Tevékenységfigyelés konfigurálása a felhasználói adatvédelem érdekében
Microsoft Defender for Cloud Apps lehetővé teszi a vállalatok számára, hogy a csoporttagság alapján részletesen meghatározzák, mely felhasználókat szeretnék figyelni. A tevékenységek adatainak védelme lehetővé teszi, hogy a felhasználói adatvédelem veszélyeztetése nélkül kövesse a szervezet megfelelőségi előírásait. Ez úgy érhető el, hogy lehetővé teszi a felhasználók monitorozását, miközben megőrzi az adataikat azáltal, hogy elrejti a tevékenységeit a tevékenységnaplóban. Csak a jogosult rendszergazdák tekinthetik meg ezeket a privát tevékenységeket, és minden példányt naplóznak az irányítási naplóban.
Megjegyzés:
A privát tevékenységeket a rendszer nem továbbítja Microsoft Defender XDR Speciális veszélyforrás-keresésnek, és nem továbbítja azokat az SIEM-integrációban.
Tevékenység adatvédelmi felhasználói csoportjainak konfigurálása
Előfordulhat, hogy vannak olyan felhasználói Defender for Cloud Apps, akiket figyelni szeretne, de a megfelelőségi szabályok miatt korlátoznia kell az erre jogosultakat. A tevékenységek adatainak védelme lehetővé teszi egy felhasználói csoport meghatározását, amelynek tevékenységei alapértelmezés szerint el lesznek rejtve.
A felhasználói adatvédelmi csoportok konfigurálásához először importálnia kell a felhasználói csoportokat a Defender for Cloud Apps. Alapértelmezés szerint a következő csoportok láthatók:
Alkalmazásfelhasználói csoport – Egy beépített csoport, amely lehetővé teszi a Microsoft 365 és Microsoft Entra alkalmazások tevékenységeinek megtekintését.
Külső felhasználók csoportja – Minden olyan felhasználó, aki nem tagja a szervezet számára konfigurált felügyelt tartományoknak.
A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Rendszer területen válassza a Hatókörön belüli üzembe helyezés és adatvédelem lehetőséget.
Ha adott csoportokat szeretne Defender for Cloud Apps figyelni, a Tevékenység adatvédelmi lapján válassza a +Csoport hozzáadása lehetőséget.
A Felhasználói csoportok hozzáadása párbeszédpanel Felhasználói csoportok kiválasztása területén jelölje ki az összes privátként használni kívánt csoportot Defender for Cloud Apps, majd válassza a Hozzáadás lehetőséget.
Megjegyzés:
A felhasználói csoport hozzáadása után a csoport felhasználói által végzett összes tevékenység ettől kezdve privát lesz. A meglévő tevékenységekre nincs hatással.
Rendszergazdai engedély hozzárendelése a privát tevékenységek megtekintéséhez
A Microsoft Defender Portal bal oldali menüjében válassza az Engedélyek lehetőséget.
A Cloud Apps (Felhőalkalmazások) területen válassza a Activity Privacy Permissions (Tevékenység adatvédelmi engedélyei) lehetőséget.
Ha adott rendszergazdáknak engedélyezni szeretné a privát tevékenységek megtekintését, a Tevékenység adatvédelmi engedélyei lapon válassza a +Felhasználó hozzáadása lehetőséget.
A Rendszergazdai engedély hozzáadása párbeszédpanelen adja meg a rendszergazda egyszerű felhasználónevét vagy e-mail-címét, és válassza az Engedély hozzáadása lehetőséget.
Megjegyzés:
Csak rendszergazdák rendelhetők hozzá a privát tevékenységek megtekintéséhez.
Privát tevékenységek megtekintése
Miután egy rendszergazda megkapta a megfelelő engedélyt a privát tevékenységek megtekintésére, választhatja, hogy ezeket a tevékenységeket a tevékenységnaplóban tekinti meg.
Privát tevékenységek megtekintése
A Tevékenységnapló lapon, a tevékenységtábla jobb oldalán válassza a Táblabeállítások, majd a Magánjellegű tevékenységek megjelenítése lehetőséget.
A Privát tevékenységek megjelenítése párbeszédpanelen kattintson az OK gombra , és ellenőrizze, hogy megértette-e, hogy a műveletet naplózták. A megerősítést követően a privát tevékenységek megjelennek a tevékenységnaplóban, és a művelet rögzítve lesz az irányítási naplóban.
Tipp
Ha a Tevékenységek exportálása a Privát tevékenységek megjelenítése beállítással van kiválasztva, az exportáláson belüli tevékenységek továbbra is privátak maradnak, és nem jelennek meg a tevékenységek részletei.
Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.