Kebijakan file dalam Microsoft Defender for Cloud Apps

Penting

Kebijakan file akan dihentikan pada 6 Januari 2027. Untuk mempertahankan perlindungan data berbasis file, migrasikan ke Microsoft Purview DLP atau kebijakan pelabelan otomatis.

Kebijakan File memungkinkan Anda menerapkan berbagai proses otomatis menggunakan API penyedia cloud. Kebijakan dapat diatur untuk memungkinkan pemindaian kepatuhan berkelanjutan, tugas eDiscovery legal, DLP (pencegahan kebocoran data) untuk konten sensitif yang dibagikan secara publik, serta banyak kasus penggunaan lainnya. Defender for Cloud Apps dapat memantau jenis file apa pun berdasarkan lebih dari 20 filter metadata. Misalnya, tingkat akses dan jenis file.

Jenis file yang didukung

mesin Defender for Cloud Apps melakukan inspeksi konten dengan mengekstrak teks dari (100+) jenis file umum termasuk Office, Open Office, file terkompresi, berbagai format teks kaya, XML, HTML, dan lainnya.

Policies

Mesin inspeksi konten Defender for Cloud Apps menggabungkan tiga aspek di bawah setiap kebijakan:

  • Pemindaian konten berdasarkan templat prasetel atau ekspresi kustom.

  • Filter konteks termasuk peran pengguna, metadata file, tingkat berbagi, integrasi grup organisasi, konteks kolaborasi, dan atribut tambahan yang dapat disesuaikan.

  • Tindakan otomatis untuk tata kelola dan remediasi.

    Note

    Hanya tindakan tata kelola dari kebijakan pertama yang dipicu yang dijamin akan diterapkan. Misalnya, jika kebijakan file memiliki label sensitivitas yang diterapkan ke file, kebijakan file kedua tidak dapat menerapkan label sensitivitas lain ke file tersebut.

Setelah diaktifkan, kebijakan terus memindai lingkungan cloud Anda dan mengidentifikasi file yang cocok dengan konten dan filter konteks, dan menerapkan tindakan otomatis yang diminta. Kebijakan file mendeteksi dan menangani setiap pelanggaran pada informasi yang tersimpan atau saat konten baru dibuat. Kebijakan dapat dipantau menggunakan pemberitahuan real time atau menggunakan laporan yang dihasilkan konsol.

Berikut ini adalah contoh kebijakan file yang dapat dibuat:

  • File yang dibagikan secara publik - Terima pemberitahuan tentang file apa pun di cloud Anda yang dibagikan secara publik dengan memilih semua file yang tingkat berbaginya bersifat publik.

  • Nama file yang dibagikan secara publik berisi nama organisasi - Terima pemberitahuan tentang file apa pun yang berisi nama organisasi Anda dan dibagikan secara publik. Pilih file dengan nama file yang berisi nama organisasi Anda dan yang dibagikan secara publik.

  • Berbagi dengan domain eksternal - Terima pemberitahuan tentang file apa pun yang dibagikan dengan akun yang dimiliki oleh domain eksternal tertentu. Misalnya, file yang dibagikan dengan domain pesaing. Pilih domain eksternal yang ingin Anda batasi berbaginya.

  • Karantina file bersama yang tidak dimodifikasi selama periode terakhir - Terima pemberitahuan tentang file bersama bahwa tidak ada yang diubah baru-baru ini, untuk mengkarantinanya atau memilih untuk mengaktifkan tindakan otomatis. Kecualikan semua file Privat yang tidak dimodifikasi selama rentang tanggal tertentu. Di Google Workspace, Anda dapat memilih untuk mengkarantina file-file ini, menggunakan kotak centang 'file karantina' di halaman pembuatan kebijakan.

  • Berbagi dengan pengguna yang tidak sah - Terima pemberitahuan tentang file yang dibagikan dengan sekelompok pengguna yang tidak sah di organisasi Anda. Pilih pengguna yang berbaginya tidak sah.

