Конфиденциальность в Microsoft Defender для удостоверений

В этой статье описывается, как Microsoft Defender для удостоверений собирает данные таким образом, чтобы защитить личную конфиденциальность.

Примечание.

Если вы заинтересованы в просмотре или удалении персональных данных, ознакомьтесь с рекомендациями Майкрософт в разделе Запросы субъектов данных Windows для GDPR. Если вам нужны общие сведения о GDPR, см. раздел GDPR на портале Service Trust.

Какие данные собираются?

Microsoft Defender для удостоверений отслеживает данные, поступающие из Active Directory, сетевой активности и событий в организации, чтобы выявлять подозрительные действия. Информация об отслеживаемых действиях позволяет Defender for Identity помочь вам оценить обоснованность каждой потенциальной угрозы, а также правильно приоритизировать угрозы и реагировать на них.

Дополнительные сведения см. в статье: Действия, отслеживаемые Microsoft Defender для удостоверений.

Расположение данных

Defender for Identity функционирует в центрах обработки данных Microsoft Azure в следующих регионах:

  • Азия (Юго-Восточная Азия)
  • Австралия (Восточная Австралия, Юго-Восточная Австралия)
  • Европа (Западная Европа, Северная Европа)
  • Индия (Центральная Индия, Южная Индия)
  • Северная Америка (восточная часть США, западная часть США, западная часть США 2)
  • Швейцария (Северная Швейцария, Западная Швейцария)
  • Объединенные Арабские Эмираты (Север ОАЭ и Центральная часть ОАЭ)
  • Соединенное Королевство (южная часть Соединенного Королевства)

Данные клиента, собранные службой, могут храниться следующим образом:

  • Ваша рабочая область автоматически создается в центре обработки данных, который географически ближе всего к вашему идентификатору Microsoft Entra. После создания рабочие пространства Defender for Identity нельзя переместить в другой центр обработки данных. Центр обработки данных для рабочей области указан на портале Microsoft Defender в разделе Настройки>Удостоверения>О программе>Географическое расположение.

  • Географическое местоположение, определяемое в соответствии с правилами хранения данных онлайн-службы, если эта онлайн-служба используется Defender for Identity для обработки таких данных.

Хранение данных

Microsoft Defender для удостоверений личности хранит данные в течение 180 дней, и это отображается во всем портале.

Ваши данные хранятся и доступны вам, пока лицензия находится в режиме льготного периода или приостановлена. По истечении этого периода эти данные будут удалены из систем Майкрософт, чтобы сделать их невосстановимыми, не позднее чем через 180 дней после прекращения или истечения срока действия контракта.

Общий доступ к данным

Defender for Identity обменивается данными, включая данные клиента, с любыми из следующих продуктов Microsoft, на которые у клиента также есть лицензия. Для клиентов Government Community Cloud (GCC) возможен обмен данными между государственными и коммерческими облачными средами в зависимости от того, где размещено сервисное предложение.

  • Microsoft Defender
  • Microsoft Defender для облачных приложений
  • Microsoft Defender для конечной точки (средство защиты для конечных точек)
  • Microsoft Defender для облака
  • Microsoft Sentinel
  • Microsoft Security Exposure Management (общедоступная предварительная версия)

Дополнительные сведения см. в разделе: