데이터 손실 방지 정책 참조

Microsoft Purview 데이터 손실 방지(DLP) 정책에는 구성할 구성 요소가 많습니다. 효과적인 정책을 만들려면 각 구성 요소의 목적과 해당 구성이 정책의 동작을 변경하는 방식을 이해해야 합니다. 이 문서에서는 DLP 정책에 대한 자세한 구조를 제공합니다.

Microsoft Security Copilot을 시작하여 AI의 기능을 사용하여 더 스마트하고 빠르게 작업하는 새로운 방법을 탐색합니다. Microsoft Purview의 Microsoft Security Copilot에 대해 자세히 알아보세요.

  1. 관리 단위
  2. Microsoft Purview 데이터 손실 방지에 대해 알아보기
  3. DLP(데이터 손실 방지) 계획 - 이 문서를 통해 다음을 수행할 수 있습니다.
    1. 관련자 식별
    2. 보호해야 할 중요한 정보의 범주 설명
    3. 목표 및 전략 설정
  4. 컬렉션 정책 솔루션 개요
  5. 컬렉션 정책 참조
  6. 데이터 손실 방지 정책 참조 - 이 문서에서는 DLP 정책의 모든 구성 요소와 각 구성 요소가 정책 동작에 미치는 영향을 소개합니다.
  7. DLP 정책 디자인 - 이 문서에서는 정책 의도 문을 만들고 이를 특정 정책 구성에 매핑하는 방법을 안내합니다.
  8. 데이터 손실 방지 정책 만들기 및 배포 - 이 문서에서는 구성 옵션에 매핑하는 몇 가지 일반적인 정책 의도 시나리오를 제시한 다음 이러한 옵션을 구성하는 방법을 안내합니다.
  9. 데이터 손실 방지 경고 조사에 대해 알아보기 - 이 문서에서는 경고 생성부터 최종 수정 및 정책 조정에 이르기까지 경고 수명 주기를 소개합니다. 또한 경고를 조사하는 데 사용하는 도구도 소개합니다.

DLP 플랫폼 고려 사항

또한 다음과 같은 플랫폼 제약 조건도 알고 있어야 합니다.

  • 테넌트의 최대 MIP + MIG 정책 수: 10,000
  • DLP 정책의 최대 크기(100KB)
  • 최대 DLP 규칙 수:
    • 정책에서: 정책 크기로 제한됨
    • 테넌트에서: 600
  • 개별 DLP 규칙의 최대 크기: 100KB(102,400자)
  • 인시던트 보고서 증거 생성 제한: 발생 비율에 따라 각 SIT 증거 포함 100개
  • 파일에서 스캔한 텍스트의 최대 크기: 추출 가능한 텍스트의 처음 2백만 자(~2MB). 파일이 이 제한을 초과하면 처음 2백만 자가 스캔되고 "문서 스캔이 완료되지 않았습니다" 신호가 내보내집니다.
  • 파일에서 검색된 데이터의 최대 중첩 수준 수: 처음 세 수준입니다. 파일이 이 제한을 초과하면 처음 세 수준의 데이터가 검색되고 문서 스캔을 완료하지 못했습니다 이벤트가 내보내집니다.
  • 예측된 모든 일치 항목에 대한 정규식 크기 제한: 20KB
  • 정책 이름 길이 제한: 64자
  • 정책 규칙 길이 제한: 64자
  • 메모 길이 제한: 1,024자
  • 설명 길이 제한: 1,024자
  • 끝점 DLP 설정의 최대 크기: 16,384자

기본 DLP 정책

모든 테넌트에서 네 가지 기본 DLP 정책이 만들어집니다. 이러한 정책은 DLP를 시작하는 데 도움이 되고 organization에 대한 기본 보호 수준을 제공하도록 설계되었습니다. 필요에 따라 이러한 정책을 편집하거나 삭제할 수 있습니다.

기본 Office 365 DLP 정책

이 정책은 외부에서 공유된 문서 및 전자 메일에 신용 카드 번호가 있는지 검색합니다. 자세한 내용은 Microsoft 365 Copilot 위치에 대한 기본 데이터 손실 방지 정책에 대해 알아보기를 참조하세요

Teams에 대한 기본 정책

Teams에 대한 기본 DLP 정책은 organization 내부 및 외부에서 공유되는 모든 신용 카드 번호를 추적합니다. 자세한 내용은 다음을 참조하세요. Microsoft Teams의 기본 데이터 손실 방지 정책에 대해 알아보기

장치에 대한 Defaul 정책

이 정책은 사용자가 파일 인쇄와 같은 특정 활동을 수행할 때 장치의 파일에 신용 카드 번호가 있는지 감지합니다. 검색되는 경우 활동은 감사만 받습니다(차단되지 않음). 관리자는 경고를 받지만 정책 팁이 사용자에게 표시되지 않습니다. 이러한 작업은 언제든지 편집할 수 있습니다. 자세한 내용은 디바이스에 대한 기본 DLP 정책에 대한 자세한 내용을 참조하세요.

Microsoft 365 Copilot 위치에 대한 기본 DLP 정책

Microsoft 365 Copilot과 에이전트가 Copilot 상호 작용에서 중요한 정보를 사용하지 못하도록 제한하여 데이터 유출 및 과다 공유를 방지합니다. 자세한 내용은 Microsoft 365 Copilot 위치에 대한 기본 DLP 정책에 대한 자세한 내용을 참조하세요.

정책 템플릿

DLP 정책 템플릿은 두 가지 범주에 걸쳐 5가지 유형이 있습니다.

엔터프라이즈 애플리케이션 & 디바이스

  • 향상된 정책
  • 재무 정보 유형을 검색하고 보호할 수 있는 정책입니다.
  • 의료 및 건강 정보 유형을 검색하고 보호할 수 있는 정책입니다.
  • 개인 정보 유형을 검색하고 보호할 수 있는 정책입니다.
  • 다른 항목 중 어느 것도 조직의 요구를 충족하지 않는 경우 자체 정책을 빌드하는 데 사용할 수 있는 사용자 지정 organization 템플릿입니다.

다음 표에는 모든 정책 템플릿과 여기에 포함된 SIT(중요한 정보 유형)가 나열되어 있습니다.

