Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Important
A fájlszabályzatok 2027. január 6-án megszűnnek. A fájlalapú adatvédelem fenntartásához migráljon Microsoft Purview DLP- vagy automatikus címkézési szabályzatokba.
Microsoft Defender for Cloud Apps lehetővé teszi a Microsoft Purview bizalmassági címkéinek automatikus alkalmazását. Ezek a címkék fájlszabályzat-szabályozási műveletként vannak alkalmazva a fájlokra, és a címke konfigurációjától függően titkosítást alkalmazhatnak a további védelemhez. A fájlokat úgy is megvizsgálhatja, hogy a Defender for Cloud Appsban a rájuk alkalmazott bizalmassági címke alapján szűr. A címkék használata lehetővé teszi a bizalmas adatok jobb láthatóságát és szabályozását a felhőben. A Microsoft Purview és a Defender for Cloud Apps integrálása olyan egyszerű, hogy elég egyetlen jelölőnégyzetet bejelölni.
A Microsoft Purview Defender for Cloud Apps való integrálásával a felhőbeli szolgáltatások és a biztonságos fájlok teljes körű kihasználását használhatja, beleértve a következőket:
- Bizalmassági címkék alkalmazásának lehetősége cégirányítási műveletként adott szabályzatnak megfelelő fájlokra
- Az összes besorolt fájl megtekintése központi helyen
- A besorolási szintnek megfelelő vizsgálat és a bizalmas adatok felhőalkalmazásokon keresztüli kitettségének számszerűsítése
- Szabályzatok létrehozása a besorolt fájlok megfelelő kezelésének biztosításához
Előfeltételek
Megjegyzés:
A Microsoft Purview bizalmassági címkéinek integrációjának engedélyezéséhez mind a Defender for Cloud Apps licencére, mind a Microsoft Purview licencére szükség van. Amint mindkét licenc elérhető, Defender for Cloud Apps szinkronizálja a szervezet címkéit a Microsoft Purview-ból.
- A Microsoft Purview-integráció használatához engedélyeznie kell a Microsoft 365 alkalmazás-összekötőt.
Ahhoz, hogy Defender for Cloud Apps bizalmassági címkéket használjon, közzé kell őket tenni a Microsoft Purview bizalmassági címkeszabályzatának részeként.
Defender for Cloud Apps jelenleg a Microsoft Purview bizalmassági címkéinek alkalmazását támogatja a következő fájltípusokra:
- Word: docm, docx, dotm, dotx
- Excel: xlam, xlsm, xlsx, xltx
- PowerPoint: potm, potx, ppsx, ppsm, pptm, pptx
- PDF
Megjegyzés:
PDF esetén egységes címkéket kell használnia.
Az Microsoft Purview bizalmassági címkék alkalmazása jelenleg a Boxban, a Google Workspace-ben, SharePoint Online-ban és OneDrive tárolt fájlok esetében érhető el. A jövőbeli verziókban további felhőalkalmazások is támogatottak lesznek.
Működése
A Microsoft Purview bizalmassági címkéit a Defender for Cloud Appsban láthatja. Miután integrálta a Defender for Cloud Appsot a Microsoft Purviewvel, a Defender for Cloud Apps az alábbiak szerint beolvassa a fájlokat:
Defender for Cloud Apps lekéri a bérlőben használt összes bizalmassági címke listáját. Defender for Cloud Apps óránként végrehajtja ezt a lekérést a lista naprakészen tartásához.
Defender for Cloud Apps ezután bizalmassági címkéket keres a fájlokban az alábbiak szerint:
- Ha engedélyezte az automatikus vizsgálatot, a rendszer az összes új vagy módosított fájlt hozzáadja a vizsgálati várólistához, és a rendszer minden meglévő fájlt és adattárat megvizsgál.
- Ha fájlszabályzatot állít be a bizalmassági címkék kereséséhez, a rendszer felveszi ezeket a fájlokat a bizalmassági címkék vizsgálati várólistájára.
A 2. lépésben leírt érzékenységi címkék lefedik azokat az érzékenységi címkéket, amelyeket a Defender for Cloud Apps első skennelés során fedezett fel, hogy lássa, mely érzékenységi címkéket használják a bérlődben. A külső címkék, a bérlőn kívüli személy által beállított besorolási címkék felkerülnek a besorolási címkék listájára. Ha nem szeretnél külső érzékenységi címkéket keresni, válaszd ki a "Csak Microsoft Information Protection érzékenységi címkéket és tartalomellenőrzési figyelmeztetéseket tartalmazó fájlokat" ebben a bérlő jelölőnégyzetben.
Miután engedélyezte a Microsoft Purviewt a Defender for Cloud Appsban, a csatlakoztatott felhőalkalmazásokhoz újonnan hozzáadott összes fájlt átvizsgálja a rendszer bizalmassági címkék szempontjából.
A Defender for Cloud Appsban új szabályzatokat hozhat létre, amelyek automatikusan alkalmazzák az Ön bizalmassági címkéit.
Integrációs korlátok
A Microsoft Purview-címkék Defender for Cloud Apps való használatakor vegye figyelembe az alábbi korlátozásokat.
| Korlát | Leírás |
|---|---|
| A Defender for Cloud Apps kívül alkalmazott címkékkel vagy védelemmel rendelkező fájlok | A Defender for Cloud Appson kívül alkalmazott, védelem nélküli címkéket a Defender for Cloud Apps felülbírálhatja, de nem távolíthatja el.
Defender for Cloud Apps nem távolíthatók el védelemmel ellátott címkék a Defender for Cloud Apps kívül címkézett fájlokból. A Felhőhöz készült Defender-alkalmazásokon kívül alkalmazott védelemmel rendelkező fájlok vizsgálatához adjon engedélyeket a védett fájlok tartalmának vizsgálatához. |
| A Defender for Cloud Apps által címkézett fájlok | Defender for Cloud Apps nem bírálja felül az Defender for Cloud Apps által már címkézett fájlok címkéjét. |
| Jelszóval védett fájlok | Defender for Cloud Apps nem tudja olvasni a címkéket a jelszóval védett fájlokon. |
| Üres fájlok | Az üres fájlokat a Defender for Cloud Apps nem címkézi. |
| Kivételt igénylő kódtárak | A Defender for Cloud Apps nem tudja címkézni a kötelező kivételre konfigurált könyvtárakban található fájlokat. |
| Hatókörre vonatkozó követelmények | Ahhoz, hogy Defender for Cloud Apps felismerjen egy bizalmassági címkét, a Purview címkehatókörét legalább fájlokhoz és e-mailekhez konfigurálni kell. |
Megjegyzés:
A Microsoft Purview a Microsoft fő megoldása a címkézési szolgáltatásokhoz. További információt a Microsoft Purview dokumentációjában talál.
A Microsoft Purview integrálása a Defender for Cloud Apps szolgáltatással
Engedélyezheted a Microsoft Purview integrációt, közvetlenül a fájlokra alkalmazhatod érzékenységi címkéket, és konfigurálhatod az automatikus címkézési szabályzatokat a Defender for Cloud Apps-ben.
A Microsoft Purview engedélyezése
A Microsoft Purview és a Defender for Cloud Apps integrálásához mindössze egyetlen jelölőnégyzetet kell bejelölnie. Az automatikus vizsgálat engedélyezésével lehetővé teszi a Microsoft Purviewbeli bizalmassági címkék megkeresését a Microsoft 365-fájlokban, házirend létrehozása nélkül. Az automatikus vizsgálat engedélyezése után, ha a felhőkörnyezetében Microsoft Purview bizalmassági címkékkel ellátott fájlok találhatók, Defender for Cloud Apps láthatja őket.
A bizalmassági címkékhez engedélyezett tartalomvizsgálattal rendelkező fájlok Defender for Cloud Apps ellenőrzésének engedélyezése:
A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. Ezután lépjen a Information Protection ->Microsoft Information Protection.
A Microsoft Information Protection beállítások területen válassza az Új fájlok automatikus vizsgálata a Microsoft Information Protection bizalmassági címkéi és a tartalomvizsgálati figyelmeztetések szempontjából lehetőséget.
A Microsoft Purview engedélyezése után megtekintheti a bizalmassági címkékkel rendelkező fájlokat, és szűrheti őket címkénként Defender for Cloud Apps. Miután Defender for Cloud Apps csatlakozott a felhőalkalmazáshoz, a Microsoft Purview integrációs funkcióival bizalmassági címkéket alkalmazhat a Microsoft Purview-ból (titkosítással vagy anélkül) a Defender for Cloud Apps, közvetlenül a fájlokhoz adva vagy egy fájlszabályzat konfigurálásával, hogy a bizalmassági címkéket automatikusan alkalmazza irányítási műveletként.
Megjegyzés:
Az automatikus vizsgálat nem vizsgálja a meglévő fájlokat, amíg újra nem módosítja őket. Ha meglévő fájlokat szeretne bizalmassági címkéket keresni a Microsoft Purview-ból, legalább egy tartalomvizsgálatot tartalmazó fájlszabályzattal kell rendelkeznie. Ha nincs ilyen, hozzon létre egy új fájlszabályzatot, törölje az összes előre beállított szűrőt, majd a Vizsgálati módszer területen válassza a Beépített DLP lehetőséget. A Tartalomvizsgálat mezőben válassza az Előre beállított kifejezésnek megfelelő fájlok belefoglalása lehetőséget, válasszon ki egy előre definiált értéket, és mentse a szabályzatot. Ez lehetővé teszi a tartalomvizsgálatot, amely automatikusan észleli a Microsoft Purview bizalmassági címkéit.
Belső és külső címkék beállítása
Alapértelmezés szerint Defender for Cloud Apps megvizsgálja a szervezetben definiált bizalmassági címkéket és a más szervezetek által definiált külső címkéket.
Ha figyelmen kívül szeretné hagyni a szervezeten kívül beállított bizalmassági címkéket, nyissa meg a Microsoft Defender Portált, és válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Information Protection területen válassza a Microsoft Information Protection lehetőséget. Ezután válassza a Csak az ebből a bérlőből származó Microsoft Information Protection bizalmassági címkékkel és tartalomvizsgálati figyelmeztetésekkel rendelkező fájlok vizsgálata lehetőséget.
Címkék alkalmazása közvetlenül a fájlokra
Az alábbi lépésekkel közvetlenül egy bizalmassági címkét alkalmazhat egy Defender for Cloud Apps fájlra.
A Microsoft Defender Portál Felhőalkalmazások területén válassza a Fájlok lehetőséget. Ezután válassza ki a védeni kívánt fájlt. Jelölje ki a fájl sorának végén található három elemet, majd válassza a Bizalmassági címke alkalmazása lehetőséget.
Megjegyzés:
Defender for Cloud Apps legfeljebb 30 MB méretű fájlokra alkalmazhatja a Microsoft Purview-t.
Válassza ki a szervezet egyik bizalmassági címkéjét, és válassza az Alkalmaz lehetőséget.
Miután kiválasztott egy bizalmassági címkét, és az Alkalmaz lehetőséget választotta, Defender for Cloud Apps az eredeti fájlra alkalmazza a bizalmassági címkét.
A bizalmassági címkék eltávolításához válassza a Bizalmassági címke eltávolítása lehetőséget.
A Defender for Cloud Apps és a Microsoft Purview együttműködéséről további információt a Bizalmassági címkék automatikus alkalmazása a Microsoft Purview-ból című témakörben talál.
Fájlok automatikus címkézése
A bizalmassági címkéket automatikusan alkalmazhatja a fájlokra egy fájlszabályzat létrehozásával, és a Bizalmassági címke alkalmazása irányítási műveletként beállítással.
