Integrasikan dengan Microsoft Purview untuk perlindungan informasi

Penting

Kebijakan file akan dihentikan pada 6 Januari 2027. Untuk mempertahankan perlindungan data berbasis file, migrasikan ke Microsoft Purview DLP atau kebijakan pelabelan otomatis.

Microsoft Defender for Cloud Apps memungkinkan Anda menerapkan label sensitivitas secara otomatis dari Microsoft Purview. Label ini diterapkan ke file sebagai tindakan tata kelola kebijakan file, dan tergantung pada konfigurasi label, dapat menerapkan enkripsi untuk perlindungan tambahan. Anda juga dapat menyelidiki file dengan memfilter label sensitivitas yang diterapkan dalam Defender for Cloud Apps. Menggunakan label memungkinkan visibilitas dan kontrol data sensitif Anda yang lebih besar di cloud. Mengintegrasikan Microsoft Purview dengan Defender for Cloud Apps semudah mencentang satu kotak centang.

Dengan mengintegrasikan Microsoft Purview ke dalam Defender for Cloud Apps, Anda dapat menggunakan kekuatan penuh dari kedua layanan dan file aman di cloud Anda, termasuk:

  • Kemampuan untuk menerapkan label sensitivitas sebagai tindakan tata kelola ke file yang cocok dengan kebijakan tertentu
  • Kemampuan untuk melihat semua file rahasia di lokasi pusat
  • Kemampuan untuk menyelidiki sesuai dengan tingkat klasifikasi, dan mengukur paparan data sensitif melalui aplikasi cloud Anda
  • Kemampuan untuk membuat kebijakan untuk memastikan file klasifikasi ditangani dengan benar

Prasyarat

Note

Untuk mengaktifkan integrasi label sensitivitas Microsoft Purview, Anda memerlukan lisensi Defender for Cloud Apps dan lisensi untuk Microsoft Purview. Segera setelah kedua lisensi diberlakukan, Defender for Cloud Apps menyinkronkan label organisasi dari Microsoft Purview.

Agar Defender for Cloud Apps menerapkan label sensitivitas, label tersebut harus diterbitkan sebagai bagian dari kebijakan label sensitivitas dalam Microsoft Purview.

Defender for Cloud Apps saat ini mendukung penerapan label sensitivitas dari Microsoft Purview untuk jenis file berikut:

  • Word: docm, docx, dotm, dotx
  • Excel: xlam, xlsm, xlsx, xltx
  • PowerPoint: potm, potx, ppsx, ppsm, pptm, pptx
  • PDF

    Note

    Untuk PDF, Anda harus menggunakan label terpadu.

Menerapkan label sensitivitas dari Microsoft Purview saat ini tersedia untuk file yang disimpan di Box, Google Workspace, SharePoint Online, dan OneDrive. Lebih banyak aplikasi cloud akan didukung dalam versi mendatang.

Cara kerjanya

Anda dapat melihat label sensitivitas dari Microsoft Purview di Defender for Cloud Apps. Segera setelah Anda mengintegrasikan Defender for Cloud Apps dengan Microsoft Purview, Defender for Cloud Apps memindai file sebagai berikut:

  1. Defender for Cloud Apps mengambil daftar semua label sensitivitas yang digunakan di tenant Anda. Defender for Cloud Apps melakukan pengambilan ini setiap jam untuk selalu memperbarui daftar.

  2. Defender for Cloud Apps kemudian memindai file untuk label sensitivitas, sebagai berikut:

    • Jika Anda mengaktifkan pemindaian otomatis, semua file baru atau yang dimodifikasi ditambahkan ke antrean pemindaian dan semua file dan repositori yang ada akan dipindai.
    • Jika Anda mengatur kebijakan file untuk mencari label sensitivitas, file-file ini ditambahkan ke antrean pemindaian untuk label sensitivitas.
  3. Pemindaian ini mencakup label sensitivitas yang ditemukan dalam pemindaian awal yang Defender for Cloud Apps lakukan untuk melihat label sensitivitas mana yang digunakan di penyewa Anda. Label eksternal, label klasifikasi yang ditetapkan oleh seseorang di luar penyewa Anda, ditambahkan ke daftar label klasifikasi. Jika Anda tidak ingin memindai hal-hal ini, pilih kotak centang Hanya pindai file untuk label sensitivitas Microsoft Information Protection dan peringatan pemeriksaan konten dari penyewa ini.