범주 서식 파일 앉기
금융 호주 재무 데이터 - SWIFT 코드
- 오스트레일리아 세금 파일 번호
- 오스트레일리아 은행 계좌 번호
- 신용 카드 번호
금융 캐나다 재무 데이터 - 신용 카드 번호
- 캐나다 은행 계좌 번호
금융 프랑스 재무 데이터 - 신용 카드 번호
- EU 직불 카드 번호
금융 독일 재무 데이터 - 신용 카드 번호
- EU 직불 카드 번호
금융 이스라엘 재무 데이터 - 이스라엘 은행 계좌 번호
- SWIFT 코드
- 신용 카드 번호
금융 일본 재무 데이터 - 일본 은행 계좌 번호
- 신용 카드 번호
금융 PCI DSS(PCI Data Security Standard) - 신용 카드 번호
금융 사우디아라비아 사이버 범죄 방지법 - SWIFT 코드
- 국제 은행 계좌 번호(IBAN)
금융 사우디 아라비아 재무 데이터 - 신용 카드 번호
- SWIFT 코드
- 국제 은행 계좌 번호(IBAN)
금융 영국 재무 데이터 - 신용 카드 번호
- EU 직불 카드 번호
- SWIFT 코드
금융 미국 재무 데이터 - 신용 카드 번호
- 미국 은행 계좌 번호
- ABA 라우팅 번호
금융 미국 FTC(Federal Trade Commission) 소비자 규약 - 신용 카드 번호
- 미국 은행 계좌 번호
- ABA 라우팅 번호
금융 미국 GLBA(Gramm-Leach-Bliley Act) 강화 - 신용 카드 번호
- 미국 은행 계좌 번호
- 미국 개인 납세자 식별 번호(ITIN)
- 미국 SSN(사회 보장 번호)
- 미국/영국 여권 번호
-미국 운전 면허 번호
- 모든 전체 이름
- 미국 실제 주소
금융 미국 GLBA(Gramm-Leach-Bliley Act) - 신용 카드 번호
- 미국 은행 계좌 번호
- 미국 개인 납세자 식별 번호(ITIN)
- 미국 SSN(사회 보장 번호)
의료 및 건강 호주 건강 기록법(HRIP 법) 강화 - 오스트레일리아 세금 파일 번호
- 오스트레일리아 의료 계정 번호
- 모든 전체 이름
- 모든 의료 사용 약관
- 오스트레일리아 실제 주소
의료 및 건강 호주 HRIP Act(Health Records Act) - 오스트레일리아 세금 파일 번호
- 오스트레일리아 의료 계정 번호
의료 및 건강 캐나다 HIA(Health Information Act) - 캐나다 여권 번호
- 캐나다 사회 보험 번호
- 캐나다 보건 서비스 번호
- 캐나다 개인 건강 식별 번호
의료 및 건강 캐나다 개인 건강 정보법(PHIA) 매니토바 - 캐나다 사회 보험 번호
- 캐나다 보건 서비스 번호
- 캐나다 개인 건강 식별 번호
의료 및 건강 캐나다 개인 건강법(PHIPA) 온타리오주 - 캐나다 여권 번호
- 캐나다 사회 보험 번호
- 캐나다 보건 서비스 번호
- 캐나다 개인 건강 식별 번호
의료 및 건강 영국 의료 보고 접근 규제법 - 영국 국민 보건 서비스 번호
- 영국 국민 보험 번호(NINO)
의료 및 건강 미국 건강 보험법(HIPAA) 강화
- 국제 질병 분류(ICD-9-CM)
- 국제 질병 분류(ICD-10-CM)
- 모든 전체 이름
- 모든 의료 사용 약관
- 미국 실제 주소
의료 및 건강 미국 HIPAA(Health Insurance Act) - 국제 질병 분류(ICD-9-CM)
- 국제 질병 분류(ICD-10-CM)
개인 정보 보호 오스트레일리아 개인정보 보호법 강화 - 호주 운전 면허 번호
- 오스트레일리아 여권 번호
- 모든 전체 이름
- 모든 의료 사용 약관
- 오스트레일리아 실제 주소
개인 정보 보호 호주 개인 정보 보호법 - 호주 운전 면허 번호
- 오스트레일리아 여권 번호
개인 정보 보호 호주 PII(개인 식별 정보) 데이터 - 오스트레일리아 세금 파일 번호
- 호주 운전 면허 번호
개인 정보 보호 캐나다 PII(개인 식별 정보) 데이터 - 캐나다 운전 면허 번호
- 캐나다 은행 계좌 번호
- 캐나다 여권 번호
- 캐나다 사회 보험 번호
- 캐나다 보건 서비스 번호
- 캐나다 개인 건강 식별 번호
개인 정보 보호 캐나다 PIPA(Personal Information Protection Act) - 캐나다 여권 번호
- 캐나다 사회 보험 번호
- 캐나다 보건 서비스 번호
- 캐나다 개인 건강 식별 번호
개인 정보 보호 캐나다 PIPEDA(Personal Information Protection Act) - 캐나다 운전 면허 번호
- 캐나다 은행 계좌 번호
- 캐나다 여권 번호
- 캐나다 사회 보험 번호
- 캐나다 보건 서비스 번호
- 캐나다 개인 건강 식별 번호
개인 정보 보호 프랑스 데이터 보호법 - 프랑스 국민 신분증 카드(CNI)
- 프랑스 사회 보장 번호(INSEE)
개인 정보 보호 프랑스 PII(개인 식별 정보) 데이터 - 프랑스 사회 보장 번호(INSEE)
- 프랑스 운전 면허 번호
- 프랑스 여권 번호
- 프랑스 국민 신분증 카드(CNI)
개인 정보 보호 GDPR(일반 데이터 보호 규정) 강화 - 오스트리아 실제 주소
- 벨기에 실제 주소
- 불가리아 실제 주소
- 크로아티아 실제 주소
- 키프로스 실제 주소
- 체코 실제 주소
- 덴마크 실제 주소
- 에스토니아 실제 주소
- 핀란드 실제 주소
- 프랑스 실제 주소
- 독일 실제 주소
- 그리스 실제 주소
- 헝가리 실제 주소
- 아일랜드 실제 주소
- 이탈리아 실제 주소
- 라트비아 실제 주소
- 리투아니아 실제 주소
- 룩셈부르크 실제 주소
- 몰타 실제 주소
- 네덜란드 실제 주소
- 폴란드 실제 주소
- 포르투갈의 실제 주소
- 루마니아 실제 주소
- 슬로바키아 실제 주소
- 슬로베니아 실제 주소
- 스페인 실제 주소
- 스웨덴 실제 주소
- 오스트리아 사회 보장 번호
- 프랑스 사회 보장 번호(INSEE)
- 그리스 사회 보장 번호(AMKA)
- 헝가리 사회 보장 번호(TAJ)
- 스페인 사회 보장 번호(SSN)
- 오스트리아 신분증
- 키프로스 신분증
- 독일 신분증 번호
- 몰타 신분증 번호
- 프랑스 국가 신분증(CNI)
- 그리스 주민등록
- 증핀란드 주민등록번호
- 폴란드 주민등록번호(PESEL)
- 스웨덴 주민등록
- 번호크로아티아 OIB(개인 식별) 번호
- 체코 개인 ID 번호
- 덴마크 개인 식별 번호
- 에스토니아 개인 식별 코드
- 헝가리 개인 식별 번호
- 룩셈부르크 국가 식별 번호 자연인
- 룩셈부르크 국가 식별 번호(비자연인)
- 이탈리아 재정 코드
- 라트비아 개인 코드
- 리투아니아 개인 코드
- 루마니아 개인 숫자 코드(CNP)
- 네덜란드 시민 서비스(BSN) 번호
- 아일랜드 개인 공공 서비스(PPS) 번호
- 불가리아 통일 시민 번호
- 벨기에 국가 번호
- 스페인 DNI
- 슬로베니아 고유 마스터 시민 번호
- 슬로바키아 개인 번호
- 포르투갈 시민 카드 번호
- 몰타 납세자 ID 번호
- 오스트리아 납세자 식별 번호
- 키프로스 납세자 식별 번호
-프랑스 납세자 식별 번호(numéro SPI.)
- 독일 납세자 식별 번호
- 그리스 납세자 식별 번호
- 헝가리 납세자 식별 번호
- 네덜란드 납세자 식별 번호
- 폴란드 납세자 식별 번호
- 포르투갈 납세자 식별 번호
- 슬로베니아 납세자 식별 번호
- 스페인 납세자 식별 번호
- 스웨덴 납세자 식별 번호
- 오스트리아 운전 면허증
- 벨기에 운전 면허 번호
- 불가리아 운전 면허 번호
- 크로아티아 운전 면허 번호
- 키프로스 운전 면허 번호
- 체코 운전 면허 번호
- 덴마크 운전 면허 번호
- 에스토니아 운전 면허 번호
- 핀란드 운전 면허 번호
- 프랑스 운전 면허 번호
- 독일 운전 면허 번호
- 그리스 운전 면허 번호
- 헝가리 운전 면허 번호
- 아일랜드 운전 면허 번호
- 이탈리아 운전 면허 번호
- 라트비아 운전 면허 번호
- 리투아니아 운전 면허 번호
- 룩셈부르크 운전면허번호
- 몰타 운전 면허 번호
- 네덜란드 운전 면허 번호
- 폴란드 운전면허증 번호
- 포르투갈 운전면허
- 번호루마니아 운전 면허 번호
- 슬로바키아 운전 면허 번호
- 슬로베니아 운전 면허 번호
- 스페인 운전 면허 번호
- 스웨덴 운전 면허 번호
- 오스트리아 여권 번호
- 벨기에 여권 번호
- 불가리아 여권 번호
- 크로아티아 여권 번호
- 키프로스 여권 번호
- 체코 여권 번호
- 덴마크 여권 번호
- 에스토니아 여권 번호
- 핀란드 여권 번호
- 프랑스 여권 번호
- 독일 여권 번호
- 그리스 여권 번호
- 헝가리 여권 번호
- 아일랜드 여권 번호
- 이탈리아 여권 번호
- 라트비아 여권 번호
- 리투아니아 여권 번호
- 룩셈부르크 여권 번호
- 몰타 여권 번호
- 네덜란드 여권 번호
- 폴란드 여권
- 포르투갈 여권 번호
- 루마니아 여권 번호
- 슬로바키아 여권 번호
- 슬로베니아 여권 번호
- 스페인 여권 번호
- 스웨덴 여권 번호
- EU 직불 카드 번호
- 모든 전체 이름
개인 정보 보호 일반 데이터 보호 규정(GDPR) - EU 직불 카드 번호
- EU 운전 면허 번호
- EU 국가 식별 번호
- EU 여권 번호
- EU 사회 보장 번호 또는 이에 상응하는 신분증
- EU 납세자 식별 번호
개인 정보 보호 독일 PII(개인 식별 정보) 데이터 - 독일 운전 면허 번호
- 독일 여권 번호
개인 정보 보호 이스라엘 PII(개인 식별 정보) 데이터 - 이스라엘 국가 식별 번호
개인 정보 보호 이스라엘 개인 정보 보호 - 이스라엘 국가 식별 번호
- 이스라엘 은행 계좌 번호
개인 정보 보호 일본 개인 식별 정보(PII) 데이터 강화됨 - 일본 사회보험번호(SIN)
- 일본 마이 넘버 - 개인
- 일본 여권 번호
- 일본 운전면허증 번호
- 모든 전체 이름
- 일본 실제 주소
개인 정보 보호 일본 PII(개인 식별 정보) 데이터 - 일본 주민등록번호
- 일본 사회보험번호(SIN)
개인 정보 보호 일본 개인 정보 보호 강화 - 일본 사회보험번호(SIN)
- 일본 마이 넘버 - 개인
- 일본 여권 번호
- 일본 운전면허증 번호
- 모든 전체 이름
- 일본 실제 주소
개인 정보 보호 일본 개인 정보 보호 - 일본 주민등록번호
- 일본 사회보험번호(SIN)
개인 정보 보호 사우디아라비아 PII(개인 식별이 가능) 데이터 - 사우디아라비아 주민등록번호
개인 정보 보호 영국 데이터 보호법 - 영국 국민 보험 번호(NINO)
- 미국/영국 여권 번호
- SWIFT 코드
개인 정보 보호 영국 개인 정보 보호 및 전자 통신 규정 - SWIFT 코드
개인 정보 보호 영국 PII(개인 식별 정보) 데이터 - 영국 국민 보험 번호(NINO)
- 미국/영국 여권 번호
개인 정보 보호 영국 PIOCP(Personal Information Online Code of Practice) - 영국 국민 보험 번호(NINO)
- 영국 국민 보건 서비스 번호
- SWIFT 코드
개인 정보 보호 미국 애국자법 강화 - 신용 카드 번호
- 미국 은행 계좌 번호
- 미국 개인 납세자 식별 번호(ITIN)
- 미국 SSN(사회 보장 번호)
- 모든 전체 이름
- 미국 실제 주소
개인 정보 보호 미국 애국법 - 신용 카드 번호
- 미국 은행 계좌 번호
- 미국 개인 납세자 식별 번호(ITIN)
- 미국 SSN(사회 보장 번호)
개인 정보 보호 미국 PII(개인 식별 정보) 데이터 향상 - 미국 개인 납세자 식별 번호(ITIN)
- 미국 SSN(사회 보장 번호)
- 미국/영국 여권 번호
- 모든 전체 이름
- 미국 실제 주소
개인 정보 보호 미국 PII(개인 식별 정보) 데이터 - 미국 개인 납세자 식별 번호(ITIN)
- 미국 SSN(사회 보장 번호)
- 미국/영국 여권 번호
개인 정보 보호 미국 주 위반 통지법 강화 - 신용 카드 번호
- 미국 은행 계좌 번호
-미국 운전 면허 번호
- 미국 SSN(사회 보장 번호)
- 모든 전체 이름
- 미국/영국 여권 번호
- 모든 의료 사용 약관
개인 정보 보호 미국 개인 정보 침해 고지법 - 신용 카드 번호
- 미국 은행 계좌 번호
-미국 운전 면허 번호
- 미국 SSN(사회 보장 번호)
개인 정보 보호 미국 사회 보장 번호 기밀 유지법 - 미국 SSN(사회 보장 번호)

인라인 웹 트래픽 정책

  • 고유한 정책을 빌드하는 데 사용할 수 있는 사용자 지정 정책 템플릿입니다.

정책 범위 지정

무제한 관리자와 관리 단위 제한된 관리자의 차이점을 이해하려면 관리 단위 를 참조하세요.

DLP 정책은 두 가지 수준에서 범위가 지정됩니다. 첫 번째 수준에서는 무제한 관리자 scope 정책을 organization의 다음 모두(선택한 위치에 따라 다름) 또는 관리 단위 제한 정책이라고 하는 organization의 하위 그룹에 적용합니다.

  • 사용자
  • 그룹
  • 메일 그룹
  • 계정
  • 사이트
  • 클라우드 앱 인스턴스
  • 온-프레미스 리포지토리
  • Fabric 및 Power BI 작업 영역

이 수준에서 관리 단위 제한된 관리자는 할당된 관리 단위에서만 선택할 수 있습니다. DLP는 엔터프라이즈 애플리케이션 & 장치에서 보호되는 일부 위치에 대한 관리 단위 범위 지정을 지원합니다.

DLP 정책 범위의 두 번째 수준은 DLP가 지원하는 위치를 기준으로 합니다. 이 수준에서 제한 없는 관리자와 관리 단위 제한 관리자는 정책 범위 지정의 첫 번째 수준에 포함되었으며 해당 위치에 사용할 수 있는 사용자, 메일 그룹, 그룹 및 계정만 볼 수 있습니다.

