Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Penting
Kebijakan file akan dihentikan pada 6 Januari 2027. Untuk mempertahankan perlindungan data berbasis file, migrasikan ke Microsoft Purview DLP atau kebijakan pelabelan otomatis.
Microsoft Defender for Cloud Apps memungkinkan Anda menerapkan label sensitivitas secara otomatis dari Microsoft Purview. Label ini diterapkan ke file sebagai tindakan tata kelola kebijakan file, dan tergantung pada konfigurasi label, dapat menerapkan enkripsi untuk perlindungan tambahan. Anda juga dapat menyelidiki file dengan memfilter label sensitivitas yang diterapkan dalam Defender for Cloud Apps. Menggunakan label memungkinkan visibilitas dan kontrol data sensitif Anda yang lebih besar di cloud. Mengintegrasikan Microsoft Purview dengan Defender for Cloud Apps semudah mencentang satu kotak centang.
Dengan mengintegrasikan Microsoft Purview ke dalam Defender for Cloud Apps, Anda dapat menggunakan kekuatan penuh dari kedua layanan dan file aman di cloud Anda, termasuk:
- Kemampuan untuk menerapkan label sensitivitas sebagai tindakan tata kelola ke file yang cocok dengan kebijakan tertentu
- Kemampuan untuk melihat semua file rahasia di lokasi pusat
- Kemampuan untuk menyelidiki sesuai dengan tingkat klasifikasi, dan mengukur paparan data sensitif melalui aplikasi cloud Anda
- Kemampuan untuk membuat kebijakan untuk memastikan file klasifikasi ditangani dengan benar
Prasyarat
Note
Untuk mengaktifkan integrasi label sensitivitas Microsoft Purview, Anda memerlukan lisensi Defender for Cloud Apps dan lisensi untuk Microsoft Purview. Segera setelah kedua lisensi diberlakukan, Defender for Cloud Apps menyinkronkan label organisasi dari Microsoft Purview.
- Untuk bekerja dengan integrasi Microsoft Purview, Anda harus mengaktifkan konektor Aplikasi untuk Microsoft 365.
Agar Defender for Cloud Apps menerapkan label sensitivitas, label tersebut harus diterbitkan sebagai bagian dari kebijakan label sensitivitas dalam Microsoft Purview.
Defender for Cloud Apps saat ini mendukung penerapan label sensitivitas dari Microsoft Purview untuk jenis file berikut:
- Word: docm, docx, dotm, dotx
- Excel: xlam, xlsm, xlsx, xltx
- PowerPoint: potm, potx, ppsx, ppsm, pptm, pptx
- PDF
Note
Untuk PDF, Anda harus menggunakan label terpadu.
Menerapkan label sensitivitas dari Microsoft Purview saat ini tersedia untuk file yang disimpan di Box, Google Workspace, SharePoint Online, dan OneDrive. Lebih banyak aplikasi cloud akan didukung dalam versi mendatang.
Cara kerjanya
Anda dapat melihat label sensitivitas dari Microsoft Purview di Defender for Cloud Apps. Segera setelah Anda mengintegrasikan Defender for Cloud Apps dengan Microsoft Purview, Defender for Cloud Apps memindai file sebagai berikut:
Defender for Cloud Apps mengambil daftar semua label sensitivitas yang digunakan di tenant Anda. Defender for Cloud Apps melakukan pengambilan ini setiap jam untuk selalu memperbarui daftar.
Defender for Cloud Apps kemudian memindai file untuk label sensitivitas, sebagai berikut:
- Jika Anda mengaktifkan pemindaian otomatis, semua file baru atau yang dimodifikasi ditambahkan ke antrean pemindaian dan semua file dan repositori yang ada akan dipindai.
- Jika Anda mengatur kebijakan file untuk mencari label sensitivitas, file-file ini ditambahkan ke antrean pemindaian untuk label sensitivitas.
Pemindaian ini mencakup label sensitivitas yang ditemukan dalam pemindaian awal yang Defender for Cloud Apps lakukan untuk melihat label sensitivitas mana yang digunakan di penyewa Anda. Label eksternal, label klasifikasi yang ditetapkan oleh seseorang di luar penyewa Anda, ditambahkan ke daftar label klasifikasi. Jika Anda tidak ingin memindai hal-hal ini, pilih kotak centang Hanya pindai file untuk label sensitivitas Microsoft Information Protection dan peringatan pemeriksaan konten dari penyewa ini.
Setelah Anda mengaktifkan Microsoft Purview di Defender for Cloud Apps, semua file baru yang ditambahkan ke aplikasi cloud yang terhubung akan dipindai untuk label sensitivitas.
Anda dapat membuat kebijakan baru dalam Defender for Cloud Apps yang menerapkan label sensitivitas Anda secara otomatis.
