중요
이 기능은 현재 미리 보기로 제공됩니다. Microsoft Azure 미리 보기에 대한 추가 사용 약관에는 베타, 미리 보기 또는 아직 일반 공급이 되지 않은 Azure 기능에 적용되는 추가 법적 조건이 포함되어 있습니다.
Microsoft Purview 데이터 손실 방지(DLP)는 비 Microsoft 연결 앱으로 확장되어 비 Microsoft SaaS 애플리케이션에서 미사용 중요한 데이터를 검색, 모니터링 및 보호할 수 있습니다. Microsoft 365 위치에 사용할 수 있는 동일한 분류 엔진 및 정책 프레임워크를 사용하여 이러한 타사 앱에 저장된 데이터에 적용되는 DLP 정책을 만들 수 있습니다.
팁
Microsoft Security Copilot을 시작하여 AI의 기능을 사용하여 더 스마트하고 빠르게 작업하는 새로운 방법을 탐색합니다. Microsoft Purview의 Microsoft Security Copilot에 대해 자세히 알아보세요.
지원되는 타사 앱
Microsoft Purview는 다음과 같은 타사 앱에 대한 DLP 정책을 지원합니다.
- Box
- Dropbox
- Google Workspace
- Salesforce
참고
이러한 앱은 단계적으로 배포됩니다. 테넌트에서 동시에 모든 앱을 사용할 수 있는 것은 아닙니다. 최신 가용성 정보는 Microsoft 365 로드맵 을 확인하세요.
시작하기 전에
라이선스 요구사항
라이선싱에 대한 자세한 내용은 다음을 참조하세요.
권한
정책을 만들고 배포하는 데 사용하는 계정은 다음 역할 그룹 중 하나의 구성원이어야 합니다.
- 준수 관리자
- 규정 준수 데이터 관리자
- 정보 보호
- Information Protection 관리자
- 보안 관리자
중요
사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 이렇게 하면 조직의 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 낮은 권한 역할을 사용할 수 없는 시나리오에서만 사용해야 하는 높은 권한 역할입니다.
Microsoft Defender for Cloud Apps 커넥터 설정
비 Microsoft 앱에 DLP 정책을 적용하려면 먼저 앱 커넥터를 사용하여 해당 앱을 Microsoft Defender for Cloud Apps에 연결해야 합니다. Purview는 기존 Microsoft Defender for Cloud Apps 커넥터를 사용하여 비 Microsoft 앱의 기능에 액세스합니다.
앱 커넥터 설정에 대한 지침은 앱 연결을 참조하여 Microsoft Defender for Cloud Apps를 사용하여 가시성 및 제어 얻기.
클라우드 앱을 Defender for Cloud Apps에 연결한 후 Microsoft Purview에서 DLP 정책을 만들 수 있습니다.
비 Microsoft 연결 앱에 대한 DLP 정책 만들기
비 Microsoft 연결 앱으로 범위가 지정된 DLP 정책을 만들려면 다음을 수행합니다.
Microsoft Purview 포털에 로그인합니다.
솔루션>데이터 손실 방지>정책>+ 정책 만들기로 이동합니다.
어떤 정보를 보호할까요?에서 엔터프라이즈 애플리케이션 & 디바이스 옵션을 선택합니다.
사용자 지정>사용자 지정 정책을 선택한 후 다음을 선택합니다.
중요
타사 연결 앱 정책은 사용자 지정 정책 템플릿에서만 지원됩니다. 미리 정의된 금융, 의료 및 건강, 개인 정보 템플릿은 타사 앱 위치를 지원하지 않습니다.
DLP 정책의 이름과 설명을 입력한 후 다음을 선택합니다.
관리자 단위 할당에서 scope는 전체 디렉터리로 설정됩니다. 관리 단위는 타사 앱 위치에 대해 지원되지 않습니다.
정책을 적용할 위치 선택에서 지원되는 타사 앱(예: Box, Dropbox, Google Workspace 및 Salesforce)을 하나 이상 선택합니다.
중요
비 Microsoft 앱 위치는 함께 선택할 수 있지만 동일한 정책의 SharePoint, OneDrive, Exchange, Fabric 또는 장치와 같은 다른 위치와 결합할 수는 없습니다.