관리 단위에 SharePoint 사이트 추가 지원

Microsoft Purview 는 기존 관리 단위에 SharePoint 사이트를 추가하는 것을 지원합니다. SharePoint 위치에 대한 DLP 정책을 관리 단위에 할당하면 정책은 해당 관리 단위의 일부인 사이트에만 적용됩니다. 특정 사이트를 포함하거나 제외하도록 scope를 추가로 편집하는 옵션은 사용할 수 없습니다. 정책은 관리 단위의 일부인 모든 사이트에 적용됩니다.

다음은 예제 사용 사례입니다.

Contoso는 엔지니어링 부서에 대한 Entra ID 관리 단위를 만들고 해당 부서의 사용자 및 그룹을 관리하도록 특정 관리자를 할당했습니다. 엔지니어링 부서에는 중요한 정보를 저장하는 데 사용되는 SharePoint 사이트가 있습니다. Contoso는 엔지니어링 부서 SharePoint 사이트에 대한 DLP 정책이 관리 단위의 일부인 SharePoint 사이트에만 적용되도록 하려고 합니다. 관리 단위에 DLP 정책을 할당하면 정책은 해당 관리 단위의 일부인 SharePoint 사이트에만 적용됩니다. 또한 관리 단위 제한된 관리자는 해당 사이트에 대한 DLP 정책만 관리할 수 있으며 활동 탐색기 및 경고 dashboard에서 관리 단위에 대한 정책 일치 결과 데이터만 볼 수 있습니다.

무제한 정책

무제한 정책은 다음 역할 그룹의 사용자가 만들고 관리합니다.

  • 준수 관리자
  • 규정 준수 데이터 관리자
  • 정보 보호
  • Information Protection 관리자
  • 보안 관리자

자세한 내용은 사용 권한 문서를 참조하세요.

무제한 관리자는 모든 정책을 관리하고 정책 일치에서 Alerts dashboardDLP Activity Explorer로 흐르는 모든 경고 및 이벤트를 볼 수 있습니다.

관리 단위 제한 정책

관리 단위는 Microsoft Entra ID 디렉터리의 하위 집합이며 사용자, 그룹, 메일 그룹 및 계정의 컬렉션을 관리하기 위해 만들어집니다. 이러한 컬렉션은 일반적으로 비즈니스 그룹 라인 또는 지정학적 영역을 따라 생성됩니다. 관리 단위에는 역할 그룹의 관리 단위와 연결된 위임된 관리자가 있습니다. 이를 관리 단위 제한 관리자라고 합니다.

DLP는 정책을 관리 단위와 연결을 지원합니다. Microsoft Purview 포털의 구현 세부 정보는 관리 단위를 참조하세요. 관리 단위 관리자는 관리 단위에 대한 DLP 정책을 만들고 관리하기 위해 무제한 DLP 정책의 관리자와 동일한 역할 또는 역할 그룹 중 하나에 할당되어야 합니다.

DLP 관리 역할 그룹 할 수 있습니다.
무제한 관리자 - organization 전체 organization
에 대한 DLP 정책 만들기 및 범위 지정 - 모든 DLP 정책
편집 - 관리 단위
에 대한 DLP 정책 만들기 및 scope - 모든 DLP 정책의 모든 경고 및 이벤트 보기
관리 단위 제한된 관리자
- DLP를 관리할 수 있는 역할 그룹/역할의 구성원이거나 해당 역할에 할당되어야 합니다.
- 할당
된 관리 단위에만 DLP 정책 만들기 및 scope - 관리 단위
와 연결된 DLP 정책 편집 - 관리 단위로 범위가 지정된 DLP 정책에서만 경고 및 이벤트 보기

위치

DLP 정책은 여러 위치에서 중요한 정보가 포함된 항목을 찾아 보호할 수 있습니다.

위치 관리 단위 지원 포함/제외 scope 데이터 상태 기타 필수 구성 요소
Exchange Online - 메일 그룹이 할당되거나 동적으로
- 보안 그룹
- 전자 메일을 사용하지 않도록 설정된 보안 그룹이 할당되거나 동적)
- Microsoft 365 그룹이 할당되거나 동적으로
데이터 이동 중 아니요
SharePoint 사이트 위치 및 미리 보기에서는 정책 수준의 적응 범위입니다. 정책의 범위가 SharePoint 사이트를 포함하는 관리 단위로 지정된 경우 정책은 관리 단위의 모든 사이트에만 적용되며 더 이상 범위를 지정할 수 없습니다 미사용
데이터 사용 중인 데이터
아니요
OneDrive - 메일 그룹
- 보안 그룹
- 전자 메일을 사용하지 않도록 설정한 보안 그룹
- Microsoft 365 그룹(엔터티로서의 그룹이 아니라 그룹 구성원만 해당)
미사용
데이터 사용 중인 데이터
아니요
Teams 채팅 및 채널 메시지 - 메일 그룹
- 보안 그룹
- 메일 사용이 가능한 보안 그룹
- Microsoft 365 그룹(그룹 구성원만 해당, 엔터티로서의 그룹은 아님)
데이터 이동
중 데이터 사용 중
DLP 보호 범위 참조
인스턴스 아니요 Cloud app instance 미사용 데이터 - 타사 클라우드 앱에 데이터 손실 방지 정책 사용
디바이스 - 메일 그룹
- 보안 그룹
- 전자 메일을 사용하지 않도록 설정한 보안 그룹
- Microsoft 365 그룹(그룹 구성원만, 엔터티로서의 그룹은 아님)
- 동적 그룹
사용
중인 데이터 data-in-motion
- 엔드포인트 데이터 손실 방지
- 에 대한 자세한 정보끝점 데이터 손실 방지
- 시작Microsoft Purview 엔드포인트 DLP에 대한 디바이스 프록시 및 인터넷 연결 설정 구성
온-프레미스 리포지토리(파일 공유 및 SharePoint) 아니요 저장소 미사용 데이터 - 데이터 손실 방지 온-프레미스 리포지토리
- 에 대해 알아보기온-프레미스 리포지토리용 데이터 손실 방지 시작
Fabric 및 Power BI 아니요 작업 영역 사용 중인 데이터 아니요
비 Microsoft 연결 앱(미리 보기) 아니요 Cloud app instance 미사용 데이터 - 비 Microsoft 연결 앱에 DLP 및 민감도 레이블 정책 사용
- 사용자 지정 정책 템플릿
에서만 사용 가능 - Microsoft Defender for Cloud Apps 커넥터 설정
Microsoft 365 Copilot(미리 보기) 아니요 계정 또는 메일 그룹 미사용
데이터 사용 중인 데이터
- 사용자 지정 정책 템플릿에서만 사용할 수 있습니다.
관리형 클라우드 앱 아니요 계정 또는 메일 그룹 데이터 이동 중 - 사용자 지정 정책 템플릿에서만 사용할 수 있습니다.
관리되지 않는 클라우드 앱 아니요 계정 또는 메일 그룹 데이터 이동 중 - 사용자 지정 정책 템플릿에서만 사용할 수 있습니다.

참고

장치 위치에서 장치 및 장치 그룹 설정은 장치에서 감사 또는 제한 활동만 지원합니다. 사용자가 규칙 작업에서 Windows 장치의 Microsoft Edge 브라우저에서 중요한 사이트에 액세스할 때 감사와 함께 사용하거나 활동을 제한할 수 없습니다.

Exchange 위치 범위 지정

Exchange에서 특정 메일 그룹을 포함하도록 선택하면 DLP 정책의 범위는 해당 그룹의 구성원이 보내거나 해당 그룹의 구성원에게 전송된 이메일로 지정됩니다. 마찬가지로 메일 그룹을 제외하면 해당 메일 그룹의 구성원이 보내거나 정책 평가에서 보낸 모든 전자 메일이 제외됩니다.

그룹 종류 멤버십 유형 정책 생성 중에 지원됨 규칙 평가 중에 지원됨 참고 사항
메일 사용 외 보안 그룹 할당됨 아니요 특정 고객에 대해서만 사용
메일 사용 외 보안 그룹 동적 아니요
Mail-Enabled 보안 그룹 할당됨
동적 메일 그룹 할당됨
동적 메일 그룹 동적
Microsoft 365 그룹 할당됨
Microsoft 365 그룹 동적
적응형 범위 동적 아니요 아니요
보낸 사람은 받는 사람은 결과 동작
In scope 해당 없음 정책이 적용됩니다.
범위를 벗어남 In scope 정책이 적용되지 않음
Exchange location scope calculation

다음은 Exchange location scope를 계산하는 방법의 예입니다.

조직에 4명의 사용자가 있고 Exchange 위치 포함 및 제외 범위를 정의하는 데 사용하는 2개의 메일 그룹이 있다고 가정해 보겠습니다. 그룹 멤버 자격은 다음과 같이 설정됩니다.

메일 그룹 구성원
그룹1 User1, User2
그룹2 User2, User3
그룹 없음 사용자4
포함 설정 설정 제외 정책은 다음 항목에 적용됩니다. 정책이 다음에는 적용되지 않습니다. 동작 설명
전체 없음 Exchange 조직의 모든 보낸 사람(User1, User2, User3, User4) 해당 없음 둘 다 정의되지 않은 경우 모든 보낸 사람이 포함됩니다
그룹1 없음 Group1의 멤버 보낸 사람(User1, User2) 그룹1(User3, User4)의 구성원이 아닌 모든 보낸 사람 하나의 설정이 정의되고 다른 설정은 정의되지 않은 경우 정의된 설정이 사용됩니다
전체 그룹2 그룹2의 구성원이 아닌 Exchange 조직의 모든 보낸 사람(User1, User4) 그룹2(User2, User3)의 구성원인 모든 보낸 사람 하나의 설정이 정의되고 다른 설정은 정의되지 않은 경우 정의된 설정이 사용됩니다
그룹1 그룹2 사용자1 User2, User3, User4 재정의 제외 포함

메일 그룹의 구성원, 동적 메일 그룹, 보안 그룹에 대한 정책의 범위를 선택할 수 있습니다. DLP 정책에는 50개 이하의 이러한 포함 및 제외가 포함될 수 있습니다.

OneDrive 위치 범위 지정

OneDrive 위치에 대한 정책 범위를 지정할 때 DLP 정책을 organization의 모든 사용자 및 그룹에 적용하는 것 외에도 정책 scope를 특정 사용자 및 그룹으로 제한할 수 있습니다. DLP에서는 최대 100명의 개별 사용자까지 정책 범위를 지정할 수 있습니다.

instance 100명 이상의 사용자를 포함하려면 먼저 해당 사용자를 메일 그룹 또는 보안 그룹에 적절하게 배치해야 합니다. 그런 다음 최대 50개 그룹으로 정책 scope 지정할 수 있습니다.

경우에 따라 하나 또는 두 개의 그룹과 해당 그룹 중 어느 그룹에도 속하지 않는 두세 명의 개별 사용자에게 정책을 적용해야 할 수 있습니다. 여기서 가장 좋은 방법은 이 두세 명을 그들만의 그룹에 넣는 것입니다. 이는 정책의 범위가 모든 의도된 사용자로 지정되는지 확인하는 유일한 방법입니다.

