Anpassa inställningar för datakänslighet
Den här artikeln beskriver hur du anpassar inställningar för datakänslighet i Microsoft Defender för molnet.
Inställningar för datakänslighet används för att identifiera och fokusera på att hantera kritiska känsliga data i din organisation.
- De typer av känslig information och känslighetsetiketter som kommer från efterlevnadsportal i Microsoft Purview och som du kan välja i Defender för molnet. Som standard använder Defender för molnet de inbyggda typerna av känslig information som tillhandahålls av efterlevnadsportal i Microsoft Purview. Vissa av informationstyperna och etiketterna är aktiverade som standard. Av dessa inbyggda typer av känslig information finns det en delmängd som stöds av identifiering av känsliga data. Du kan visa en referenslista över den här delmängden, som även visar vilka informationstyper som stöds som standard. På sidan känslighetsinställningar kan du ändra standardinställningarna.
- Om du importerar etiketter kan du ange känslighetströsklar som fastställer den lägsta tröskelvärdeskänslighetsnivån för en etikett som ska markeras som känslig i Defender för molnet.
Den här konfigurationen hjälper dig att fokusera på dina kritiska känsliga resurser och förbättra precisionen i känslighetsinsikterna.
Innan du börjar
- Kontrollera att du granskar förutsättningarna och kraven för att anpassa inställningar för datakänslighet.
- I Defender för molnet aktiverar du funktioner för identifiering av känsliga data i Defender CSPM- och/eller Defender for Storage-abonnemangen.
Ändringar i känslighetsinställningarna börjar gälla nästa gång resurserna identifieras.
Importera anpassade typer/etiketter för känslighetsinformation
Anpassade typer av känslighetsinformation och känslighetsetiketter importeras automatiskt till Defender för molnet. Om du har Enterprise Mobility and Security E5/A5/G5-licensen behöver du inte manuellt ge medgivande i Microsoft 365 Defender-portalen för att kunna importera dem. Läs mer om licensiering av känslighetsetiketter i Microsoft Purview.
Defender för molnet importerar endast känslighetsetiketter med regler för automatisk etikettering. Defender för molnet ignorerar avsnittet "plats" i regeln för automatisk etikettering och tillämpar etiketten på alla resurstyper och platser.
Anpassa kategorier/typer av känsliga data
Om du vill anpassa känslighetsinställningar för data som visas i Defender för molnet granskar du förutsättningarna och gör sedan följande.
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet> Miljöinställningar.
Välj Datakänslighet.
Välj den kategori för informationstyp som du vill anpassa:
- Kategorierna Ekonomi, PII och Autentiseringsuppgifter innehåller standardinformationstypdata som vanligtvis söks av angripare.
- Kategorin Anpassad innehåller anpassade informationstyper från din efterlevnadsportal i Microsoft Purview konfiguration.
- Kategorin Övrigt innehåller alla övriga inbyggda tillgängliga informationstyper.
Välj de informationstyper som du vill ska markeras som känsliga.
Välj Använd och spara.
Ange tröskelvärdet för känsliga dataetiketter
Om du använder Microsoft Purview-känslighetsetiketter kontrollerar du att:
Du anger etikettomfånget till filer och andra datatillgångar, under vilka du bör konfigurera regeln för automatisk etikettering.
Du kan ange ett tröskelvärde för att fastställa den minsta känslighetsnivån för en etikett som ska markeras som känslig i Defender för molnet.
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet> Miljöinställningar.
Välj Datakänslighet. Det aktuella tröskelvärdet för minsta känslighet visas.
Välj Ändra för att se listan med känslighetsetiketter och välj den lägsta känslighetsetikett som du vill markera som känslig.
Välj Använd och spara.
Kommentar
- När du aktiverar tröskelvärdet väljer du en etikett med den lägsta inställningen som ska betraktas som känslig i din organisation.
- Alla resurser med den här minsta etiketten eller högre antas innehålla känsliga data.
- Om du till exempel väljer Konfidentiellt som minimum anses strikt konfidentiellt också vara känsligt. Allmänna, offentliga och icke-företag är det inte.
- Du kan inte välja en underetikett i tröskelvärdet. Du kan dock se underetiketten som den berörda etiketten på resurser i attacksökvägen/Cloud Security Explorer, om den överordnade etiketten är en del av tröskelvärdet (en del av de känsliga etiketter som valts).
- Samma inställningar gäller för alla resurser som stöds (objektlagring och databaser).
Gå vidare
Granska risker för känsliga data