eDiscovery의 컬렉션에 대해 알아보기(프리미엄)

조직은 조사 또는 잠재적 소송과 관련이 있을 수 있는 통신 및 콘텐츠를 수집하는 데 어려움을 겪을 때 최상의 상황에서 상당한 어려움을 겪습니다. 오늘날의 최신 작업 공간에서 콘텐츠의 볼륨, 다양성 및 속도는 혁신과 원격 작업을 가능하게 하는 동시에 eDiscovery 조사를 위한 컬렉션 관리 요구 사항 및 프로세스를 확장하고 있습니다.

eDiscovery(프리미엄)의 컬렉션은 eDiscovery 관리자가 Microsoft 365의 전자 메일, 문서, Teams 반응 및 기타 콘텐츠에서 콘텐츠를 빠르게 검색하는 데 scope 데 도움이 됩니다. 컬렉션은 관리자에게 사례와 관련될 수 있는 콘텐츠의 추정치를 제공합니다. 이 추정치를 통해 관리자는 사례와 관련된 콘텐츠의 크기 및 scope 대해 신속하고 정보에 입각한 결정을 내릴 수 있습니다. eDiscovery 관리자는 보관 데이터 원본(예: 사서함 및 SharePoint 사이트), 비관리 데이터 원본(예: SharePoint 사이트, 그룹 사서함 및 Microsoft Teams)을 검색하고 특정 검색 조건(예: 키워드 및 날짜 범위)을 사용하여 컬렉션의 scope 빠르게 정의하는 컬렉션을 만들 수 있습니다.

컬렉션이 정의되면 eDiscovery 관리자는 먼저 컬렉션을 제출하여 예상을 만들어야 합니다. 예상 데이터에는 데이터 볼륨, 결과가 포함된 콘텐츠 위치, 검색 쿼리 조건의 적중 횟수 등이 포함됩니다. 이러한 인사이트는 eDiscovery 워크플로의 검토 및 분석 단계를 진행하기 전에 컬렉션의 scope 좁히거나 확장하도록 컬렉션을 수정해야 하는지 여부를 알리는 데 도움이 될 수 있습니다.

관리자가 컬렉션의 scope 응답 가능한 예상 콘텐츠 양에 만족하면 관리자는 검토 집합에 콘텐츠를 추가하거나 커밋할 수 있습니다. 검토 집합에 컬렉션을 커밋할 때 해당 관리자는 채팅 대화, 클라우드 첨부 파일, 부분적으로 인덱싱된 항목 및 문서 버전을 포함하는 옵션도 있습니다. 컬렉션의 콘텐츠는 검토 집합으로 수집하는 동안 다른 수준의 처리도 진행합니다. 및 컬렉션은 최종 컬렉션 요약으로 업데이트됩니다. 콘텐츠가 검토 집합에 추가되면 eDiscovery 관리자는 콘텐츠를 계속 쿼리, 그룹화 및 구체화하여 최소화 및 검토에 도움이 될 수 있습니다. 또한 컬렉션은 검토 집합에 커밋된 콘텐츠에 대한 정보 및 통계로 업데이트됩니다. 이 정보는 컬렉션의 콘텐츠에 대한 기록 참조를 제공합니다.

E5 고객이 아닌 경우 90일 Microsoft Purview 솔루션 평가판을 사용하여 조직이 데이터 보안 및 규정 준수 요구 사항을 관리하는 데 도움이 되는 추가 Purview 기능을 살펴보세요. Microsoft Purview 규정 준수 포털 평가판 허브에서 지금 시작하세요. 등록 및 평가판 조건에 대한 세부 정보를 알아봅니다.

컬렉션 워크플로

eDiscovery(프리미엄)에서 컬렉션 사용을 시작하려면 프로세스의 각 단계에 대한 기본 워크플로 및 설명이 있습니다.

eDiscovery의 컬렉션 워크플로(프리미엄)입니다.

  1. 컬렉션 예상을 만들고 실행합니다. 첫 번째 단계는 컬렉션 추정치를 만들고 검색할 양육권 및 비보관 데이터 원본을 정의하는 것입니다. 사례에 추가되지 않은 다른 데이터 원본을 검색할 수도 있습니다. 데이터 원본을 추가한 후 데이터 원본에서 사례와 관련된 콘텐츠를 검색하도록 검색 쿼리를 구성합니다. 키워드, 속성 및 조건을 사용하여 사례와 가장 관련이 있는 콘텐츠를 반환하는 검색 쿼리를 빌드할 수 있습니다. 자세한 내용은 컬렉션 예상 만들기를 참조하세요.

  2. 예상 및 통계를 검토합니다. 컬렉션 추정치를 만들고 실행한 후 다음 단계는 컬렉션 통계를 확인하여 관련 콘텐츠를 찾을 수 있는지 여부와 적중이 가장 많은 콘텐츠 위치를 확인하는 것입니다. 또한 검색 결과 샘플을 검토하여 콘텐츠가 조사 scope 내에 있는지 확인하는 데 도움이 될 수 있습니다. 자세한 내용은 컬렉션 예측에 대한 통계 검색을 참조하세요.

  3. 컬렉션 예상을 다시 실행하기 & 수정합니다. 컬렉션에서 반환된 예상 및 통계에 따라 검색되는 데이터 원본과 검색 쿼리를 변경하여 컬렉션을 확장하거나 범위를 좁혀 컬렉션 추정치를 편집할 수 있습니다. 컬렉션에 사례와 가장 관련된 콘텐츠가 포함되어 있다고 확신할 때까지 컬렉션 예상을 업데이트하고 다시 실행할 수 있습니다.

  4. 컬렉션 예상을 검토 집합에 커밋합니다. 컬렉션이 사례와 관련된 형식 콘텐츠를 반환하는 데 만족하면 컬렉션을 검토 집합에 커밋할 수 있습니다. 컬렉션을 커밋할 때 대화 스레드, 클라우드 첨부 파일 및 문서 버전을 검토 집합에 추가할 수 있으며, 모두 사례와 관련이 있을 수 있습니다.

    컬렉션을 커밋하면 전자 메일 서명 및 이미지와 같은 자식 항목이 부모 항목(예: 전자 메일 메시지, 채팅 메시지 또는 문서)에서 추출된 다음 OCR(광학 문자 인식)에서 처리되어 자식 항목에서 텍스트를 추출합니다. 그런 다음 자식 항목에서 추출된 텍스트가 부모 항목에 추가되므로 검토 집합에서 볼 수 있습니다. 검토 집합에 자식 항목을 별도의 파일로 추가하지 않음으로써 eDiscovery(프리미엄)는 검토 집합에 추가될 수 있는 비물질적 항목 수를 제한하는 데 도움이 됩니다. 자식 항목이 처리되는 방법에 대한 자세한 내용은 컬렉션 통계 및 보고서를 참조하세요.

    자세한 내용은 검토 집합에 컬렉션 예상 커밋을 참조하세요.

  5. 컬렉션 개요를 검토합니다. 컬렉션을 검토 집합에 커밋하면 추출된 항목에 대한 통계, 심층 인덱싱, 컬렉션에 사용되는 검색 쿼리 및 항목이 수집된 콘텐츠 위치와 같은 컬렉션에 대한 정보가 유지됩니다. 또한 커밋된 컬렉션을 편집하거나 다시 실행할 수 없습니다. 복사하거나 삭제할 수 있습니다. 컬렉션을 보존하면 검토 집합에 추가된 수집된 항목의 기록 레코드가 제공됩니다. 자세한 내용은 커밋된 컬렉션에 대한 통계 및 보고서를 참조하세요.