그 이유는 사용자만 나열할 때 DLP에서 정책 scope에 지정된 모든 사용자를 추가하기 때문입니다. 마찬가지로 그룹만 추가하는 경우 DLP는 모든 그룹의 모든 구성원을 정책 scope에 추가합니다.

다음과 같은 그룹과 사용자가 있다고 가정해 보겠습니다.

메일 그룹 구성원
그룹1 User1, User2
그룹2 User2, User3

정책의 scope를 사용자 또는 그룹으로만 제한하면 DLP는 다음 표에 표시된 것처럼 사용자에게 정책을 적용합니다.

지정된 scope DLP 범위 평가 동작 scope 내 사용자
(사용자만 해당)
사용자1
사용자2
DLP는 지정된 사용자의 공용 구조체를 사용합니다 User1, User2
(그룹만 해당)
그룹1
그룹2
DLP는 지정된 그룹의 공용체를 사용합니다 사용자1, 사용자2, 사용자3

그러나 범위 구성에서 사용자와 그룹이 혼합되어 있으면 상황이 복잡해집니다. 그 이유는 다음과 같습니다. DLP는 사용자에 대한 정책 범위가 나열된 그룹과 사용자의 교차부분 까지만 지정합니다.

DLP는 scope에 포함할 사용자 및 그룹을 결정할 때 다음 작업 순서를 사용합니다.

  1. 그룹 구성원 자격 통합 평가
  2. 사용자 통합 평가
  3. 그룹 구성원과 사용자가 교차하는 부분, 즉 결과가 겹치는 부분을 평가합니다

그런 다음 그룹 구성원과 사용자의 교차에 정책의 scope를 적용합니다.

동일한 그룹 집합으로 작업하면서 예제를 확장하고 그룹에 없는 User4를 추가해 보겠습니다.

메일 그룹 구성원
그룹1 User1, User2
그룹2 User2, User3
그룹 없음 사용자 4

다음 표에서는 범위 지정 지침에 사용자와 그룹이 모두 포함된 경우 정책 범위 지정이 작동하는 방식을 설명합니다.

지정된 scope DLP 범위 평가 동작 scope 내 사용자
그룹1
그룹2
사용자3
사용자4
첫 번째 평가: 그룹 연합:
(Group1 + Group2) = User1, User2, User3

두 번째 평가: 사용자 연합:
(User3 + User4) = User3, User4

세 번째 평가: 그룹과 사용자의 교집합(중첩):

(Group1 + Group2) = User1, User2, User3

(User3 + User4) = User3, User4
사용자3
(User3은 첫 번째 및 두 번째 평가 결과에 모두 나타나는 유일한 사용자입니다.)
그룹1
그룹2
사용자1
사용자3
사용자4
첫 번째 평가: 그룹 연합:
(Group1 + Group2) = User1, User2, User3

두 번째 평가: 사용자 연합:
(User1 + User3 + User4) = User1, User3, User4

세 번째 평가: 그룹과 사용자의 교집합(중첩):

(Group1 + Group2) = User1, User3

(User1 + User3, User4) = User1, User3, User4
User1, User3
(첫 번째 및 두 번째 평가 결과에 나타나는 유일한 사용자입니다.)

SharePoint 위치 범위 지정

SharePoint 위치에 대한 정책 범위를 지정할 때 정책 scope를 특정 SharePoint 사이트 및 적응 범위로 제한할 수 있습니다. DLP는 최대 100개 사이트로 정책 범위를 지정할 수 있습니다.

장치 범위 지정

디바이스 위치를 포함하는 Microsoft Purview 데이터 손실 방지(DLP) 정책은 사용자 및 장치별로 범위를 지정할 수 있습니다. 정책은 사용자와 장치가 모두 정책 scope에 포함된 경우에만 엔드포인트에 적용됩니다. 사용자가 scope 내에 있지만 디바이스가 없으면 정책이 적용되지 않습니다. 마찬가지로 디바이스가 scope 내에 있지만 사용자가 없으면 정책이 적용되지 않습니다.

macOS에서 이 기능 지원에 101.25072 이상 빌드를 사용합니다.

디바이스 범위 지정이 등록된 Microsoft Entra를 지원하지 않습니다.

다양한 결과에 대한 DLP 정책의 scope를 구성하는 방법은 다음과 같습니다.

정책을 대상으로 하려는 경우... 사용자 scope 설정... Set device scope to... 사용 사례
온보딩된 모든 장치의 모든 사용자 모든 사용자 및 그룹 모든 장치 및 장치 그룹 organization의 모든 장치에 대한 DLP 정책을 일반적으로 적용하는 데 사용합니다. DLP 정책의 기본 설정입니다.
특정 장치의 모든 사용자 모든 사용자 및 그룹 디바이스 및 장치 그룹을 제외하고 제외할 디바이스를 추가하거나 특정 디바이스 및 디바이스 그룹을사용하여 포함할 디바이스 추가 중 하나입니다. 여러 사용자가 사용하는 키오스크 장치에 제한 정책을 적용하려면 이를 사용합니다.
온보딩된 모든 장치의 특정 사용자 사용자 및 그룹을 제외하고 제외할 사용자를 추가하거나 특정 사용자 및 그룹을사용하여 포함할 사용자를 추가합니다. 모든 장치 및 장치 그룹 이를 사용하여 organization의 모든 장치에서 특정 사용자에 의한 데이터 유출을 제어할 수 있습니다.
특정 장치의 특정 사용자 특정 사용자 및 그룹 특정 장치 및 장치 그룹 급여에 수표 인쇄에 사용되는 특수 사용 장치가 있는데 수표 인쇄에 이러한 장치를 사용할 수 있는 계정이 소수에 불과하다고 가정해 보겠습니다. 제한적인 엔드포인트 DLP 정책 범위를 해당 특정 디바이스의 해당 사용자 계정으로 scope할 수 있습니다

콘텐츠 정의 방법에 대한 위치 지원

DLP 정책은 SIT(중요한 정보 유형) 또는 민감도 레이블 또는 보존 레이블과 일치시켜 중요한 항목을 검색합니다. 각 위치는 중요한 콘텐츠를 정의하는 다양한 방법을 지원합니다. 정책에서 위치를 결합할 때 콘텐츠를 정의하는 방법은 단일 위치로 제한될 때 정의하는 방식에서 달라질 수 있습니다.

중요

정책에 대해 여러 위치를 선택하는 경우 콘텐츠 정의 범주의 "아니요" 값이 "예" 값보다 우선합니다. 예를 들어 SharePoint 사이트만 선택하는 경우 정책은 하나 이상의 SIT, 민감도 레이블 또는 보존 레이블로 중요한 항목 검색을 지원합니다. 그러나 SharePoint 사이트 Teams 채팅, 채널 메시지 위치를 선택하면 정책은 SIT에서 중요한 항목 검색만 지원합니다.

위치 콘텐츠는 SIT에서 정의할 수 있습니다. 콘텐츠를 정의할 수 있습니다. 민감도 레이블 콘텐츠는 보존 레이블로 정의할 수 있습니다.
Exchange 전자 메일 온라인 아니요
Microsoft 365 사이트의 SharePoint
회사 또는 학교 계정용 OneDrive
Teams Chat 및 채널 메시지 아니요 아니요
디바이스 아니요
인스턴스
온-프레미스 리포지토리 아니요
Fabric 및 Power BI 아니요
Microsoft 365 Copilot(미리 보기) 아니요 아니요
관리형 클라우드 앱 아니요 아니요
관리되지 않는 클라우드 앱 아니요

DLP는 학습 가능한 분류자를 조건으로 사용하여 중요한 정보를 검색할 수 있도록 지원합니다. 콘텐츠는 Exchange, SharePoint 사이트, OneDrive 계정, Teams Chat 및 채널, 장치 및 관리되지 않는 클라우드 앱에서 학습 가능한 분류자로 정의할 수 있습니다. 자세한 내용은 학습 가능한 분류자를 참조하세요.

참고

DLP는 전자 메일 및 첨부 파일에서 민감도 레이블 검색을 지원합니다. 자세한 내용은 DLP 정책의 조건으로 민감도 레이블 사용을 참조하세요.

규칙

규칙은 DLP 정책의 비즈니스 논리입니다. 다음으로 구성됩니다.

  • 일치할 경우 정책을 트리거하는 조건

  • 포함된 활동과 매치 결과를 결정하는 작업입니다.

  • 사용자가 정책을 트리거하는 작업을 할 때 사용자에게 알리고 organization에서 중요한 정보를 처리하는 방법을 교육하는 데 도움이 되는 사용자 알림

  • 사용자 재정의 관리자는 이를 구성하면 사용자가 차단 작업을 선택적으로 재정의할 수 있습니다.

  • 규칙이 일치할 때 관리자 및 기타 주요 관련자에게 알리는 인시던트 보고서

  • 규칙 평가의 우선순위를 정의하고 추가 규칙 및 정책 처리를 중지할 수 있는 추가 옵션입니다.

정책에는 하나 이상의 규칙이 포함됩니다. 규칙은 각 정책에서 가장 우선순위가 높은 규칙부터 순차적으로 실행됩니다.

DLP 분류 작동 방식

DLP는 항목을 생성, 읽기 또는 수정할 때 중요한 정보에 대해 항목을 평가합니다. 평가는 주문형 분류로도 시작됩니다. 그러나 DLP 규칙 일치와 같은 이벤트는 사용자가 DLP 정책과 일치하는 활동을 시도하는 경우에만 감사 로그 또는 활동 탐색기에 나타납니다.

다음은 DLP가 모니터링하고 조치를 취할 수 있는 일부 사용자 활동 목록입니다.

  • 통합 기능을 사용하여 Microsoft Edge 브라우저를 통한 텍스트 업로드

  • 통합 기능을 사용하여 Microsoft Edge 브라우저를 통한 파일 업로드

  • 통합 기능을 사용하여 Microsoft Edge 브라우저를 통해 파일 다운로드

  • 통합 기능을 사용하여 Microsoft Edge 브라우저를 통해 데이터 잘라내기/복사

  • 통합 기능을 사용하여 Microsoft Edge 브라우저를 통해 데이터 붙여넣기

  • 통합 기능을 사용하여 Microsoft Edge 브라우저를 통해 데이터 인쇄

  • 다른 위치에서 데이터 인쇄

  • 이동식 미디어에 복사

  • 네트워크 공유에 복사

  • 클립보드에 복사

  • Bluetooth를 사용하여 전송

  • 허용되지 않은 앱에서 파일에 액세스함

  • Microsoft Edge 이외의 브라우저에 붙여넣기

  • 데이터 인쇄

  • 원격 데스크톱을 사용하여 전송

  • 생성, 읽기 또는 수정된 항목은 조건 및 사용자 활동이 충족되면 클라이언트의 DLP 규칙 및 정책과 일치합니다. 이는 FileRead 또는 FileRenamed와 같은 파일 활동으로 감사됩니다.

