Tester vos stratégies de protection contre la perte de données
Article
Vous devez tester et régler le comportement de vos stratégies de Protection contre la perte de données Microsoft Purview (DLP) dans le cadre de votre déploiement de stratégie DLP. Cet article présente deux des méthodes de base que vous pouvez utiliser pour tester des stratégies dans votre environnement DLP.
Mode simulation
Lorsque vous déployez une nouvelle stratégie ou que vous devez modifier une stratégie existante, vous devez l’exécuter en mode simulation, puis passer en revue les alertes pour évaluer sa précision. Le mode simulation vous permet de voir comment une stratégie individuelle affecte tous les éléments qui se trouvent dans l’étendue des stratégies sans mise en œuvre réelle. Vous l’utilisez pour déterminer quels éléments correspondent à une stratégie.
Obtenir des insights avec Security Copilot
Note
La fonctionnalité Obtenir des insights avec Copilot est en préversion.
Obtenir des insights avec Copilot est une compétence Security Copilot incorporée dans la page de stratégie Protection contre la perte de données Microsoft Purview. Il peut vous aider à comprendre ce que vos stratégies font dans votre organization et où elles sont actives.
Sélectionnez une ou plusieurs stratégies, puis sélectionnez Obtenir des insights avec Copilot. Copilot génère ensuite une réponse qui vous donne des informations sur les stratégies sélectionnées, comme :
Où vos stratégies recherchent des informations sensibles.
Le type d’informations sensibles que vos stratégies recherchent.
Quels scénarios déclenchent les stratégies.
Comment les utilisateurs finaux sont affectés par les stratégies.
Votre organization doit disposer d’une licence pour Security Copilot.
Le compte que vous utilisez pour accéder à la fonctionnalité Obtenir des insights avec Copilot doit avoir le rôle Administrateur de la protection des informations.
Test-DlpPolicies
Test-DlpPolicies est une applet de commande qui vous permet de voir quelles stratégies DLP étendues à SharePoint et OneDrive correspondent (ou ne correspondent pas) à un élément individuel dans SharePoint ou OneDrive.
Vous devez disposer d’une adresse SMTP valide à laquelle envoyer le rapport. Par exemple : dlp_admin@contoso.com
Vous devez avoir l’ID de site où se trouve l’élément.
Vous devez disposer du chemin de lien direct vers l’élément.
Important
Test-DlpPolicies fonctionne uniquement pour les éléments qui se trouvent dans SharePoint ou OneDrive.
Test-DlpPolices ne signale les résultats que pour les stratégies qui incluent SharePoint seul, OneDrive seul ou à la fois SharePoint et OneDrive dans leur portée.
Test-DlpPolices fonctionne uniquement avec des conditions simples. Il ne fonctionne pas avec des conditions complexes, groupées ou imbriquées.
Utiliser Test-DlpPolices
Pour voir les stratégies DLP auxquelles correspond un élément, procédez comme suit :
Obtenir le chemin du lien direct vers l’élément
Ouvrez le dossier SharePoint ou OneDrive dans un navigateur.
Sélectionnez les points de suspension du fichier et sélectionnez les détails.
Dans le volet d’informations, faites défiler vers le bas, puis sélectionnez Chemin d’accès. Copiez le lien direct et enregistrez-le.
Le rapport est envoyé à l’adresse SMTP à laquelle vous avez passé la commande PowerShell Test-DlpPolicies. Il existe plusieurs champs. Voici les explications des plus importantes.
Nom du champ
Moyens
Classification ID
Type d’informations sensibles (SIT) que l’élément est classé comme
Microsoft Purview Data Loss Prevention (DLP) helps safeguard sensitive information by monitoring and preventing accidental data leaks across your organization's digital platforms. In this module, you'll learn how to plan, deploy, and adjust DLP policies to protect sensitive data in your organization, ensuring security without disrupting daily work.
Expliquez les principes de base de la sécurité des données, de la gestion de cycle de vie, de la sécurité des informations et de la conformité pour protéger un déploiement Microsoft 365.