Защита файлов, которые не удается проверить для защиты от потери данных конечных точек

В этой статье используется процесс, который вы узнали из статьи Разработка политики защиты от потери данных, чтобы показать, как создать политику Защита от потери данных Microsoft Purview (DLP), которая помогает защитить файлы на поддерживаемых устройствах Windows и macOS в случае сбоя процесса сканирования. Проработайте этот сценарий в тестовой среде, чтобы ознакомиться с пользовательским интерфейсом создания политики.

Примечание.

Применение элементов управления к поддерживаемым файлам, которые завершаются сбоем сканирования, в настоящее время находится в предварительной версии.

Используйте этот сценарий, если вы хотите применить аудит, блокировку или блокировку с элементами управления переопределения к действиям пользователей для файлов, которые находятся в списке Отслеживаемые файлы , но не могут быть проверены конечной точкой DLP.

Важно!

В этой статье представлен гипотетический сценарий с гипотетическими значениями. Это только в иллюстративных целях. Замените собственные типы конфиденциальной информации, метки конфиденциальности, группы рассылки и пользователей.

Развертывание политики также важно. В этой статье показано, как использовать варианты развертывания, чтобы политика достигла вашего намерения, избегая дорогостоящих сбоев в работе.

Необходимые условия

Для этого сценария требуется, чтобы у вас уже были устройства, подключенные и отчеты в обозревателе действий. Если вы еще не настроили устройства, прочитайте статью Начало работы с функцией защиты от потери данных.

Важно!

Эта функция поддерживает только следующие типы действий:

  • Отправка в домен облачной службы с ограниченным доступом
  • Копирование на съемное USB-устройство
  • Копирование в общую сетевую папку
  • Print

Оператор намерения политики и сопоставление

Иногда при проверке файлов, поддерживаемых конечной точкой защиты от потери данных, иногда происходит сбой. В этих файлах может быть конфиденциальная информация, но мы не знаем. Если не удается проверить файл на любом из подключенных устройств, мы хотим запретить пользователям копировать этот файл на USB-устройство или в сетевую папку.

Statement Ответы на вопрос о конфигурации и сопоставление конфигурации
"При сбое сканирования файла на любом из подключенных устройств..." - Административный область: Полный каталог
. Где отслеживать: Enteprise applications & устройства, Devices-Scope
: Allusers, groups, devices, device groups
- Conditions: Document not be scanned
"... мы хотим запретить пользователям копировать этот файл на USB-устройство или в сетевую папку". - Действие: выберите аудит или ограничение действий на устройствах
. Снимите флажок Отправить в домен облачной службы или доступ из не разрешенного браузера
. Выберите Применить ограничения к определенным действиям
. Выберите Копировать на съемные USB-устройства и Блокировать с переопределением
выберите Копировать в сетевую папку и Блокировать с переопределением, Копировать в общую папку сети и Блокировать с переопределением
, Копировать в буфер обмена, Печать, Копирование или перемещение с помощью не разрешенного приложения Bluetooth, а также копирование или перемещение с помощью RDP

При настройке условий сводка выглядит следующим образом:

Условия политики для сводки соответствия для сценария 3.

Действия по настройке действий политики

Выполните следующие действия, чтобы настроить действия политики для этого сценария.

Важно!

Для целей этой процедуры создания политики оставьте политику отключенной. Измените параметры активации политики при развертывании политики.

  1. Войдите на портал Microsoft Purview.
  2. Откройтеполитикизащиты от> потери данных.
  3. Нажмите Создать политику.
  4. Выберите Корпоративные приложения & устройства.
  5. Выберите Настраиваемый в разделе Категории , а затем шаблон Настраиваемая политика в разделе Правила.
  6. Назовите новую политику и укажите описание.
  7. Выберите Полный каталогв разделе Администратор единиц.
  8. Окажите расположение только устройствами .
  9. Создайте правило, в котором:
    1. В условиях:
      1. Выбрать документ не удалось проверить
    2. В разделе Действия:
      1. Выберите Аудит или ограничение действий на устройствах.
      2. Снимите флажок Отправка в домен облачной службы с поддержкой restriced или доступ из не разрешенного браузера
      3. Выберите Применить ограничения к определенному действию.
      4. Выберите Копировать на съемное USB-устройство и блокировать с переопределением.
      5. Выберите Копировать в сетевую папку и Блокировать с переопределением.
      6. Очистка копирования в буфер обмена, печать, копирование или перемещение с помощью не разрешенного приложения Bluetooth и копирование или перемещение с помощью RDP
  10. Сохранить.
  11. Выберите Включить политику немедленно. Нажмите кнопку Далее.
  12. Проверьте параметры и выберите Отправить.