  • Ekstensi file sensitif - Terima pemberitahuan tentang file dengan ekstensi tertentu yang sangat terekspos. Pilih ekstensi tertentu (misalnya, crt untuk sertifikat) atau nama file dan kecualikan file tersebut dengan tingkat berbagi privat.

Prasyarat

Untuk menyiapkan Kebijakan File pertama di tenant, Anda memerlukan:

  • Microsoft Entra izin Perwakilan Layanan.
    Izin Perwakilan Layanan hanya diberikan secara otomatis jika belum ada kebijakan file. Setelah kebijakan file pertama dibuat, Anda dapat membuat lebih banyak tanpa memerlukan izin tersebut.

Membuat kebijakan file baru

Untuk membuat kebijakan file baru, ikuti prosedur ini:

  1. Di Portal Microsoft Defender, di bawah Aplikasi Cloud, buka Kebijakan ->Manajemen kebijakan. Pilih tab Information Protection.

  2. Pilih Buat kebijakan dan pilih Kebijakan file.

    Tangkapan layar tab Information Protection di Policy management yang menampilkan opsi Create policy untuk kebijakan file.

  3. Beri nama dan deskripsi kebijakan Anda. Anda juga dapat mendasarkannya pada templat. Untuk informasi selengkapnya tentang templat kebijakan, lihat Mengontrol aplikasi cloud dengan kebijakan.

  4. Tetapkan tingkat keparahan Kebijakan ke kebijakan Anda. Jika Defender for Cloud Apps dikonfigurasi untuk mengirim pemberitahuan berdasarkan tingkat keparahan kebijakan tertentu, tingkat ini menentukan apakah kecocokan dengan kebijakan tersebut akan memicu pemberitahuan.

  5. Pilih Kategori dan tautkan kebijakan ke jenis risiko yang paling sesuai. Bidang Kategori hanya informatif dan membantu Anda mencari kebijakan dan pemberitahuan tertentu nanti, berdasarkan jenis risiko. Jenis risiko mungkin sudah dipilih sebelumnya sesuai dengan kategori yang Anda pilih untuk membuat polis. Secara bawaan, kebijakan file ditetapkan ke DLP.

  6. Buat filter untuk file yang akan dikenai kebijakan ini untuk menentukan aplikasi yang terdeteksi mana yang memicu kebijakan ini. Persempit filter kebijakan hingga Anda mendapatkan kumpulan file yang tepat untuk ditindaklanjuti. Bersikap seketat mungkin untuk menghindari positif palsu. Misalnya, jika Anda ingin menghapus izin publik, ingatlah untuk menambahkan filter Publik , jika Anda ingin menghapus pengguna eksternal, gunakan filter tingkat Akses dan pilih Eksternal, dan seterusnya.

    Note

    Pada Kebijakan berkas, filter 'Berisi' hanya akan mencari kata utuh. Kata-kata ini harus dipisahkan oleh tanda baca seperti koma, titik, tanda hubung, atau spasi.

    • Spasi atau tanda hubung antara kata berfungsi seperti OR. Misalnya, jika Anda mencari 'virus malware' ia menemukan semua file dengan malware atau virus dalam namanya, sehingga menemukan malware-virus.exe dan virus.exe.
    • Jika Anda ingin mencari string, sertakan kata-kata dalam tanda kutip. Fungsi ini seperti AND. Misalnya, jika Anda mencari "malware" "virus", hasil pencarian akan menemukan virus-malware-file.exe, tetapi tidak akan menemukan malwarevirusfile.exe maupun malware.exe. Namun, fitur ini mencari teks yang persis sama. Jika Anda mencari "malware virus", pencarian tidak akan menemukan "virus" atau "virus-malware."
    • Sama persis hanya mencari string lengkap. Misalnya, jika Anda mencari malware.exe menemukan malware.exe tetapi tidak malware.exe.txt.
  7. Di bawah filter Terapkan ke, pilih salah satu dari semua file, semua file kecuali folder yang dipilih, atau folder yang dipilih untuk Box, SharePoint, Dropbox, atau OneDrive. Pengaturan Terapkan ke memungkinkan Anda menerapkan kebijakan file di semua file di aplikasi atau dalam folder tertentu. Anda kemudian diminta untuk masuk ke aplikasi cloud dan menambahkan folder yang relevan.

