Compartilhar via


Criar uma investigação com o modo de rascunho completo no Investigações de Segurança de Dados (pré-visualização)

Quando cria uma investigação com o modo de rascunho completo no Investigações de Segurança de Dados (pré-visualização), obtém a maior flexibilidade e opções para analisar um incidente de segurança de dados. Com este processo, pode personalizar as origens de dados e a consulta na sua investigação.

Utilizar o modo de rascunho completo

Conclua os seguintes passos para criar uma investigação e configurar o âmbito da investigação com o modo de rascunho completo. O utilizador que cria a investigação é adicionado automaticamente como membro. Os membros da investigação podem aceder à investigação no portal do Microsoft Purview e realizar tarefas de Investigações de Segurança de Dados (pré-visualização).

  1. Aceda ao portal do Microsoft Purview e inicie sessão com as credenciais de uma conta de utilizador atribuída Investigações de Segurança de Dados (pré-visualização). Os membros do grupo de funções Gestão da Organização também podem criar investigações.

  2. Selecione a solução Investigações de Segurança de Dados (pré-visualização) card e, em seguida, selecione Investigações no painel de navegação esquerdo.

  3. Selecione Criar investigação.

  4. Na caixa de diálogo Criar uma investigação , preencha os seguintes campos:

    • Título: introduza um nome para a investigação (obrigatório). O nome da investigação tem de ser exclusivo na sua organização.
    • Descrição: adicione uma descrição opcional para ajudar outras pessoas a compreender esta investigação.
    • Contexto adicional para IA: introduza contexto adicional para ajudar a IA a concentrar a investigação em áreas e problemas específicos.
  5. Selecione Mudar para o modo de rascunho completo.

  6. Selecione Adicionar origens de dados

  7. No painel de lista de opções Gerir origens de dados , pesquise e adicione origens de dados para a consulta de investigação. Pode filtrar para definir o âmbito de origens de dados para o ajudar a escolher um ou mais utilizadores ou origens de grupo para adicionar à investigação.

    Utilize uma ou mais das seguintes opções no campo Procurar pessoas, grupos, localizações ou localizações de inquilino para selecionar a partir dos seguintes filtros predefinidos:

    • Todas as pessoas e grupos (predefinição)
    • Todos os aplicativos
    • Todas as pastas públicas

    Se necessário, introduza pessoas, grupos, localizações ou localizações de inquilino específicos para reduzir o âmbito das origens a recursos específicos na sua organização.

  8. Selecione Salvar.

  9. Utilize o construtor de consultas para criar uma nova consulta de pesquisa para a investigação.

  10. Selecione Rever âmbito para rever as estatísticas sobre os resultados da consulta

  11. Selecione Adicionar ao âmbito para adicionar itens de dados ao âmbito de investigação.

Próximas etapas

Depois de criar a investigação e adicionar itens de dados ao âmbito da investigação, está pronto para rever os itens de dados e preparar os itens de dados para análise de IA.