de datos confidenciales compartidos con aplicaciones en la nube no administradas a través de la red
Escenario 1 Detección de datos confidenciales compartidos con aplicaciones en la nube no administradas a través de la red
En este escenario se detectan datos confidenciales compartidos con aplicaciones en la nube no administradas en el nivel de red. Un proveedor integrado de Secure Access Service Edge (SASE) proporciona visibilidad sobre el tráfico de red, por lo que requiere que la integración se configure y habilite. Estos pasos se tratan en este escenario.
Nota:
Se trata de un escenario hipotético con valores hipotéticos. Es sólo para fines ilustrativos. Debe sustituir sus propios tipos de información confidencial, etiquetas de confidencialidad, grupos de distribución y usuarios.
Requisitos previos y supuestos del escenario 1
- Tiene una relación existente con uno o varios proveedores de SASE admitidos o está interesado en adquirir uno como parte de la implementación.
- Ha configurado la facturación de pago por uso de Microsoft Purview para el inquilino de Microsoft 365.
La configuración de la seguridad de datos de red es un proceso de varias fases.
- Configure la integración de Purview con uno o varios proveedores de SASE.
- Configure una directiva de recopilación para detectar datos confidenciales compartidos con aplicaciones en la nube no administradas en el nivel de red.
- Visualización de los datos de seguridad de datos de red
Asignación y instrucción de intención de directiva del escenario 1
Debemos detectar datos que sean confidenciales para nuestra organización en texto o archivos compartidos por cualquier usuario del grupo "Ventas de EE. UU." a través de exploradores, aplicaciones, complementos, API y mucho más, con aplicaciones en la nube no administradas, como ChatGPT, Dropbox, Slack o Gmail.
| Instrucción | Pregunta de configuración respondida y asignación de configuración |
|---|---|
| "Necesitamos detectar datos que son confidenciales para nuestra organización" | - Datos para detectar: todos los clasificadores excepto todos los nombres completos y todas las direcciones físicas |
| "... en texto o archivos..." | - Actividades para detectar: texto enviado o compartido con la aplicación en la nube o la inteligencia artificial y el archivo cargado en o compartido con la aplicación en la nube o la inteligencia artificial |
| "... compartido por cualquier usuario del grupo "Ventas de EE. UU." a través de exploradores, aplicaciones, complementos, API, etc., con aplicaciones en la nube no administradas, como ChatGPT, Dropbox, Slack o Gmail..." | - Dónde aplicar: Aplicaciones en la nube no administradas: ChatGPT, Dropbox, Slack, Gmail - Ámbito: Incluir el grupo "Ventas de EE. UU.". |
Pasos para crear la directiva para el escenario 1
Integración del proveedor de SASE
- En el portal de Microsoft Purview, abra Configuración (en la esquina superior derecha) >Integraciones de prevención > de pérdida de datos.
- Seleccione Introducción para el proveedor de soluciones SASE con el que desea integrar.
- Complete los pasos proporcionados en el Asistente para integración. Los pasos varían en función del proveedor de SASE que elija.
Configuración de la directiva de recopilación para la seguridad de datos de red
- Inicie sesión en el portal de Microsoft Purview.
- Abra la solución de prevención de pérdida de datos y vaya a Directivas de recopilación de clasificadores>.
- Seleccione + Crear directiva.
- Asigne a la directiva un nombre y una descripción opcional. Puede usar la instrucción de intención de directiva aquí.
- Elija Siguiente.
- Seleccione + Agregar condición y elija Contenido contiene.
- Seleccione Clasificadores y, a continuación, Editar.
- En el control flotante Ámbito de clasificadores , active Excluir clasificadores y, a continuación, seleccione + Excluir clasificadores.
- En el control flotante Elegir clasificadores , seleccione Todos los nombres completos y Todas las direcciones físicas y, a continuación, seleccione Listo.
- Seleccione Listo y, a continuación, seleccione Siguiente.
- Seleccione + Agregar actividades.
- Seleccione Texto enviado o compartido con la aplicación en la nube o AI y Archivo cargado en o compartido con la aplicación en la nube o la IA.
- Seleccione Agregar y, a continuación , Siguiente.
- Seleccione + Agregar origen de datos.
- Seleccione la pestaña Aplicaciones en la nube no administradas .
- Busque y seleccione ChatGPT, Dropbox, Slack y Gmail y seleccione Agregar.
- Seleccione Editar ámbito en la fila Aplicaciones en la nube no administradas .
- Seleccione la opción Incluir solo específico y, en la pestaña Incluido , seleccione + Agregar inclusiones.
- Busque el grupo Ventas de EE. UU. , selecciónelo y seleccione Agregar.
- Seleccione Guardar y cerrar y , a continuación, seleccione Siguiente.
- Deje la opción predeterminada No capturar contenido y seleccione Siguiente.
- Asegúrese de que La red está habilitada y seleccione Siguiente.
- Asegúrese de que Activar está habilitado y seleccione Siguiente.
- Revise la configuración de la directiva y seleccione Crear directiva.
- Revise los pasos siguientes y seleccione Listo.
Visualización de los datos de seguridad de datos de red
Puede ver las coincidencias de datos confidenciales de red en dos herramientas de Purview:
- Explorador de actividad en prevención de pérdida de datos
- Administración de postura de seguridad de datos (DSPM) para la inteligencia artificial.
Explorador de actividad
- Abra la solución de prevención de pérdida de datos y vaya alExplorador de actividadde Exploradores>.
- Seleccione + Agregar filtro y elija Plano de aplicación.
- Haga clic en el filtro Plano de cumplimiento y seleccione Red.
- Seleccione Aplicar.
DSPM para la inteligencia artificial
- Abra el DSPM para la solución de inteligencia artificial.
- Vaya a Informes para ver informes y gráficos de alto nivel que desglosan las interacciones detectadas por la directiva de recopilación.
- Vaya al Explorador de actividad para ver las interacciones individuales de IA y los eventos de detección de información confidencial.
Nota:
A menos que haya habilitado la captura de contenido para interacciones de inteligencia artificial en la directiva de recopilación, solo estarán disponibles las coincidencias de contenido confidencial para su visualización.