Compartilhar via


Saiba mais sobre as funcionalidades e componentes da Deteção de Dados Eletrónicos

Casos

Um caso contém todas as pesquisas, retenções e conjuntos de revisão relacionados com uma investigação específica. Esta investigação pode incluir a resposta a pedidos regulamentares e de litígios. Também pode atribuir membros a um caso para controlar quem pode aceder ao caso e ver o conteúdo do caso. A Deteção de Dados Eletrónicos também suporta a integração da criação de novos casos com Gerenciamento de Risco Interno do Microsoft Purview casos.

Existem dois tipos gerais de casos na Deteção de Dados Eletrónicos:

  • Casos que cria na Deteção de Dados Eletrónicos com a opção Criar caso no dashboard Casos
  • Um único caso de Pesquisa de Conteúdos que cria na Deteção de Dados Eletrónicos com a opção Criar caso no dashboard pesquisa de conteúdos.

Caso de Pesquisa de Conteúdo

Todas as pesquisas de conteúdos estão contidas num único caso de Deteção de Dados Eletrónicos com o nome Pesquisa de conteúdo. A opção Pesquisa de Conteúdos na experiência de Deteção de Dados Eletrónicos (clássica) no portal do Microsoft Purview foi descontinuada.

A nova opção Pesquisa de Conteúdos na nova experiência de Deteção de Dados Eletrónicos apresenta um conjunto de todas as pesquisas de conteúdos existentes na sua organização e contém quaisquer novas pesquisas de conteúdos que criar no portal do Microsoft Purview.

Fontes de dados

Na Deteção de Dados Eletrónicos, o conceito de origens de dados simplifica o processo de identificação e gestão de dados em todas as plataformas do Microsoft 365. Os utilizadores da Deteção de Dados Eletrónicos selecionam um utilizador, grupo ou lista de adição em massa de endereços ou URLs SMTP, que cria origens de dados e Deteção de Dados Eletrónicos identifica e organiza automaticamente dados relevantes armazenados em várias plataformas. A origem de dados recolhe localizações relacionadas com o utilizador ou grupo (caixas de correio, sites do OneDrive, sites do SharePoint) e adiciona as localizações na hierarquia da origem de dados. Os utilizadores da Deteção de Dados Eletrónicos refinam o âmbito ao selecionar ou excluir localizações específicas, conforme necessário.

Exportações e transferências

Depois de uma pesquisa associada a um caso de Deteção de Dados Eletrónicos ser executada com êxito, pode exportar os resultados da pesquisa. Ao exportar os resultados da pesquisa, os itens da caixa de correio são transferidos em ficheiros PST ou como mensagens individuais. Quando exporta conteúdo de sites do SharePoint e do OneDrive, são exportadas cópias de documentos nativos do Office e outros documentos.

Se adicionar resultados de pesquisa a um conjunto de revisões a partir de um caso, também pode exportar conteúdo de conjunto de revisão para um pacote de transferência. Este pacote é configurável e inclui opções para exportar apenas documentos selecionados, todos os documentos filtrados ou todos os documentos no conjunto de revisão.

Mantém e mantém políticas

Pode utilizar um caso de Deteção de Dados Eletrónicos para criar políticas de suspensão para preservar conteúdos que possam ser relevantes para a investigação com uma suspensão de Deteção de Dados Eletrónicos. Pode colocar uma suspensão nas caixas de correio do Exchange e nas contas do OneDrive das pessoas que está a investigar no caso. Também pode colocar uma suspensão nas caixas de correio e sites associados ao Microsoft Teams, grupos do Microsoft 365 e Grupos de Viva Engage. Quando coloca as localizações de conteúdo em suspensão, o conteúdo é preservado até remover a localização do conteúdo da suspensão ou até eliminar a suspensão.

Se necessário, também pode colocar uma caixa de correio em Suspensão de Litígios para preservar todo o conteúdo da caixa de correio, incluindo itens eliminados e versões originais de itens modificados. Ao colocar uma caixa de correio em Retenção de Litígio, a caixa de correio de arquivo morto do usuário (se habilitada) também é colocada em retenção.

Permissões e licenciamento

Para utilizar qualquer uma das funcionalidades relacionadas com a Deteção de Dados Eletrónicos no portal do Microsoft Purview, atribua as permissões adequadas. A forma mais fácil de atribuir funções é adicionar a pessoa ao grupo de funções adequado na página Grupos de funções no portal do Microsoft Purview.

