Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Управление состоянием безопасности данных Microsoft Purview (DSPM) предоставляет централизованное представление о безопасности данных вашей организации. DSPM помогает понять ландшафт данных, определить риски и принять меры, предоставляя аналитические отчеты, тенденции и практические рекомендации по созданию политик защиты от потери данных (DLP) и управления внутренними рисками.
DSPM объединяет аналитические сведения из нескольких решений Microsoft Purview для предоставления:
- Тенденции и аналитические отчеты для отслеживания и понимания действий в отношении конфиденциальных данных и пользователей
- Рекомендации по преобразованию необработанных данных в практические меры безопасности
- исследование на основе Microsoft Security Copilot для более глубокой аналитики с помощью предлагаемых подсказок, открытых запросов и книги подсказок
В этой модели развертывания вы получите пошаговые инструкции по развертыванию и использованию DSPM, от создания базовых элементов до выполнения рекомендаций.
Сведения об этом руководстве
В этом руководстве содержатся следующие статьи:
- Введение (эта статья)
- Шаг 1. Создание базовых элементов
- Шаг 2. Настройка доступа и аналитики
- Шаг 3. Общие сведения о ландшафте данных и рисках
- Шаг 4. Принятие мер и исследование с помощью Security Copilot
В этих статьях рассматриваются:
- Рекомендуется использовать базовые элементы перед использованием DSPM.
- Начальный доступ и настройка для аналитики DSPM.
- Использование DSPM отчетов, тенденций и рекомендаций для понимания ландшафта данных.
- Создание политик и изучение рисков с помощью DSPM рекомендаций и Security Copilot.
Подготовка к работе
Это руководство предназначено для администраторов, которые знакомы с Защита от потери данных Microsoft Purview (DLP), управлением внутренними рисками и Information Protection. Если вы не знакомы с этими решениями, дополнительные сведения см. в следующих статьях:
- Сведения о защите от потери данных
- Сведения об управлении внутренними рисками
- Сведения о метках конфиденциальности
- Сведения о Управление состоянием безопасности данных
Лицензирование и подписки
Дополнительные сведения о подписках, поддерживающих развертываемые функции, см. в руководстве по обеспечению безопасности & соответствия требованиям Microsoft 365.
- Защита от потери данных в Microsoft Purview
- Управление внутренними рисками Microsoft Purview
- Защита информации Microsoft Purview
- Microsoft Security Copilot (необязательно для возможностей исследования)
Сведения о лицензировании см. в статье Подписки Microsoft 365, Office 365, Enterprise Mobility + Security и Windows 11 для предприятий.
Обзор развертывания
Модель развертывания разбивает подход на четыре этапа:
| Шаг | Описание | Результат |
|---|---|---|
| Шаг 1. Создание базовых элементов | Определение типов конфиденциальной информации (SIT), настройка меток, определение программы управления внутренними рисками и включение Microsoft Security Copilot. | Полное пространство данных понятно и доступно. |
| Шаг 2. Настройка доступа и аналитики | Назначьте роли, включите аналитику DLP и управления внутренними рисками и начните начальную проверку. | DSPM начинает получать аналитические сведения. |
| Шаг 3. Общие сведения о ландшафте данных и рисках | Просмотрите DSPM отчеты, тенденции и рекомендации. | Оцениваются риски и понимается состояние безопасности данных. |
| Шаг 4. Принятие мер и исследование с помощью Security Copilot | Создавайте политики на основе рекомендаций и изучайте их с помощью Security Copilot. | Действия, предпринятые для защиты среды. |
Примечание.
После выполнения шага 4 спланируйте ежемесячный цикл итерации, чтобы просмотреть DSPM рекомендации, обновить политики и укрепить общее состояние безопасности данных.
Схема развертывания Microsoft Purview