Prevenção contra Perda de Dados no Novo Outlook: Como Confirmar o Comportamento da Política DLP
🔍 WiseChecker

Prevenção contra Perda de Dados no Novo Outlook: Como Confirmar o Comportamento da Política DLP

As políticas de Prevenção contra Perda de Dados (DLP) no Microsoft 365 ajudam a impedir que informações confidenciais saiam da sua organização por e-mail. Ao migrar para o Novo Outlook, as regras DLP que funcionavam no Outlook clássico podem se comportar de forma diferente, pois o novo cliente usa uma arquitetura distinta. Este artigo explica como as políticas DLP se aplicam no Novo Outlook, como testá-las e confirmar se estão funcionando corretamente, e o que fazer se uma política não for acionada como esperado.

O DLP no Novo Outlook depende do mesmo portal de conformidade do Microsoft Purview que o Outlook clássico, mas o ponto de aplicação muda para o lado do servidor. Entender essa mudança ajuda a verificar se suas políticas existentes ainda protegem dados confidenciais. Você aprenderá as etapas exatas para testar uma política DLP, interpretar os resultados e solucionar falhas comuns específicas do Novo Outlook.

Principais Conclusões: Confirmando o Comportamento da Política DLP no Novo Outlook

  • Portal de conformidade do Microsoft Purview > Prevenção contra Perda de Dados > Políticas: Crie ou edite uma política DLP de teste com uma regra de baixa severidade para validar o comportamento sem bloquear e-mails reais.
  • Novo Outlook > Envie um e-mail de teste contendo dados confidenciais: Use o tipo exato de informação confidencial definido na política para acionar a regra e verificar se há uma dica de política ou bloqueio.
  • Microsoft 365 Defender > Log de atividades: Pesquise por correspondências de regras DLP após o teste para confirmar se a política foi acionada e revisar a ação tomada.

ADVERTISEMENT

Por que o Comportamento da Política DLP Difere no Novo Outlook

O Novo Outlook para Windows é construído em uma plataforma baseada na web que usa o mesmo backend do Microsoft 365 que o Outlook na web. Isso significa que a aplicação do DLP ocorre principalmente no servidor antes do envio do e-mail, em vez de no cliente. No Outlook clássico, as regras DLP podem ser executadas localmente por meio do cliente Outlook e do suplemento do Exchange Online. No Novo Outlook, o cliente apenas exibe o resultado de uma avaliação DLP do lado do servidor.

Essa mudança tem dois efeitos principais. Primeiro, as dicas de política DLP aparecem no Novo Outlook apenas se o servidor as enviar de volta ao cliente. Segundo, qualquer regra DLP personalizada que dependa de uma ação do lado do cliente, como uma propriedade personalizada escrita por um suplemento do Outlook, pode não ser acionada no Novo Outlook. O portal de conformidade do Microsoft Purview continua sendo a fonte única da verdade para todas as políticas DLP, independentemente do cliente de e-mail.

Etapas para Confirmar o Comportamento da Política DLP no Novo Outlook

Siga estas etapas para criar uma política DLP de teste, enviar um e-mail correspondente do Novo Outlook e verificar se a política é acionada corretamente.

  1. Crie uma política DLP de teste no Microsoft Purview
    Acesse o portal de conformidade do Microsoft Purview. Selecione Prevenção contra Perda de Dados e depois Políticas. Clique em Criar política. Escolha Personalizado e depois Avançar. Dê um nome à política, como Teste DLP Novo Outlook. Selecione um local e habilite Exchange. Clique em Avançar. Em Regras, clique em Criar regra. Nomeie a regra como Bloqueio SSN Teste. Para Condição, selecione O conteúdo contém e depois Tipos de informação confidenciais. Adicione Número de Segurança Social dos EUA (SSN). Para Ação, selecione Restringir acesso ou criptografar o conteúdo. Defina a ação como Bloquear o envio de e-mail pelas pessoas. Defina a notificação do usuário como Notificar usuários com uma dica de política. Conclua o assistente e aguarde 15 minutos para a política ser replicada.
  2. Abra o Novo Outlook e componha um e-mail de teste
    Inicie o Novo Outlook para Windows. Clique em Novo e-mail. No campo Para, insira qualquer destinatário interno da sua organização. No campo Assunto, digite Teste DLP. No corpo do e-mail, cole um SSN realista, como 123-45-6789. Não use o SSN de uma pessoa real. O Microsoft 365 detectará o padrão independentemente dos números usados.
  3. Procure pela dica de política DLP antes de enviar
    Após colar o SSN, aguarde alguns segundos. O Novo Outlook envia o conteúdo para o servidor para avaliação. O servidor retorna uma dica de política se a regra corresponder. A dica aparece como uma barra amarela acima do corpo da mensagem com um texto semelhante a Esta mensagem contém conteúdo confidencial. Também pode mostrar um link Enviar mesmo assim se a política permitir substituição. Se a política estiver configurada para bloquear, o botão Enviar ficará esmaecido.
  4. Verifique o log de atividades no Microsoft 365 Defender
    Abra o Microsoft 365 Defender. Vá para Relatórios > Prevenção contra perda de dados. Clique em Ver atividade das regras DLP. Filtre pelo nome da política Teste DLP Novo Outlook. Você deve ver uma entrada com o assunto Teste DLP e a ação Bloqueado ou Permitido com substituição. Isso confirma que o servidor processou o e-mail de acordo com a regra DLP.
  5. Teste uma regra sem bloqueio para verificar a entrega da dica de política
    Se você definiu a ação como Apenas auditar, o e-mail será enviado, mas uma dica de política ainda aparecerá. Crie uma segunda regra que apenas audite. Envie outro e-mail de teste. A dica de política aparece no Novo Outlook e o log de atividades mostra Auditado. Isso confirma que o Novo Outlook pode exibir dicas de política do lado do servidor mesmo quando nenhum bloqueio é aplicado.

