Vertraulichkeitseinstellungen von Daten anpassen

In diesem Artikel wird beschrieben, wie Sie die Vertraulichkeitseinstellungen für Daten in Microsoft Defender für Cloud anpassen.

Vertraulichkeitseinstellungen für Daten werden verwendet, um die kritischen vertraulichen Daten in Ihrer Organisation zu identifizieren und gezielt zu verwalten.

In diesem Artikel bezieht sich Defender Cloud-Sicherheitsstatusverwaltung (Defender CSPM) auf den Defender CSPM Plan in Microsoft Defender for Cloud.

  • Sie können vertrauliche Informationstypen und Vertraulichkeitsbezeichnungen aus dem Microsoft Purview-Portal in Defender for Cloud auswählen.
  • Wenn Sie Bezeichnungen importieren, können Sie Schwellenwerte für die minimale Vertraulichkeitsstufe festlegen, ab der eine Bezeichnung in Defender for Cloud als vertraulich gekennzeichnet werden soll.

Diese Konfiguration hilft Ihnen, sich auf die kritischen vertraulichen Ressourcen zu konzentrieren und die Genauigkeit der Erkenntnisse zur Vertraulichkeit zu verbessern.

Bevor du anfängst

Bevor Sie die Einstellungen für die Datenempfindlichkeit anpassen, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:

Änderungen der Vertraulichkeitseinstellungen werden bei der nächsten Ermittlung von Ressourcen wirksam.

Importieren von benutzerdefinierten Sensitivitätstypen/-labels

Benutzerdefinierte Vertraulichkeitsinformationstypen und Vertraulichkeitsbezeichnungen werden automatisch in Defender for Cloud importiert. Wenn Sie über die Enterprise Mobility and Security E5/A5/G5-Lizenz verfügen, müssen Sie die Zustimmung nicht manuell im Microsoft Defender XDR-Portal angeben. Details zur Lizenzierung finden Sie unter Microsoft Purview Lizenzierung für Vertraulichkeitsbezeichnungen.

Defender for Cloud importiert nur Vertraulichkeitsbezeichnungen mit automatischen Bezeichnungsregeln. Defender for Cloud ignoriert den Abschnitt „Standort“ in der Regel für automatische Bezeichnungen und wendet die Bezeichnung auf alle Ressourcentypen und Speicherorte an.

Anpassen von Kategorien/Typen vertraulicher Daten

Um die Einstellungen für die Datenempfindlichkeit in Defender for Cloud anzupassen, überprüfen Sie die Prerequisites zum Anpassen der Einstellungen für die Datenempfindlichkeit. Führen Sie dann die folgenden Schritte aus.

  1. Melden Sie sich im Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.

  3. Wählen Sie Datenvertraulichkeit aus.

  4. Wählen Sie die Kategorie des Informationstyps aus, die Sie anpassen möchten:

    • Die Kategorien Finanzen, Personenbezogene Informationen und Anmeldeinformationen enthalten die Daten des Standardinformationstyps, die üblicherweise von Angreifern gesucht werden.
    • Die Kategorie Custom enthält benutzerdefinierte Informationstypen aus Ihrer Microsoft Purview-Portal Konfiguration.
    • Die Kategorie Sonstige enthält alle anderen integrierten verfügbaren Informationstypen.
  5. Wählen Sie die Informationstypen aus, die als vertraulich markiert werden sollen.

  6. Wählen Sie Anwenden und dann Speichern aus.

    Screenshot der Seite für Datenvertraulichkeit mit den Vertraulichkeitseinstellungen

Festlegen des Schwellenwerts für vertrauliche Datenbezeichnungen

Wenn Sie Microsoft Purview-Vertraulichkeitsbezeichnungen verwenden, stellen Sie Folgendes sicher:

Sie können einen Schwellenwert für die minimale Vertraulichkeitsstufe festlegen, ab der eine Bezeichnung in Defender for Cloud als vertraulich gekennzeichnet werden soll.

  1. Melden Sie sich im Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.

  3. Wählen Sie Datenvertraulichkeit aus. Der aktuelle Mindestschwellenwert für die Vertraulichkeit wird angezeigt.

  4. Wählen Sie Ändern aus, um die Liste der Vertraulichkeitsbezeichnungen anzuzeigen, und wählen Sie die Vertraulichkeitsbezeichnung mit der niedrigsten Einstellung aus, die als vertraulich gekennzeichnet werden soll.

  5. Wählen Sie Anwenden und dann Speichern aus.

    Screenshot der Seite für Datenvertraulichkeit mit dem Schwellenwert für Vertraulichkeitsbezeichnungen

Note

  • Wenn Sie den Schwellenwert aktivieren, wählen Sie eine Bezeichnung mit der niedrigsten Einstellung aus, die in Ihrer Organisation als vertraulich angesehen werden soll.
  • Bei allen Ressourcen mit mindestens dieser oder einer höherwertigen Bezeichnung wird davon ausgegangen, dass sie vertrauliche Daten enthalten.
  • Wenn Sie z. B. Vertraulich als Minimum auswählen, wird auch Streng vertraulich als vertraulich betrachtet. Bei Allgemein, Öffentlich und Nicht geschäftlich ist dies nicht der Fall.
  • Sie können keine untergeordnete Bezeichnung im Schwellenwert auswählen. Sie können die untergeordnete Bezeichnung jedoch als betroffene Bezeichnung für Ressourcen im Angriffspfad/Cloudsicherheits-Explorer sehen, wenn die übergeordnete Bezeichnung Teil des Schwellenwerts ist (Teil der ausgewählten vertraulichen Bezeichnungen).
  • Die gleichen Einstellungen gelten für alle unterstützten Ressourcen (Objektspeicher und Datenbanken).

Nächster Schritt

Überprüfen von Risiken für vertrauliche Daten