데이터 손실 방지 및 Microsoft Teams

organization에 DLP(Microsoft Purview 데이터 손실 방지)가 있는 경우 사람들이 Microsoft Teams 채널 또는 채팅 세션에서 중요한 정보를 공유하지 못하도록 하는 정책을 정의할 수 있습니다. 다음은 몇 가지 시나리오 예입니다.

  • 메시지에서 중요한 정보를 보호합니다. 누군가 Teams 채팅 또는 채널에서 게스트(외부 사용자)와 중요한 정보를 공유하려고 한다고 가정해 보겠습니다. 이를 방지하기 위해 테넌트에 정의된 DLP 정책이 있는 경우 외부 사용자에게 전송된 중요한 정보가 포함된 메시지가 삭제됩니다. 그러나 테넌트가 채팅 또는 스레드의 개시자여야 합니다. 이는 DLP 정책의 구성 방식에 따라 몇 초 이내에 자동으로 수행됩니다.

  • 문서에서 중요한 정보를 보호합니다. 누군가 Microsoft Teams 채널 또는 채팅에서 게스트와 문서를 공유하려고 하고 문서에 중요한 정보가 포함되어 있다고 가정해 보겠습니다. 이를 방지하도록 정의된 DLP 정책이 있는 경우 해당 사용자에 대해 문서가 열리지 않습니다. 보호를 적용하려면 DLP 정책에 SharePoint 및 OneDrive가 포함되어야 합니다. 이것은 Microsoft Teams에 표시되는 SharePoint용 DLP의 예이므로 사용자에게 Office 365 DLP(Office 365 E3에 포함됨)에 대한 라이선스가 있어야 하지만 사용자에게 Office 365 Advanced Compliance에 대한 라이선스가 필요하지는 않습니다.

  • Teams 공유 채널에서 통신을 보호합니다. 공유 채널은 Microsoft Entra B2B 직접 연결을 기반으로 하므로 각 참가자는 자고(홈) 테넌트에 로그인된 상태를 유지하고 호스트 테넌트에서 ID 개체를 가져오지 않습니다. DLP 평가는 보낸 사람의 ID에 의해 구동되므로 각 사용자의 메시지는 공유 채널을 소유한 테넌트에 관계없이 자체 테넌트의 DLP 정책에 따라 평가됩니다. 예를 들어 Contoso의 팀 A 소유의 공유 채널이 있는 경우 Contoso에는 DLP 정책 P1이 있고 Fabrikam에는 DLP 정책 P2가 있습니다. 채널을 공유하는 방법에는 세 가지가 있습니다.

    • 구성원과 공유: Contoso의 User1을 팀 A의 구성원으로 만들지 않고 공유 채널에 참여하도록 초대합니다. User1의 메시지는 Contoso의 다른 위치에서 User1에게 적용되는 정책과 동일한 Contoso의 DLP 정책(P1)에 따라 평가됩니다.
    • 팀과 공유(내부): Contoso 내의 다른 팀인 팀 B와 채널을 공유합니다. 팀 A 및 팀 B 사용자의 메시지는 Contoso의 DLP 정책에 따라 평가됩니다. 팀 A와 팀 B의 범위가 서로 다른 정책으로 지정되는 경우에도 각 사용자는 계속 자신을 대상으로 하는 정책에 따라 평가됩니다.
    • 팀과 공유(테넌트 간): Fabrikam에서 팀 F와 채널을 공유합니다. Contoso의 DLP 정책(P1)은 팀 A(Contoso) 사용자가 보낸 메시지에 적용됩니다. Fabrikam의 DLP 정책(P2)은 F팀(Fabrikam) 사용자가 보낸 메시지에 적용됩니다. Contoso는 Fabrikam 사용자의 메시지에 DLP 정책을 적용할 수 없으며 그 반대의 경우도 마찬가지입니다.
  • Microsoft Teams에서 외부 사용자와 채팅할 때 통신을 보호합니다.

외부 액세스 기능을 사용하는 여러 Microsoft 365 조직의 People이 동일한 채팅 세션에 참여할 수 있습니다. 이러한 테넌트 간 대화에서 DLP 정책 적용은 채팅 또는 스레드를 시작한 테넌트인 호스팅 테넌트를 기반으로 합니다.