  • 활동이 충족되면 DLP 규칙 일치 이벤트가 활동 탐색기에 'DLP 규칙 일치' 이벤트로 표시됩니다. 송신 모드를 설명하는 이벤트도 생성됩니다.

  • 정책은 조치를 취하며 조치는 조건과 다릅니다. 작업이 수행되지 않더라도 규칙은 파일에서 일치할 수 있습니다.

규칙을 평가하고 적용하는 우선 순위

호스팅된 서비스 위치

Exchange, SharePoint 및 OneDrive와 같은 호스팅된 서비스 위치의 경우 각 규칙은 생성된 순서대로 우선 순위가 할당됩니다. 즉, 먼저 생성된 규칙이 첫 번째 우선 순위를 갖고 두 번째로 생성된 규칙이 두 번째 우선 순위를 갖는 방식입니다.

우선순위가 적용된 규칙

콘텐츠를 규칙에 대해 평가할 때 규칙은 우선 순위대로 처리됩니다. 콘텐츠가 여러 규칙과 일치하는 경우 가장 제한적인 작업이 있는 첫 번째 평가된 규칙이 적용됩니다. 예를 들어 콘텐츠가 다음 규칙을 모두 충족하는 경우 우선 순위가 가장 높고 가장 제한적인 규칙이므로 규칙 3 이 적용됩니다.

  • 규칙 1: 사용자에게 알리기만 함
  • 규칙 2: 사용자에게 알리고, 액세스를 제한하고, 사용자 재정의를 허용함
  • 규칙 3: 사용자에게 알리고, 액세스를 제한하며, 사용자 재정의를 허용하지 않습니다.
  • 규칙 4: 액세스 제한

규칙 1, 2, 4는 평가되지만 적용되지는 않습니다. 이 예에서는 가장 제한적인 규칙만 적용되더라도 모든 규칙의 일치 항목이 감사 로그에 기록되고 DLP 보고서에 표시됩니다.

규칙을 사용하여 특정 보호 요구 사항을 충족한 다음, DLP 정책을 사용하여 특정 규정을 준수하는 데 필요한 모든 규칙과 같은 일반적인 보호 요구 사항을 그룹화할 수 있습니다.

예를 들어 HIPAA(Health Insurance Portability and Accountability Act)가 적용되는 정보의 현재 상태를 확인하는 데 도움이 되는 DLP 정책이 있을 수 있습니다. 이 DLP 정책은 organization 외부의 사용자와 공유되는 이러한 중요한 정보가 포함된 문서를 찾은 다음(조건) 문서에 대한 액세스를 차단하고 알림(작업)을 전송하여 모든 SharePoint 사이트 및 모든 OneDrive 사이트("무엇")를 보호하는 데 도움이 될 수 있습니다. 해당 요구 사항은 개별 규칙으로 저장되며 관리 및 보고를 간소화하기 위해 DLP 정책으로 그룹화 됩니다.

위치 및 규칙을 포함한 DLP 정책을 보여주는 다이어그램

엔드포인트의 경우

항목이 여러 DLP 규칙과 일치하는 경우 DLP는 복잡한 알고리즘을 사용하여 적용할 작업을 결정합니다. 엔드포인트 DLP는 가장 제한적인 작업의 집계 또는 합계를 적용합니다. DLP는 계산할 때 이러한 요소를 사용합니다.

정책 우선 순위 순서 항목이 여러 정책과 일치하고 해당 정책에 동일한 작업이 있는 경우 가장 높은 우선 순위 정책의 작업이 적용됩니다.

규칙 우선 순위 순서 항목이 정책의 여러 규칙과 일치하고 해당 규칙에 동일한 작업이 있는 경우 가장 높은 우선 순위 규칙의 작업이 적용됩니다.

정책 모드 항목이 여러 정책과 일치하고 해당 정책에 동일한 작업이 있는 경우 켜 상태(적용 모드)에 있는 모든 정책의 작업이 정책 팁을 사용하여 시뮬레이션 모드에서 정책 실행시뮬레이션 모드 상태에서 정책 실행 의 정책보다 우선적으로 적용됩니다.

시뮬레이션 모드에서 정책 실행은 런타임에 적용되는 작업을 변경합니다.

정책이 일치하고 시뮬레이션에서 정책 실행 에 있는 경우 즉시 기 상태에서와 다른 작업을 적용합니다.

정책에 구성된 작업은 정책 상태가 시뮬레이션 모드에서 정책 실행 이고 시뮬레이션 모드에서 정책 팁 표시꺼져 있으면 적용되는 작업은 정책 상태가 시뮬레이션 모드에서 정책 실행 이고 시뮬레이션 모드에서 정책 팁 표시켜져 있는 경우 적용되는 작업은
차단 감사 재정의와 함께 차단
재정의와 함께 차단 감사 재정의와 함께 차단
감사만 감사 감사
허용 허용 허용

작업 항목이 여러 정책과 일치하고 해당 정책의 조치가 다른 경우 가장 제한적인 조치의 집계 또는 합계가 적용됩니다.

권한 그룹 구성 항목이 여러 정책과 일치하고 해당 정책의 작동이 다른 경우 가장 제한적인 작업의 집계 또는 합계가 적용됩니다.

재정의 옵션 항목이 여러 정책과 일치하고 해당 정책이 재정의 옵션에서 다른 경우 작업은 다음 순서로 적용됩니다.

재정의> 없음재정의 허용

다음은 런타임 동작을 설명하는 시나리오입니다. 처음 세 가지 시나리오의 경우 다음과 같이 구성된 세 가지 DLP 정책이 있습니다.

정책 이름 일치할 조건 작업 정책 우선 순위
ABC 콘텐츠에 신용 카드 번호가 포함되어 있음 차단, 인쇄, 다른 모든 사용자 송신 활동 감사 0
MNO 콘텐츠에 신용 카드 번호가 포함되어 있음 USB에 복사 차단, 다른 모든 사용자 송신 활동 감사 1
XYZ 콘텐츠에 미국 주민등록번호가 포함되어 있습니다. 클립보드에 복사 차단, 다른 모든 사용자 송신 활동 감사 2
항목에 신용 카드 번호가 포함되어 있습니다.

모니터링되는 장치의 항목에는 신용 카드 번호가 포함되어 있으므로 정책 ABC 및 정책 MNO와 일치합니다. ABC와 MNO 모두 켜기 모드에 있습니다.

정책 클라우드 송신 작업 클립보드에 복사 작업 USB에 복사 작업 네트워크 공유에 복사 작업 허용되지 않는 앱 작업 인쇄 작업 Bluetooth 작업을 통해 복사 원격 데스크톱에 복사 작업
ABC 감사 감사 감사 감사 감사 차단 감사 감사
MNO 감사 감사 차단 감사 감사 감사 감사 감사
런타임에 적용되는 작업 감사 감사 차단 감사 감사 차단 감사 감사
항목에 신용 카드 번호와 미국 주민등록번호가 포함되어 있습니다.

모니터링되는 디바이스의 항목에는 신용 카드 번호와 미국 주민등록번호가 포함되어 있으므로 이 항목은 정책 ABC, 정책 MNO 및 정책 XYZ와 일치합니다. 세 가지 정책 모두 켜기 모드입니다.

정책 클라우드 송신 작업 클립보드에 복사 작업 USB에 복사 작업 네트워크 공유에 복사 작업 허용되지 않는 앱 작업 인쇄 작업 Bluetooth 작업을 통해 복사 원격 데스크톱에 복사 작업
ABC 감사 감사 감사 감사 감사 차단 감사 감사
MNO 감사 감사 차단 감사 감사 감사 감사 감사
XYZ 감사 차단 감사 감사 감사 차단 감사 감사
런타임에 적용되는 작업 감사 차단 차단 감사 감사 차단 감사 감사
항목에 다른 정책 상태의 신용 카드 번호가 포함되어 있습니다.

모니터링되는 장치의 항목에 신용 카드 번호가 포함되어 있으므로 정책 ABC 및 정책 MNO와 일치합니다. 정책 ABC는 켜기 모드이고 정책 MNO시뮬레이션 모드 상태에서 정책을 실행 합니다.

정책 클라우드 송신 작업 클립보드에 복사 작업 USB에 복사 작업 네트워크 공유에 복사 작업 허용되지 않는 앱 작업 인쇄 작업 Bluetooth 작업을 통해 복사 원격 데스크톱에 복사 작업
ABC 감사 감사 감사 감사 감사 차단 감사 감사
MNO 감사 감사 차단 감사 감사 감사 감사 감사
런타임에 적용되는 작업 감사 감사 감사 감사 감사 차단 감사 감사
항목에 신용 카드 번호가 포함되어 있어 다른 재정의 구성

모니터링되는 장치의 항목에 신용 카드 번호가 포함되어 있으므로 정책 ABC 및 정책 MNO와 일치합니다. 정책 ABC는 켜기 상태이고 정책 MNO켜기 상태입니다. 서로 다른 재정의 작업이 구성되어 있습니다.

정책 클라우드 송신 작업 클립보드에 복사 작업 USB에 복사 작업 네트워크 공유에 복사 작업 허용되지 않는 앱 작업 인쇄 작업 Bluetooth 작업을 통해 복사 원격 데스크톱에 복사 작업
ABC 감사 감사 재정의와 함께 차단 감사 감사 차단 감사 감사
MNO 감사 감사 재정의 없이 차단 감사 감사 감사 감사 감사
런타임에 적용되는 작업 감사 감사 재정의 없이 차단 감사 감사 차단 감사 감사
항목에 신용 카드 번호, 다른 인증 그룹 구성이 포함되어 있습니다.

모니터링되는 장치의 항목에 신용 카드 번호가 포함되어 있으므로 정책 ABC 및 정책 MNO와 일치합니다. 정책 ABC는 켜기 상태이고 정책 MNO켜기 상태입니다. 서로 다른 권한 부여 그룹 작업이 구성되어 있습니다.

정책 클라우드 송신 작업 클립보드에 복사 작업 USB에 복사 작업 네트워크 공유에 복사 작업 허용되지 않는 앱 작업 인쇄 작업 Bluetooth 작업을 통해 복사 원격 데스크톱에 복사 작업
ABC 감사 감사 인증 그룹 A - 차단 감사 감사 인증 그룹 A - 차단 감사 감사
MNO 감사 감사 인증 그룹 A - 재정의를 사용하여 차단 감사 감사 인증 그룹 B - 차단 감사 감사
런타임에 적용되는 작업 감사 감사 인증 그룹 A - 차단 감사 감사 인증 그룹 A - 차단, 인증 그룹 B - 차단 감사 감사

조건

조건은 규칙이 찾을 항목과 해당 항목이 사용되는 컨텍스트를 정의하는 위치입니다. 그들은 규칙을 알려줍니다: 이와 같이 생겼고 저 게 사용되는 항목을 발견하면 일치하는 항목이며 해당 정책의 나머지 작업을 수행해야 합니다. 조건을 사용하여 위험 수준마다 다른 작업을 할당할 수 있습니다. 예를 들어 내부적으로 공유하는 중요한 콘텐츠는 조직 외부의 사용자와 공유되는 중요한 콘텐츠 보다 위험성이 더 낮고 더 적은 작업이 필요할 수 있습니다.

