Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A anonimização dos dados da Cloud Discovery permite-lhe proteger a privacidade dos utilizadores. Depois de o ficheiro de registo de dados ser carregado para o Microsoft Defender for Cloud Apps, o registo é limpo e toda a informação sobre nomes de utilizador é substituída por nomes de utilizador encriptados. Ao substituir os nomes de utilizador por valores encriptados, todas as atividades na cloud são mantidas anónimas. Quando necessário, para uma investigação de segurança específica (por exemplo, uma falha de segurança ou atividade de utilizador suspeita), os administradores podem resolver o nome de utilizador real. Se um administrador tiver motivos para suspeitar de um utilizador específico, também pode pesquisar a versão encriptada de um nome de utilizador conhecido e, em seguida, iniciar a investigação com base no nome de utilizador encriptado. Cada conversão de nome de utilizador é auditada no registo de Governação do portal.
Pontos-chave:
- Não são armazenadas ou apresentadas informações privadas. Apenas informações encriptadas.
- Os dados privados são encriptados com AES-128 com uma chave dedicada por inquilino.
- A resolução de nomes de utilizador é feita ad-hoc, por nome de utilizador, ao decifrar um determinado nome de utilizador encriptado.
- As capacidades de anonimização não são suportadas ao utilizar o fluxo "Defender for Cloud Apps Proxy".
- À medida que o Microsoft Defender evolui para uma plataforma de identidade totalmente unificada, alguns pipelines de dados do Defender for Cloud Apps continuam separados. A anonimização de dados da Cloud Discovery utiliza um pipeline de dados separado que ainda não está integrado no inventário de Identidade. As correlações definidas no inventário de Identidade não afetam a anonimização. Para obter uma lista completa das funcionalidades afetadas, veja Ativar a integração do inventário de identidades.
Pré-requisitos
Para identificar (desanonimizar) nomes de utilizador em dados do Cloud Discovery:
- Tem de ter a função de administrador global da Cloud Discovery com permissões de anonimização ativadas durante a atribuição de função.
Nota
A Microsoft recomenda que utilize funções com o menor número de permissões. A utilização de funções com menos permissões ajuda a melhorar a segurança da sua organização. Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não pode utilizar uma função existente.
Como funciona a anonimização de dados
Existem três formas de aplicar a anonimização de dados:
Pode definir os dados de um ficheiro de registo específico para serem anonimizados, selecionando Anonimizar informação privada ao criar um relatório de descoberta de snapshot na nuvem. Selecionar Anonimizar informação privada.
Pode anonimizar dados de uma nova fonte de dados selecionando Anonimizar informação privada quando configurar um carregamento automático de log.
Pode definir a predefinição no Defender for Cloud Apps para tornar anonimizados todos os dados de relatórios instantâneos de ficheiros de registo carregados e relatórios contínuos de recoletores de registos da seguinte forma:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud.
Em Cloud Discovery, selecione Anonimização. Para tornar os nomes de utilizador anónimos por predefinição, selecione Anonimizar informações privadas por predefinição em novos relatórios e origens de dados. Também pode selecionar Anonimizar as informações do dispositivo por predefinição no relatório "Pontos finais geridos pelo Defender".
Quando a opção anonimização é selecionada, Defender for Cloud Apps analisa o registo de tráfego e extrai atributos de dados específicos.
Defender for Cloud Apps substitui o nome de utilizador por um nome de utilizador encriptado.
O Defender for Cloud Apps analisa então os dados de utilização da cloud e gera relatórios de descoberta de cloud com base nos dados anonimizados.
Para uma investigação específica, como uma investigação de um alerta de utilização anómalo, pode resolver o nome de utilizador específico no portal e fornecer uma justificação comercial.
Nota
Os passos seguintes também funcionam para nomes de dispositivos no separador Dispositivos .
Para resolver um único nome de utilizador:
Selecione os três pontos no final da linha do utilizador cuja anonimização pretende remover e selecione Desanonimizar utilizador.
No pop-up, introduza a justificação para resolver o nome de utilizador e, em seguida, selecione Resolver. Na linha relevante, é apresentado o nome de utilizador resolvido.
Nota
A resolução de um nome de utilizador está sujeita a auditoria.
Também pode usar a página de definições de Anonimização para resolver um único nome de utilizador ou consultar o nome de utilizador encriptado de um nome de utilizador conhecido.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud.
Em Cloud Discovery, selecione Anonimização. Em seguida, em Anonimizar e resolver nomes de utilizador, introduza uma justificação para o motivo pelo qual está a fazer a resolução.
Em Introduza o nome de utilizador a resolver, selecione De anonimizado e introduza o nome de utilizador anonimizado ou selecione Para anonimizado e introduza o nome de utilizador original para resolver. Selecione Resolver.
Para resolver vários nomes de utilizador:
Selecione as caixas de verificação que aparecem ao passar o cursor sobre os ícones de utilizador junto dos utilizadores que pretende resolver ou, no canto superior esquerdo, selecione a caixa de verificação Seleção em massa.
Selecione Desanonimizar utilizador.
No pop-up, introduza a justificação para resolver o nome de utilizador e, em seguida, selecione Resolver. Nas linhas relevantes, os nomes de utilizador resolvidos são apresentados.
Nota
A resolução em massa de nomes de utilizador é sujeita a auditoria.
Cada ação de resolução de nome de utilizador é auditada no registo de Auditoria do portal.
Nota
A partir de outubro de 2025 - as ações Resolver anonimização já não fazem parte dos registos de governação. Em vez disso, serão auditadas apenas no Registo de atividades .
Passos seguintes
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.