  4. Setelah Anda mengaktifkan Microsoft Purview di Defender for Cloud Apps, semua file baru yang ditambahkan ke aplikasi cloud yang terhubung akan dipindai untuk label sensitivitas.

  5. Anda dapat membuat kebijakan baru dalam Defender for Cloud Apps yang menerapkan label sensitivitas Anda secara otomatis.

Batas Integrasi

Perhatikan batas berikut saat menggunakan label Microsoft Purview dengan Defender for Cloud Apps.

Limit Deskripsi
File yang telah diberi label atau perlindungan di luar Defender for Cloud Apps Label yang tidak dilindungi yang diterapkan di luar Defender for Cloud Apps dapat diganti oleh Defender for Cloud Apps, tetapi tidak dapat dihapus.

Defender for Cloud Apps tidak dapat menghapus label dengan perlindungan dari file yang diberi label di luar Defender for Cloud Apps.

Untuk memindai file dengan perlindungan yang diterapkan di luar aplikasi Defender untuk Cloud, berikan izin untuk memeriksa konten untuk file yang dilindungi.
File-file yang diberi label oleh Defender for Cloud Apps Defender for Cloud Apps tidak mengambil alih label pada file yang telah diberi label oleh Defender for Cloud Apps.
File yang dilindungi kata sandi Defender for Cloud Apps tidak dapat membaca label pada file yang dilindungi kata sandi.
File kosong File kosong tidak diberi label oleh Defender for Cloud Apps.
Perpustakaan yang memerlukan peminjaman Defender for Cloud Apps tidak dapat memberi label pada file yang berada di pustaka yang dikonfigurasi untuk mewajibkan check-out.
Persyaratan cakupan Agar Defender for Cloud Apps mengenali label sensitivitas, cakupan label di Purview harus dikonfigurasi untuk setidaknya File dan Email.

Note

Microsoft Purview adalah solusi utama Microsoft untuk layanan pelabelan. Untuk informasi selengkapnya, lihat dokumentasi Microsoft Purview.

Cara mengintegrasikan Microsoft Purview dengan Defender for Cloud Apps

Bagian berikut menjelaskan cara mengaktifkan integrasi Microsoft Purview, menerapkan label sensitivitas ke file, dan mengonfigurasi kebijakan pelabelan otomatis di Defender for Cloud Apps.

Mengaktifkan Microsoft Purview

Yang harus Anda lakukan untuk mengintegrasikan Microsoft Purview dengan Defender for Cloud Apps adalah memilih satu kotak centang. Dengan mengaktifkan pemindaian otomatis, Anda mengaktifkan pencarian label sensitivitas dari Microsoft Purview pada file Microsoft 365 Anda tanpa perlu membuat kebijakan. Setelah mengaktifkan pemindaian otomatis, jika Anda memiliki file di lingkungan cloud yang diberi label sensitivitas dari Microsoft Purview, Anda akan melihatnya di Defender for Cloud Apps.

Untuk mengaktifkan Defender for Cloud Apps agar memindai file yang inspeksi kontennya diaktifkan untuk label sensitivitas:

Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Kemudian buka Information Protection ->Microsoft Information Protection.

  1. Di bawah pengaturan Microsoft Information Protection, pilih Pindai file baru secara otomatis untuk label sensitivitas dari Microsoft Information Protection dan peringatan inspeksi konten.

    Cuplikan layar halaman pengaturan Microsoft Information Protection dengan opsi pemindaian otomatis diaktifkan.