참고

호스트 organization의 Active Directory 또는 Microsoft Entra 테넌트에 게스트가 아닌 계정이 있는 사용자는 organization 내 사람으로 간주됩니다.

콘텐츠 포함

모든 위치에서 콘텐츠 포함 조건을 지원합니다. 각 콘텐츠 형식의 여러 인스턴스를 선택하고 다음 중 하나 (논리적 OR) 또는 다음 모두 (논리적 AND) 연산자를 사용하여 조건을 더욱 구체화할 수 있습니다.

규칙은 선택한 민감도 레이블보존 레이블 의 존재 여부만 찾습니다.

SIT에는 필요한 경우 변경할 수 있는 미리 정의된 신뢰 수준 이 있습니다. 자세한 내용은 신뢰 수준에 대한 자세한 내용을 참조하세요.

중요

SIT에는 최대 고유 instance 수 매개 변수를 정의하는 두 가지 방법이 있습니다. 자세한 내용은 SIT에 대해 지원되는 인스턴스 수 값을 참조하세요.

단일 전자 메일의 여러 첨부 파일에서 중복된 SIT 단어는 고유 개수에 한 번만 계산됩니다.

Microsoft Purview의 적응형 보호

적응형 보호는 Microsoft Purview 내부 위험 관리 위험 프로필을 DLP 정책에 통합하여 DLP가 동적으로 식별된 위험한 동작으로부터 보호할 수 있도록 합니다. 내부 위험 관리에서 구성된 경우 적응형 보호에 대한 내부 위험 수준은 Exchange Online, 디바이스, Teams 및 관리되지 않는 클라우드 앱 위치에 대한 조건으로 표시됩니다. 자세한 내용은 데이터 손실 방지의 적응형 보호에 대해 알아보기 를 참조하세요.

적응형 보호가 지원하는 조건
  • 적응형 보호에 대한 참가자 위험 수준은 다음 값으로 지원됩니다.

  • 위험 수준 상승

  • 보통 위험 수준

  • 사소한 위험 수준

조건 컨텍스트

선택한 위치에 따라 사용 가능한 컨텍스트 옵션이 달라집니다. 여러 위치를 선택하는 경우 위치에 공통적으로 있는 조건만 사용할 수 있습니다.

조건 Exchange 지원

참고

Exchange 검사, 시스템이 생성하지 않은 전자 메일 및 저널링 전자 메일에 대한 DLP 정책입니다.

  • 콘텐츠 포함
  • 적응형 보호에 대한 참가자 위험 수준은
  • 콘텐츠에 레이블이 지정되지 않음
  • 콘텐츠가 Microsoft 365에서 공유됩니다.
  • 콘텐츠는 다음에서 수신됩니다.
  • 보낸 사람 IP 주소는
  • 머리글에 단어 또는 구가 포함된 경우
  • 보낸 사람 AD 특성에 단어 또는 구가 포함되어 있음
  • 콘텐츠 문자 집합에 단어가 포함되어 있음
  • 헤더가 패턴과 일치
  • 보낸 사람 AD 특성 일치 패턴
  • 받는 사람 AD 특성에 단어 또는 구가 포함되어 있음
  • 받는 사람 AD 특성이 패턴과 일치함
  • 수신자가
  • 문서 속성은
  • 전자 메일 첨부 파일의 콘텐츠를 검사할 수 없음
  • 암호로 보호되는 문서 또는 첨부 파일
  • 보낸 사람이 정책 팁을 재정의했는지 여부
  • 보낸 사람이
  • 전자 메일 첨부 파일 내용의 검사가 완료되지 않음
  • 받는 사람 주소에 단어가 포함되어 있음
  • 파일 확장명은
  • 받는 사람 도메인은
  • 받는 사람은
  • 보낸 사람은
  • 보낸 사람 도메인은
  • 받는 사람 주소가 패턴과 일치
  • 문서 이름에 단어 또는 구가 포함된 경우
  • 문서 이름이 패턴과 일치함
  • 제목에 단어 또는 구가 포함된 경우
  • 제목이 패턴과 일치
  • 제목 또는 본문에 단어 또는 구가 포함된 경우
  • 주체 또는 본문이 패턴과 일치함
  • 보낸 사람 주소에 단어가 포함되어 있음
  • 보낸 사람 주소가 패턴과 일치
  • 문서 크기가 다음보다 크거나 같음
  • 문서 내용에 단어 또는 구가 포함되어 있음
  • 문서 내용이 패턴과 일치함
  • 메시지 크기가 다음보다 크거나 같음
  • 메시지 유형이
  • 메시지 중요도는

PowerShell 값을 포함하여 Exchange에서 지원하는 조건에 대한 자세한 내용은 다음을 참조하세요. 데이터 손실 방지 Exchange 조건 및 조치 참조입니다.

SharePoint에서 지원하는 조건
  • 콘텐츠 포함

  • 콘텐츠가 Microsoft 365에서 공유됩니다.

  • 문서 속성은

  • 문서를 스캔할 수 없습니다.

  • 암호로 보호되는 문서 또는 첨부 파일

  • 문서 스캔이 완료되지 않았습니다.

  • 파일 확장명은

  • 문서 이름에 단어 또는 구가 포함된 경우

  • 문서 크기가 다음보다 크거나 같음

  • 문서 작성자

  • 문서 생성 날짜가 해당 또는 그 이후임

  • 문서 작성 날짜가 해당 날짜 또는 그 이전임

  • 문서 수정 날짜가 해당 또는 그 이후임

  • 문서 수정 날짜가 해당 또는 그 이전임

조건: OneDrive 계정 지원
  • 콘텐츠 포함

  • 콘텐츠가 Microsoft 365에서 공유됩니다.

  • 문서 속성은

  • 문서를 스캔할 수 없습니다.

  • 암호로 보호되는 문서 또는 첨부 파일

  • 문서 스캔이 완료되지 않았습니다.

  • 파일 확장명은

  • 문서 이름에 단어 또는 구가 포함된 경우

  • 문서 크기가 다음보다 크거나 같음

  • 문서 작성자

  • 문서가 공유됨

  • 문서 생성 날짜가 해당 또는 그 이후임

  • 문서 작성 날짜가 해당 날짜 또는 그 이전임

  • 문서 수정 날짜가 해당 또는 그 이후임

  • 문서 수정 날짜가 해당 또는 그 이전임

조건: Teams 채팅 및 채널 메시지 지원
  • 콘텐츠 포함
  • 적응형 보호에 대한 참가자 위험 수준은
  • 콘텐츠가 Microsoft 365에서 공유됩니다.
  • 받는 사람 도메인은
  • 받는 사람은
  • 보낸 사람은
  • 보낸 사람 도메인은
조건: 관리형 클라우드 앱 지원
  • 콘텐츠 포함
  • 파일 확장명은
  • 문서 크기가 다음보다 크거나 같음
  • 관리 또는 관리되지 않는 장치(데이터 잘라내기/복사, 데이터 붙여넣기 및 데이터 인쇄 작업은 관리 또는 관리되지 않는 장치 조건만 지원).
조건: 관리되지 않는 클라우드 앱 지원
  • 콘텐츠 포함
  • 콘텐츠가 완전히 검사되지 않음
  • 파일을 스캔할 수 없습니다.
  • 파일 확장명은
  • 파일에 레이블이 지정되지 않음
  • 파일이 암호로 보호됨
  • 파일 크기가 다음보다 큽니다.
  • 파일 형식:
  • 적응형 보호에 대한 참가자 위험 수준은
  • URL에 텍스트 포함(미리 보기)

(미리 보기)URL 텍스트 포함 조건은 관리되지 않는 클라우드 앱의 URL에 지정된 텍스트 문자열이 포함된 경우 검색합니다. 이를 DLP 규칙의 범위를 특정 URL로 scope하는 조건으로 사용하거나 정책 적용에서 특정 URL을 제외하는 예외로 사용할 수 있습니다. 예를 들어 조직의 이름은 포함되지 않은 GitHub URL에 대한 중요한 데이터의 업로드를 차단하는 규칙을 만들면서 조직의 이름은 포함되지 않은 organization organization GitHub 리포지토리에 업로드하는 것을 허용할 수 있습니다. 이 조건은 브라우저 및 네트워크 검색에 지원되며 디바이스를 엔드포인트 DLP에 온보딩할 필요가 없습니다.

중요

암호화된 파일은 중요한 정보 유형 또는 학습 가능한 분류자를 검사할 수 없습니다.

엔드포인트에 지원되는 조건
  • 콘텐츠 포함 사항: 검색할 콘텐츠를 지정합니다. 지원되는 파일 형식에 대한 자세한 내용은 컨텐츠를 위해 스캔한 Files를 참조하십시오.

  • 콘텐츠에 레이블이 지정되지 않음: 민감도 레이블이 적용되지 않은 콘텐츠를 검색합니다. 지원되는 파일 형식만 검색하려면 파일 확장명 is 또는 파일 형식 is 조건과 함께 이 조건을 사용해야 합니다. PDF 및 Office 파일이 지원됩니다.

    파일 형식 형식 모니터링되는 파일 확장자
    Word 프로세싱 Word, PDF .doc, .docx, .docm, .dot, dotx, .dotm, .docb .pdf
    스프레드시트 Excel, CSV, TSV .xls, .xlsx, .xlt, .xlm, .xlsm, xltx, xltm, xlsb, .xlw, .csv, .tsv
    프레젠테이션 PowerPoint .ppt, .pptx, .pos, .pps, .pptm, .potx, .potm, .ppam, .ppsx
  • 문서를 스캔할 수 없습니다. 다음 이유 중 하나로 인해 검색할 수 없는 파일에 적용됩니다.

    • 파일에 하나 이상의 일시적인 텍스트 추출 오류가 포함되어 있습니다.
    • 파일이 암호로 보호됨
    • 파일 크기가 지원되는 제한을 초과합니다(최대 파일 크기: 압축되지 않은 파일의 경우 64MB, 압축된 파일의 경우 256MB)
    • MCE(Microsoft 분류 엔진) 시간 제한 또는 오류
  • 문서 이름에 단어 또는 구가 포함된 경우: 사용자가 지정한 단어나 구(예 file: , credit card, patent, 등)가 포함된 파일 이름의 문서를 검색합니다.

  • 문서 이름이 패턴과 일치합니다. 파일 이름이 특정 패턴과 일치하는 문서를 검색합니다. 평가에서는 문서 이름뿐만 아니라 문서의 전체 경로도 고려합니다. 패턴은 문자열 일치로 확인됩니다. 즉, 문서 경로의 모든 부분과 일치할 수 있습니다. 패턴을 정의하려면 와일드카드를 사용합니다.

