Anpassa inställningar för datakänslighet

Den här artikeln beskriver hur du anpassar inställningar för datakänslighet i Microsoft Defender för molnet.

Inställningar för datakänslighet används för att identifiera och fokusera på att hantera kritiska känsliga data i din organisation.

I den här artikeln avser Defenders hantering av molnsäkerhetsstatus (Defender CSPM) Defender CSPM-planen i Microsoft Defender för molnet.

  • Du kan välja typer av känslig information och känslighetsetiketter från Microsoft Purview-portal i Defender för molnet.
  • Om du importerar etiketter kan du ange känslighetströsklar som fastställer den lägsta tröskelvärdeskänslighetsnivån för en etikett som ska markeras som känslig i Defender för molnet.

Den här konfigurationen hjälper dig att fokusera på dina kritiska känsliga resurser och förbättra precisionen i känslighetsinsikterna.

Innan du börjar

Innan du anpassar inställningar för datakänslighet bör du se till att följande krav uppfylls:

Ändringar i känslighetsinställningarna börjar gälla nästa gång resurserna identifieras.

Importera anpassade typer/etiketter för känslighetsinformation

Anpassade typer av känslighetsinformation och känslighetsetiketter importeras automatiskt till Defender för molnet. Om du har enterprise mobility and security-licensen E5/A5/G5 behöver du inte ge medgivande manuellt i Microsoft Defender XDR portalen. Mer information om licensiering finns i Microsoft Purview licensiering av känslighetsetiketter.

Defender för molnet importerar endast känslighetsetiketter med regler för automatisk etikettering. Defender för molnet ignorerar avsnittet "plats" i regeln för automatisk etikettering och tillämpar etiketten på alla resurstyper och platser.

Anpassa kategorier/typer av känsliga data

Om du vill anpassa inställningar för datakänslighet i Defender för molnet läser du förutsättningarna för att anpassa inställningar för datakänslighet. Gör sedan följande.

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet> Miljöinställningar.

  3. Välj Datakänslighet.

  4. Välj den kategori för informationstyp som du vill anpassa:

    • Kategorierna Ekonomi, PII och Autentiseringsuppgifter innehåller standardinformationstypdata som vanligtvis söks av angripare.
    • Kategorin Custom innehåller anpassade informationstyper från din Microsoft Purview-portal konfiguration.
    • Kategorin Övrigt innehåller alla övriga inbyggda tillgängliga informationstyper.
  5. Välj de informationstyper som du vill ska markeras som känsliga.

  6. Välj Använd och spara.

    Skärmbild av sidan för datakänslighet som visar känslighetsinställningarna.

Ange tröskelvärdet för känsliga dataetiketter

Om du använder Microsoft Purview-känslighetsetiketter kontrollerar du att:

Du kan ange ett tröskelvärde för att fastställa den minsta känslighetsnivån för en etikett som ska markeras som känslig i Defender för molnet.

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet> Miljöinställningar.

  3. Välj Datakänslighet. Det aktuella tröskelvärdet för minsta känslighet visas.

  4. Välj Ändra för att se listan med känslighetsetiketter och välj den lägsta känslighetsetikett som du vill markera som känslig.

  5. Välj Använd och spara.

    Skärmbild av datakänslighetssidan som visar tröskelvärdet för känslighetsetiketter.

Anteckning

  • När du aktiverar tröskelvärdet väljer du en etikett med den lägsta inställningen som ska betraktas som känslig i din organisation.
  • Alla resurser med den här minsta etiketten eller högre antas innehålla känsliga data.
  • Om du till exempel väljer Konfidentiellt som minimum anses strikt konfidentiellt också vara känsligt. Allmänna, offentliga och icke-företag är det inte.
  • Du kan inte välja en underetikett i tröskelvärdet. Du kan dock se underetiketten som den berörda etiketten på resurser i attacksökvägen/Cloud Security Explorer, om den överordnade etiketten är en del av tröskelvärdet (en del av de känsliga etiketter som valts).
  • Samma inställningar gäller för alla resurser som stöds (objektlagring och databaser).

Gå vidare

Granska risker för känslig data