    Cuplikan layar memperlihatkan tempat menerapkan kebijakan file, misalnya ke semua file atau folder yang dipilih

  8. Di bawah filter Pilih grup pengguna , pilih semua pemilik file, pemilik file dari grup pengguna yang dipilih atau semua pemilik file tidak termasuk grup yang dipilih. Kemudian pilih grup pengguna yang relevan untuk menentukan pengguna dan grup mana yang harus disertakan dalam kebijakan.

  9. Pilih metode inspeksi konten. Sebaiknya gunakan Layanan Klasifikasi Data.

    Setelah inspeksi konten diaktifkan, Anda dapat memilih untuk menggunakan ekspresi prasetel atau untuk mencari ekspresi lain yang disesuaikan.

    Selain itu, Anda dapat menentukan ekspresi reguler untuk mengecualikan file dari hasil. Opsi pengecualian ekspresi reguler sangat berguna jika Anda memiliki standar kata kunci klasifikasi dalam yang ingin Anda kecualikan dari kebijakan.

    Anda dapat mengatur jumlah minimum pelanggaran konten yang ingin Anda cocokkan sebelum file dianggap sebagai pelanggaran. Misalnya, Anda dapat memilih 10 jika ingin diberi tahu pada file dengan setidaknya 10 nomor kartu kredit yang ditemukan dalam kontennya.

    Saat konten dicocokkan dengan ekspresi yang dipilih, teks pelanggaran diganti dengan karakter "X". Secara default, pelanggaran ditutupi dan ditampilkan dalam konteksnya yang menampilkan 100 karakter sebelum dan sesudah pelanggaran. Angka dalam konteks ekspresi diganti dengan karakter "#" dan tidak pernah disimpan dalam Defender for Cloud Apps. Anda dapat memilih opsi untuk Menampilkan empat karakter terakhir dari pelanggaran guna menampilkan empat karakter terakhir dari pelanggaran itu sendiri. Anda perlu mengatur jenis data mana yang dicari ekspresi reguler: konten, metadata, dan/atau nama file. Secara default mencari konten dan metadata.

  10. Di bagian Pemberitahuan , konfigurasikan salah satu tindakan berikut sesuai kebutuhan:

    • Membuat pemberitahuan untuk setiap peristiwa yang cocok dengan tingkat keparahan kebijakan
    • Mengirim pemberitahuan sebagai email
    • Batas pemberitahuan harian per kebijakan. Tindakan tata kelola tidak terpengaruh oleh batas pemberitahuan harian.
    • Mengirim pemberitahuan ke Power Automate
  11. Pilih tindakan Tata Kelola yang Anda ingin Defender for Cloud Apps lakukan ketika kecocokan terdeteksi. Berhati-hatilah saat Anda mengatur tindakan tata kelola, tindakan tersebut dapat menyebabkan hilangnya izin akses yang tidak dapat dibatalkan ke file Anda.

  12. Setelah Anda membuat kebijakan, Anda dapat melihatnya dengan memfilter berdasarkan tipe kebijakan file. Anda selalu dapat mengedit kebijakan, mengkalibrasi filternya, atau mengubah tindakan otomatis. Kebijakan secara otomatis diaktifkan setelah pembuatan dan mulai segera memindai file cloud Anda. Kami menyarankan agar Anda mempersempit hasil menggunakan beberapa kolom pencarian untuk mendapatkan file yang ingin Anda gunakan. Semakin sempit filter, semakin baik. Anda dapat menggunakan tombol Edit dan pratinjau hasil di samping filter.

