Развертывание и использование Управление состоянием безопасности данных

Управление состоянием безопасности данных Microsoft Purview (DSPM) предоставляет централизованное представление о безопасности данных вашей организации. DSPM помогает понять ландшафт данных, определить риски и принять меры, предоставляя аналитические отчеты, тенденции и практические рекомендации по созданию политик защиты от потери данных (DLP) и управления внутренними рисками.

DSPM объединяет аналитические сведения из нескольких решений Microsoft Purview для предоставления:

  • Тенденции и аналитические отчеты для отслеживания и понимания действий в отношении конфиденциальных данных и пользователей
  • Рекомендации по преобразованию необработанных данных в практические меры безопасности
  • исследование на основе Microsoft Security Copilot для более глубокой аналитики с помощью предлагаемых подсказок, открытых запросов и книги подсказок

В этой модели развертывания вы получите пошаговые инструкции по развертыванию и использованию DSPM, от создания базовых элементов до выполнения рекомендаций.

Сведения об этом руководстве

В этом руководстве содержатся следующие статьи:

В этих статьях рассматриваются:

  • Рекомендуется использовать базовые элементы перед использованием DSPM.
  • Начальный доступ и настройка для аналитики DSPM.
  • Использование DSPM отчетов, тенденций и рекомендаций для понимания ландшафта данных.
  • Создание политик и изучение рисков с помощью DSPM рекомендаций и Security Copilot.

Подготовка к работе

Это руководство предназначено для администраторов, которые знакомы с Защита от потери данных Microsoft Purview (DLP), управлением внутренними рисками и Information Protection. Если вы не знакомы с этими решениями, дополнительные сведения см. в следующих статьях:

Лицензирование и подписки

Дополнительные сведения о подписках, поддерживающих развертываемые функции, см. в руководстве по обеспечению безопасности & соответствия требованиям Microsoft 365.

  • Защита от потери данных в Microsoft Purview
  • Управление внутренними рисками Microsoft Purview
  • Защита информации Microsoft Purview
  • Microsoft Security Copilot (необязательно для возможностей исследования)

Сведения о лицензировании см. в статье Подписки Microsoft 365, Office 365, Enterprise Mobility + Security и Windows 11 для предприятий.

Обзор развертывания

Модель развертывания разбивает подход на четыре этапа:

Шаг Описание Результат
Шаг 1. Создание базовых элементов Определение типов конфиденциальной информации (SIT), настройка меток, определение программы управления внутренними рисками и включение Microsoft Security Copilot. Полное пространство данных понятно и доступно.
Шаг 2. Настройка доступа и аналитики Назначьте роли, включите аналитику DLP и управления внутренними рисками и начните начальную проверку. DSPM начинает получать аналитические сведения.
Шаг 3. Общие сведения о ландшафте данных и рисках Просмотрите DSPM отчеты, тенденции и рекомендации. Оцениваются риски и понимается состояние безопасности данных.
Шаг 4. Принятие мер и исследование с помощью Security Copilot Создавайте политики на основе рекомендаций и изучайте их с помощью Security Copilot. Действия, предпринятые для защиты среды.

Примечание.

После выполнения шага 4 спланируйте ежемесячный цикл итерации, чтобы просмотреть DSPM рекомендации, обновить политики и укрепить общее состояние безопасности данных.

Схема развертывания Microsoft Purview

На рисунке показана модель развертывания для развертывания и использования Управление состоянием безопасности данных Microsoft Purview (DSPM) в четыре этапа.

Следующее действие