Partager via


Passer en revue les recommandations d’atténuation dans Enquêtes sur la sécurité des données (préversion)

Analyser les données pour obtenir des informations d’atténuation

Effectuez les étapes suivantes pour identifier les risques dans les éléments de données inclus dans l’étendue d’investigation :

Importante

Vous devez préparer les données pour l’analyse IA avant de configurer les examens.

  1. Accédez au portail Microsoft Purview et connectez-vous à l’aide des informations d’identification d’un compte d’utilisateur affecté Enquêtes sur la sécurité des données autorisations (préversion).
  2. Sélectionnez la solution Enquêtes sur la sécurité des données (préversion) carte, puis sélectionnez Investigations dans la navigation de gauche.
  3. Sélectionnez une investigation, puis Analyse dans la barre de navigation.
  4. Utilisez des outils de recherche vectorielle ou de catégorisation pour identifier les données pour l’examen des informations d’identification.
  5. Sélectionnez un ou plusieurs éléments, puis examinez dans la barre de commandes.
  6. Dans la boîte de dialogue Examiner avec l’IA , entrez le nom de votre processus d’examen dans le champ Nom de la tâche .
  7. Entrez une description pour le processus d’examen dans le champ Description de la tâche .
  8. Sélectionnez Atténuer : Identifier les menaces et les étapes d’atténuation recommandées dans les éléments sélectionnés dans le champ Choisir une zone de focus .
  9. Sélectionnez Examiner pour démarrer l’analyse IA.

Remarque

Les estimations de temps pour l’exécution du processus sont basées sur la quantité et la taille des données sélectionnées. Pour réduire le temps de traitement, filtrez et excluez les données non applicables à l’investigation.

Rapport de recommandation d’atténuation

Une fois le traitement ia terminé pour les éléments de données sélectionnés, vous pouvez passer en revue le plan d’atténuation afin d’identifier les détails et les étapes d’atténuation recommandées pour chaque élément.

Les rapports de recommandation d’atténuation incluent les informations suivantes pour chaque élément :

  • Objet/Titre : objet ou titre de l’élément de données.
  • Score de risque : score de risque de l’élément de données. Valeurs comprises entre 0,00 et 0,10.
  • Résumé des risques : résumé des risques associés à un élément. Inclut des informations sur les types de contenu, les utilisateurs, les expéditeurs/destinataires, des détails sur les communications, etc.
  • Étapes d’atténuation : conseils pour les étapes recommandées pour atténuer le risque associé à l’élément. Inclut les révisions du journal d’audit, le suivi d’emplacement, les révisions d’accès, les suggestions de surveillance et bien plus encore.
  • Processus de réflexion : résumé du raisonnement sur la raison pour laquelle les risques associés à l’élément sont importants. Inclut la sécurité, les justifications juridiques, financières et bien plus encore.
  • Implications sur les risques : résumé des implications si les risques identifiés ne sont pas traités.
  • Erreurs : résumé des erreurs de traitement rencontrées lors de l’exécution du processus IA.