Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Обзор
Примечание.
Функции, используемые в этом сценарии, доступны в предварительной версии.
В этой статье используется процесс, который вы узнали из статьи Разработка политики защиты от потери данных, чтобы показать, как создать политику защиты от потери данных (DLP) Microsoft Purview, которая помогает защититься от непреднамеренного совместного использования отчетов Power BI, содержащих кредитные карта номера. Проработайте этот сценарий в тестовой среде, чтобы ознакомиться с пользовательским интерфейсом создания политики.
Важно!
В этой статье представлен гипотетический сценарий с гипотетическими значениями. Это только в иллюстративных целях. Замените собственные типы конфиденциальной информации, метки конфиденциальности, группы рассылки и пользователей.
Развертывание политики так же важно, как и ее проектирование. В этой статье показано, как использовать варианты развертывания, чтобы политика достигла вашего намерения, избегая дорогостоящих сбоев в работе.
Необходимые условия
В этом сценарии используется метка конфиденциальности — внутренняя конфиденциальность, поэтому требуется создать и опубликовать метки конфиденциальности. Дополнительные сведения см. в статьях
- Сведения о метках конфиденциальности
- Начало работы с метками конфиденциальности
- Создание и настройка меток конфиденциальности и соответствующих политик
В следующей процедуре создания политики используются оповещения. Сведения об установке см. в статье Начало работы с оповещениями защиты от потери данных.
Оператор намерения политики и сопоставление
Необходимо запретить внешним пользователям получать отчеты, содержащие номера кредитных карта, если только данные не помечены как конфиденциальные — внутренние. В этом случае политика защиты ограничивает доступ к определенным группам безопасности. Мы хотим уведомить администратора соответствия требованиям о том, когда блокируется семантическая модель, а владелец данных должен знать об этом ограничении. Мы также хотим, чтобы внутренние пользователи знали, что данные являются строго конфиденциальными и что они не должны делиться ими за пределами организации.
| Statement | Ответы на вопрос о конфигурации и сопоставление конфигурации |
|---|---|
| "Нам нужно заблокировать внешних пользователей..." | — Где отслеживать: Структура и Power BI . Административные область: Полный каталог . Действие: ограничение доступа или шифрование содержимого в расположениях> Microsoft 365. Запретить пользователям получать электронную почту или получать доступ к общим файлам SharePoint, OneDrive и Teams, а элементы> Power BIБлокировать только людей за пределами организации |
| "... из отчетов, содержащих кредитные карта номера..." | — Что отслеживать: используйте настраиваемый шаблон — условия для соответствия: измените его, чтобы добавить тип конфиденциальной информации номера кредитной карты . |
| "... за исключением случаев, когда данные помечены меткой строго конфиденциальности — внутренняя конфиденциальность...". | — Конфигурация группы условий. Создайте вложенную логическую группу условий NOT, присоединенную к первому условию, используя логическое условие AND - Условие для соответствия: измените его, чтобы добавить метку строго конфиденциальности — внутренняя конфиденциальность. |
| "Мы хотим уведомить администратора соответствия требованиям, чтобы знать, когда семантическая модель блокируется..." | -Отчеты об инцидентах. Отправка оповещения администраторам при совпадении правила: включено - отправлять оповещение каждый раз, когда действие соответствует правилу: выбрано значение |
| "... владелец данных, который должен быть осведомлен о том, что ограничение имело место. Мы также хотим, чтобы внутренние пользователи знали, что данные являются строго конфиденциальными и что они не должны делиться ими за пределами организации». | — Уведомления пользователей: в файлах Microsoft 365 и элементах Microsoft Fabric. Уведомляйте пользователей в службе Office 365 с помощью подсказки политики или Уведомления по электронной почте: выбрано — советы политики: настройка текста подсказки политики: выбрано. Добавьте в текстовое поле текст, объясняющий правила, регулирующие общий доступ к конфиденциальным данным. |
Действия по созданию политики
Важно!
Для этой процедуры создания политики примите значения включения и исключения по умолчанию и оставьте политику отключенной. Измените эти значения при развертывании политики.
- Войдите на портал Microsoft Purview.
- Откройте решение для защиты от потери данных и перейдите в раздел Политики.
- Нажмите Создать политику.
- Выберите Корпоративные приложения & устройства.
- Выберите Настраиваемые в списке Категории .
- Выберите Пользовательская политика в списке Правила .
- Нажмите кнопку Далее.
- Введите имя и описание политики. Инструкцию намерения политики можно использовать здесь.
Важно!
Невозможно переименовать политики
- Нажмите кнопку Далее.
- Примите значение по умолчанию Полный каталог в разделе Администратор единиц.
- Нажмите кнопку Далее.
- Выберите, куда следует применить политику. Выберите только расположение рабочих областей Fabric и Power BI .
- Нажмите кнопку Далее.
- На странице Определение параметров политики убедитесь, что выбран параметр Создать или настроить расширенные правила защиты от потери данных .
- Нажмите кнопку Далее.
- Выберите + Создать правило. Назовите правило и укажите описание.
- В разделе Условия выберите Добавить условие>Содержимое содержит> типыконфиденциальной>информации.
- Выберите типы сведений, которые применяются к номерам кредитной карта.
- Нажмите Добавить.
- Затем в разделе Содержимое содержит выберите Добавить группу.
- Оставьте для логического оператора значение AND, а затем установите для переключателя значение NOT.
- В строке под переключателем выберите Добавить условие>Содержимое содержит>метки добавления> конфиденциальности.
- Выберите метку конфиденциальности Строго конфиденциально — внутренняя.
- Нажмите Добавить.
- В разделе Действия выберите Добавить действие>Ограничить доступ или зашифровать содержимое в расположениях> Microsoft 365Запретить пользователям получать электронную почту или доступ к общим файлам SharePoint, OneDrive и Teams, а элементы> Power BIБлокировать только людей за пределами вашей организации.
- В разделе Уведомления пользователей установите переключатель в значение Вкл.
- Выберите Уведомлять пользователей в службе Office 365 с помощью подсказки политики или Уведомления по электронной почте, а затем выберите Настроить текст подсказки политики.
- Предоставьте подсказку политики, объясняющую, что данные в отчете являются строго конфиденциальными, не должны предоставляться за пределами организации.
- В разделе Отчеты об инцидентах установите для параметра Использовать этот уровень серьезности в оповещениях и отчетах администратора значение Высокий.
- Убедитесь, что переключатель Отправить оповещение администраторам при совпадении правил установлен в значение Вкл.
- Убедитесь, что выбран переключатель Отправить оповещение каждый раз, когда действие соответствует правилу .
- Выберите Сохранить.
- Просмотрите правило и нажмите кнопку Далее.
- Убедитесь, что установлены переключатель Запуск политики в режиме имитации и флажок Показывать подсказки политики в режиме имитации .
- Нажмите кнопку Далее.
- Просмотрите политику и нажмите кнопку Отправить.
- Нажмите кнопку Готово.