Setelah mengaktifkan Microsoft Purview, Anda akan dapat melihat file yang memiliki label sensitivitas dan memfilternya per label di Defender for Cloud Apps. Setelah Defender for Cloud Apps terhubung ke aplikasi cloud, Anda akan dapat menggunakan fitur integrasi Microsoft Purview untuk menerapkan label sensitivitas dari Microsoft Purview (dengan atau tanpa enkripsi) di Defender for Cloud Apps, dengan menambahkannya langsung ke file atau dengan mengonfigurasi kebijakan file untuk menerapkan label sensitivitas secara otomatis sebagai tindakan tata kelola.

Note

Pemindaian otomatis tidak memindai file yang ada hingga dimodifikasi lagi. Untuk memindai file yang ada untuk label sensitivitas dari Microsoft Purview, Anda harus memiliki setidaknya satu kebijakan File yang menyertakan inspeksi konten. Jika Anda tidak memilikinya, buat kebijakan File baru, hapus semua filter prasetel, di bawah Metode inspeksi pilih DLP bawaan. Di bidang Inspeksi konten , pilih Sertakan file yang cocok dengan ekspresi prasetel dan pilih nilai yang telah ditentukan sebelumnya, dan simpan kebijakan. Ini memungkinkan inspeksi konten, yang secara otomatis mendeteksi label sensitivitas dari Microsoft Purview.

Tetapkan label internal dan eksternal

Secara default, Defender for Cloud Apps memindai label sensitivitas yang ditentukan dalam organisasi Anda dan label eksternal yang ditentukan oleh organisasi lain.

Untuk mengabaikan label sensitivitas yang diatur di luar organisasi Anda, buka Portal Microsoft Defender dan pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Information Protection, pilih Microsoft Information Protection. Kemudian pilih Hanya memindai file untuk label sensitivitas Microsoft Information Protection dan peringatan inspeksi konten dari tenant ini.

Cuplikan layar opsi untuk memindai hanya label sensitivitas internal dan mengabaikan label eksternal.

Menerapkan label langsung ke file

Gunakan langkah-langkah berikut untuk menerapkan label sensitivitas langsung ke file di Defender for Cloud Apps.

  1. Di Portal Microsoft Defender, di bawah Aplikasi Cloud, pilih File. Lalu pilih file yang ingin Anda lindungi. Pilih tiga titik di akhir baris file lalu pilih Terapkan label sensitivitas.

    Cuplikan layar opsi menu konteks untuk menerapkan label sensitivitas ke file.

    Note

    Defender for Cloud Apps dapat menerapkan Microsoft Purview pada file yang berjumlah hingga 30 MB.

  2. Pilih salah satu label sensitivitas organisasi Anda untuk diterapkan ke file, dan pilih Terapkan.

    Cuplikan layar dialog untuk memilih label sensitivitas yang akan diterapkan ke file.

  3. Setelah Anda memilih label sensitivitas dan memilih Terapkan, Defender for Cloud Apps akan menerapkan label sensitivitas ke file asli.

  4. Anda juga dapat menghapus label sensitivitas dengan memilih opsi Hapus label sensitivitas .

    Untuk informasi selengkapnya tentang cara Defender for Cloud Apps dan Microsoft Purview bekerja sama, lihat Menerapkan label sensitivitas secara otomatis dari Microsoft Purview.

Memberi label file secara otomatis

Anda dapat secara otomatis menerapkan label sensitivitas ke file dengan membuat kebijakan file dan mengatur Terapkan label sensitivitas sebagai tindakan tata kelola.

Ikuti instruksi berikut untuk membuat kebijakan file:

  1. Buat kebijakan file.

  2. Atur kebijakan untuk menyertakan jenis file yang ingin Anda deteksi. Misalnya, pilih semua file di mana Tingkat akses tidak sama dengan Internal dan di mana Pemilik OU sama dengan tim keuangan Anda.

  3. Di bawah tindakan tata kelola untuk aplikasi yang relevan, pilih Terapkan label sensitivitas lalu pilih jenis label.

    Cuplikan layar tindakan tata kelola untuk menerapkan label sensitivitas dalam kebijakan file.

Note

  • Kemampuan untuk menerapkan label sensitivitas adalah kemampuan yang kuat. Untuk melindungi pelanggan agar tidak salah menerapkan label ke sejumlah besar file, sebagai tindakan pencegahan keamanan, ada batas harian 100 Menerapkan tindakan label per aplikasi, per penyewa. Setelah batas harian tercapai, tindakan terapkan label berhenti sementara dan berlanjut secara otomatis keesokan harinya (setelah pukul 12.00 UTC).
  • Saat kebijakan dinonaktifkan, semua tugas pelabelan yang tertunda untuk kebijakan tersebut ditangguhkan.
  • Dalam konfigurasi label, izin harus ditetapkan ke pengguna yang diautentikasi, atau semua pengguna di organisasi Anda, agar Defender for Cloud Apps membaca informasi label.

Mengontrol paparan file

Contoh berikut menunjukkan bagaimana file berlabel dapat ditemukan dan dikelola di Defender for Cloud Apps.

  1. Misalnya, Anda memberi label dokumen berikut dengan label sensitivitas Microsoft Purview:

    Cuplikan layar dokumen dengan label sensitivitas Microsoft Purview diterapkan.

  2. Anda dapat melihat dokumen ini di Defender for Cloud Apps dengan memfilter label sensitivitas untuk Microsoft Purview di halaman File.

    Cuplikan layar halaman File Defender for Cloud Apps yang difilter berdasarkan label sensitivitas Microsoft Purview.

  3. Anda bisa mendapatkan informasi selengkapnya tentang file-file ini dan label sensitivitasnya di laci file. Cukup pilih file yang relevan di halaman File dan periksa apakah file tersebut memiliki label sensitivitas.

    Tangkapan layar yang menampilkan laci berkas.

  4. Kemudian, Anda dapat membuat kebijakan file di Defender for Cloud Apps untuk mengontrol file yang dibagikan secara tidak pantas dan menemukan file yang diberi label dan baru-baru ini dimodifikasi.

    • Anda dapat membuat kebijakan yang secara otomatis menerapkan label sensitivitas ke file tertentu.
    • Anda juga dapat memicu pemberitahuan tentang aktivitas yang terkait dengan klasifikasi file.

Note

Saat label sensitivitas dinonaktifkan pada file, label yang dinonaktifkan muncul sebagai dinonaktifkan di Defender for Cloud Apps. Label yang dihapus tidak ditampilkan.

Contoh kebijakan - data rahasia yang dibagikan secara eksternal melalui Box:

  1. Buat kebijakan file.

  2. Tetapkan nama, tingkat keparahan, dan kategori kebijakan.

  3. Tambahkan filter berikut untuk menemukan semua data rahasia yang dibagikan secara eksternal di Box:

    Cuplikan layar filter kebijakan file untuk data rahasia yang dibagikan secara eksternal di Box.

Kebijakan sampel - data terbatas yang baru saja dimodifikasi di luar folder Data Pelanggan pada SharePoint:

  1. Buat kebijakan file.

  2. Tetapkan nama, tingkat keparahan, dan kategori kebijakan.

  3. Tambahkan filter berikut untuk menemukan semua file terbatas yang baru saja dimodifikasi sambil mengecualikan folder Data Pelanggan di opsi pemilihan folder:

    Cuplikan layar filter kebijakan file yang dikonfigurasi untuk data terbatas yang baru saja dimodifikasi di luar folder Data Pelanggan di SharePoint.

Anda juga dapat memilih untuk mengatur pemberitahuan, pemberitahuan pengguna, atau mengambil tindakan segera untuk kebijakan ini. Pelajari selengkapnya tentang tindakan tata kelola.

Pelajari selengkapnya tentang Microsoft Purview.

Langkah berikutnya

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.