Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этом разделе показано, как создать политику Защита от потери данных Microsoft Purview (DLP), которая блокирует сообщения электронной почты, содержащие кредитные карта номера. Он соответствует процессу, описанному в разделе Разработка политики защиты от потери данных. Проработайте этот сценарий в тестовой среде, чтобы ознакомиться с пользовательским интерфейсом создания политики.
Важно!
В этой статье представлен гипотетический сценарий с гипотетическими значениями. Это только в иллюстративных целях. Замените собственные типы конфиденциальной информации, метки конфиденциальности, группы рассылки и пользователей.
Развертывание политики так же важно, как и ее проектирование. В этой статье показано, как использовать варианты развертывания, чтобы политика достигла вашего намерения, избегая дорогостоящих сбоев в работе.
Необходимые условия
В этом сценарии используется метка конфиденциальности , поэтому требуется создавать и публиковать метки конфиденциальности. Дополнительные сведения см. в статьях
- Сведения о метках конфиденциальности
- Начало работы с метками конфиденциальности
- Создание и настройка меток конфиденциальности и соответствующих политик
В этой процедуре используется гипотетическая группа распределения Finance team at Contoso.com и гипотетический получатель adele.vance@fabrikam.comSMTP.
В этой процедуре используются оповещения, см. статью Начало работы с оповещениями защиты от потери данных.
Оператор намерения политики и сопоставление
Нам необходимо заблокировать сообщения электронной почты всем получателям, которые содержат номера кредитов карта или к которым применена метка конфиденциальности, за исключением случаев, когда электронное письмо отправляется от кого-то из финансовой команды по адресу adele.vance@fabrikam.com. Мы хотим уведомлять администратора соответствия требованиям каждый раз, когда сообщение электронной почты блокируется, и уведомлять пользователя, отправившего элемент, и никому не может быть разрешено переопределить блокировку. Отслеживайте все случаи этого события с высоким риском в журнале, и мы хотим, чтобы сведения о любых событиях были записаны и предоставлены для исследования.
| Statement | Ответы на вопрос о конфигурации и сопоставление конфигурации |
|---|---|
| "Нам нужно заблокировать сообщения электронной почты всем получателям..." | — Где отслеживать: корпоративные приложения & устройствах и Exchange — административная область: полный каталог — действие: ограничение доступа или шифрование содержимого в расположениях> Microsoft 365Блокировать получение электронной почты или доступ к общим файлам> SharePoint, OneDrive и TeamsБлокировать всех |
| "... которые содержат кредитные карта числа или имеют метку конфиденциальности " строго конфиденциальности..." | — Что отслеживать: используйте настраиваемый шаблон — Условия для соответствия: измените его, чтобы добавить метку конфиденциальности . |
| "... за исключением случаев, если..." | — Конфигурация группы условий: создание вложенной логической группы условий NOT, присоединенной к первым условиям с помощью логического И. |
| "... сообщение электронной почты отправляется от кого-то из финансовой команды..." | — Условие для соответствия: отправитель является членом |
| "... и ..." | — Условие для соответствия: добавление второго условия в группу NOT |
| "... в ..."adele.vance@fabrikam.com | — Условие для соответствия: Получатель — |
| "... Уведомить..." | — Уведомления пользователей: включено — советы по политике: включено. |
| "... администратор соответствия требованиям каждый раз, когда сообщение электронной почты блокируется, и уведомляет пользователя, отправившего элемент..." | - Советы по политике: включено . Уведомление этих пользователей: выбрано . Пользователь, отправивший, поделившийся или изменивший содержимое: выбрано - Отправить сообщение электронной почты этим дополнительным пользователям: добавьте адрес электронной почты администратора соответствия требованиям. |
| "... и никто не может быть разрешен переопределить блок... | - Разрешить переопределения из служб M365: не выбран |
| "... Отслеживайте все случаи этого события с высоким риском в журнале, и мы хотим, чтобы сведения о любых событиях были записаны и предоставлены для исследования. | — Используйте этот уровень серьезности в оповещениях и отчетах администратора: высокий — отправка оповещения администраторам при совпадении с правилом: выбрано — отправлять оповещение каждый раз, когда действие соответствует правилу: выбрано |
Действия по созданию политики
Важно!
Для этой процедуры создания политики примите значения включения и исключения по умолчанию и оставьте политику отключенной. Измените эти значения при развертывании политики.
Войдите на портал Microsoft Purview.
Откройте решение для защиты от потери данных и выберите Политики>+ Создать политику.
Выберите Корпоративные приложения & устройства.
Выберите Настраиваемые в списке Категории .
Выберите Настраиваемый в списке Правила .
Нажмите кнопку Далее.
Введите имя и описание для политики. Инструкцию намерения политики можно использовать здесь.
Важно!
Нельзя переименовать политики.
Нажмите кнопку Далее.
Назначение единиц администрирования. Чтобы применить политику ко всем пользователям, примите параметр по умолчанию.
Нажмите кнопку Далее.
Выберите, куда следует применить политику. Выберите только расположение электронной почты Exchange . Отмените выбор всех остальных расположений.
Нажмите кнопку Далее.
На странице Определение параметров политики уже должен быть выбран параметр Создать или настроить расширенные правила защиты от потери данных .
Нажмите кнопку Далее.
Выберите Создать правило. Назовите правило и укажите описание.
В разделе Условия выберите Добавить условие>Содержимое содержит.
(Необязательно) Введите имя группы.
(Необязательно) Выберите оператор Group.
Выберите Добавить> типы >конфиденциальной информацииНомер кредитной карты.
Нажмите Добавить.
В разделе Содержимое содержит выберите Добавить>метки> конфиденциальностис высоким уровнем конфиденциальности, а затем нажмите кнопку Добавить.
Затем под разделом Содержимое содержит выберите Добавить группу.
Оставьте для логического оператора значение AND, а затем установите для переключателя значение NOT.
Выберите Добавить условие.
Выберите Отправитель является участником.
Выберите Добавить или удалить группы рассылки.
Выберите Команда по финансам , а затем нажмите кнопку Добавить.
Выберите Добавить условие>Получатель.
В поле электронной почты введите adele.vance@fabrikam.com и выберите Добавить .
В разделе Действия выберите Добавить действие>Ограничить доступ или зашифровать содержимое в расположениях Microsoft 365.
Выберите Блокировать получение электронной почты пользователями или доступ к общим файлам SharePoint, OneDrive и Teams, а затем выберите Блокировать всех.
Установите переключатель Уведомления пользователей в значение Вкл.
Выберите Email уведомления>Уведомлять пользователя, отправившего, поделившегося или последнего изменившего содержимое.
Укажите, следует ли вложить соответствующее сообщение электронной почты в уведомление.
Выберите, следует ли добавлять советы по политике.
В разделе Пользовательские ovverides убедитесь, что флажок Разрешить переопределения из приложений и служб Microsoft 365...не установлен.
В разделе Отчеты об инцидентах установите для параметра Использовать этот уровень серьезности в оповещениях и отчетах администратора значение Высокий.
Установите параметр Отправить оповещение каждый раз, когда действие соответствует переключателю правила в значение Вкл.
Выберите Сохранить.
Нажмите кнопку Далее, а затем — Запуск политики в режиме имитации.
Нажмите кнопку Далее , а затем — Отправить.
Нажмите кнопку Готово.