Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver hur du anpassar inställningar för datakänslighet i Microsoft Defender för molnet.
Inställningar för datakänslighet används för att identifiera och fokusera på att hantera kritiska känsliga data i din organisation.
I den här artikeln avser Defenders hantering av molnsäkerhetsstatus (Defender CSPM) Defender CSPM-planen i Microsoft Defender för molnet.
- Du kan välja typer av känslig information och känslighetsetiketter från Microsoft Purview-portal i Defender för molnet.
- Som standard använder Defender för molnet definierade typer av känslig information från Microsoft Purview.
- Vissa informationstyper och etiketter är aktiverade som standard.
- Identifiering av känsliga data stöder en delmängd av de inbyggda typerna. Se referenslistan över typer av känslig information som stöds, inklusive standardvärden.
- Du kan ändra standardinställningarna på sidan Datakänslighet .
- Om du importerar etiketter kan du ange känslighetströsklar som fastställer den lägsta tröskelvärdeskänslighetsnivån för en etikett som ska markeras som känslig i Defender för molnet.
Den här konfigurationen hjälper dig att fokusera på dina kritiska känsliga resurser och förbättra precisionen i känslighetsinsikterna.
Innan du börjar
Innan du anpassar inställningar för datakänslighet bör du se till att följande krav uppfylls:
- Kontrollera att du granskar förutsättningarna och kraven för att anpassa inställningar för datakänslighet.
- I Defender för molnet aktiverar du funktioner för identifiering av känsliga data i Defender CSPM- och/eller Defender for Storage-abonnemangen.
Ändringar i känslighetsinställningarna börjar gälla nästa gång resurserna identifieras.
Importera anpassade typer/etiketter för känslighetsinformation
Anpassade typer av känslighetsinformation och känslighetsetiketter importeras automatiskt till Defender för molnet. Om du har enterprise mobility and security-licensen E5/A5/G5 behöver du inte ge medgivande manuellt i Microsoft Defender XDR portalen. Mer information om licensiering finns i Microsoft Purview licensiering av känslighetsetiketter.
Defender för molnet importerar endast känslighetsetiketter med regler för automatisk etikettering. Defender för molnet ignorerar avsnittet "plats" i regeln för automatisk etikettering och tillämpar etiketten på alla resurstyper och platser.
Anpassa kategorier/typer av känsliga data
Om du vill anpassa inställningar för datakänslighet i Defender för molnet läser du förutsättningarna för att anpassa inställningar för datakänslighet. Gör sedan följande.
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet> Miljöinställningar.
Välj Datakänslighet.
Välj den kategori för informationstyp som du vill anpassa:
- Kategorierna Ekonomi, PII och Autentiseringsuppgifter innehåller standardinformationstypdata som vanligtvis söks av angripare.
- Kategorin Custom innehåller anpassade informationstyper från din Microsoft Purview-portal konfiguration.
- Kategorin Övrigt innehåller alla övriga inbyggda tillgängliga informationstyper.
Välj de informationstyper som du vill ska markeras som känsliga.
Välj Använd och spara.
Ange tröskelvärdet för känsliga dataetiketter
Om du använder Microsoft Purview-känslighetsetiketter kontrollerar du att:
Du ställer in etikettomfånget på filer och andra datatillgångar och konfigurerar regeln för automatisk etikettering för Office-appar.
Du kan ange ett tröskelvärde för att fastställa den minsta känslighetsnivån för en etikett som ska markeras som känslig i Defender för molnet.
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet> Miljöinställningar.
Välj Datakänslighet. Det aktuella tröskelvärdet för minsta känslighet visas.
Välj Ändra för att se listan med känslighetsetiketter och välj den lägsta känslighetsetikett som du vill markera som känslig.
Välj Använd och spara.
Anteckning
- När du aktiverar tröskelvärdet väljer du en etikett med den lägsta inställningen som ska betraktas som känslig i din organisation.
- Alla resurser med den här minsta etiketten eller högre antas innehålla känsliga data.
- Om du till exempel väljer Konfidentiellt som minimum anses strikt konfidentiellt också vara känsligt. Allmänna, offentliga och icke-företag är det inte.
- Du kan inte välja en underetikett i tröskelvärdet. Du kan dock se underetiketten som den berörda etiketten på resurser i attacksökvägen/Cloud Security Explorer, om den överordnade etiketten är en del av tröskelvärdet (en del av de känsliga etiketter som valts).
- Samma inställningar gäller för alla resurser som stöds (objektlagring och databaser).
Gå vidare
Granska risker för känslig data