Начало работы с Исследования по безопасности данных

Используйте Исследования по безопасности данных для выявления, исследования и снижения риска данных либо реактивно при возникновении инцидента, либо для упреждающего улучшения гигиены безопасности данных в организации. Выполните следующие действия в рабочем процессе, чтобы настроить предварительные требования и настроить Исследования по безопасности данных.

Дополнительные сведения о том, как Исследования по безопасности данных могут помочь в устранении инцидентов безопасности в организации, см. в статье Сведения о Исследования по безопасности данных.

Шаг 1. Чтение и согласие с условиями

При первом доступе к Исследования по безопасности данных на портале Microsoft Purview необходимо прочитать и принять условия заявления о конфиденциальности.

Убедитесь, что вы принимаете условия, и выберите Начало работы.

Шаг 2. Настройка разрешений

Чтобы разрешить пользователям доступ к средствам Исследования по безопасности данных на портале Microsoft Purview, назначьте пользователям соответствующие разрешения. Самый простой способ назначить роли — использовать задачу установки или добавить пользователя соответствующую группу ролей на странице Группы ролей на портале Microsoft Purview.

Члены групп ролей "Администратор соответствия требованиям" и "Управление организацией" автоматически имеют Исследования по безопасности данных административный и участник доступ. Члены групп ролей "Управление безопасностью данных" и "Управление внутренними рисками" автоматически получают доступ к участник. Дополнительные сведения об уровнях доступа см. в разделе Дополнительные группы ролей с доступом Исследования по безопасности данных.

Важно!

Чтобы настроить емкость ИИ для Исследования по безопасности данных, необходимо быть членом группы ролей администраторов Исследования по безопасности данных.

Пошаговые инструкции см. в статье Назначение разрешений в Исследования по безопасности данных.

Шаг 3. Настройка выставления счетов и использования

Чтобы приступить к работе с Исследования по безопасности данных, настройте параметры выставления счетов и использования для функций хранения данных и анализа ИИ. Исследования по безопасности данных использует модель оплаты, основанную на том, сколько данных вы добавляете в исследования и сколько ресурсов ИИ используется для анализа этих данных.

Пошаговые инструкции см. в статье Модели выставления счетов в Исследования по безопасности данных.

Если вы планируете включить упреждающее аналитику ИИ из Управление состоянием безопасности данных (DSPM), настройте выставление счетов перед включением переключателя, так как автоматически созданное исследование немедленно влечет за собой затраты на хранение и ИИ.

Совет

После завершения настройки все пользователи с Исследования по безопасности данных ролями получают уведомление через Центр уведомлений Microsoft Purview и по электронной почте с подтверждением готовности решения. Дополнительные сведения см. в разделе уведомления Email и портала.

Шаг 4. Создание исследования

Чтобы приступить к работе с Исследования по безопасности данных, необходимо создать исследование и настроить параметры исследования.

Исследования можно создавать несколькими способами. Выберите один из следующих методов, чтобы создать новое исследование:

Пользователь, создающий исследование, автоматически добавляется в качестве участника. Участники исследования могут получить доступ к расследованию на портале Microsoft Purview и выполнять Исследования по безопасности данных задачи.

Сведения о настройке доступа пользователей и разрешений для конкретных исследований см. в статье Настройка параметров доступа и разрешений для исследования в Исследования по безопасности данных.

Шаг 5. Поиск и оценка результатов

После создания исследования используйте средства поиска , чтобы определить содержимое, например электронную почту, документы и беседы с мгновенными сообщениями в вашей организации, относящееся к инциденту безопасности данных.

Совет

Уточнение и сужение поиска до ключевых областей исследования является итеративным процессом. Максимально сузьте результаты, прежде чем добавлять элементы данных в область исследования. Используйте фильтры для выявления несоответствующих элементов, выбора элементов и пометки элементов как исключенных.

Средства поиска позволяют:

Шаг 6. Добавление элементов в область исследования

После добавления элементов данных из поисковых запросов в область исследования система автоматически векторизирует элементы для анализа ИИ.

Вы можете группировать и просматривать элементы в область исследования, включая подробные представления файлов для каждого элемента данных. После завершения автоматической векторизации можно использовать средства на основе ИИ для расширенного анализа.

Шаг 7. Изучение элементов

Используйте обработку генеративного ИИ, чтобы быстро идентифицировать и просматривать элементы данных в область исследования. Эти средства помогают решить, какие элементы требуют более тщательного изучения и следует ли добавлять их в план устранения рисков.

Шаг 8. Действия по устранению рисков

Создание подробных экзаменов и обзор анализов рисков и рекомендаций по элементам в область исследования: