Integrálás a Microsoft Purview-val az adatvédelem érdekében

Important

A fájlszabályzatok 2027. január 6-án megszűnnek. A fájlalapú adatvédelem fenntartásához migráljon Microsoft Purview DLP- vagy automatikus címkézési szabályzatokba.

Microsoft Defender for Cloud Apps lehetővé teszi a Microsoft Purview bizalmassági címkéinek automatikus alkalmazását. Ezek a címkék fájlszabályzat-szabályozási műveletként vannak alkalmazva a fájlokra, és a címke konfigurációjától függően titkosítást alkalmazhatnak a további védelemhez. A fájlokat úgy is megvizsgálhatja, hogy a Defender for Cloud Appsban a rájuk alkalmazott bizalmassági címke alapján szűr. A címkék használata lehetővé teszi a bizalmas adatok jobb láthatóságát és szabályozását a felhőben. A Microsoft Purview és a Defender for Cloud Apps integrálása olyan egyszerű, hogy elég egyetlen jelölőnégyzetet bejelölni.

A Microsoft Purview Defender for Cloud Apps való integrálásával a felhőbeli szolgáltatások és a biztonságos fájlok teljes körű kihasználását használhatja, beleértve a következőket:

  • Bizalmassági címkék alkalmazásának lehetősége cégirányítási műveletként adott szabályzatnak megfelelő fájlokra
  • Az összes besorolt fájl megtekintése központi helyen
  • A besorolási szintnek megfelelő vizsgálat és a bizalmas adatok felhőalkalmazásokon keresztüli kitettségének számszerűsítése
  • Szabályzatok létrehozása a besorolt fájlok megfelelő kezelésének biztosításához

Előfeltételek

Megjegyzés:

A Microsoft Purview bizalmassági címkéinek integrációjának engedélyezéséhez mind a Defender for Cloud Apps licencére, mind a Microsoft Purview licencére szükség van. Amint mindkét licenc elérhető, Defender for Cloud Apps szinkronizálja a szervezet címkéit a Microsoft Purview-ból.

Ahhoz, hogy Defender for Cloud Apps bizalmassági címkéket használjon, közzé kell őket tenni a Microsoft Purview bizalmassági címkeszabályzatának részeként.

Defender for Cloud Apps jelenleg a Microsoft Purview bizalmassági címkéinek alkalmazását támogatja a következő fájltípusokra:

  • Word: docm, docx, dotm, dotx
  • Excel: xlam, xlsm, xlsx, xltx
  • PowerPoint: potm, potx, ppsx, ppsm, pptm, pptx
  • PDF

    Megjegyzés:

    PDF esetén egységes címkéket kell használnia.

Az Microsoft Purview bizalmassági címkék alkalmazása jelenleg a Boxban, a Google Workspace-ben, SharePoint Online-ban és OneDrive tárolt fájlok esetében érhető el. A jövőbeli verziókban további felhőalkalmazások is támogatottak lesznek.

Működése

A Microsoft Purview bizalmassági címkéit a Defender for Cloud Appsban láthatja. Miután integrálta a Defender for Cloud Appsot a Microsoft Purviewvel, a Defender for Cloud Apps az alábbiak szerint beolvassa a fájlokat:

  1. Defender for Cloud Apps lekéri a bérlőben használt összes bizalmassági címke listáját. Defender for Cloud Apps óránként végrehajtja ezt a lekérést a lista naprakészen tartásához.

  2. Defender for Cloud Apps ezután bizalmassági címkéket keres a fájlokban az alábbiak szerint:

    • Ha engedélyezte az automatikus vizsgálatot, a rendszer az összes új vagy módosított fájlt hozzáadja a vizsgálati várólistához, és a rendszer minden meglévő fájlt és adattárat megvizsgál.
    • Ha fájlszabályzatot állít be a bizalmassági címkék kereséséhez, a rendszer felveszi ezeket a fájlokat a bizalmassági címkék vizsgálati várólistájára.
  3. A 2. lépésben leírt érzékenységi címkék lefedik azokat az érzékenységi címkéket, amelyeket a Defender for Cloud Apps első skennelés során fedezett fel, hogy lássa, mely érzékenységi címkéket használják a bérlődben. A külső címkék, a bérlőn kívüli személy által beállított besorolási címkék felkerülnek a besorolási címkék listájára. Ha nem szeretnél külső érzékenységi címkéket keresni, válaszd ki a "Csak Microsoft Information Protection érzékenységi címkéket és tartalomellenőrzési figyelmeztetéseket tartalmazó fájlokat" ebben a bérlő jelölőnégyzetben.

  4. Miután engedélyezte a Microsoft Purviewt a Defender for Cloud Appsban, a csatlakoztatott felhőalkalmazásokhoz újonnan hozzáadott összes fájlt átvizsgálja a rendszer bizalmassági címkék szempontjából.

  5. A Defender for Cloud Appsban új szabályzatokat hozhat létre, amelyek automatikusan alkalmazzák az Ön bizalmassági címkéit.

Integrációs korlátok

A Microsoft Purview-címkék Defender for Cloud Apps való használatakor vegye figyelembe az alábbi korlátozásokat.

Korlát Leírás
A Defender for Cloud Apps kívül alkalmazott címkékkel vagy védelemmel rendelkező fájlok A Defender for Cloud Appson kívül alkalmazott, védelem nélküli címkéket a Defender for Cloud Apps felülbírálhatja, de nem távolíthatja el.

Defender for Cloud Apps nem távolíthatók el védelemmel ellátott címkék a Defender for Cloud Apps kívül címkézett fájlokból.

A Felhőhöz készült Defender-alkalmazásokon kívül alkalmazott védelemmel rendelkező fájlok vizsgálatához adjon engedélyeket a védett fájlok tartalmának vizsgálatához.
A Defender for Cloud Apps által címkézett fájlok Defender for Cloud Apps nem bírálja felül az Defender for Cloud Apps által már címkézett fájlok címkéjét.
Jelszóval védett fájlok Defender for Cloud Apps nem tudja olvasni a címkéket a jelszóval védett fájlokon.
Üres fájlok Az üres fájlokat a Defender for Cloud Apps nem címkézi.
Kivételt igénylő kódtárak A Defender for Cloud Apps nem tudja címkézni a kötelező kivételre konfigurált könyvtárakban található fájlokat.
Hatókörre vonatkozó követelmények Ahhoz, hogy Defender for Cloud Apps felismerjen egy bizalmassági címkét, a Purview címkehatókörét legalább fájlokhoz és e-mailekhez konfigurálni kell.

Megjegyzés:

A Microsoft Purview a Microsoft fő megoldása a címkézési szolgáltatásokhoz. További információt a Microsoft Purview dokumentációjában talál.

A Microsoft Purview integrálása a Defender for Cloud Apps szolgáltatással

Engedélyezheted a Microsoft Purview integrációt, közvetlenül a fájlokra alkalmazhatod érzékenységi címkéket, és konfigurálhatod az automatikus címkézési szabályzatokat a Defender for Cloud Apps-ben.

A Microsoft Purview engedélyezése

A Microsoft Purview és a Defender for Cloud Apps integrálásához mindössze egyetlen jelölőnégyzetet kell bejelölnie. Az automatikus vizsgálat engedélyezésével lehetővé teszi a Microsoft Purviewbeli bizalmassági címkék megkeresését a Microsoft 365-fájlokban, házirend létrehozása nélkül. Az automatikus vizsgálat engedélyezése után, ha a felhőkörnyezetében Microsoft Purview bizalmassági címkékkel ellátott fájlok találhatók, Defender for Cloud Apps láthatja őket.

A bizalmassági címkékhez engedélyezett tartalomvizsgálattal rendelkező fájlok Defender for Cloud Apps ellenőrzésének engedélyezése:

A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. Ezután lépjen a Information Protection ->Microsoft Information Protection.

  1. A Microsoft Information Protection beállítások területen válassza az Új fájlok automatikus vizsgálata a Microsoft Information Protection bizalmassági címkéi és a tartalomvizsgálati figyelmeztetések szempontjából lehetőséget.

    Képernyőkép a Microsoft Information Protection beállítások oldaláról, amelyen engedélyezve van az automatikus vizsgálat.

A Microsoft Purview engedélyezése után megtekintheti a bizalmassági címkékkel rendelkező fájlokat, és szűrheti őket címkénként Defender for Cloud Apps. Miután Defender for Cloud Apps csatlakozott a felhőalkalmazáshoz, a Microsoft Purview integrációs funkcióival bizalmassági címkéket alkalmazhat a Microsoft Purview-ból (titkosítással vagy anélkül) a Defender for Cloud Apps, közvetlenül a fájlokhoz adva vagy egy fájlszabályzat konfigurálásával, hogy a bizalmassági címkéket automatikusan alkalmazza irányítási műveletként.

Megjegyzés:

Az automatikus vizsgálat nem vizsgálja a meglévő fájlokat, amíg újra nem módosítja őket. Ha meglévő fájlokat szeretne bizalmassági címkéket keresni a Microsoft Purview-ból, legalább egy tartalomvizsgálatot tartalmazó fájlszabályzattal kell rendelkeznie. Ha nincs ilyen, hozzon létre egy új fájlszabályzatot, törölje az összes előre beállított szűrőt, majd a Vizsgálati módszer területen válassza a Beépített DLP lehetőséget. A Tartalomvizsgálat mezőben válassza az Előre beállított kifejezésnek megfelelő fájlok belefoglalása lehetőséget, válasszon ki egy előre definiált értéket, és mentse a szabályzatot. Ez lehetővé teszi a tartalomvizsgálatot, amely automatikusan észleli a Microsoft Purview bizalmassági címkéit.

Belső és külső címkék beállítása

Alapértelmezés szerint Defender for Cloud Apps megvizsgálja a szervezetben definiált bizalmassági címkéket és a más szervezetek által definiált külső címkéket.

Ha figyelmen kívül szeretné hagyni a szervezeten kívül beállított bizalmassági címkéket, nyissa meg a Microsoft Defender Portált, és válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Information Protection területen válassza a Microsoft Information Protection lehetőséget. Ezután válassza a Csak az ebből a bérlőből származó Microsoft Information Protection bizalmassági címkékkel és tartalomvizsgálati figyelmeztetésekkel rendelkező fájlok vizsgálata lehetőséget.

Képernyőkép arról a lehetőségről, hogy csak belső bizalmassági címkéket kereshet, és figyelmen kívül hagyhatja a külső címkéket.

Címkék alkalmazása közvetlenül a fájlokra

Az alábbi lépésekkel közvetlenül egy bizalmassági címkét alkalmazhat egy Defender for Cloud Apps fájlra.

  1. A Microsoft Defender Portál Felhőalkalmazások területén válassza a Fájlok lehetőséget. Ezután válassza ki a védeni kívánt fájlt. Jelölje ki a fájl sorának végén található három elemet, majd válassza a Bizalmassági címke alkalmazása lehetőséget.

    Képernyőkép a helyi menü beállításáról, amely egy bizalmassági címkét alkalmaz egy fájlra.

    Megjegyzés:

    Defender for Cloud Apps legfeljebb 30 MB méretű fájlokra alkalmazhatja a Microsoft Purview-t.

  2. Válassza ki a szervezet egyik bizalmassági címkéjét, és válassza az Alkalmaz lehetőséget.

    Képernyőkép a párbeszédpanelről, amelyen kiválaszthat egy fájlra alkalmazandó bizalmassági címkét.

  3. Miután kiválasztott egy bizalmassági címkét, és az Alkalmaz lehetőséget választotta, Defender for Cloud Apps az eredeti fájlra alkalmazza a bizalmassági címkét.

  4. A bizalmassági címkék eltávolításához válassza a Bizalmassági címke eltávolítása lehetőséget.

    A Defender for Cloud Apps és a Microsoft Purview együttműködéséről további információt a Bizalmassági címkék automatikus alkalmazása a Microsoft Purview-ból című témakörben talál.

Fájlok automatikus címkézése

A bizalmassági címkéket automatikusan alkalmazhatja a fájlokra egy fájlszabályzat létrehozásával, és a Bizalmassági címke alkalmazása irányítási műveletként beállítással.

A fájlszabályzat létrehozásához kövesse az alábbi utasításokat:

  1. Hozzon létre egy fájlszabályzatot.

  2. Állítsa be úgy a szabályzatot, hogy tartalmazza az észlelni kívánt fájl típusát. Jelölje ki például az összes olyan fájlt, ahol a Hozzáférési szint nem egyenlő a Belső szinttel, és ahol a Tulajdonos szervezeti egység megegyezik a pénzügyi csapattal.

  3. A megfelelő alkalmazás irányítási műveletei alatt válassza a Bizalmassági címke alkalmazása lehetőséget, majd válassza ki a címke típusát.

    Képernyőkép a bizalmassági címke fájlszabályzatban való alkalmazásához szükséges szabályozási műveletről.

Megjegyzés:

  • A bizalmassági címke alkalmazásának lehetősége jelentős előny. Annak érdekében, hogy az ügyfelek ne alkalmazzanak tévesen címkét nagy számú fájlra, biztonsági elővigyázatosságból napi 100 Címkeművelet alkalmazása alkalmazásonként, bérlőnként korlát van érvényben. A napi korlát elérése után a címke alkalmazása művelet ideiglenesen szünetel, és a következő napon (UTC 12:00 után) automatikusan folytatódik.
  • Ha egy szabályzat le van tiltva, a rendszer felfüggeszti a szabályzat összes függőben lévő címkézési feladatát.
  • A címkekonfigurációban az engedélyeket minden hitelesített felhasználóhoz vagy a szervezet összes felhasználójához hozzá kell rendelni ahhoz, hogy Defender for Cloud Apps elolvassák a címkeinformációkat.

Fájlexpozíció szabályozása

Az alábbi példa bemutatja, hogyan helyezhetők el és kezelhetők a címkézett fájlok Defender for Cloud Apps.

  1. Tegyük fel például, hogy a következő dokumentumot egy Microsoft Purview bizalmassági címkével jelölte meg:

    Képernyőkép egy Microsoft Purview bizalmassági címkével rendelkező dokumentumról.

  2. Ezt a dokumentumot Defender for Cloud Apps a Fájlok lapon a Microsoft Purview bizalmassági címkéjére való szűréssel tekintheti meg.

    Képernyőkép a Defender for Cloud Apps Fájlok lapjáról, Microsoft Purview bizalmassági címke alapján szűrve.

  3. Ezekről a fájlokról és azok bizalmassági címkéiről a fájlfiókban talál további információt. Egyszerűen jelölje ki a megfelelő fájlt a Fájlok lapon, és ellenőrizze, hogy rendelkezik-e bizalmassági címkével.

    Képernyőkép a fájlfiókról, amely a fájl részleteit mutatja, és hogy érzékenységi címkét alkalmaznak-e.

  4. Ezután fájlszabályzatokat hozhat létre a Defender for Cloud Apps a nem megfelelően megosztott fájlok szabályozásához, valamint a címkézett és nemrég módosított fájlok megkereséséhez.

    • Létrehozhat olyan szabályzatot, amely automatikusan alkalmaz bizalmassági címkét adott fájlokra.
    • A fájlbesorolással kapcsolatos tevékenységekre vonatkozó riasztásokat is aktiválhat.

Megjegyzés:

Ha a bizalmassági címkék le vannak tiltva egy fájlban, a letiltott címkék letiltottként jelennek meg a Defender for Cloud Apps. A törölt címkék nem jelennek meg.

Mintaszabályzat – a Boxon külsőleg megosztott bizalmas adatok:

  1. Hozzon létre egy fájlszabályzatot.

  2. Adja meg a szabályzat nevét, súlyosságát és kategóriáját.

  3. Adja hozzá a következő szűrőket a Boxon kívül megosztott összes bizalmas adat megkereséséhez:

    Képernyőkép a Boxon kívül megosztott bizalmas adatok fájlszabályzat-szűrőiről.

Mintaszabályzat – korlátozott adatok, amelyeket nemrég módosítottak a SharePoint Ügyféladatok mappáján kívül:

  1. Hozzon létre egy fájlszabályzatot.

  2. Adja meg a szabályzat nevét, súlyosságát és kategóriáját.

  3. Adja hozzá a következő szűrőket az összes nemrég módosított korlátozott fájl megkereséséhez, miközben kizárja az Ügyféladatok mappát a mappaválasztási lehetőségből:

    Képernyőkép a nemrég módosított korlátozott adatokhoz konfigurált fájlszabályzat-szűrőkről a SharePoint Ügyféladatok mappáján kívül.

Beállíthatja a riasztásokat, a felhasználói értesítéseket, vagy azonnali lépéseket tehet ezekre a szabályzatokra vonatkozóan. További információ a cégirányítási műveletekről.

További információ a Microsoft Purview-ról.

Következő lépések

Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.