    Cuplikan layar yang memperlihatkan bagaimana Anda dapat melihat pratinjau hasil yang difilter untuk kebijakan file.

  13. Untuk melihat kecocokan kebijakan file, buka Kebijakan ->Manajemen kebijakan. Di sini Anda dapat melihat file yang dicurigai melanggar kebijakan. Filter hasil untuk menampilkan hanya kebijakan file menggunakan filter Jenis di bagian atas. Untuk informasi selengkapnya tentang kecocokan untuk setiap kebijakan, di bawah kolom Hitung , pilih jumlah kecocokan untuk kebijakan. Atau, pilih tiga titik di akhir baris untuk kebijakan dan pilih Tampilkan semua kecocokan. Memilih Tampilkan semua kecocokan akan membuka laporan Kebijakan file. Pilih tab Cocok sekarang untuk melihat file yang saat ini cocok dengan kebijakan. Pilih tab Riwayat untuk melihat riwayat kembali hingga enam bulan file yang cocok dengan kebijakan.

Batasan kebijakan berkas

  • Anda dibatasi hingga 50 kebijakan file dalam Defender for Cloud Apps.

  • Saat Anda membuat atau mengedit kebijakan file, atau menggunakan opsi "Edit dan pratinjau hasil", ada batasan ukuran kueri untuk mempertahankan performa dan mencegah kelebihan beban sistem. Jika Anda mengalami kesalahan ukuran kueri, coba hapus satu filter pada satu waktu untuk mengisolasi masalah. Mulailah dengan filter "kolaborator", terutama jika menyertakan grup luas seperti "semua orang" atau "semua orang kecuali pengguna eksternal", yang lebih mungkin melebihi batas kueri.

Praktik terbaik kebijakan file

Gunakan praktik terbaik berikut saat membuat dan mengelola kebijakan file di Defender for Cloud Apps:

  1. Hindari mengatur ulang kebijakan file menggunakan kotak centang Reset hasil dan terapkan tindakan lagi di lingkungan produksi kecuali diperlukan. Melakukannya memulai pemindaian penuh semua file yang dicakup oleh kebijakan, yang dapat berdampak negatif pada performa.

  2. Saat menerapkan label ke file di folder induk tertentu dan subfoldernya, gunakan opsi Terapkan ke folder ->Dipilih . Kemudian tambahkan setiap folder induk.

  3. Saat menerapkan label ke file dalam folder tertentu saja (tidak termasuk subfolder apa pun), gunakan filter kebijakan file Folder Induk dengan operator Sama dengan .

  4. Kebijakan file lebih cepat ketika kriteria pemfilteran sempit digunakan (dibandingkan dengan kriteria luas).

  5. Konsolidasikan beberapa kebijakan file untuk layanan yang sama (seperti SharePoint, OneDrive, Box, dan sebagainya) ke satu kebijakan.

  6. Saat mengaktifkan pemantauan file (dari halaman Pengaturan ), buat setidaknya satu kebijakan file. Ketika tidak ada kebijakan file, atau kebijakan file dinonaktifkan selama tujuh hari berturut-turut, pemantauan file dinonaktifkan secara otomatis.

Referensi kebijakan file

Bagian berikut memberikan penjelasan untuk setiap jenis kebijakan dan bidang yang dapat dikonfigurasi untuk setiap kebijakan.

Kebijakan File adalah kebijakan berbasis API yang memungkinkan Anda mengontrol konten organisasi Anda di cloud, dengan mempertimbangkan lebih dari 20 filter metadata file (termasuk tingkat pemilik dan berbagi) dan hasil pemeriksaan konten. Berdasarkan hasil kebijakan, tindakan tata kelola dapat diterapkan. Mesin inspeksi konten dapat diperluas melalui mesin DLP pihak ke-3 dan solusi anti-malware.