예를 들어 UserA, UserB 및 UserC가 Contoso 출신이고 UserX, UserY 및 UserZ가 Fabrikam 출신이며 동일한 Teams 그룹 채팅에 참여한다고 가정합니다. Contoso의 DLP 정책은 Contoso가 호스팅 테넌트인 경우(예: UserA, UserB 또는 UserC가 채팅을 만들었을 때) Contoso 사용자가 보낸 메시지에 적용됩니다. 이 경우 Fabrikam의 DLP 정책은 UserX, UserY 또는 UserZ가 보낸 메시지에 대해 평가되거나 적용되지 않으며 Contoso의 DLP 정책은 해당 Fabrikam 사용자에게 적용되지 않습니다.

따라서 테넌트 간 대화에서 사용자의 홈 테넌트 DLP 정책은 사용자를 따라 다른 테넌트가 호스팅하는 대화에 자동으로 참여하지 않습니다.

Microsoft Teams를 사용하여 organization 외부 사용자와 채팅하는 방법에 대한 자세한 내용은 외부 모임 관리 및 Microsoft ID를 사용하여 사용자 및 조직과 채팅을 참조하세요.

Microsoft Security Copilot을 시작하여 AI의 기능을 사용하여 더 스마트하고 빠르게 작업하는 새로운 방법을 탐색합니다. Microsoft Purview의 Microsoft Security Copilot에 대해 자세히 알아보세요.

Microsoft Teams용 DLP 라이선싱

데이터 손실 방지 기능에는 다음에 대한 비공개 채널 메시지를 비롯 한 Microsoft Teams 채팅 및 채널 메시지가 포함됩니다.

  • Office 365 E5/A5/G5
  • Microsoft 365 E5/A5/G5
  • Microsoft 365 E5/A5/G5 Information Protection 및 거버넌스
  • Microsoft 365 E5/A5/G5/F5 규정 준수 및 F5 보안 및 규정 준수

Office 365 및 Microsoft 365 E3에는 SharePoint, OneDrive 및 Exchange에 대한 DLP 보호가 포함되어 있습니다. Teams에서 SharePoint 및 OneDrive를 사용하여 파일을 공유하기 때문에 Teams를 통해 공유되는 파일도 포함됩니다.

Teams Chat에서 DLP 보호를 지원하려면 E5 라이선스가 필요합니다.

DLP 보호 범위

DLP 보호는 Teams 엔터티에 다르게 적용되며 다음 표에 설명되어 있습니다.

Policy scope Teams 엔터티 DLP 보호
개별 사용자 계정 1:1/n 채팅
개별 사용자 계정 Standard, 비공개 및 공유 채널 메시지 아니요
보안 그룹/메일 그룹/메일 사용 안 함 보안 그룹 1:1/n 채팅
보안 그룹/메일 그룹/메일 사용 안 함 보안 그룹 Standard, 비공개 및 공유 채널 메시지
Microsoft 365 그룹 1:1/n 채팅
Microsoft 365 그룹 Standard, 비공개 및 공유 채널 메시지

정책 팁은 사용자 교육에 도움이 됩니다.

Exchange, Outlook, SharePoint, OneDrive 및 Windows 장치에서 DLP 정책 팁이 작동하는 방식과 마찬가지로 DLP 정책으로 작업이 트리거될 때 Teams의 정책 팁이 표시됩니다. 다음은 정책 팁의 예입니다.

Teams에서 차단된 메시지 알림의 스크린샷.

여기에서 보낸 사람이 Microsoft Teams 채널의 주민 등록 번호를 공유하려고 시도했습니다. 어떻게 해야 하나요? 링크를 클릭하면 보낸 사람이 문제를 resolve 수 있는 옵션을 제공하는 대화 상자가 열립니다. 보낸 사람은 정책을 재정의하도록 선택하거나 관리자에게 문제를 검토하고 resolve 하도록 알릴 수 있습니다.

차단된 메시지를 resolve 옵션의 스크린샷.

organization의 사용자가 DLP 정책을 재정의하도록 허용할 수 있습니다. DLP 정책을 구성할 때 기본 정책 팁을 사용하거나 organization에 대한 정책 팁을 사용자 지정할 수 있습니다.

예제로 돌아가 보면, 보낸 사람이 Teams 채널의 주민 등록 번호를 공유한 경우 받는 사람에게 표시되는 내용은 다음과 같습니다.

차단된 메시지의 스크린샷.

DLP 보호는 채팅 또는 채널 스레드의 실제 메시지에 적용됩니다. 메시지 정보는 채팅 또는 채널 메시지에서 만든 활동 알림의 짧은 미리 보기에도 표시됩니다. DLP 정책과 일치하는 항목이 있는 경우 해당 미리 보기가 숨겨지고 차단된 미리 보기 대신 "미리 보기를 사용할 수 없음" 메시지가 표시됩니다. 보낸 메시지가 DLP 정책과 일치하는 경우 보낸 사람에 대한 활동 항목도 생성됩니다. 플래그 및 차단된 메시지, "메시지가 차단되었습니다"라는 활동이 만들어집니다.

