Integrasikan Layanan Klasifikasi Data Microsoft dengan Microsoft Defender for Cloud Apps

Penting

Kebijakan file akan dihentikan pada 6 Januari 2027. Untuk mempertahankan perlindungan data berbasis file, migrasikan ke Microsoft Purview DLP atau kebijakan pelabelan otomatis.

Microsoft Defender for Cloud Apps memungkinkan Anda menggunakan Layanan Klasifikasi Data Microsoft secara asli untuk mengklasifikasikan file di aplikasi cloud Anda. Layanan Klasifikasi Data Microsoft memberikan pengalaman information protection terpadu di seluruh Microsoft 365, Microsoft Information Protection, dan Microsoft Defender for Cloud Apps. Layanan klasifikasi memungkinkan Anda memperluas upaya klasifikasi data ke aplikasi cloud pihak ketiga yang dilindungi oleh Microsoft Defender for Cloud Apps, menggunakan keputusan yang sudah Anda buat di sejumlah besar aplikasi.

Note

Integrasi Microsoft Data Classification Service saat ini tersedia di AS, Eropa, Australia, India, Kanada, Jepang, dan APAC.

Note

Untuk mengaktifkan opsi Layanan Klasifikasi Data dalam Kebijakan File, Konektor Aplikasi "Microsoft 365" diperlukan.

Mengaktifkan inspeksi konten dengan Layanan Klasifikasi Data

Anda dapat mengatur metode Inspeksi untuk menggunakan Layanan Klasifikasi Data Microsoft tanpa memerlukan konfigurasi tambahan. Opsi ini berguna saat membuat kebijakan pencegahan kebocoran data untuk file Anda di Microsoft Defender for Cloud Apps.

  1. Di halaman kebijakan file , di bawah Metode inspeksi, pilih Layanan Klasifikasi Data. Anda juga dapat mengatur metode inspeksi di halaman kebijakan sesi saat Kontrol pengunduhan file (dengan inspeksi) dipilih.

    Pengaturan metode inspeksi Layanan Klasifikasi Data dalam kebijakan file.

  2. Pilih apakah kebijakan harus berlaku saat salah satu atau semua kriteria terpenuhi.

  3. Pilih jenis inspeksi dengan memilih Jenis informasi sensitif.

    Cuplikan layar halaman konfigurasi kebijakan file dengan jenis informasi sensitif dipilih sebagai jenis inspeksi Layanan Klasifikasi Data.

  4. Anda dapat menggunakan jenis informasi sensitif default untuk menentukan apa yang terjadi pada file yang dilindungi oleh Microsoft Defender for Cloud Apps. Anda juga dapat menggunakan kembali salah satu jenis informasi sensitif kustom Microsoft 365 Anda.

    Note

    Anda dapat mengonfigurasi kebijakan untuk menggunakan jenis klasifikasi tingkat lanjut seperti Sidik Jari, Exact Data Match, dan pengklasifikasiyang dapat dilatih.

  5. Secara opsional, Anda dapat membuka kemasan empat karakter terakhir dari kecocokan. Secara bawaan, kecocokan disamarkan dan ditampilkan dalam konteksnya, termasuk 40 karakter sebelum dan sesudah kecocokan. Jika Anda memilih kotak centang ini, kebijakan akan membuka topeng empat karakter terakhir dari kecocokan itu sendiri.

  6. Memanfaatkan kebijakan file, Anda juga dapat mengatur pemberitahuan dan tindakan tata kelola untuk kebijakan tersebut. Untuk informasi selengkapnya, lihat kebijakan file dan tindakan tata kelola. Memanfaatkan kebijakan sesi, Anda juga dapat memantau dan mengontrol tindakan secara real time saat file cocok dengan jenis DCS. Untuk informasi selengkapnya, lihat kebijakan sesi.

Menetapkan kebijakan ini memungkinkan Anda dengan mudah memperluas cakupan dan efektivitas kemampuan DLP Microsoft 365 ke semua aplikasi cloud lain yang disetujui serta melindungi data yang disimpan di dalamnya dengan rangkaian alat lengkap yang disediakan oleh Microsoft Defender for Cloud Apps, seperti kemampuan untuk secara otomatis menerapkan label sensitivitas Microsoft Information Protection dan kemampuan untuk mengontrol izin berbagi.

Memeriksa bukti (pratinjau)

Defender for Cloud Apps sudah mencakup kemampuan untuk menelusuri kecocokan file kebijakan yang berisi jenis informasi sensitif (SIT). Sekarang Defender for Cloud Apps juga memungkinkan Anda membedakan antara beberapa SIT dalam kecocokan file yang sama. Fitur ini, yang dikenal sebagai bukti singkat, memungkinkan Defender for Cloud Apps mengelola dan melindungi data sensitif organisasi Anda dengan lebih baik.

Fitur bukti singkat relevan untuk kebijakan file yang berisi inspeksi konten menggunakan mesin Layanan Klasifikasi Data (DCS).

  1. Konfigurasikan kebijakan file dan pilih pengklasifikasi DCS yang relevan. Jika Anda sudah menggunakan kebijakan file dengan DCS, fitur bukti singkat akan berfungsi untuk semua file yang dievaluasi oleh kebijakan tersebut.

  2. Pada halaman Kebijakan , masukkan kebijakan file yang relevan dan pilih kecocokan kebijakan.

  3. Anda kemudian dapat menganalisis berbagai SIT dengan pembeda berkode warna yang dapat diklik.

Konfigurasikan bukti singkat.

Langkah berikutnya

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.