Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Create a mapping task for an asset map

Última atualização: Jul 20, 2026

Secure Access Service Edge (SASE) oferece um recurso de mapeamento de ativos que descobre e cataloga arquivos em terminais e gera regras de detecção inteligentes para monitorar e controlar o envio externo de arquivos sensíveis. Crie tarefas de mapeamento de ativos para evitar vazamentos de dados por canais como mensagens instantâneas e e-mail.

Pré-requisitos

  • Você adquiriu a edição de prevenção contra perda de dados do SASE para acesso à Internet. Para mais informações, consulte Billing overview e Get started with SASE.

  • As informações de funcionários e departamentos já foram adicionadas. Para mais detalhes, consulte Connect an LDAP IdP e Manage user groups.

  • O cliente SASE nos terminais está na versão 4.3.1 ou posterior.

Etapa 1: Configurar uma tarefa de mapeamento de ativos

Crie uma tarefa de mapeamento de ativos para verificar arquivos nos terminais. O SASE examina os arquivos conforme a configuração da tarefa. Há dois tipos disponíveis:

  • Tarefa de mapeamento agendada: verifica os terminais periodicamente.

  • Tarefa de mapeamento imediato: executa uma verificação única. Essa tarefa permanece válida por 72 horas. Se o funcionário não fizer login no cliente SASE nesse período, o terminal não será verificado.

Tarefa de mapeamento imediato

  1. Faça login no console do Secure Access Service Edge.

  2. No painel de navegação à esquerda, escolha Data Protection > Asset Map.

  3. Na página Asset Map, clique em Start Asset Mapping.

  4. No painel Start Asset Mapping, configure os parâmetros a seguir e clique em OK.

    Parâmetro

    Descrição

    Task Name

    Insira um nome para a tarefa de mapeamento de ativos imediato.

    Report by Sensitivity Level

    Limiar de nível de sensibilidade para os arquivos relatados. A tarefa classifica os arquivos com base nas regras de identificação e relata apenas aqueles correspondentes ao nível especificado.

    Scan Mode

    Selecione um modo de verificação.

    • Quick Scan: verifica caminhos críticos do sistema, incluindo services, drivers, itens de inicialização, processos em execução e os diretórios Downloads, Desktop e Documents.

    • Custom Scan: examina os caminhos especificados. É possível adicionar vários caminhos.

      • Instruções:

        1. Caminhos de arquivo são suportados.

        2. Caminhos de pasta são suportados.

        3. Letras de unidade do sistema são suportadas.

        4. Variáveis de ambiente do Windows são suportadas.

      • Exemplos:

        1. Para verificar um arquivo específico: C:\scan_dir\scan_file.exe

        2. Para verificar todos os arquivos em uma pasta: C:\scan_dir

        3. Para verificar todos os arquivos em uma unidade: C:\

        4. Para verificar todos os arquivos na pasta APPDATA: %APPDATA%

    • Full Disk Scan: verifica todos os arquivos no disco.

    • Excluded Scan Path: especifique caminhos a serem excluídos da verificação.

    Perf Preference

    Nível de consumo de recursos da tarefa. Três modos estão disponíveis:

    • Experience First: minimiza o consumo de recursos para garantir uma experiência de usuário fluida. Em casos extremos, a verificação pode ser pausada ou cancelada.

    • Balanced Mode: equilibra a alocação de recursos entre as tarefas do usuário e a verificação de segurança, sem impactar significativamente a experiência do usuário.

    • Security First: prioriza a conclusão da verificação para garantir a segurança. Este modo pode consumir mais recursos do sistema.

    Applicable User

    Especifique os usuários aos quais a tarefa se aplica.

    1. All Users: verifica todos os usuários com o cliente SASE instalado nos terminais.

    2. Certain Users: verifica apenas os grupos de usuários selecionados.

    Exception User

    Especifique os usuários a serem excluídos da verificação. Insira vários nomes de usuário separados por vírgulas (,).

Tarefa de mapeamento agendada

  1. Faça login no console do Secure Access Service Edge.

  2. No painel de navegação à esquerda, escolha Data Protection > Asset Map.

  3. Na página Asset Map, clique na aba Asset Mapping Tasks.

  4. Na página Asset Mapping Tasks, clique em Create Asset Mapping Task.

  5. No painel Create Scheduled Asset Mapping Task, configure os parâmetros a seguir e clique em OK.

    Parâmetro

    Descrição

    Task Name

    Insira um nome para a tarefa agendada.

    Priority

    Prioridade da tarefa agendada. Valores válidos: 1 a 100. Um valor menor indica maior prioridade.

    Report by Sensitivity Level

    Especifique o nível de sensibilidade dos arquivos a serem relatados. A tarefa classifica os arquivos com base nas regras de identificação e relata apenas aqueles correspondentes ao nível especificado. Para mais informações sobre regras de identificação, consulte Configure identification rules for files transferred outbound.

    Status

    Ative ou desative a tarefa agendada.

    Scan Mode

    Selecione um modo de verificação.