A fájlszabályzat létrehozásához kövesse az alábbi utasításokat:
Hozzon létre egy fájlszabályzatot.
Állítsa be úgy a szabályzatot, hogy tartalmazza az észlelni kívánt fájl típusát. Jelölje ki például az összes olyan fájlt, ahol a Hozzáférési szint nem egyenlő a Belső szinttel, és ahol a Tulajdonos szervezeti egység megegyezik a pénzügyi csapattal.
A megfelelő alkalmazás irányítási műveletei alatt válassza a Bizalmassági címke alkalmazása lehetőséget, majd válassza ki a címke típusát.
Megjegyzés:
- A bizalmassági címke alkalmazásának lehetősége jelentős előny. Annak érdekében, hogy az ügyfelek ne alkalmazzanak tévesen címkét nagy számú fájlra, biztonsági elővigyázatosságból napi 100 Címkeművelet alkalmazása alkalmazásonként, bérlőnként korlát van érvényben. A napi korlát elérése után a címke alkalmazása művelet ideiglenesen szünetel, és a következő napon (UTC 12:00 után) automatikusan folytatódik.
- Ha egy szabályzat le van tiltva, a rendszer felfüggeszti a szabályzat összes függőben lévő címkézési feladatát.
- A címkekonfigurációban az engedélyeket minden hitelesített felhasználóhoz vagy a szervezet összes felhasználójához hozzá kell rendelni ahhoz, hogy Defender for Cloud Apps elolvassák a címkeinformációkat.
Fájlexpozíció szabályozása
Az alábbi példa bemutatja, hogyan helyezhetők el és kezelhetők a címkézett fájlok Defender for Cloud Apps.
Tegyük fel például, hogy a következő dokumentumot egy Microsoft Purview bizalmassági címkével jelölte meg:
Ezt a dokumentumot Defender for Cloud Apps a Fájlok lapon a Microsoft Purview bizalmassági címkéjére való szűréssel tekintheti meg.
Ezekről a fájlokról és azok bizalmassági címkéiről a fájlfiókban talál további információt. Egyszerűen jelölje ki a megfelelő fájlt a Fájlok lapon, és ellenőrizze, hogy rendelkezik-e bizalmassági címkével.
Ezután fájlszabályzatokat hozhat létre a Defender for Cloud Apps a nem megfelelően megosztott fájlok szabályozásához, valamint a címkézett és nemrég módosított fájlok megkereséséhez.
- Létrehozhat olyan szabályzatot, amely automatikusan alkalmaz bizalmassági címkét adott fájlokra.
- A fájlbesorolással kapcsolatos tevékenységekre vonatkozó riasztásokat is aktiválhat.
Megjegyzés:
Ha a bizalmassági címkék le vannak tiltva egy fájlban, a letiltott címkék letiltottként jelennek meg a Defender for Cloud Apps. A törölt címkék nem jelennek meg.
Mintaszabályzat – a Boxon külsőleg megosztott bizalmas adatok:
Hozzon létre egy fájlszabályzatot.
Adja meg a szabályzat nevét, súlyosságát és kategóriáját.
Adja hozzá a következő szűrőket a Boxon kívül megosztott összes bizalmas adat megkereséséhez:
Mintaszabályzat – korlátozott adatok, amelyeket nemrég módosítottak a SharePoint Ügyféladatok mappáján kívül:
Hozzon létre egy fájlszabályzatot.
Adja meg a szabályzat nevét, súlyosságát és kategóriáját.
Adja hozzá a következő szűrőket az összes nemrég módosított korlátozott fájl megkereséséhez, miközben kizárja az Ügyféladatok mappát a mappaválasztási lehetőségből:
Beállíthatja a riasztásokat, a felhasználói értesítéseket, vagy azonnali lépéseket tehet ezekre a szabályzatokra vonatkozóan. További információ a cégirányítási műveletekről.
További információ a Microsoft Purview-ról.
Következő lépések
Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.