Setiap kebijakan terdiri dari bagian-bagian berikut:

  • Filter berkas – Memungkinkan Anda membuat kondisi terperinci berdasarkan metadata.

  • Inspeksi konten – Memungkinkan Anda mempersempit kebijakan, berdasarkan hasil mesin DLP. Anda dapat menyertakan ekspresi kustom atau ekspresi prasetel. Pengecualian dapat diatur dan Anda dapat memilih jumlah hasil yang cocok. Anda juga dapat menggunakan anonimisasi untuk menutupi nama pengguna.

  • Tindakan – Kebijakan menyediakan serangkaian tindakan tata kelola yang dapat diterapkan secara otomatis saat pelanggaran ditemukan. Tindakan ini dibagi menjadi tindakan kolaborasi, tindakan keamanan, dan tindakan investigasi.

  • Ekstensi - Inspeksi konten dapat dilakukan oleh mesin pihak ketiga untuk meningkatkan kemampuan DLP atau antimalware.

Lihat hasil kebijakan file

Kunjungi Manajemen Kebijakan Kebijakan> di Portal Microsoft Defender untuk meninjau pelanggaran kebijakan file.

  1. Di Portal Microsoft Defender, di bawah Aplikasi Cloud, buka Kebijakan ->Manajemen kebijakan, lalu pilih tab Perlindungan informasi.

  2. Untuk setiap kebijakan file, Anda dapat melihat pelanggaran kebijakan file dengan memilih kecocokan.

    Cuplikan layar contoh kecocokan kebijakan.

  3. Anda dapat memilih file itu sendiri untuk mendapatkan informasi tentang file.

    Cuplikan layar kecocokan konten kebijakan sampel.

  4. Misalnya, Anda dapat memilih Kolaborator untuk melihat siapa yang memiliki akses ke file ini, dan Anda dapat memilih Kecocokan untuk melihat nomor Jaminan Sosial.

    Konten cocok dengan nomor Jaminan Sosial.

Filter file

Filter file memungkinkan Anda menerapkan kriteria tertentu ke kebijakan file Anda dan fokus pada file yang memenuhi kondisi seperti jenis file, tingkat akses, dan status berbagi. Filter file mendukung jenis file seperti PDF, file Office, RTF, HTML, dan file kode.

Filter file berikut dapat diterapkan pada kebijakan file:

Cuplikan layar memperlihatkan jenis file yang berbeda

Tingkat akses – Tingkat akses berbagi; publik, eksternal, internal, atau privat.

  • Internal- File apa pun dalam domain Internal yang Anda tetapkan di Penyiapan umum.
  • Eksternal - File apa pun yang disimpan di lokasi yang tidak berada dalam domain internal yang Anda tetapkan.
  • Dibagikan - Berkas yang memiliki tingkat akses berbagi di atas privat. Bersama meliputi:
    • Berbagi internal - File yang dibagikan dalam domain internal Anda.
    • Berbagi eksternal - File yang dibagikan di domain yang tidak tercantum di domain internal Anda.
    • Publik dengan tautan - File yang dapat dibagikan dengan siapa saja melalui tautan.
    • Publik - File yang dapat ditemukan dengan mencari di Internet.

Note

File yang dibagikan ke dalam aplikasi penyimpanan yang terhubung oleh pengguna eksternal ditangani sebagai berikut dengan Defender for Cloud Apps:

  • OneDrive: OneDrive menetapkan pengguna internal sebagai pemilik file apa pun yang ditempatkan ke OneDrive Anda oleh pengguna eksternal. Karena file-file ini kemudian dianggap dimiliki oleh organisasi Anda, Defender for Cloud Apps memindai file-file ini dan menerapkan kebijakan seperti yang dilakukannya ke file lain di OneDrive Anda.
  • Google Drive: Google Drive mempertimbangkan file-file ini yang dimiliki oleh pengguna eksternal. Karena pembatasan hukum pada file dan data yang tidak dimiliki organisasi Anda, Defender for Cloud Apps tidak memiliki akses ke file-file ini.
  • Kotak: Karena Box menganggap file yang dimiliki secara eksternal sebagai informasi privat, Admin Global Box tidak dapat melihat konten file. Untuk alasan ini, Defender for Cloud Apps tidak memiliki akses ke file-file ini.
  • Dropbox: Karena Dropbox menganggap file yang dimiliki secara eksternal sebagai informasi pribadi, Dropbox Global Admins tidak dapat melihat konten file. Untuk alasan ini, Defender for Cloud Apps tidak memiliki akses ke file-file ini.
  • Aplikasi – Hanya cari file dalam aplikasi ini.

  • Kolaborator – Sertakan/kecualikan kolaborator atau grup tertentu.

  • Siapa pun dari domain ini – Jika ada pengguna dari domain ini yang memiliki akses langsung ke file.

Note

  • Filter ini tidak mendukung file yang dibagikan dengan grup, hanya dengan pengguna tertentu.
  • Filter ini tidak mendukung file yang dibagikan dengan pengguna tertentu melalui tautan bersama untuk SharePoint dan OneDrive. Saat file diunggah ke SharePoint atau OneDrive, bidang Domain Kolaborator > secara otomatis menyertakan domain pemilik file. Karena sebagian besar file dimiliki oleh pengguna di organisasi Anda, penggunaan filter Apa pun dari domain dengan kondisi "tidak berisi" serta mencantumkan domain organisasi Anda akan mengecualikan sebagian besar file dari kebijakan. Untuk menghindari hal ini, jangan tentukan domain organisasi Anda dengan kondisi ini.
  • Seluruh organisasi – Jika seluruh organisasi memiliki akses ke file.

  • Grup – Jika grup tertentu memiliki akses ke file. Grup dapat diimpor dari Direktori Aktif, aplikasi cloud, atau dibuat secara manual dalam layanan.

Note

  • Filter ini digunakan untuk mencari grup kolaborator secara keseluruhan. Ini tidak cocok untuk anggota grup individual.
  • Pengguna – Sekumpulan pengguna tertentu yang mungkin memiliki akses ke file.

  • Dibuat – Waktu pembuatan file. Filter mendukung tanggal sebelum/sesudah dan rentang tanggal.

  • Ekstensi – Fokus pada ekstensi file tertentu. Misalnya, semua file yang dapat dieksekusi (*.exe). Filter ini peka terhadap huruf besar/kecil. Gunakan klausa OR untuk menerapkan filter pada lebih dari satu variasi kapitalisasi.

  • ID File – Cari ID file tertentu. ID File adalah fitur lanjutan yang memungkinkan Anda melacak file bernilai tinggi tertentu tanpa dependensi pada pemilik, lokasi, atau nama.

  • Nama file – Nama file atau sub string nama seperti yang didefinisikan dalam aplikasi cloud. Misalnya, semua file dengan kata sandi atas namanya.

  • Label sensitivitas - Cari file dengan set label tertentu. Jika filter ini digunakan dalam kebijakan file, kebijakan hanya berlaku untuk Microsoft Office file, dan mengabaikan jenis file lainnya. Label meliputi:

    • Perlindungan Informasi Microsoft Purview - Memerlukan integrasi dengan Perlindungan Informasi Microsoft Purview.
    • Defender for Cloud Apps - Memberikan lebih banyak wawasan tentang file yang dipindainya. Untuk setiap file yang dipindai oleh Defender for Cloud Apps DLP, Anda dapat mengetahui apakah inspeksi diblokir karena file dienkripsi atau rusak. Misalnya, Anda dapat menyiapkan kebijakan untuk memperingatkan dan mengkarantina file yang dilindungi kata sandi yang dibagikan secara eksternal.
      • Dienkripsi dengan Azure RMS – Berkas yang isinya tidak diperiksa karena dienkripsi dengan Azure RMS.
      • Kata sandi dienkripsi - File yang kontennya tidak diperiksa karena dilindungi kata sandi oleh pengguna.
      • File rusak – File yang kontennya tidak diperiksa karena kontennya tidak dapat dibaca.
  • Jenis file – Defender for Cloud Apps memindai file untuk menentukan apakah jenis file yang benar cocok dengan jenis MIME yang diterima (lihat tabel) dari layanan. Pemindaian ini untuk file yang relevan untuk pemindaian data (dokumen, gambar, presentasi, spreadsheet, teks, dan file zip/arsip). Filter berfungsi per jenis file/folder. Misalnya, Semua folder yang ... atau Semua file spreadsheet yang...

MIME type Jenis file
- application/vnd.openxmlformats-officedocument.wordprocessingml.document
- application/vnd.ms-word.document.macroEnabled.12
- aplikasi/msword
- application/vnd.oasis.opendocument.text
- application/vnd.stardivision.writer
- application/vnd.stardivision.writer-global
- application/vnd.sun.xml.writer
- application/vnd.stardivision.math
- application/vnd.stardivision.chart
- Application/X-Starwriter
- aplikasi/x-stardraw
- application/x-starmath
- Application/X-Starchart
- application/vnd.google-apps.document
- application/vnd.google-apps.kix
- aplikasi/pdf
- Application/X-PDF
- application/vnd.box.webdoc
- application/vnd.box.boxnote
- application/vnd.jive.document
- teks/rtf
- aplikasi/rtf
Dokumen
- application/vnd.oasis.opendocument.image
- application/vnd.google-apps.photo
- dimulai dengan: image/
Image
- application/vnd.openxmlformats-officedocument.presentationml.presentation
- application/vnd.ms-powerpoint.template.macroEnabled.12
- Application/msPowerPoint
- aplikasi/PowerPoint
- application/vnd.ms-powerpoint
- application/x-mspowerpoint
- Application/msPowerPoint
- application/vnd.ms-powerpoint
- application/vnd.oasis.opendocument.presentation
- aplikasi/vnd.sun.xml.impress
- application/vnd.stardivision.impress
- Application/X-Starimpress
- application/vnd.google-apps.presentation
Presentasi
- application/vnd.openxmlformats-officedocument.spreadsheetml.sheet
- application/vnd.ms-excel.sheet.macroEnabled.12
- aplikasi/excel
- application/vnd.ms-excel
- Application/X-Excel
- Application/X-MSEXCEL
- application/vnd.oasis.opendocument.spreadsheet
- aplikasi/vnd.sun.xml.kalkulus
- application/vnd.stardivision.calc
- application/x-starcalc
- application/vnd.google-apps.spreadsheet
Lembar kerja
- dimulai dengan: teks/ Text
Semua jenis MIME file lainnya Other
  • Di tempat sampah – Kecualikan/sertakan file di folder sampah. File-file ini mungkin masih dibagikan dan menimbulkan risiko. Filter ini tidak berlaku untuk file pada SharePoint dan OneDrive.

Cuplikan layar memperlihatkan beberapa jenis filter untuk kebijakan file

  • Terakhir dimodifikasi – Waktu modifikasi file. Filter mendukung sebelum dan sesudah tanggal, rentang tanggal, dan ekspresi waktu relatif. Misalnya, semua file yang tidak dimodifikasi dalam enam bulan terakhir.

  • Kebijakan yang cocok - File yang cocok dengan kebijakan Defender for Cloud Apps aktif.

  • Jenis MIME – Pemeriksaan jenis File Multiguna Internet Mail Extensions (MIME). Menerima teks bebas.

  • Pemilik -Sertakan/kecualikan pemilik file tertentu. Misalnya, lacak semua file yang dibagikan oleh rogue_employee_#100.

