Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Эта модель развертывания включает основные возможности безопасности данных с минимальной конфигурацией, уделяя особое внимание основным шагам для быстрого начала работы. Он предназначен для организаций, которые хотят защитить конфиденциальные данные в своем активе Microsoft 365 с помощью прогрессивного подхода Good/ Better/Best.
Модель использует Защита информации Microsoft Purview и защиту от потери данных (DLP) для создания базовой безопасности данных, а затем постепенно расширяет защиту конечных точек, автоматизирует классификацию и обеспечивает непрерывное улучшение за счет Управление внутренними рисками Microsoft Purview и адаптивная защита.
Сведения об этом руководстве
В этом руководстве содержатся следующие статьи:
- Введение (эта статья)
- Шаг 1. Создание базовой безопасности данных
- Шаг 2. Расширение защиты для конечных точек
- Шаг 3. Непрерывное совершенствование
В этих статьях рассматриваются:
- Создание и развертывание меток конфиденциальности и политик защиты от потери данных с минимальной конфигурацией.
- Как расширить защиту для конечных точек, Microsoft Teams и электронной почты с пользовательскими типами конфиденциальной информации (SIT) и автоматической маркировкой.
- Шифрование файлов, расширение автоматической маркировки на стороне службы и включение адаптивной защиты для динамических политик на основе рисков.
Подготовка к работе
Это руководство предназначено для администраторов, которые знакомы с Защита информации Microsoft Purview и защитой от потери данных (DLP). Если вы не знакомы с этими решениями, дополнительные сведения см. в следующих статьях:
- Сведения о метках конфиденциальности
- Сведения о защите от потери данных
- Сведения об управлении внутренними рисками
Лицензирование и подписки
Функции, приведенные в этом руководстве, начинаются с Microsoft 365 бизнес премиум и расширяются до соответствия требованиям E5 для получения дополнительных возможностей. Дополнительные сведения см. в заметках о лицензировании на каждом шаге.
Сведения о лицензировании см. в статье Подписки Microsoft 365, Office 365, Enterprise Mobility + Security и Windows 11 для предприятий.
Обзор развертывания
В модели развертывания используется прогрессивный подход Good,Better/Best:
| Шаг | Level | Описание | Результат |
|---|---|---|---|
| Шаг 1. Создание базовой безопасности данных | Good | Создание меток конфиденциальности, установка значений по умолчанию, развертывание базовых политик защиты от потери данных и включение аудита. | Базовая защита данных с минимальной конфигурацией. |
| Шаг 2. Расширение защиты для конечных точек | Лучше | Создание пользовательских SIT, настройка автоматической маркировки на стороне клиента и развертывание защиты от потери данных для Teams, конечных точек и электронной почты. | Расширенная защита с помощью автоматической классификации. |
| Шаг 3. Непрерывное совершенствование | Лучший | Шифрование файлов, расширение автоматической маркировки на стороне службы и включение адаптивной защиты. | Непрерывное совершенствование методов обеспечения безопасности данных. |
Примечание.
Просмотрите предлагаемые усилия и измените временные шкалы в зависимости от размера клиента и сложности организации.