Microsoft Information Protection SDK - 분류 레이블 개념

포괄적인 데이터 보호 전략의 일환으로 조직은 데이터 분류 시스템이 필요합니다. 시스템은 조직 내의 데이터 민감도 수준을 간략하게 설명하고 문서 특성을 해당 분류에 매핑합니다.

분류와 관련된 특성은 일반적으로 의도하지 않은 대상 그룹에 의해 문서 또는 데이터가 손실되거나 표시되는 경우 조직에 대한 위험을 수반합니다. 친숙한 미국 정부 분류 시스템에는 세 가지 분류 수준이 있습니다. 각각에는 해당 분류를 적용하는 시기를 설명하는 정의가 있습니다.

  • 일급 비밀: 무단 공개가 원래 분류 당국이 식별하거나 설명할 수 있는 국가 안보에 매우 심각한 피해를 줄 것으로 예상될 수 있는 경우 정보에 적용됩니다.
  • 비밀: 무단 공개가 원래 분류 기관이 식별하거나 설명할 수 있는 국가 안보에 심각한 손상을 입힐 것으로 예상될 수 있는 경우 정보에 적용됩니다.
  • 기밀: 무단 공개가 원래 분류 기관이 식별하거나 설명할 수 있는 국가 안보에 손상을 입힐 것으로 예상될 수 있는 경우 정보에 적용됩니다.
  • 분류되지 않음: 이전 예제 중 하나가 없는 경우

상업용 또는 민간 부문 애플리케이션에서 통화 값이 연결된 Microsoft Purview Information Protection 기본값과 유사한 목록을 정의할 수 있습니다.

  • 기밀: 무단 공개가 미화 1M보다 큰 손상을 초래할 것으로 예상되는 경우 정보에 적용됩니다.
  • 기밀: 무단 공개가 미화 100,000달러보다 큰 피해를 입힐 것으로 예상되는 경우 정보에 적용됩니다.
  • 일반: 무단 공개가 합리적으로 측정 가능한 손상을 거의 초래하지 않을 것으로 예상될 수 있는 경우 정보에 적용됩니다.
  • 공용: 공용, 외부 사용을 위한 정보에 적용됩니다.
  • 비기업: 회사 비즈니스와 관련이 없는 정보에 직접 또는 간접적으로 적용됩니다.

각 분류는 해당 정보의 무단 공개가 발생하는 경우 비즈니스에 대한 위험을 설명합니다. 이러한 분류 및 조건을 식별한 후 데이터 소유자가 적용할 분류를 이해하는 데 도움이 되는 특성을 식별합니다.

레이블 지정

레이블 지정은 데이터 분류를 정보 집합과 연결합니다. MIP SDK는 문서에 분류 레이블을 적용하므로 이 문서에서는 분류가 아닌 레이블을 참조합니다. 사용자 또는 프로세스는 정보에 대한 지식을 기반으로 데이터를 분류 합니다. 그런 다음, MIP SDK 는 정보에 레이블을 지정합니다 .

MIP SDK의 레이블

레이블은 MIP SDK의 기본 구성 요소입니다. 레이블은 SDK에서 처리된 모든 문서의 태그 지정, 보호 및 콘텐츠 표시를 구동합니다. SDK는 다음을 수행할 수 있습니다.

  • 문서에 레이블을 적용합니다.
  • 문서에서 기존 레이블을 읽습니다.
  • 정책에 필요한 경우 기존 레이블을 변경하고 근거를 위임합니다.
  • 문서에서 레이블을 제거합니다.

레이블은 Microsoft Purview 포털 구성에 따라 보호 및 콘텐츠 표시를 적용합니다.

mip::Label vs. mip::ContentLabel

MIP SDK는 다음과 같은 두 가지 레이블 형식 Label 을 ContentLabel사용합니다.

  • 레이블: 조직 정책에 정의된 대로 사용자 또는 프로세스에 의해 적용되는 레이블입니다.
  • ContentLabel: 문서 또는 정보에 이미 있는 레이블입니다. 읽거나 업데이트하거나 제거할 수 있습니다.

즉, ContentLabel 개체에 적용된 Label 항목을 나타냅니다.

레이블 보호 형식 쿼리

MIP SDK 1.18 mip::Label 부터 클래스는 레이블을 사용하기 전에 레이블이 적용되는 보호 유형을 결정하는 메서드를 제공합니다. 이 정보는 보호 세부 정보를 표시해야 하는 사용자 인터페이스를 빌드하거나 동작별로 레이블을 필터링할 때 유용합니다.

메서드 설명
HasDoNotForwardProtection() 레이블이 전달 안 함 보호를 적용하는지를 true 반환합니다.
HasEncryptOnlyProtection() 레이블이 Encrypt Only 보호를 적용하는지를 반환 true 합니다.
HasAdhocProtection() 레이블이 사용자가 정의한 사용자 지정(임시) 보호를 적용하는지를 반환 true 합니다.

이러한 메서드는 레이블이 어떤 형태의 Rights Management 보호를 적용하는지 여부를 나타내는 기존 HasRightsManagementPolicy() 메서드를 확장합니다. 새 메서드는 특정 보호 유형에 대한 보다 세부적인 세부 정보를 제공합니다.

자세한 내용은 레이블 보호 유형을 참조하세요.

메타데이터

또한 SDK는 키-값 쌍의 형태로 문서에 추가 메타데이터를 추가할 수 있도록 지원합니다. 조직에 정보를 보다 구체적으로 설명하는 하위 분류 또는 태그가 있는 경우 SDK를 사용하여 해당 메타데이터를 적용할 수 있습니다.

다음 단계

미국 정부 분류 시스템에 대한 자세한 내용은 기밀 국가 안보 정보를 참조하세요.