Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il rilevamento delle minacce ai dati sensibili è abilitato per impostazione predefinita quando si abilita Defender per l'archiviazione. È possibile abilitarlo o disabilitarlo nel portale di Azure o con altri metodi su larga scala. Per istruzioni, vedere Configurare Defender per Archiviazione. Questa funzionalità è inclusa nel prezzo di Defender per Archiviazione.
Questo articolo spiega cosa comprende il rilevamento delle minacce ai dati sensibili, come interpretare i risultati relativi alla riservatezza negli avvisi e come allineare il rilevamento alle impostazioni di riservatezza di Microsoft Purview.
Usare il contesto di sensibilità negli avvisi di sicurezza
Il rilevamento delle minacce ai dati sensibili consente ai team di sicurezza di identificare e classificare in ordine di priorità gli eventi imprevisti più velocemente. Gli avvisi di Defender for Storage includono i risultati dell'analisi della riservatezza e indicano le operazioni eseguite sulle risorse che contengono dati sensibili.
Nelle proprietà estese dell'avviso è possibile trovare i risultati della scansione di riservatezza per un contenitore di BLOB:
- Tempo di analisi della sensibilità (UTC): quando è stata eseguita l'ultima analisi.
- Etichetta di riservatezza con il livello più elevato: l'etichetta con il livello di riservatezza più elevato trovata nel contenitore blob.
- Tipi di informazioni riservate: tipi di informazioni trovati e se sono basati su regole personalizzate.
- Tipi di file sensibili: tipi di file dei dati sensibili.
Eseguire l'integrazione con le impostazioni di riservatezza dell'organizzazione in Microsoft Purview (facoltativo)
Quando si abilita il rilevamento delle minacce ai dati sensibili, le categorie di dati sensibili includono tipi di informazioni sensibili predefiniti (SIT) nell'elenco predefinito di Microsoft Purview. L'inclusione di SIT predefiniti nell'elenco predefinito influisce sugli avvisi ricevuti da Defender per Archiviazione: gli account di archiviazione o i contenitori che includono questi SIT vengono contrassegnati come contenenti dati sensibili.
Tra i tipi predefiniti di informazioni sensibili nell'elenco predefinito di Microsoft Purview, un subset è supportato dall'individuazione dei dati sensibili. È possibile visualizzare un riferimento ai tipi di informazioni sensibili supportati, che indica quali tipi di informazioni sono abilitati per impostazione predefinita. Per modificare queste impostazioni predefinite, vedere Configurare le impostazioni di riservatezza dei dati.
Per personalizzare il rilevamento della riservatezza dei dati per la propria organizzazione, create tipi di informazioni sensibili personalizzati (SIT) e collegateli alle impostazioni dell'organizzazione tramite un'integrazione in un unico passaggio. Per informazioni dettagliate, vedere Creare un tipo di informazioni riservate personalizzato e opzioni di personalizzazione avanzate per l'individuazione della riservatezza dei dati.
È anche possibile creare e pubblicare etichette di riservatezza per il tenant in Microsoft Purview. L'ambito dell'etichetta di riservatezza include elementi, asset di dati con schema e regole di formattazione automatica (scelta consigliata). Per i dettagli, vedi Etichette di riservatezza in Microsoft Purview.