Anonimização de dados da Cloud Discovery

A anonimização dos dados da Cloud Discovery permite-lhe proteger a privacidade dos utilizadores. Depois de o ficheiro de registo de dados ser carregado para o Microsoft Defender for Cloud Apps, o registo é limpo e toda a informação sobre nomes de utilizador é substituída por nomes de utilizador encriptados. Ao substituir os nomes de utilizador por valores encriptados, todas as atividades na cloud são mantidas anónimas. Quando necessário, para uma investigação de segurança específica (por exemplo, uma falha de segurança ou atividade de utilizador suspeita), os administradores podem resolver o nome de utilizador real. Se um administrador tiver motivos para suspeitar de um utilizador específico, também pode pesquisar a versão encriptada de um nome de utilizador conhecido e, em seguida, iniciar a investigação com base no nome de utilizador encriptado. Cada conversão de nome de utilizador é auditada no registo de Governação do portal.

Pontos-chave:

  • Não são armazenadas ou apresentadas informações privadas. Apenas informações encriptadas.
  • Os dados privados são encriptados com AES-128 com uma chave dedicada por inquilino.
  • A resolução de nomes de utilizador é feita ad-hoc, por nome de utilizador, ao decifrar um determinado nome de utilizador encriptado.
  • As capacidades de anonimização não são suportadas ao utilizar o fluxo "Defender for Cloud Apps Proxy".
  • À medida que o Microsoft Defender evolui para uma plataforma de identidade totalmente unificada, alguns pipelines de dados do Defender for Cloud Apps continuam separados. A anonimização de dados da Cloud Discovery utiliza um pipeline de dados separado que ainda não está integrado no inventário de Identidade. As correlações definidas no inventário de Identidade não afetam a anonimização. Para obter uma lista completa das funcionalidades afetadas, veja Ativar a integração do inventário de identidades.

Pré-requisitos

Para identificar (desanonimizar) nomes de utilizador em dados do Cloud Discovery:

Nota

A Microsoft recomenda que utilize funções com o menor número de permissões. A utilização de funções com menos permissões ajuda a melhorar a segurança da sua organização. Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não pode utilizar uma função existente.

Como funciona a anonimização de dados

  1. Existem três formas de aplicar a anonimização de dados:

    • Pode definir os dados de um ficheiro de registo específico para serem anonimizados, selecionando Anonimizar informação privada ao criar um relatório de descoberta de snapshot na nuvem. Selecionar Anonimizar informação privada.
      Captura de ecrã da opção para anonimizar informação privada ao criar um relatório snapshot.

    • Pode anonimizar dados de uma nova fonte de dados selecionando Anonimizar informação privada quando configurar um carregamento automático de log.
      Captura de ecrã da opção para anonimizar informação privada para um carregamento automático de fontes de dados.

    • Pode definir a predefinição no Defender for Cloud Apps para tornar anonimizados todos os dados de relatórios instantâneos de ficheiros de registo carregados e relatórios contínuos de recoletores de registos da seguinte forma:

      1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud.

      2. Em Cloud Discovery, selecione Anonimização. Para tornar os nomes de utilizador anónimos por predefinição, selecione Anonimizar informações privadas por predefinição em novos relatórios e origens de dados. Também pode selecionar Anonimizar as informações do dispositivo por predefinição no relatório "Pontos finais geridos pelo Defender".

  2. Quando a opção anonimização é selecionada, Defender for Cloud Apps analisa o registo de tráfego e extrai atributos de dados específicos.

  3. Defender for Cloud Apps substitui o nome de utilizador por um nome de utilizador encriptado.

  4. O Defender for Cloud Apps analisa então os dados de utilização da cloud e gera relatórios de descoberta de cloud com base nos dados anonimizados.

    Captura de ecrã do painel de descoberta na cloud a mostrar dados de utilização anonimizados.

  5. Para uma investigação específica, como uma investigação de um alerta de utilização anómalo, pode resolver o nome de utilizador específico no portal e fornecer uma justificação comercial.

    Nota

    Os passos seguintes também funcionam para nomes de dispositivos no separador Dispositivos .

    Para resolver um único nome de utilizador:

    1. Selecione os três pontos no final da linha do utilizador cuja anonimização pretende remover e selecione Desanonimizar utilizador.

      Captura de ecrã da tabela de utilizadores com a opção de Desanonimizar utilizador selecionada.

    2. No pop-up, introduza a justificação para resolver o nome de utilizador e, em seguida, selecione Resolver. Na linha relevante, é apresentado o nome de utilizador resolvido.

      Nota

      A resolução de um nome de utilizador está sujeita a auditoria.

      Captura de ecrã do diálogo Resolver onde é introduzida uma justificação empresarial antes de selecionar Resolver.

    Também pode usar a página de definições de Anonimização para resolver um único nome de utilizador ou consultar o nome de utilizador encriptado de um nome de utilizador conhecido.

    1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud.

    2. Em Cloud Discovery, selecione Anonimização. Em seguida, em Anonimizar e resolver nomes de utilizador, introduza uma justificação para o motivo pelo qual está a fazer a resolução.

    3. Em Introduza o nome de utilizador a resolver, selecione De anonimizado e introduza o nome de utilizador anonimizado ou selecione Para anonimizado e introduza o nome de utilizador original para resolver. Selecione Resolver.

      Captura de ecrã do diálogo de anonimização Resolve para introduzir um nome de utilizador e confirmar um pedido de desanonimização.

    Para resolver vários nomes de utilizador:

    1. Selecione as caixas de verificação que aparecem ao passar o cursor sobre os ícones de utilizador junto dos utilizadores que pretende resolver ou, no canto superior esquerdo, selecione a caixa de verificação Seleção em massa.

      Captura de ecrã das caixas de seleção em massa para resolver vários utilizadores anonimizados.

    2. Selecione Desanonimizar utilizador.

    3. No pop-up, introduza a justificação para resolver o nome de utilizador e, em seguida, selecione Resolver. Nas linhas relevantes, os nomes de utilizador resolvidos são apresentados.

      Nota

      A resolução em massa de nomes de utilizador é sujeita a auditoria.

      Captura de ecrã do diálogo de resolução a pedir justificação antes de desanonimizar vários utilizadores.

  6. Cada ação de resolução de nome de utilizador é auditada no registo de Auditoria do portal.

Nota

A partir de outubro de 2025 - as ações Resolver anonimização já não fazem parte dos registos de governação. Em vez disso, serão auditadas apenas no Registo de atividades .

Passos seguintes

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.