참고

잠재적인 성능 문제로 인해 이 조건은 Purview 엔드포인트 DLP에서 점진적으로 중단됩니다. 대신 '문서 이름에 단어 또는 구가 포함되어 있음' 조건을 사용하는 것이 좋습니다.

  • 문서 또는 첨부 파일이 암호로 보호됨: 열려 있는 보호된 파일만 검색합니다. 지원되는 파일은 다음과 같습니다.
  • 아카이브 파일(ZIP, .7z, RAR)
    • Office 파일
    • PDF
    • Symantec PGP 암호화 파일
  • 문서 크기가 다음보다 크거나 같음: 파일 크기가 지정된 값보다 크거나 같은 문서를 검색합니다. DLP는 64MB보다 작은 파일에 대한 콘텐츠 검사만 지원합니다.

    중요

    10KB보다 큰 항목을 검색하려면 이 조건을 설정하는 것이 좋습니다

  • 파일 형식: 다음 파일 형식을 감지합니다.

    파일 형식 모니터링되는 파일 확장자
    Word 프로세싱 Word, PDF doc, .docx, .docm, .dot, dotx, .dotm, .docb, .pdf
    스프레드시트 Excel, CSV, TSV .xls, .xlsx, .xlt, .xlm, .xlsm, xltx, xltm, xlsb, .xlw, .csv, .tsv
    프레젠테이션 PowerPoint .ppt, .pptx, .pos, .pps, .pptm, .potx, .potm, .ppam, .ppsx
    전자 메일 Outlook .msg

    중요

    파일 확장명파일 형식 옵션은 동일한 규칙의 조건으로 사용할 수 없습니다. 동일한 정책의 조건으로 사용하려는 경우 별도의 규칙에 있어야 합니다.

파일 형식이 조건을 사용하려면 다음 버전 중 하나가 있어야 합니다.

  • Windows 엔드포인트(x64):

  • Windows 엔드포인트(ARM64):

  • 파일 확장명:파일 형식 조건 에서 다루는 확장명이 동일한 파일에서 중요한 정보를 검색하는 것 외에도 파일 확장명 조건 을 사용하여 모니터링해야 하는 파일 확장명을 가진 파일에서 중요한 정보를 검색할 수 있습니다. 이렇게 하려면 필요한 파일 확장명을 쉼표로 구분하여 정책의 규칙에 추가합니다. 파일 확장명 조건파일 형식 조건을 지원하는 Windows 버전에서만 지원됩니다. 파일 확장명은 보관 파일 형식을 지원하지 않습니다.

    경고

    정책 규칙에 .dll, .exe, .mui, .ost, .pf, .pst 파일 확장명을 포함하면 CPU 부하가 크게 증가할 수 있습니다.

  • 스캔이 완료되지 않았습니다. 파일 검색이 시작되었지만 전체 파일이 검사되기 전에 중지될 때 적용됩니다. 검사가 완료되지 않은 주된 이유는 파일 내에서 추출된 텍스트가 허용되는 최대 크기를 초과하기 때문입니다. (압축을 푼 텍스트의 최대 크기: 압축되지 않은 파일: 추출 가능한 텍스트의 처음 4MB; 압축 파일: N=1000 / 추출 시간 = 5분.)

  • 문서 속성: 지정된 값과 일치하는 사용자 지정 속성이 있는 문서를 검색합니다. 예: Department = 'Marketing', Project = 'Secret'. 사용자 지정 속성에 대해 여러 값을 지정하려면 큰따옴표를 사용합니다. 예를 들어 "부서: 마케팅, 영업"입니다. 지원되는 파일 형식은 Office 및 PDF입니다.

    파일 형식 형식 모니터링되는 파일 확장자
    Word 프로세싱 Word, PDF .doc, .docx, .docm, .dot, dotx, .dotm, .docb .pdf
    스프레드시트 Excel, CSV, TSV .xls, .xlsx, .xlt, .xlm, .xlsm, xltx, xltm, xlsb, .xlw, .csv, .tsv
    프레젠테이션 PowerPoint .ppt, .pptx, .pos, .pps, .pptm, .potx, .potm, .ppam, .ppsx
  • 사용자가 Microsoft Edge에서 중요한 웹 사이트에 액세스했습니다. 자세한 내용은 중요한 서비스 도메인에 대한 액세스를 모니터링하거나 제한하여 위험한 사용자 활동 방지를 참조하세요.

  • 적응형 보호에 대한 참가자 위험 수준은 다음과 같습니다. 참가자 위험 수준을 검색합니다.

모니터링하고 조치를 취할 수 있는 엔드포인트 활동도 참조하세요.

5가지 조건에 대한 운영 체제 요구 사항
  • 문서를 스캔할 수 없습니다.
  • 문서 이름에 단어 또는 구가 포함된 경우
  • 문서 이름이 패턴과 일치함
  • 문서 크기가 다음보다 크거나 같음
  • 스캔이 완료되지 않았습니다.

이러한 조건을 사용하려면 엔드포인트 디바이스에서 다음 운영 체제 중 하나를 실행해야 합니다.

'문서 속성' 조건에 대한 운영 체제 요구 사항

중요

PDF 파일과 함께 Microsoft Purview 데이터 손실 방지(DLP) 기능을 사용하기 위한 Adobe 요구 사항에 대한 자세한 내용은 Adobe의 Acrobat에서 Microsoft Purview Information Protection 지원 문서를 참조하세요.

인스턴스에서 지원하는 조건
  • 콘텐츠 포함
  • 콘텐츠가 Microsoft 365에서 공유됩니다.
조건 온-프레미스 리포지토리 지원
  • 콘텐츠 포함
  • 파일 확장명은
  • 문서 속성은
조건 Fabric 및 Power BI 지원
  • 콘텐츠 포함
조건: Microsoft 365 Copilot 지원

이 기능은 미리 보기로 제공됩니다.

  • 콘텐츠 포함(민감도 레이블)
  • 콘텐츠 포함(중요한 정보 유형)
  • Email received from (외부 사용자)(미리 보기)

조건 그룹

경우에 따라 단일 SIT에 의해 정의된 미국 사회 보장 번호가 포함된 모든 콘텐츠와 같이 한 가지만 식별하는 규칙이 필요합니다. 그러나 식별하려는 항목 유형이 더 복잡하여 정의하기 어려운 많은 시나리오에서는 조건을 정의하는 데 더 많은 유연성이 필요합니다.

예를 들어 미국 HIPAA(Health Insurance Portability and Accountability Act)를 적용받는 콘텐츠를 식별하려면 다음과 같은 정보를 찾아야 합니다:

  • 미국 사회보장번호 또는 DEA(마약단속국) 번호와 같은 특정 유형의 중요한 정보를 포함하는 콘텐츠

    그리고

  • 환자의 병력에 관한 커뮤니케이션 또는 환자에게 제공된 의료 서비스에 대한 설명과 같이 식별하기 더 어려운 콘텐츠 해당 콘텐츠를 식별하려면 국제질병분류(ICD-9-CM 또는 ICD-10-CM)처럼 방대한 키워드 목록에서 일치하는 키워드가 필요합니다.

조건을 그룹화하고 그룹 간에 논리 연산자(AND, OR)를 사용하여 이러한 데이터 형식을 식별할 수 있습니다.

미국 건강 보험법(HIPAA)의 경우 조건은 다음과 같이 그룹화됩니다.

HIPAA 정책 조건

첫 번째 그룹에는 개인을 식별하는 SIT가 포함되어 있고 두 번째 그룹에는 의료 진단을 식별하는 SIT가 포함되어 있습니다.

조건은 부울 연산자(AND, OR, NOT)로 그룹화하고 조인할 수 있으므로 포함해야 하는 항목을 명시한 다음 NOT으로 첫 번째 그룹에 조인된 다른 그룹의 제외를 정의하여 규칙을 정의할 수 있습니다. Purview DLP가 부울 및 중첩 그룹을 구현하는 방법에 대한 자세한 내용은 복잡한 규칙 디자인을 참조하세요.

조건에 대한 DLP 플랫폼 제한 사항

조건 워크로드 제한 유형 평가 비용
콘텐츠 포함 EXO/SPO/ODB 규칙당 125 SIT 높음
콘텐츠가 Microsoft 365에서 공유됩니다. EXO/SPO/ODB - 높음
보낸 사람 IP 주소는 엑소 개별 범위 길이 <= 128; 개수 <= 600 낮음
보낸 사람이 정책 팁을 재정의했는지 여부 엑소 - 낮음
보낸 사람은 엑소 개별 전자 메일 길이 <= 256; 개수 <= 600 보통
보낸 사람이 엑소 개수 <= 600 높음
보낸 사람 도메인은 엑소 도메인 이름 길이 <= 67; 개수 <= 600 낮음
보낸 사람 주소에 단어가 포함되어 있음 엑소 개별 단어 길이 <= 128; 개수 <= 600 낮음
보낸 사람 주소가 패턴과 일치 엑소 정규식 길이 <= 128 char; 개수 <= 600 낮음
보낸 사람 AD 특성에 단어가 포함되어 있음 엑소 개별 단어 길이 <= 128; 개수 <= 600 보통
보낸 사람 AD 특성이 패턴과 일치함 엑소 정규식 길이 <= 128 char; 개수 <= 600 보통
전자 메일 첨부 파일의 내용을 검사할 수 없습니다. 엑소 지원되는 파일 형식 낮음
전자 메일 첨부 파일 콘텐츠의 불완전한 검사 엑소 추출된 콘텐츠 크기 > : 2MB(2백만 자) 낮음
첨부 파일이 암호로 보호됨 엑소 파일 형식: Office 파일, .PDF, .ZIP 및 7z 낮음
첨부 파일 확장명은 EXO/SPO/ODB 개수 <= 규칙당 600개 높음
받는 사람이 다음의 구성원임 엑소 개수 <= 600 높음
받는 사람 도메인은 엑소 도메인 이름 길이 <= 67; 개수 <= 5000 낮음
받는 사람은 엑소 개별 전자 메일 길이 <= 256; 개수 <= 600 낮음
받는 사람 주소에 단어가 포함되어 있음 엑소 개별 단어 길이 <= 128; 개수 <= 600 낮음
받는 사람 주소가 패턴과 일치 엑소 개수 <= 300 낮음
문서 이름에 단어 또는 구가 포함된 경우 엑소 개별 단어 길이 <= 128; 개수 <=600 낮음
문서 이름이 패턴과 일치함 엑소 정규식 길이 <= 128 char; 개수 <= 300 낮음
문서 속성은 EXO/SPO/ODB - 낮음
문서 크기가 다음보다 크거나 같음 엑소 - 낮음
제목에 단어 또는 구가 포함된 경우 엑소 개별 단어 길이 <= 128; 개수 <= 600 낮음
머리글에 단어 또는 구가 포함된 경우 엑소 개별 단어 길이 <= 128; 개수 <= 600 낮음
제목 또는 본문에 단어 또는 구가 포함된 경우 엑소 개별 단어 길이 <= 128; 개수 <= 600 낮음
콘텐츠 문자 집합에 단어가 포함되어 있음 엑소 개수 <= 600 낮음
헤더가 패턴과 일치 엑소 정규식 길이 <= 128 char; 개수 <= 300 낮음
제목이 패턴과 일치 엑소 정규식 길이 <= 128 char; 개수 <= 300 낮음
주체 또는 본문이 패턴과 일치함 엑소 정규식 길이 <= 128 char; 개수 <= 300 낮음
메시지 유형이 엑소 - 낮음
메시지 크기 초과 엑소 - 낮음
중요성과 함께 엑소 - 낮음
보낸 사람 AD 특성에 단어가 포함되어 있음 엑소 각 특성 키 값 쌍: 정규식 길이 <= 128 char; 개수 <= 600 보통
보낸 사람 AD 특성이 패턴과 일치함 엑소 각 특성 키 값 쌍: 정규식 길이 <= 128 char; 개수 <= 300 보통
문서에 단어가 있음 엑소 개별 단어 길이 <= 128; 개수 <= 600 보통
문서 일치 패턴 엑소 정규식 길이 <= 128 char; 개수 <= 300 보통

작업

조건 필터를 통과하는 모든 항목에는 적용되는 규칙에 정의된 모든 작업이 있습니다. 작업을 지원하기 위해 필요한 옵션을 구성해야 합니다. 예를 들어 액세스 제한 또는 Microsoft 365 위치의 콘텐츠 암호화 작업과 함께 Exchange를 선택하는 경우 다음 옵션 중에서 선택해야 합니다.

