Упрощенное руководство по устранению утечки данных

Эта модель развертывания включает основные возможности безопасности данных с минимальной конфигурацией, уделяя особое внимание основным шагам для быстрого начала работы. Он предназначен для организаций, которые хотят защитить конфиденциальные данные в своем активе Microsoft 365 с помощью прогрессивного подхода Good/ Better/Best.

Модель использует Защита информации Microsoft Purview и защиту от потери данных (DLP) для создания базовой безопасности данных, а затем постепенно расширяет защиту конечных точек, автоматизирует классификацию и обеспечивает непрерывное улучшение за счет Управление внутренними рисками Microsoft Purview и адаптивная защита.

Сведения об этом руководстве

В этом руководстве содержатся следующие статьи:

В этих статьях рассматриваются:

  • Создание и развертывание меток конфиденциальности и политик защиты от потери данных с минимальной конфигурацией.
  • Как расширить защиту для конечных точек, Microsoft Teams и электронной почты с пользовательскими типами конфиденциальной информации (SIT) и автоматической маркировкой.
  • Шифрование файлов, расширение автоматической маркировки на стороне службы и включение адаптивной защиты для динамических политик на основе рисков.

Подготовка к работе

Это руководство предназначено для администраторов, которые знакомы с Защита информации Microsoft Purview и защитой от потери данных (DLP). Если вы не знакомы с этими решениями, дополнительные сведения см. в следующих статьях:

Лицензирование и подписки

Функции, приведенные в этом руководстве, начинаются с Microsoft 365 бизнес премиум и расширяются до соответствия требованиям E5 для получения дополнительных возможностей. Дополнительные сведения см. в заметках о лицензировании на каждом шаге.

Сведения о лицензировании см. в статье Подписки Microsoft 365, Office 365, Enterprise Mobility + Security и Windows 11 для предприятий.

Обзор развертывания

В модели развертывания используется прогрессивный подход Good,Better/Best:

Шаг Level Описание Результат
Шаг 1. Создание базовой безопасности данных Good Создание меток конфиденциальности, установка значений по умолчанию, развертывание базовых политик защиты от потери данных и включение аудита. Базовая защита данных с минимальной конфигурацией.
Шаг 2. Расширение защиты для конечных точек Лучше Создание пользовательских SIT, настройка автоматической маркировки на стороне клиента и развертывание защиты от потери данных для Teams, конечных точек и электронной почты. Расширенная защита с помощью автоматической классификации.
Шаг 3. Непрерывное совершенствование Лучший Шифрование файлов, расширение автоматической маркировки на стороне службы и включение адаптивной защиты. Непрерывное совершенствование методов обеспечения безопасности данных.

Примечание.

Просмотрите предлагаемые усилия и измените временные шкалы в зависимости от размера клиента и сложности организации.

Схема развертывания Microsoft Purview

Следующее действие