Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание.
Функции, описанные в этой статье, доступны в предварительной версии. Иногда организациям приходится не ограничивать доступ к конфиденциальным файлам. Если файл содержит содержимое с высоким уровнем конфиденциальности, которое не должно существовать в определенном расположении SharePoint или OneDrive, блокировка доступа может оказаться недостаточной — сам файл должен быть полностью удален из расположения. Карантин файлов защиты от потери данных (DLP) для SharePoint и OneDrive позволяет администраторам автоматически перемещать файлы, соответствующие правилу политики защиты от потери данных, в расположение карантина, контролируемое администратором.
Что такое карантин файлов?
Карантин файлов — это действие политики защиты от потери данных для расположений SharePoint и OneDrive. При настройке политики защиты от потери данных с помощью действия карантина следующие файлы, соответствующие правилу политики:
- Удален из исходного расположения SharePoint или OneDrive.
- Перемещен на определенный администратором сайт карантина в SharePoint.
- Заменен в исходном расположении текстовым файлом надгробия, содержащим сообщение, настроенное администратором.
Карантин файлов — это самое строгое действие защиты от потери данных, доступное для SharePoint и OneDrive. Он удаляет доступ для всех пользователей, включая владельца файла.
Когда следует использовать карантин файлов
Используйте карантин файлов, когда вашей организации необходимо:
- Изоляция содержимого с высоким уровнем конфиденциальности . Например, файл, содержащий конфиденциальные бизнес-данные, такие как номера доходов для незапланированного проекта, хранится в расположении SharePoint, где он не должен находиться. Файл должен быть удален из этого расположения и размещен в том месте, к которому могут получить доступ только авторизованные администраторы.
- Удаление доступа у владельца файла . В некоторых случаях владелец файла не должен сохранять доступ к содержимому. Например, файл был помещен в небезопасное расположение, и владелец должен работать с администратором, чтобы найти более безопасный способ его хранения и совместного использования.
- Обеспечение более надежной защиты, чем блокировка в одиночку . Блокировка предотвращает общий доступ, но оставляет файл на месте. Карантин полностью удаляет файл из исходного расположения.
Принцип работы карантина файлов
Если файл в расположении SharePoint или OneDrive соответствует правилу политики защиты от потери данных, для которого настроено действие карантина, происходит следующая последовательность:
- Удаление разрешений — все существующие разрешения и ссылки для общего доступа в файле удаляются.
- Перемещение файла — системная учетная запись перемещает файл из исходного расположения на настроенный сайт карантина администратора. Структура папок исходного расположения сохраняется на сайте карантина.
- Создание файла надгробия — текстовый (.txt) файл с тем же именем, что и исходный файл, заменяет его в исходном расположении. Файл надгробия отображает сообщение, настроенное администратором, и содержит относительный путь к файлу, помещенного в карантин. Полный путь к папке карантина не раскрывается владельцу файла.
- Аудит и оповещение — создается запись аудита, которая включает расположение файла карантина. В Обозреватель действий отображается событие сопоставления правил защиты от потери данных, а оповещения о защите от потери данных включают расположение файла карантина, владельца файла и исходный путь к файлу.
Удостоверение файла
Каждый файл в SharePoint и OneDrive однозначно идентифицируется по идентификатору документа, а не по имени файла. DLP использует идентификатор документа для отслеживания файлов в процессе карантина и восстановления.
Исключение сайта карантина
После назначения сайта SharePoint в качестве места карантина содержимое этого сайта автоматически исключается из оценки правила защиты от потери данных. Вам не нужно вручную добавлять сайт карантина в список исключений. Это автоматическое исключение предотвращает конфликты, в которых файл, помещенный в карантин, может соответствовать другому правилу защиты от потери данных и создавать циклическое принудительное применение.
Files, подходящие для карантина
Действие карантина применяется только к файлам, которые создаются или изменяются после включения политики с действием карантина. Files, которые существовали до активации политики, не оцениваются для действия карантина. Такая конструкция позволяет предотвратить ситуацию, когда политика с широкой областью случайно помещает в карантин большое количество существующих файлов, что будет трудно отменить, так как восстановление файлов выполняется вручную.
Важно!
