Microsoft Purview e governança de dados
Use o Microsoft Purview para descobrir, classificar e rotular dados confidenciais armazenados no Azure e configure políticas de prevenção contra perda de dados para evitar vazamentos acidentais.
Microsoft Purview e governança de dados é uma aula grátis de Azure Fundamentals no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Azure Fundamentals, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Azure Fundamentals inclui 4 aulas no total.
O que é o Microsoft Purview
O Microsoft Purview é uma solução unificada de governança e conformidade de dados que reúne recursos de catalogação, classificação, rotulagem e proteção de dados em todo o ambiente de dados de uma organização. Ele abrange dados locais, serviços de dados do Azure, Microsoft 365 e até dados em outras nuvens. O Purview oferece às organizações uma visão unificada para entender onde estão os dados confidenciais e garantir que sejam protegidos.
Microsoft Purview versus produtos anteriores
O Microsoft Purview foi criado pela combinação do antigo Azure Purview (governança de dados) com o Microsoft Compliance Manager (gerenciamento de conformidade) em um único portal unificado. O resultado inclui duas áreas principais:
- Purview Data Governance — descobrir e classificar dados em diferentes fontes
- Purview Risk & Compliance — rótulos de Sensitivity, políticas de DLP e gerenciamento de riscos internos
O mapa de dados do Purview
O Purview Data Map é a base da governança de dados no Purview. Ele examina automaticamente as fontes de dados registradas — incluindo Azure SQL, Blob Storage, ADLS, SQL Server local e Power BI — e cria um catálogo de metadados de todos os ativos descobertos. Cada ativo é descrito com seu esquema, tipos de dados, rótulos de classificação e linhagem (de onde os dados vieram e para onde vão).
# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collectionExame e classificação
Depois de registrar uma fonte de dados, você configura um exame — um processo automatizado que se conecta à fonte de dados, lê os metadados e uma amostra dos dados e aplica regras de classificação para identificar conteúdo confidencial. O Purview inclui mais de 200 classificadores integrados para tipos comuns de dados confidenciais, como números de cartão de crédito, números de seguridade social, números de passaporte e identificadores de saúde.
Rótulos de Sensitivity
Os rótulos de Sensitivity são etiquetas aplicadas a documentos, emails e ativos de dados para indicar seu nível de confidencialidade. Os rótulos comuns incluem Public, General, Confidential, Highly Confidential. Os rótulos são definidos no portal de conformidade do Purview e podem ser aplicados manualmente pelos usuários ou automaticamente com base na classificação do conteúdo. Depois de atribuída, a etiqueta acompanha o documento e controla quais proteções são aplicadas.
# Sensitivity label hierarchy example:
# Public - No restrictions
# General - Internal use, no external sharing
# Confidential - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only accessPolíticas de prevenção contra perda de dados (DLP)
As políticas de prevenção contra perda de dados (DLP) no Purview detectam e protegem automaticamente informações confidenciais contra compartilhamento inadequado. Por exemplo, uma política de DLP pode bloquear o envio para um endereço externo de um email que contenha um número de cartão de crédito ou impedir que um arquivo rotulado como 'Highly Confidential' seja carregado em um OneDrive pessoal. As políticas de DLP aplicam-se aos serviços do Microsoft 365, Teams, SharePoint e aos serviços do Azure.
Linhagem de dados
A linhagem de dados acompanha o percurso dos dados desde sua origem, passando pelas transformações, até seu destino final. No Purview, os diagramas de linhagem mostram como os dados fluem pelos pipelines do Azure Data Factory, pelo Azure Synapse Analytics e por outros serviços. Isso é valioso para a conformidade (comprovar a procedência dos dados aos auditores) e para a análise da causa raiz (rastrear erros até problemas nos dados de origem).
Gerenciamento de riscos internos
O gerenciamento de riscos internos no Purview detecta possíveis exfiltrações de dados por funcionários usando sinais da atividade do Microsoft 365 (baixar grandes volumes de arquivos, enviar dados confidenciais para emails pessoais e acessar dados fora do horário normal). Ele usa aprendizado de máquina para criar perfis de risco e gerar alertas para investigação pelas equipes de segurança. Todas as análises respeitam a privacidade dos usuários por meio de pseudonimização até que uma investigação seja aberta.
Catálogo de dados do Purview
O catálogo de dados do Purview é um inventário pesquisável de todos os ativos de dados descobertos e registrados no mapa de dados. Engenheiros de dados, analistas e responsáveis pela conformidade podem pesquisar ativos por nome, tipo, classificação ou etiqueta. A página de cada ativo mostra seu esquema, dados de exemplo, resultados da classificação, rótulo de Sensitivity, linhagem e proprietário. Isso permite democratizar o acesso aos dados, mantendo os controles de governança.
eDiscovery e auditoria no Purview
O eDiscovery no Purview permite que as equipes jurídicas e de conformidade pesquisem, preservem e exportem conteúdo dos serviços do Microsoft 365 para processos judiciais. O recurso de auditoria fornece um registro com evidências de adulteração das atividades de usuários e administradores no Microsoft 365 e no Azure, permitindo a investigação forense de incidentes de segurança. Ambos os recursos são essenciais para setores regulamentados com requisitos rigorosos de preservação de evidências.
Conectando o Purview ao Azure Policy
Purview e Azure Policy complementam-se: o Purview identifica onde estão os dados confidenciais e classifica-os, enquanto o Azure Policy aplica controlos técnicos — por exemplo, impedindo a criação de contas de armazenamento sem encriptação ou exigindo que os registos de diagnóstico estejam ativados em todas as bases de dados SQL. Em conjunto, formam uma estrutura de governação na qual tanto a sensibilidade dos dados como a configuração dos recursos são geridas ativamente.
Verificação rápida
Teste a sua compreensão dos conceitos do Microsoft Azure Fundamentals (AZ-900) abordados nesta lição.
Resumo da lição
Nesta lição, aprendeu que o Microsoft Purview fornece uma plataforma unificada para governação, classificação e conformidade de dados; o Data Map deteta e classifica automaticamente dados confidenciais em todo o seu património de dados; e as políticas DLP e os rótulos de confidencialidade impedem que dados confidenciais sejam partilhados ou acedidos de forma inadequada. A seguir, vamos explorar o Microsoft Compliance Manager para avaliar e acompanhar o seu estado de conformidade.
Perguntas Frequentes
A aula “Microsoft Purview e governança de dados” é grátis?
Sim — o texto completo de “Microsoft Purview e governança de dados” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Azure Fundamentals, atualize para CoddyKit PRO. O curso de Azure Fundamentals inclui 4 aulas no total.
O que vou aprender em “Microsoft Purview e governança de dados”?
Use o Microsoft Purview para descobrir, classificar e rotular dados confidenciais armazenados no Azure e configure políticas de prevenção contra perda de dados para evitar vazamentos acidentais. Você pratica Azure Fundamentals com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Azure Fundamentals?
Nenhuma experiência prévia é necessária. Azure Fundamentals no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Microsoft Purview e governança de dados”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Azure Fundamentals?
Sim. Cada aula de Azure Fundamentals inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Estruturas de conformidade do Azure
- Microsoft Purview e governança de dados
- Microsoft Compliance Manager
- GDPR no Azure