기본적으로 정책은 선택한 앱의 모든 인스턴스에 적용됩니다. 정책 범위를 특정 테넌트로 scope 하려면 편집을 선택합니다.
- 인스턴스를 제외하려면 모든 인스턴스에서 인스턴스 제외+ instance 제외를 선택합니다.> 인스턴스 목록에서 정책에서 제외할 인스턴스를 선택한 다음 완료>완료를 선택합니다.
- 특정 인스턴스에 정책을 적용하려면 특정 인스턴스+instance 포함을 선택합니다.> 인스턴스 목록에서 포함할 인스턴스를 선택한 다음 완료>완료를 선택합니다.
다음을 선택하여 계속 진행합니다.
정책 설정 정의에서 고급 DLP 규칙 만들기 또는 사용자 지정을 선택하여 고급 DLP 규칙을 정의합니다. 비 Microsoft 연결 앱에 대해서만 고급 DLP 규칙이 지원됩니다. 다음을 선택합니다.
+ 규칙 만들기를 선택하고 이름과 설명을 입력합니다.
규칙에 대한 조건 을 구성합니다. 사용할 수 있는 조건은 앱마다 다릅니다.
규칙에 대한 작업을 구성합니다. 사용 가능한 작업은 앱마다 다릅니다.
알림을 구성합니다. 타사 앱에 대한 다음 제한 사항에 유의하세요.
- 정책 팁 은 지원되지 않습니다.
- 사용자 재정의 는 지원되지 않습니다.
저장을 선택하여 규칙을 저장한 후 다음을 선택합니다.
정책 모드에서정책을 즉시 켜거나 정책을 끈 상태로 두기를 선택합니다. 다음을 선택합니다.
중요
시뮬레이션 모드 는 타사 연결 앱 정책에서 지원되지 않습니다.
설정을 검토하고 제출 을 선택하여 정책을 만듭니다.
앱별 특성 가용성
정책에서 사용할 수 있는 조건과 작업은 각 앱에서 제공하는 항목 특성에 따라 달라집니다. 대부분의 특성은 지원되는 모든 앱에 사용할 수 있지만 일부 특성은 특정 앱에 사용할 수 없습니다. 다음 표를 사용하여 특정 앱에 대한 규칙을 빌드할 때 사용할 수 있는 특성을 이해합니다.
| 특성 | 설명 | 상태 |
|---|---|---|
| 이름 | 항목의 표시 이름입니다. | 모든 앱에서 사용 가능 |
| 파일 액세스 수준 | 공유 scope를 나타내는 항목의 액세스 수준입니다. | 모든 앱에서 사용 가능 |
| 만든 날짜 | 항목을 만든 날짜입니다. | Dropbox에서는 사용할 수 없음 |
| 수정한 날짜 | 항목이 마지막으로 수정된 날짜입니다. | 모든 앱에서 사용 가능 |
| 협력자 | 역할을 포함하여 항목이 공유되는 사용자입니다. | 모든 앱에서 사용 가능 |
| 상위 폴더 | 항목이 포함된 상위 폴더입니다. | 모든 앱에서 사용 가능 |
모니터링 및 보고
활동 탐색기
활동 탐색기는 타사 연결 앱 정책을 지원합니다. Microsoft 365 위치를 모니터링하는 것과 동일한 방식으로 타사 앱에 대한 DLP 정책 활동을 모니터링할 수 있습니다.
콘텐츠 탐색기
콘텐츠 탐색기는 비 Microsoft 연결 앱에 대해 지원되지 않습니다. 콘텐츠 탐색기를 통해 이러한 앱에 저장된 콘텐츠를 찾아보거나 검사할 수 없습니다.
경고
DLP 경고는 비 Microsoft 연결 앱 정책에 대해 지원됩니다. 경고는 다른 위치의 경고와 함께 DLP 경고 dashboard에 표시됩니다.
알려진 문제
다음은 DLP 정책에 대해 비 Microsoft 연결 앱을 사용할 때 알려진 문제 목록입니다.
- 암호화된 파일 – 타사 앱에 저장된 암호화된 파일은 현재 분류가 지원되지 않습니다.
- PDF 파일 – 타사 앱에 저장된 PDF 파일은 현재 분류가 지원되지 않습니다.