Поделиться через


Конфиденциальность с помощью Microsoft Defender для удостоверений

В этой статье описывается, как Microsoft Defender для удостоверений собирает данные таким образом, чтобы защитить личную конфиденциальность.

Примечание.

Если вы заинтересованы в просмотре или удалении персональных данных, ознакомьтесь с рекомендациями Майкрософт в разделе Запросы субъектов данных Windows для GDPR. Если вам нужны общие сведения о GDPR, см. раздел GDPR на портале Service Trust.

Какие данные собираются?

Microsoft Defender для удостоверений отслеживает сведения, созданные из Active Directory, сетевых действий и событий вашей организации, для обнаружения подозрительных действий. Отслеживаемые сведения о действиях позволяют Defender для удостоверений помочь вам определить допустимость каждой потенциальной угрозы, а также правильно рассмотреть и ответить на них.

Дополнительные сведения см. в разделе Microsoft Defender для отслеживаемых действий с удостоверениями.

Расположение данных

Defender для удостоверений работает в центрах обработки данных Microsoft Azure в следующих расположениях:

  • Азия (Юго-Восточная Азия)
  • Австралия (Восточная Австралия, Юго-Восточная Австралия)
  • Европа (Западная Европа, Северная Европа)
  • Индия (Центральная Индия, Южная Индия)
  • Северная Америка (восточная часть США, западная часть США, западная часть США 2)
  • Швейцария (Северная Швейцария, Западная Швейцария)
  • Объединенные Арабские Эмираты (Север ОАЭ и Центральная часть ОАЭ)
  • Соединенное Королевство (южная часть Соединенного Королевства)

Данные клиента, собранные службой, могут храниться следующим образом:

  • Ваша рабочая область автоматически создается в центре обработки данных, который географически ближе всего к вашему идентификатору Microsoft Entra. После создания рабочие области Defender для удостоверений нельзя переместить в другой центр обработки данных. Центр обработки данных рабочей области отображается на портале Microsoft Defender в разделе Параметры>Удостоверение>о>географическом расположении.

  • Географическое расположение, определенное правилами хранения данных веб-службы, если эта веб-служба используется Defender для удостоверений для обработки таких данных.

Хранение данных

Microsoft Defender для удостоверений хранит данные в течение 180 дней, которые отображаются на портале.

Ваши данные хранятся и доступны вам, пока лицензия находится в режиме льготного периода или приостановлена. По истечении этого периода эти данные будут удалены из систем Майкрософт, чтобы сделать их невосстановимыми, не позднее чем через 180 дней после прекращения или истечения срока действия контракта.

Общий доступ к данным

Defender для удостоверений предоставляет доступ к данным, включая данные клиента, среди следующих продуктов Майкрософт, которые также лицензируются клиентом. Для клиентов в облаке сообщества для государственных организаций (GCC) может происходить обмен данными между правительственными и коммерческими облачными средами в зависимости от расположения предложения службы.

  • Microsoft Defender XDR
  • Microsoft Defender for Cloud Apps
  • Microsoft Defender для конечной точки
  • Microsoft Defender для облака
  • Microsoft Sentinel
  • Управление рисками Microsoft Security (общедоступная предварительная версия)

Дополнительные сведения см. в разделе: