Создание и развертывание политик сбора

В политике сбора Microsoft Purview существует множество параметров конфигурации. Каждый параметр изменяет поведение политики. В этой статье представлены некоторые распространенные сценарии намерений для политик, которые сопоставляют с параметрами конфигурации. Затем вы сможете настроить эти параметры. После ознакомления со сценариями, приведенными в этой статье, вы получите базовые навыки, необходимые для использования пользовательского интерфейса создания политики сбора для создания собственных политик.

Подготовка к работе

Если вы не знакомы с политиками сбора Microsoft Purview, ниже приведен список основных статей, которые вы должны быть знакомы ранее.

Лицензирование SKU/подписки

Сведения о лицензировании см. в разделе

Сведения о моделях выставления счетов Microsoft Purview

Выставление счетов для политик сбора

Эта функция использует выставление счетов с оплатой по мере использования или лицензирование на пользователя для возможностей Microsoft Purview или и того, и другого. Чтобы помочь вам понять использование и управлять ими, Microsoft Purview предоставляет центр использования на портале Microsoft Purview. Дополнительные сведения см. в статье Управление использованием лицензий с оплатой по мере использования и лицензированием на пользователя. Дополнительные сведения о выставлении счетов Purview см. в статье Модели выставления счетов Purview.

Детализированные роли и группы ролей

Существуют роли и группы ролей, которые можно использовать для точной настройки элементов управления доступом.

Ниже приведен список применимых ролей.

  • Управление соответствием требованиям DLP

Дополнительные сведения см. в разделе Разрешения на портале Microsoft Purview.

Ниже приведен список применимых групп ролей.

  • Управление организацией
  • Администратор соответствия требованиям
  • Управление внутренними рисками Администратор
  • Администраторы Information Protection
  • Средства просмотра безопасности данных (поддержка только для чтения)

Сценарии создания политик

Существует так много параметров конфигурации в потоке создания политики, что невозможно охватить каждую или даже большинство конфигураций. Поэтому в этой статье рассматриваются наиболее распространенные сценарии политики сбора данных. При выполнении следующих сценариев вы получите практический опыт в широком спектре конфигураций.

Сценарий 1. Обнаружение конфиденциальных данных, совместно используемых неуправляемыми облачными приложениями, через сеть

Этот сценарий обнаруживает конфиденциальные данные, совместно используемые неуправляемыми облачными приложениями на уровне сети. Видимость сетевого трафика обеспечивается интегрированным поставщиком пограничных служб безопасного доступа (SASE) или сторонним поставщиком защищенного браузера, поэтому требуется настройка и включение интеграции. В этом сценарии описаны действия по настройке и включению интеграции.

Примечание.

Это гипотетический сценарий с гипотетическими значениями. Это только в иллюстративных целях. Следует заменить собственные типы конфиденциальной информации, метки конфиденциальности, группы рассылки и пользователей.

Сценарий 1. Предварительные требования и допущения

Настройка безопасности сетевых данных — это многоэтапный процесс.

  1. Настройка интеграции Purview с одним или несколькими поставщиками SASE.
  2. Настройте политику сбора для обнаружения конфиденциальных данных, совместно используемых неуправляемыми облачными приложениями на уровне сети.
  3. Просмотр данных безопасности сетевых данных

Сценарий 1. Оператор намерения политики и сопоставление

Нам необходимо обнаруживать конфиденциальные для нашей организации данные в виде текста или файлов, к которым предоставлен доступ любой пользователь в группе "Продажи в США" через браузеры, приложения, надстройки, API и многое другое с помощью неуправляемых облачных приложений, таких как ChatGPT, Dropbox, Slack или Gmail.

Statement Ответы на вопрос о конфигурации и сопоставление конфигурации
"Нам нужно обнаружить данные, которые являются конфиденциальными для нашей организации" — Данные для обнаружения: все классификаторы , за исключением всех полных имен и всех физических адресов.
"... в тексте или файлах..." — Действия для обнаружения: текст, отправленный в облако или приложение ИИ или общий доступ к ним, а также файл, переданный в облако или приложение ИИ, или общий доступ к ним
"... совместное использование любым пользователем в группе "Продажи в США" через браузеры, приложения, надстройки, API и многое другое с неуправляемыми облачными приложениями, такими как ChatGPT, Dropbox, Slack или Gmail..." — Куда обращаться: неуправляемые облачные приложения: ChatGPT, Dropbox, Slack, Gmail
— область: включить группу "Продажи в США"

Действия по созданию политики для сценария 1

Интеграция поставщика SASE

Чтобы интегрировать поддерживаемый поставщик SASE или защищенный браузер с Microsoft Purview, выполните следующие действия.

  1. На портале Microsoft Purview откройте решение для защиты от потери данных и выберите Хранилище безопасности на панели навигации слева.
  2. Выберите Получить решение для поставщика решений для безопасного браузера SASE или сторонних поставщиков, с которым вы хотите интегрироваться.
  3. Выполните действия, описанные в мастере интеграции. Действия зависят от выбранного поставщика SASE.
Настройка политики сбора для защиты сетевых данных

Чтобы создать политику сбора для безопасности сетевых данных, выполните следующие действия:

  1. Войдите на портал Microsoft Purview.

  2. Откройте решение для защиты от потери данных и перейдите кразделу Политики сбораклассификаторов>.

  3. Нажмите кнопку + Создать политику.

  4. Присвойте политике имя и необязательное описание. Инструкцию намерения политики можно использовать здесь.

  5. Нажмите кнопку Далее.

  6. Выберите + Добавить условие и выберите Содержимое содержит.

  7. Выберите Классификаторы , а затем — Изменить.

  8. Во всплывающем окне Область для классификаторов проверка Исключить классификаторы, а затем выберите + Исключить классификаторы.

  9. Во всплывающем окне Выбор классификаторов выберите Все полные имена и все физические адреса , а затем нажмите кнопку Готово.

  10. Нажмите кнопку Готово , а затем нажмите кнопку Далее.

    Совет

    (предварительная версия) Вы также можете добавить метки конфиденциальности в качестве условия в разделе Содержимое содержит для область обнаружения элементов с определенными метками конфиденциальности. Например, вы можете сосредоточиться на обнаружении элементов, помеченных как "Внутренние" или "Конфиденциальные", исключив при этом содержимое с общедоступными метками. Метки конфиденциальности поддерживаются только при обнаружении облачных приложений браузера и сети.

  11. Выберите + Добавить действия.

  12. Выберите Текст, отправленный в облако или приложение ИИ, или общий доступ к ним, а также Файл, отправленный в облако или приложение ИИ.

  13. Выберите Добавить и Далее.

  14. Выберите + Добавить источник данных.

  15. Перейдите на вкладку Неуправляемые облачные приложения .

  16. Найдите и выберите ChatGPT, Dropbox, Slack и Gmail , а затем нажмите кнопку Добавить.

  17. Выберите Изменить область в строке Неуправляемые облачные приложения.

  18. Выберите параметр Включить только определенные , а затем на вкладке Включено выберите + Добавить включения.

  19. Найдите группу Продажи в США , выберите ее и нажмите кнопку Добавить.

  20. Нажмите кнопку Сохранить и закрыть , а затем нажмите кнопку Далее.

  21. Оставьте параметр по умолчанию Не записывать содержимое и нажмите кнопку Далее.

  22. Убедитесь, что включены сетевые и сторонние защищенные браузеры и нажмите кнопку Далее.

  23. Убедитесь, что включен параметр Включить и нажмите кнопку Далее.

  24. Просмотрите параметры политики и выберите Создать политику.

  25. Просмотрите раздел Дальнейшие действия и нажмите кнопку Готово.

Просмотр данных безопасности сетевых данных

Просмотреть совпадения конфиденциальных данных сети можно с помощью двух средств Purview:

Обозреватель действий

Чтобы просмотреть соответствия безопасности сетевых данных в обозревателе действий, выполните следующие действия:

  1. Откройте решение для защиты от потери данных и перейдите вобозреватель действийпроводников>.
  2. Выберите + Добавить фильтр и выберите Уровень принудительного применения.
  3. Щелкните фильтр Уровень принудительного применения и выберите Сеть.
  4. Нажмите Применить.
DSPM для ИИ

Чтобы просмотреть результаты политики сбора в DSPM для ИИ, выполните следующие действия.

  1. Откройте решение DSPM для ИИ.
  2. Перейдите в раздел Отчеты , чтобы просмотреть высокоуровневые отчеты и графики с разбивкой взаимодействий, обнаруженных политикой сбора.
  3. Перейдите в обозреватель действий , чтобы просмотреть отдельные события взаимодействия ИИ и события обнаружения конфиденциальной информации.

Примечание.

Если вы не включили запись содержимого для взаимодействия СИ в политике сбора, для просмотра будут доступны только совпадения конфиденциального содержимого.