Это поведение зависит от действия карантина. Другие действия защиты от потери данных, такие как блокировка, применяются ко всем файлам в область, независимо от того, когда они были созданы. Если ваша организация использует классификацию по запросу, файлы, которые сканируются и классифицируются проверкой по запросу, могут активировать действие карантина, если результат классификации впервые соответствует правилу политики защиты от потери данных.
Примечание.
Действие карантина недоступно в качестве действия классификации по запросу. Классификация по запросу только сканирует и классифицирует файлы— она не выполняет принудительные действия.
Поддерживаемые типы файлов
Карантин файлов поддерживает все типы файлов, поддерживаемые DLP для расположений SharePoint и OneDrive.
Файлы Tombstone
Когда файл помещается в карантин, текстовый файл надгробия заменяет его в исходном расположении. Файл надгробия:
- Использует имя исходного файла с расширением
.txt. - Отображает сообщение, настроенное администратором. Администраторы настраивают это сообщение в параметрах защиты от потери данных. Например, в сообщении может быть показано, чтобы владелец файла обратился за помощью по определенному адресу электронной почты.
- Включает относительный путь к файлу, помещенного в карантин, на сайте карантина. Полный путь к папке карантина не указан, так как расположение карантина является конфиденциальным сайтом, контролируемым администратором.
Владелец файла может просмотреть файл надгробия, чтобы понять, почему файл был удален и с кем следует связаться.
Восстановление файлов вручную
Автоматическое восстановление файлов, помещенных в карантин, не выполняется. Все восстановление файлов выполняется вручную. Администраторы решают, когда и следует ли восстанавливать файл в карантине.
Администраторы могут восстанавливать файлы, когда:
- Конфиденциальное содержимое определяется как безвредное в контексте.
- Использование файлов утверждено по уважительным бизнес-причинам.
- Совпадение политики является ложноположительным.
Чтобы восстановить файл, помещенный в карантин, выполните приведенные далее действия.
- Найдите файл, помещенный в карантин, на сайте карантина.
- Определите исходный путь к файлу с помощью журналов аудита.
- Переместите файл с сайта карантина обратно в исходное расположение. Администратор сайта карантина должен иметь доступ к исходному расположению.
- Удалите файл надгробия из исходного расположения.
Поведение после восстановления
После восстановления файла:
- Исходные разрешения общего доступа не восстанавливаются. Владелец файла или администратор должен перенастроить разрешения общего доступа.
- Восстанавливается только последняя версия файла. Предыдущие версии не сохраняются в процессе карантина и восстановления.
- Одно и то же правило защиты от потери данных не будет повторно помещено в карантин восстановленный файл, даже если файл был изменен или правило политики обновлено. Это поведение предназначено для предотвращения циклов карантина. Другие правила защиты от потери данных по-прежнему применяются к восстановленным файлам.
Известные ограничения
Автоматическое восстановление отсутствует — все восстановление файлов выполняется вручную. На портале Microsoft Purview нет действий по восстановлению.
Разрешения на общий доступ не сохраняются — исходные разрешения на общий доступ и ссылки не сохраняются в течение цикла карантина и восстановления.
Для карантина можно обработать не более 200 000 элементов на каждого клиента в течение 24-часового периода . Элементы, превышающие это ограничение, могут обрабатываться позже.
Карантин файлов не может быть завершен для файлов с длиной пути к файлу более 350 символов. В таких случаях файл надгробия не будет создан, в результате чего действие карантина не применяется.
Связь с другими функциями карантина
Карантин файлов защиты от потери данных для SharePoint и OneDrive отделен от следующих функций:
- Автоматический карантин конечной точки защиты от потери данных — применяется только к файлам на устройствах Windows и macOS. Файлы перемещаются в локальную папку карантина на устройстве. Карантин файлов SharePoint и OneDrive работает с файлами, размещенными в облаке.
- Microsoft Defender for Cloud Apps карантин файлов — аналогичная возможность карантина, которая существует в Microsoft Defender for Cloud Apps (MDA). Карантин файлов защиты от потери данных для SharePoint и OneDrive предназначен для организаций, которые хотят управлять карантином непосредственно из Microsoft Purview.
См. также
- Начало работы с карантином файлов защиты от потери данных для SharePoint и OneDrive
- Создание политики защиты от потери данных для карантина файлов в SharePoint и OneDrive
- Сведения о защите от потери данных
- Создание и развертывание политик защиты от потери данных
- [Сведения об изучении оповещений защиты от потери данных](dlp-alert-investigation-learn.md