Batas Integrasi
Perhatikan batas berikut saat menggunakan label Microsoft Purview dengan Defender for Cloud Apps.
| Limit | Deskripsi |
|---|---|
| File yang telah diberi label atau perlindungan di luar Defender for Cloud Apps | Label yang tidak dilindungi yang diterapkan di luar Defender for Cloud Apps dapat diganti oleh Defender for Cloud Apps, tetapi tidak dapat dihapus.
Defender for Cloud Apps tidak dapat menghapus label dengan perlindungan dari file yang diberi label di luar Defender for Cloud Apps. Untuk memindai file dengan perlindungan yang diterapkan di luar aplikasi Defender untuk Cloud, berikan izin untuk memeriksa konten untuk file yang dilindungi. |
| File-file yang diberi label oleh Defender for Cloud Apps | Defender for Cloud Apps tidak mengambil alih label pada file yang telah diberi label oleh Defender for Cloud Apps. |
| File yang dilindungi kata sandi | Defender for Cloud Apps tidak dapat membaca label pada file yang dilindungi kata sandi. |
| File kosong | File kosong tidak diberi label oleh Defender for Cloud Apps. |
| Perpustakaan yang memerlukan peminjaman | Defender for Cloud Apps tidak dapat memberi label pada file yang berada di pustaka yang dikonfigurasi untuk mewajibkan check-out. |
| Persyaratan cakupan | Agar Defender for Cloud Apps mengenali label sensitivitas, cakupan label di Purview harus dikonfigurasi untuk setidaknya File dan Email. |
Note
Microsoft Purview adalah solusi utama Microsoft untuk layanan pelabelan. Untuk informasi selengkapnya, lihat dokumentasi Microsoft Purview.
Cara mengintegrasikan Microsoft Purview dengan Defender for Cloud Apps
Bagian berikut menjelaskan cara mengaktifkan integrasi Microsoft Purview, menerapkan label sensitivitas ke file, dan mengonfigurasi kebijakan pelabelan otomatis di Defender for Cloud Apps.
Mengaktifkan Microsoft Purview
Yang harus Anda lakukan untuk mengintegrasikan Microsoft Purview dengan Defender for Cloud Apps adalah memilih satu kotak centang. Dengan mengaktifkan pemindaian otomatis, Anda mengaktifkan pencarian label sensitivitas dari Microsoft Purview pada file Microsoft 365 Anda tanpa perlu membuat kebijakan. Setelah mengaktifkan pemindaian otomatis, jika Anda memiliki file di lingkungan cloud yang diberi label sensitivitas dari Microsoft Purview, Anda akan melihatnya di Defender for Cloud Apps.
Untuk mengaktifkan Defender for Cloud Apps agar memindai file yang inspeksi kontennya diaktifkan untuk label sensitivitas:
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Kemudian buka Information Protection ->Microsoft Information Protection.
Di bawah pengaturan Microsoft Information Protection, pilih Pindai file baru secara otomatis untuk label sensitivitas dari Microsoft Information Protection dan peringatan inspeksi konten.
Setelah mengaktifkan Microsoft Purview, Anda akan dapat melihat file yang memiliki label sensitivitas dan memfilternya per label di Defender for Cloud Apps. Setelah Defender for Cloud Apps terhubung ke aplikasi cloud, Anda akan dapat menggunakan fitur integrasi Microsoft Purview untuk menerapkan label sensitivitas dari Microsoft Purview (dengan atau tanpa enkripsi) di Defender for Cloud Apps, dengan menambahkannya langsung ke file atau dengan mengonfigurasi kebijakan file untuk menerapkan label sensitivitas secara otomatis sebagai tindakan tata kelola.
Note
Pemindaian otomatis tidak memindai file yang ada hingga dimodifikasi lagi. Untuk memindai file yang ada untuk label sensitivitas dari Microsoft Purview, Anda harus memiliki setidaknya satu kebijakan File yang menyertakan inspeksi konten. Jika Anda tidak memilikinya, buat kebijakan File baru, hapus semua filter prasetel, di bawah Metode inspeksi pilih DLP bawaan. Di bidang Inspeksi konten , pilih Sertakan file yang cocok dengan ekspresi prasetel dan pilih nilai yang telah ditentukan sebelumnya, dan simpan kebijakan. Ini memungkinkan inspeksi konten, yang secara otomatis mendeteksi label sensitivitas dari Microsoft Purview.
Tetapkan label internal dan eksternal
Secara default, Defender for Cloud Apps memindai label sensitivitas yang ditentukan dalam organisasi Anda dan label eksternal yang ditentukan oleh organisasi lain.
Untuk mengabaikan label sensitivitas yang diatur di luar organisasi Anda, buka Portal Microsoft Defender dan pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Information Protection, pilih Microsoft Information Protection. Kemudian pilih Hanya memindai file untuk label sensitivitas Microsoft Information Protection dan peringatan inspeksi konten dari tenant ini.
