
Quando devo usar o acesso restrito ao DLP do Purview versus Políticas de Proteção MIP?
Muitas vezes, os clientes perguntam qual a melhor recomendação sobre como proteger dados confidenciais no Fabric.
Primeiro, um pouco de contexto; no Fabric, o nível básico de acesso é controlado nas funções no nível do espaço de trabalho. Além disso, você também pode definir permissões para um item específico. Sem ter uma função de Visualizador no espaço de trabalho ou permissões de Leitura para um determinado item – os usuários não poderão acessar um relatório, por exemplo. Em um nível de subitem, para alguns itens de malha, como depósitos e modelos semânticos, você também pode controlar o acesso no nível de coluna ou de linha. Isso significa que o gerenciamento fundamental do acesso acontece diariamente por meio de usuários que gerenciam suas permissões de item e funções de espaço de trabalho.
No ano passado, introduzimos dois recursos que são efetivamente uma camada sobre as funções do espaço de trabalho e as permissões de item. Estamos respondendo a uma necessidade que surge das organizações de ter um local centralizado para definir e controlar o acesso no nível da organização. Isso entra em vigor quando os usuários podem ter recebido acesso a determinados itens, mas há uma decisão de organização mais ampla de que, se um item contiver informações confidenciais ou rótulos de confidencialidade específicos, esse acesso precisará ser revogado:
Políticas de Proteção – essas políticas são criadas com base nos rótulos de confidencialidade do Purview. Os rótulos de Proteção de Informações do Microsoft Purview com políticas de proteção significam que um administrador de conformidade pode definir quem pode acessar um item rotulado, garantindo que os usuários sem acesso explícito sejam bloqueados dos itens do Fabric devido à presença de um rótulo de confidencialidade. Por exemplo, apenas minha equipe de liderança pode acessar dados rotulados com o rótulo ‘Altamente Confidencial’.
As políticas de Prevenção Contra Perda de Dados do Purview com ação de acesso restrito permitem que você defina isso com base nas informações confidenciais encontradas em seu modelo semântico ou em seu rótulo de confidencialidade – os usuários serão restritos. Os administradores de conformidade podem decidir se desejam bloquear o acesso somente para usuários convidados ou bloquear todos os usuários no locatário (exceto para os proprietários de dados que podem remover as informações confidenciais e desbloquear o modelo semântico).
Abaixo está uma tabela que demonstra as diferenças entre esses dois recursos:
| Políticas de proteção MIP | Ação de restrição de acesso DLP | |
| Ação eficaz | Restrinja o acesso dos usuários a um item rotulado com um rótulo de confidencialidade que tenha uma política de proteção habilitada. | Restringir o acesso dos usuários aos dados de um item avaliado pela política em que encontrou resultados. |
| Quem pode ser bloqueado | Todos os usuários que não são especificados explicitamente ou dentro de um grupo de usuários na política do rótulo. | Todos os usuários ou todos os usuários convidados. Os proprietários dos dados sempre manterão o acesso. |
| Onde eu defino isso | Portal do Purview – Políticas de Proteção > | Portal do Purview – > políticas DLP para Malha |
| Como posso identificar que é aplicado no meu item | Página Gerenciar permissões do item – > mensagem aparece na parte superior para refletir que um rótulo está protegendo o item. | Indicação vermelha nos modelos semânticos afetados e seus relatórios downstream com cartão de foco para obter mais detalhes. |
| Itens com suporte | Modelos semânticos e itens de malha: todos, exceto aqueles que estão listados como em breve. (Em breve: warehouses, fluxos de dados, datamarts. Relatórios e dashboards do Power BI). | Modelos semânticos (em breve: lakeshouses de malha) |
Como costuma acontecer, a resposta é – depende do seu caso de uso.
As políticas DLP permitem bloquear usuários com base no conteúdo de seus dados e são reavaliadas a cada alteração de dados. Isso possibilita impor o acesso em situações em que você pode não estar ciente da existência de dados confidenciais e é atualizado junto com seus dados para mantê-los atualizados.
As políticas de proteção MIP podem ser implantadas de forma mais ampla em seu locatário e dependem de rótulos de confidencialidade que têm vários fluxos de atribuição, permitindo amplo uso e integração com os fluxos diários de seus usuários, inclusive quando os dados saem do Fabric à medida que são exportados para o Excel, por exemplo.
Exemplo – como usar esses dois recursos juntos:
- Imponha o acesso por meio de Políticas de Proteção a todos os usuários fora do grupo de usuários Finanças, por exemplo. Em seguida, defina esse rótulo como um rótulo padrão no domínio Finanças, o que significa que ele será distribuído para todos os itens nesse domínio e garantirá que usuários não autorizados não tenham acesso a eles. Você pode definir uma regra DLP que procura dados financeiros em seus modelos semânticos e a ausência do rótulo de confidencialidade Finanças, caso em que a DLP restringirá o acesso a todos os usuários até que isso seja resolvido, ou seja, até que o rótulo correto seja aplicado ao modelo semântico. Usar esses recursos para se complementarem permite que você obtenha o melhor dos dois mundos e, o mais importante, garanta que seus dados permaneçam seguros!
Fonte: Blog Microsoft Fabric.
Proteja seus dados e maximize a segurança no Microsoft Fabric
A segurança dos dados é um dos principais desafios das empresas que trabalham com informações sensíveis. No Microsoft Fabric, você pode combinar as Políticas de Proteção MIP e as ações de restrição de acesso DLP do Purview para garantir que apenas os usuários autorizados tenham acesso aos seus dados mais críticos. Com a estratégia certa, é possível equilibrar flexibilidade e controle, impedindo acessos indevidos e mantendo a conformidade com as diretrizes de segurança da sua organização.
Quer saber qual é a melhor estratégia para proteger seus dados no Fabric? Agende uma reunião com nossos especialistas da DataEX e descubra como implementar uma abordagem segura e eficiente para o seu negócio.
Preencha o formulário abaixo e nosso time de especialistas entrará em contato.
E não se esqueça de nos seguir em nossas redes sociais e leia o Blog Data Universe diariamente.