ADVERTISEMENT

Se a Política DLP Não For Acionada no Novo Outlook

A dica de política não aparece após colar dados confidenciais

Aguarde até 30 minutos após criar ou editar uma política DLP. O Microsoft 365 precisa de tempo para replicar as alterações de política em todos os servidores. Se a dica ainda não aparecer, verifique se o destinatário é um usuário interno. As regras DLP no Exchange avaliam apenas mensagens enviadas dentro da organização por padrão. Confirme também se o tipo de informação confidencial usado está habilitado no portal de conformidade do Microsoft Purview em Classificação de dados > Tipos de informação confidenciais.

A dica de política aparece no Outlook na web, mas não no Novo Outlook

O Novo Outlook usa a mesma avaliação do lado do servidor que o Outlook na web. Se a dica aparecer na versão do navegador, mas não na versão para desktop, limpe o cache do Novo Outlook. Vá para Configurações no Novo Outlook > Geral > Sobre o Novo Outlook. Clique no botão Limpar todos os dados em cache. Reinicie o Novo Outlook e teste novamente. Um cache local corrompido pode impedir a renderização das dicas de política.

A regra DLP bloqueia o e-mail, mas nenhuma dica de política é exibida

Isso geralmente acontece quando a política está configurada para bloquear silenciosamente, sem notificação ao usuário. No portal de conformidade do Microsoft Purview, edite a regra e expanda Notificações do usuário. Certifique-se de que Notificar usuários no Office 365 com uma dica de política esteja marcado. Confirme também que o texto da notificação não está vazio. Salve a política e aguarde 15 minutos antes de testar novamente.

Tipos de informação confidenciais personalizados não são detectados

Tipos de informação confidenciais personalizados que dependem de uma palavra-chave específica ou padrão de regex podem não corresponder se o formato dos dados no corpo do e-mail diferir ligeiramente. Teste com o padrão exato definido no tipo personalizado. Você também pode executar uma classificação de teste no portal de conformidade do Microsoft Purview em Classificação de dados > Classificadores treináveis para ver se o conteúdo corresponde.

Item Outlook Clássico DLP Novo Outlook DLP
Local de aplicação Lado do cliente via suplemento do Exchange Lado do servidor via Exchange Online
Entrega da dica de política Avaliação de regra local Servidor envia dica para o cliente
Suporte a suplementos personalizados Pode acionar regras por meio de propriedades personalizadas Não suporta acionadores de suplementos do lado do cliente
Dependência de cache Mínima Cache local pode bloquear dicas de política
Tempo de replicação da política Até 1 hora Até 30 minutos
Comportamento da ação de bloqueio Bloqueia o envio imediatamente Bloqueia o envio após avaliação do servidor

Agora você pode confirmar que suas políticas DLP funcionam corretamente no Novo Outlook criando uma política de teste, enviando um e-mail correspondente e verificando o log de atividades. Em seguida, verifique se todas as regras DLP de produção que dependem de acionadores do lado do cliente foram atualizadas para usar condições do lado do servidor. Um próximo passo prático é revisar o log de auditoria do Microsoft Purview semanalmente em busca de correspondências DLP do Novo Outlook para identificar lacunas na política antecipadamente.

ADVERTISEMENT