Menerapkan label langsung ke file
Gunakan langkah-langkah berikut untuk menerapkan label sensitivitas langsung ke file di Defender for Cloud Apps.
Di Portal Microsoft Defender, di bawah Aplikasi Cloud, pilih File. Lalu pilih file yang ingin Anda lindungi. Pilih tiga titik di akhir baris file lalu pilih Terapkan label sensitivitas.
Note
Defender for Cloud Apps dapat menerapkan Microsoft Purview pada file yang berjumlah hingga 30 MB.
Pilih salah satu label sensitivitas organisasi Anda untuk diterapkan ke file, dan pilih Terapkan.
Setelah Anda memilih label sensitivitas dan memilih Terapkan, Defender for Cloud Apps akan menerapkan label sensitivitas ke file asli.
Anda juga dapat menghapus label sensitivitas dengan memilih opsi Hapus label sensitivitas .
Untuk informasi selengkapnya tentang cara Defender for Cloud Apps dan Microsoft Purview bekerja sama, lihat Menerapkan label sensitivitas secara otomatis dari Microsoft Purview.
Memberi label file secara otomatis
Anda dapat secara otomatis menerapkan label sensitivitas ke file dengan membuat kebijakan file dan mengatur Terapkan label sensitivitas sebagai tindakan tata kelola.
Ikuti instruksi berikut untuk membuat kebijakan file:
Buat kebijakan file.
Atur kebijakan untuk menyertakan jenis file yang ingin Anda deteksi. Misalnya, pilih semua file di mana Tingkat akses tidak sama dengan Internal dan di mana Pemilik OU sama dengan tim keuangan Anda.
Di bawah tindakan tata kelola untuk aplikasi yang relevan, pilih Terapkan label sensitivitas lalu pilih jenis label.
Note
- Kemampuan untuk menerapkan label sensitivitas adalah kemampuan yang kuat. Untuk melindungi pelanggan agar tidak salah menerapkan label ke sejumlah besar file, sebagai tindakan pencegahan keamanan, ada batas harian 100 Menerapkan tindakan label per aplikasi, per penyewa. Setelah batas harian tercapai, tindakan terapkan label berhenti sementara dan berlanjut secara otomatis keesokan harinya (setelah pukul 12.00 UTC).
- Saat kebijakan dinonaktifkan, semua tugas pelabelan yang tertunda untuk kebijakan tersebut ditangguhkan.
- Dalam konfigurasi label, izin harus ditetapkan ke pengguna yang diautentikasi, atau semua pengguna di organisasi Anda, agar Defender for Cloud Apps membaca informasi label.
Mengontrol paparan file
Contoh berikut menunjukkan bagaimana file berlabel dapat ditemukan dan dikelola di Defender for Cloud Apps.
Misalnya, Anda memberi label dokumen berikut dengan label sensitivitas Microsoft Purview:
Anda dapat melihat dokumen ini di Defender for Cloud Apps dengan memfilter label sensitivitas untuk Microsoft Purview di halaman File.
Anda bisa mendapatkan informasi selengkapnya tentang file-file ini dan label sensitivitasnya di laci file. Cukup pilih file yang relevan di halaman File dan periksa apakah file tersebut memiliki label sensitivitas.
Kemudian, Anda dapat membuat kebijakan file di Defender for Cloud Apps untuk mengontrol file yang dibagikan secara tidak pantas dan menemukan file yang diberi label dan baru-baru ini dimodifikasi.
- Anda dapat membuat kebijakan yang secara otomatis menerapkan label sensitivitas ke file tertentu.
- Anda juga dapat memicu pemberitahuan tentang aktivitas yang terkait dengan klasifikasi file.
Note
Saat label sensitivitas dinonaktifkan pada file, label yang dinonaktifkan muncul sebagai dinonaktifkan di Defender for Cloud Apps. Label yang dihapus tidak ditampilkan.
Contoh kebijakan - data rahasia yang dibagikan secara eksternal melalui Box:
Buat kebijakan file.
Tetapkan nama, tingkat keparahan, dan kategori kebijakan.
Tambahkan filter berikut untuk menemukan semua data rahasia yang dibagikan secara eksternal di Box:
Kebijakan sampel - data terbatas yang baru saja dimodifikasi di luar folder Data Pelanggan pada SharePoint:
Buat kebijakan file.
Tetapkan nama, tingkat keparahan, dan kategori kebijakan.
Tambahkan filter berikut untuk menemukan semua file terbatas yang baru saja dimodifikasi sambil mengecualikan folder Data Pelanggan di opsi pemilihan folder:
Anda juga dapat memilih untuk mengatur pemberitahuan, pemberitahuan pengguna, atau mengambil tindakan segera untuk kebijakan ini. Pelajari selengkapnya tentang tindakan tata kelola.
Pelajari selengkapnya tentang Microsoft Purview.
Langkah berikutnya
Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.