Tanto os administradores como os utilizadores que trabalham com casos de Deteção de Dados Eletrónicos necessitam de uma licença E3 ou E5 Microsoft 365 Enterprise. Se uma conta de administrador não tiver também uma licença do Microsoft SharePoint E3, algumas capacidades do SharePoint poderão ser limitadas. Recomenda-se que os administradores e os utilizadores estejam devidamente licenciados. Além disso, se a conta de administrador tiver alguma política de acesso condicional, algumas operações podem ser restritas, veja Resolver problemas de início de sessão com o Acesso Condicional para resolver problemas de políticas.

Dica

Pode ver as suas próprias permissões na página de descrição geral da Deteção de Dados Eletrónicos no portal do Microsoft Purview. Tem de ter, pelo menos, uma função atribuída para que as suas permissões sejam apresentadas.

Processos

A Deteção de Dados Eletrónicos inclui um relatório de Processo que lista todas as atividades que contam para a simultaneidade de casos e limites diários na Deteção de Dados Eletrónicos durante um período de tempo definido. Os processos na Deteção de Dados Eletrónicos (pré-visualização) são atividades associadas a tarefas específicas que suportam casos, pesquisas e conjuntos de revisão. As ações do utilizador acionam processos ao utilizar estes componentes.

Os administradores de Deteção de Dados Eletrónicos e os Gestores de Deteção de Dados Eletrónicos (pré-visualização) podem aceder a este relatório. Os gestores de processos ajudam-no a ver informações que são automaticamente confinadas a casos, pesquisas, conjuntos de revisão e retenções.

Conjuntos de revisão

Um conjunto de revisão é uma localização segura e fornecida pela Microsoft Azure Armazenamento na cloud da Microsoft. Quando adiciona dados a um conjunto de revisão, os itens recolhidos são copiados da respetiva localização de conteúdo original para o conjunto de revisão. Os conjuntos de revisão fornecem um conjunto estático e conhecido de conteúdo que pode pesquisar, filtrar, etiquetar, analisar e prever a relevância com modelos de codificação preditiva. Também pode controlar e comunicar que conteúdos são adicionados ao conjunto de revisões.

Pesquisas

Utilize a pesquisa para localizar rapidamente conteúdo relevante para um caso. As pesquisas podem incluir e-mails em caixas de correio do Exchange, documentos em sites do SharePoint e localizações do OneDrive e conversações de mensagens instantâneas no Skype for Business. Pode utilizar as ferramentas de pesquisa para procurar e-mail, documentos e conversações de mensagens instantâneas em ferramentas de colaboração, como o Microsoft Teams e Grupos do Microsoft 365.

Pode criar e executar diferentes pesquisas associadas ao caso. Utilize condições, como palavras-chave, para criar consultas de pesquisa que devolvem resultados de pesquisa com os dados mais prováveis de serem relevantes para o caso.

Você também pode:

  • Veja estatísticas de pesquisa e itens de exemplo que podem ajudá-lo a refinar uma consulta de pesquisa para restringir os resultados.
  • Visualize os resultados da pesquisa para verificar rapidamente se os dados relevantes estão sendo encontrados.
  • Revise uma consulta e execute novamente a pesquisa.
  • Exporte os resultados da pesquisa ou adicione os resultados da pesquisa a um conjunto de revisões.

Amostra de pesquisa

Os exemplos de uma pesquisa fornecem uma amostra representativa dos itens devolvidos pelos critérios de pesquisa definidos. Ver detalhes sobre itens individuais pode ajudá-lo a determinar se a pesquisa precisa de ser refinada ou se os itens representativos suportam a adição dos resultados da pesquisa a um conjunto de revisões ou a um ficheiro de exportação.

Estatísticas de pesquisa

As estatísticas de uma pesquisa fornecem informações sobre o volume de dados, as localizações de conteúdo que contêm resultados, o número de acessos para a condição de consulta de pesquisa e muito mais. Estas informações podem ajudar a informar se a pesquisa deve ser revista para restringir ou expandir o âmbito da pesquisa antes de avançar nas fases de revisão e análise no fluxo de trabalho de Deteção de Dados Eletrónicos.

Eventos de acionador

Os eventos de acionador são atividades que se intensificam na sua organização e iniciam a criação de um novo caso na Deteção de Dados Eletrónicos. Estes eventos podem ser pedidos de parceiros internos ou externos, eventos integrados associados a alertas noutras soluções do Microsoft Purview (por exemplo, casos de Gestão de Riscos Internos) ou qualquer outra atividade que possa beneficiar das ações de pesquisa, investigação e mitigação incluídas na Deteção de Dados Eletrónicos.