  • OU pemilik – Sertakan atau kecualikan pemilik file yang termasuk dalam unit organisasi tertentu. Misalnya, semua file publik kecuali file yang dibagikan oleh EMEA_marketing. Hanya berlaku untuk file yang disimpan di Google Drive.

  • Folder induk – Sertakan atau kecualikan folder tertentu (tidak berlaku untuk subfolder). Misalnya, semua file yang dibagikan secara publik kecuali file dalam folder tertentu.

    Note

    Defender for Cloud Apps hanya mendeteksi folder SharePoint dan OneDrive baru setelah beberapa aktivitas file terjadi di dalamnya.

  • Dikarantina – Jika file dikarantina oleh layanan. Misalnya, tunjukkan semua file yang dikarantina.

Mengotorisasi file

Setelah Defender for Cloud Apps mengidentifikasi file sebagai memunculkan malware atau risiko DLP, kami sarankan Anda menyelidiki file. Jika Anda menentukan file aman, Anda dapat mengotorisasinya. Mengizinkan file akan menghapusnya dari laporan deteksi malware dan mencegah file ini terdeteksi lagi di masa mendatang.

Untuk mengotorisasi file

Untuk mengotorisasi file, selesaikan langkah-langkah berikut:

  1. Di Portal Microsoft Defender, di bawah Aplikasi Cloud, pilih Kebijakan ->Manajemen kebijakan. Pilih tab Perlindungan informasi .

  2. Dalam daftar kebijakan, pada baris yang memuat kebijakan yang memicu investigasi, di kolom Jumlah, pilih tautan kecocokan.

    Tip

    Anda dapat memfilter daftar kebijakan menurut jenis. Tabel berikut ini mencantumkan, per jenis risiko, jenis filter mana yang akan digunakan:

    Jenis risiko Jenis filter
    DLP Kebijakan file
    Perangkat lunak berbahaya Kebijakan deteksi malware
  3. Dalam daftar file yang cocok, pada baris tempat file di bawah investigasi muncul, pilih ✓ untuk Mengotorisasi.

Menggunakan panel Berkas

Anda dapat melihat informasi selengkapnya tentang setiap file, dengan memilih file itu sendiri di log file. Memilih file akan membuka laci File yang menyediakan tindakan berikut yang dapat Anda lakukan pada file:

  • URL - Membawa Anda ke lokasi file.
  • Pengidentifikasi file - Membuka jendela pop-up yang menampilkan rincian data mentah tentang file, termasuk ID file dan kunci enkripsi jika tersedia.
  • Pemilik - Lihat halaman pengguna untuk pemilik file ini.
  • Kebijakan yang cocok - Lihat daftar kebijakan yang cocok dengan file.
  • Label sensitivitas - Lihat daftar label sensitivitas dari Perlindungan Informasi Microsoft Purview yang ditemukan dalam file ini. Anda kemudian dapat memfilter menurut semua file yang cocok dengan label ini.

Kolom di laci File menyediakan tautan kontekstual ke file serta opsi penelusuran detail yang mungkin ingin Anda lakukan langsung dari laci. Misalnya, jika Anda memindahkan kursor di samping bidang Pemilik , Anda bisa menggunakan ikon "tambahkan untuk memfilter" Ikon untuk menambahkan nilai bidang yang dipilih ke filter halaman saat ini. untuk menambahkan pemilik segera ke filter halaman saat ini. Anda juga dapat menggunakan ikon roda gigi pengaturan yang membuka halaman pengaturan kontekstual untuk sebuah bidang. yang muncul untuk langsung membuka halaman pengaturan yang diperlukan guna mengubah konfigurasi salah satu bidang, seperti Label sensitivitas.

Cuplikan layar yang menampilkan panel file

Untuk daftar tindakan tata kelola yang tersedia, lihat Tindakan tata kelola file.

Langkah berikutnya

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.