    • Quick Scan: verifica caminhos críticos do sistema, incluindo services, drivers, itens de inicialização, processos em execução e os diretórios Downloads, Desktop e Documents.

    • Custom Scan: examina os caminhos especificados. É possível adicionar vários caminhos.

      • Input Guide:

        1. Caminhos de arquivo são suportados.

        2. Caminhos de pasta são suportados.

        3. Letras de unidade do sistema são suportadas.

        4. Variáveis de ambiente do Windows são suportadas.

      • Example:

        1. Para verificar um arquivo específico: C:\scan_dir\scan_file.exe

        2. Para verificar todos os arquivos em uma pasta: C:\scan_dir

        3. Para verificar todos os arquivos em uma unidade: C:\

        4. Para verificar todos os arquivos na pasta APPDATA: %APPDATA%

    • Full Disk Scan: verifica todos os arquivos no disco.

    • Excluded Scan Path: especifique caminhos a serem excluídos da verificação.

    Frequency

    Defina a frequência da verificação agendada.

    Perf Preference

    Nível de consumo de recursos da tarefa. Três modos estão disponíveis:

    • Experience First: minimiza o consumo de recursos para garantir uma experiência de usuário fluida. Em casos extremos, a verificação pode ser pausada ou cancelada.

    • Balanced Mode: equilibra a alocação de recursos entre as tarefas do usuário e a verificação de segurança, sem impactar significativamente a experiência do usuário.

    • Security First: prioriza a conclusão da verificação para garantir a segurança. Este modo pode consumir mais recursos do sistema.

    Applicable User

    Especifique os usuários aos quais a tarefa se aplica.

    1. All Users: verifica todos os usuários com o cliente SASE instalado nos terminais.

    2. Certain Users: verifica apenas os grupos de usuários selecionados.

    Exception User

    Especifique os usuários a serem excluídos da verificação. Insira vários nomes de usuário separados por vírgulas (,).

Etapa 2: Visualizar tarefas de mapeamento de ativos

  1. Faça login no console do Secure Access Service Edge.

  2. No painel de navegação à esquerda, escolha Data Protection > Asset Map.

  3. Na página Asset Map, clique na aba Task Management.

  4. Na página Task Management, visualize as tarefas de mapeamento de ativos imediatas e agendadas criadas.

    • Filtre as tarefas por critérios como Scan Mode, Perf Preference Mode e Task Status.

    • Na coluna Actions, clique em Cancel Task para cancelar uma tarefa em execução.

Etapa 3: Visualizar arquivos relatados

Após a conclusão de uma tarefa de mapeamento, o sistema relata os arquivos correspondentes ao nível de sensibilidade especificado. Visualize os detalhes desses arquivos.

  1. Faça login no console do Secure Access Service Edge.

  2. No painel de navegação à esquerda, escolha Data Protection > Asset Map.

  3. Na página Asset Map, visualize as informações dos arquivos relatados.

    1. Filtre os dados por critérios como intervalo de tempo, nível de sensibilidade, nome do arquivo, nome de usuário, departamento, nome do dispositivo, endereço IP do dispositivo e endereço MAC do dispositivo.

    2. Na coluna Actions, clique em Preview para visualizar o conteúdo do arquivo.

Outras operações

Gerar regra de forma inteligente

O SASE seleciona os arquivos mais relevantes relatados pelas tarefas de mapeamento de ativos e utiliza um modelo fundamental para aprender com eles. Esse processo gera novas regras de identificação adicionadas à biblioteca de recomendações inteligentes. Use essas regras para configurar políticas de classificação de dados. Para mais informações, consulte Configure identification rules for files transferred outbound.

Importante

Ao usar o recurso de aprendizado inteligente baseado em modelo fundamental pela primeira vez, o SASE oferece três tarefas de aprendizado gratuitas. Após utilizá-las, você recebe uma tarefa gratuita adicional por mês.

  1. Faça login no console do Secure Access Service Edge.

  2. No painel de navegação à esquerda, escolha Data Protection > Asset Map.

  3. Na página Intelligently Generate Rule, clique em Intelligently Generate Rule.

  4. No painel Intelligently Generate Rule, clique em Start New Learning Task. Configure os parâmetros conforme descrito na tabela a seguir e clique em Start.

    Parâmetro

    Descrição

    Files for Learning

    Quantidade de arquivos para aprendizado. São necessários pelo menos 5.000 arquivos para gerar regras precisas.

    Detected At

    Intervalo de tempo de detecção dos arquivos. O modelo fundamental aprende com os arquivos relatados nesse período.

    File Size

    Tamanho mínimo de arquivo para aprendizado. É possível filtrar arquivos maiores que 10 KB.

    File Format

    Formatos de arquivo para aprendizado. Atualmente, há suporte apenas para documentos de escritório, incluindo .ppt, .pptx, .pptm, .keynote, .key, .pages, .page, .dps, .xls, .xlsx, .xlsm, .xlam, .xlsb, .csv, .numbers, .lbx, .et, .doc, .docx, .docm, .dotm, .wps, .pdf e .ofd.