Microsoft Teams용 DLP는 Exchange, SharePoint 및 OneDrive용 DLP와 같은 사용자 알림 전자 메일을 보내지 않습니다. 대신 사용자는 메시지 플래그만 알림으로 받습니다.

정책 팁 사용자 지정

이 작업을 수행하려면 DLP 정책을 편집할 수 있는 권한이 있는 역할이 할당되어야 합니다. 자세한 내용은 Microsoft Purview 포털의 권한을 참조하세요.

  1. Microsoft Purview 포털>에 로그인합니다. 데이터손실 방지>정책.

  2. 정책을 선택한 다음 정책 편집 (연필 아이콘)을 선택합니다.

  3. 고급 DLP 규칙 사용자 지정 화면이 나올 때까지 도구를 탐색합니다.

  4. 새 규칙을 만들거나 정책에 대한 기존 규칙을 편집합니다.

  5. 사용자 알림까지 아래로 스크롤하고 알림 사용에서 사용자에게 알리고 중요한 정보의 적절한 사용에 대해 교육하는 데 도움을 주기 위해 토글을 니다.

  6. Microsoft 365 서비스에서 정책 팁을 사용하여 Office 365 서비스의 사용자에게 알리기를 선택합니다.

  7. 정책 팁에서 정책 팁 텍스트 사용자 지정을 선택합니다.

  8. 정책 팁에 사용할 텍스트를 지정합니다.

  9. 정책 팁이 Microsoft Exchange의 사용자 활동에 적용되고 이메일을 보내기 전에 대화 상자에 팁을 표시하려면 보내 기 전에 최종 사용자를 위한 대화 상자로 정책 팁 표시를 선택합니다.

  10. 저장을 선택한 후 다음을 선택합니다.

  11. 정책 모드 페이지에서 원하는 경우 시뮬레이션 모드에서 정책 팁 표시 옆의 확인란을 검사합니다.

  12. [Next], [Submit] 및 [Done]을 차례로 선택합니다.

기존 DLP 정책에 Microsoft Teams를 위치로 추가

이 작업을 수행하려면 DLP 정책을 편집할 수 있는 권한이 있는 역할이 할당되어야 합니다. 자세한 내용은 Microsoft Purview 포털의 권한을 참조하세요.

  1. Microsoft Purview 포털>에 로그인합니다. 데이터손실 방지>정책.

  2. 정책을 선택한 다음 정책 편집 (연필 아이콘)을 선택합니다.

  3. 정책을 적용할 위치 선택 페이지에 도달할 때까지 도구를 탐색합니다.

  4. Teams 채팅 및 채널 메시지를 선택합니다.

  5. 다음을 선택하고 프로세스의 끝까지 작업합니다.

  6. Choose Submit.

변경 내용이 데이터 센터를 통해 적용되고 사용자 계정에 동기화되는 데 약 1시간이 소요됩니다.

Microsoft Teams에 대한 새 DLP 정책 정의

새 DLP 정책을 만들고 구현하는 방법에 대한 자세한 내용은 데이터 손실 방지 정책 만들기 및 배포를 참조하세요.

중요한 문서에 대한 외부 액세스 방지

기본적으로 새 파일을 중요한 것으로 표시하여 DLP가 스캔하고 공유할 수 있는 안전한 것으로 표시할 때까지 문서가 보호되도록 할 수 있습니다.

  • 조건

  • 콘텐츠에는 다음과 같은 중요한 정보 유형이 포함되어 있습니다. [적용되는 항목 모두 선택]

  • 콘텐츠가 Microsoft 365>에서 공유됩니다.내 조직 외부의 사용자와 organization

  • 작업

    • 작업 추가

    • Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화>조직 외부 사용자만 차단 organization

중요한 콘텐츠의 외부 공유를 차단하는 DLP 작업의 스크린샷.

  • 알림을 사용하여 사용자에게 알리고 중요한 정보를 적절히 사용하도록 교육합니다.>정책 팁으로 Office 365의 사용자에게 알림

  • 다음 사용자에게 알림 [적용되는 모든 항목 선택]

  • 정책 팁 [적용되는 항목 모두 선택]

사용자 알림을 사용하도록 설정하는 DLP 작업의 스크린샷.

참고

인시던트 보고서의 보낸 사람 주소는 no-reply@teams.mail.microsoft.com입니다.