  • 사용자가 공유 SharePoint, OneDrive 및 Teams 콘텐츠에 액세스하지 못하도록 차단
    • 모든 사용자를 차단합니다. 콘텐츠 소유자, 마지막 한정자 및 사이트 관리자만 계속 액세스할 수 있습니다
    • 조직 외부의 사용자만 organization 차단합니다. organization 내의 사용자는 계속 액세스할 수 있습니다.
  • 전자 메일 메시지 암호화(Exchange의 콘텐츠에만 적용)

규칙에서 사용할 수 있는 작업은 선택한 위치에 따라 다릅니다. 각 개별 위치에 사용할 수 있는 작업은 다음과 같습니다.

중요

SharePoint 및 OneDrive 위치의 경우 문서는 모든 게스트에 대해 중요한 정보(문서 공유 여부에 관계없이)가 감지된 직후 사전에 차단됩니다. 내부 사용자는 계속해서 문서에 액세스할 수 있습니다.

지원되는 작업: Exchange

DLP 정책 규칙이 Exchange에서 적용될 때 중지되거나, 중지되지 않거나, 둘 다 아닐 수 있습니다. Exchange에서 지원하는 대부분의 규칙은 중단되지 않습니다. 중단되지 않는 작업은 후속 규칙 및 정책을 처리한 후에 적용됩니다.

DLP 작업은 차단과 같은 정책의 scope에 있는 인바운드 암호화된 전자 메일에 대해 수행되지만 암호화의 기밀성을 유지하기 위해 이벤트는 Activity Explorer 또는 경고에 나타나지 않으며 받는 사람 이외의 다른 사용자는 메시지 내용에 액세스할 수 없습니다.

그러나 DLP 정책 규칙에 의해 중지 작업이 트리거되면 Purview는 후속 규칙 처리를 중지합니다. instance Microsoft 365 위치에서 콘텐츠 제한 또는 암호화 작업이 트리거되면 추가 규칙이나 정책이 처리되지 않습니다.

작업이 중지 또는 중지되지 않는 경우 Purview는 계속하기 전에 작업 결과가 발생할 때까지 기다립니다. 따라서 보내는 전자 메일이 보낸 사람의 관리자에게 승인을 위해 메시지 전달 작업을 트리거하면 Purview는 전자 메일을 보낼 수 있는지 여부에 대한 관리자의 결정을 받기 위해 기다립니다. 관리자가 승인하면 중지되지 않는 작업으로 동작하고 후속 규칙이 처리됩니다. 대조적으로, 관리자가 이메일 전송을 거부하는 경우 승인을 위해 메시지를 보낸 사람의 관리자에게 전달 하면 중지 작업으로 작동하고 이메일 전송이 차단됩니다. 후속 규칙 또는 정책은 처리되지 않습니다.

다음 표에서는 Exchange에서 지원하는 작업을 나열하고 중지 여부를 나타냅니다.

작업 정지 / 정지 없음
Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화(모든 사용자 차단, 사용자 organization 외부 사용자만 차단) 중지
Microsoft 365 위치의 콘텐츠 액세스 제한 또는 암호화(Encrypt Email Messages) 비 - 중지
헤더 설정 멈추지 않음
헤더 제거 멈추지 않음
특정 사용자에게 메시지 리디렉션 멈추지 않음
보낸 사람의 관리자에게 승인을 위해 메시지를 전달합니다. 둘 다 아님
승인을 위해 메시지를 특정 승인자에게 전달합니다. 둘 다 아님
받는 사람 상자에 받는 사람 추가 멈추지 않음
참조 상자에 받는 사람 추가 멈추지 않음
숨은 참조 상자에 받는 사람 추가 멈추지 않음
보낸 사람의 관리자를 받는 사람으로 추가 멈추지 않음
메시지 암호화 및 권한 보호 제거 멈추지 않음
Prepend Email Subject 멈추지 않음
HTML 고지 사항 추가 멈추지 않음
Modify Email Subject 멈추지 않음
호스트된 격리소에 메시지 배달 중지
암호화된 메시지에 브랜딩 적용 멈추지 않음

암호화된 메시지에 브랜딩 적용 작업의 경우 이미 Microsoft Purview 메시지 암호화가 구현된 경우 템플릿이 드롭다운 목록에 자동으로 표시됩니다. Microsoft Purview 메시지 암호화 구현하려면 메시지 암호화의 배경과 브랜딩 템플릿을 만들고 구성하는 방법에 대한 Microsoft Purview 메시지 암호화 암호화된 메시지에 organization 브랜드 추가를 참조하세요.

PowerShell 값을 포함하여 Exchange에서 지원하는 작업에 대한 자세한 내용은 다음을 참조하세요. 데이터 손실 방지 Exchange 조건 및 작업 참조.

지원되는 작업: SharePoint

  • Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화
    • 모든 사용자 차단
    • 조직 외부의 사용자만 차단 organization
    • 특정 외부 도메인 또는 사용자에 대한 액세스 차단(공개 미리 보기)

특정 외부 도메인 또는 사용자에 대한 액세스 차단 하위 옵션을 사용하면 도메인(예: partner.com) 또는 사용자 SMTP(예: user@example.com)별로 외부 액세스를 차단할 수 있습니다. 도메인 IS NOT 또는 사용자 IS NOT을 사용하여 허용 목록을 지정할 수도 있습니다. 이 하위 옵션을 사용하여 내부 사용자와 도메인을 차단할 수 없습니다. 내부 사용자에 대해 모든 사용자 차단을 계속 사용합니다.

참고

특정 외부 도메인 또는 사용자에 대한 액세스 차단을 사용하는 경우: 사용자 또는 도메인이 허용 및 차단 목록 모두에 나타나면 차단이 적용됩니다(가장 제한적인 우선). 파일이 허용 규칙과 차단 규칙과 모두 일치하는 경우 일치하는 모든 규칙에 대해 평가가 이루어집니다. 허용된 사용자 및 도메인은 허용되고, 차단된 사용자 및 도메인은 거부되며, 두 목록에 속한 사용자는 기본적으로 차단되지 않습니다.

지원되는 작업: OneDrive

  • Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화
    • 모든 사용자 차단
    • 조직 외부의 사용자만 차단 organization
    • 특정 외부 도메인 또는 사용자에 대한 액세스 차단(공개 미리 보기)

특정 외부 도메인 또는 사용자에 대한 액세스 차단 하위 옵션을 사용하면 도메인(예: partner.com) 또는 사용자 SMTP(예: user@example.com)별로 외부 액세스를 차단할 수 있습니다. 도메인 IS NOT 또는 사용자 IS NOT을 사용하여 허용 목록을 지정할 수도 있습니다. 이 하위 옵션을 사용하여 내부 사용자와 도메인을 차단할 수 없습니다. 내부 사용자에 대해 모든 사용자 차단을 계속 사용합니다.

참고

특정 외부 도메인 또는 사용자에 대한 액세스 차단을 사용하는 경우: 사용자 또는 도메인이 허용 및 차단 목록 모두에 나타나면 차단이 적용됩니다(가장 제한적인 우선). 파일이 허용 규칙과 차단 규칙과 모두 일치하는 경우 규칙별로 평가합니다. 허용된 사용자 및 도메인은 허용되고, 차단된 사용자 및 도메인은 거부되며, 두 목록에 속한 사용자는 기본적으로 차단되지 않습니다.

지원되는 작업: Teams Chat 및 채널 메시지

  • Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화

지원되는 작업: 장치

장치 위치에서 다음 작업을 지원합니다.

  • Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화
    • 사용자가 전자 메일을 받지 못하도록 차단하거나 공유 SharePoint, OneDrive, Teams 파일 및 Power BI 항목에 액세스하지 못하게 차단
  • 사용자가 Windows 장치의 Microsoft Edge 브라우저에서 중요한 사이트에 액세스할 때 활동을 감사하거나 제한합니다
    • 중요한 사이트 제한
  • 장치에서 활동 감사 또는 제한
    • 제한된 클라우드 서비스 도메인에 업로드하거나 허용되지 않는 브라우저에서 액세스
    • 지원되는 브라우저에 붙여넣기
  • 모든 앱에 대한 파일 활동
    • 클립보드에 복사
    • 이동식 USB 장치에 복사
    • 네트워크 공유에 복사
    • 인쇄
    • 허용되지 않는 Bluetooth 앱을 사용하여 복사 또는 이동
    • RDP를 사용하여 복사 또는 이동
    • 제한된 앱 그룹의 앱에 대한 파일 활동
    • 앱 액세스 제한
      • 제한된 앱의 액세스
      • 제한된 앱 목록에 포함되지 않은 앱 또는 규칙에 추가된 제한된 앱 그룹에 의한 앱 액세스
      • 미리 보기 Copilot+ PC의 Windows 리콜 제한 사항
      • 지원되지 않는 파일 확장명에만 제한 적용 Power Automate 흐름 시작

중요

장치에서 활동 감사 또는 제한 작업을 선택하면 지원되지 않는 파일 확장명에만 제한 적용이 표시됩니다. 지원되지 않는 파일 확장명에만 제한 적용 구성 옵션은 정책 위치 설정에서 장치 및 장치 그룹별 범위 지정을 지원하지 않습니다.

온보딩된 Windows 장치에 대한 이러한 사용자 활동 허용, 감사만,재정의를 통해 차단또는 차단 (작업) DLP에 지시할 수 있습니다.

DLP에 온보딩된 macOS 장치에 대한 이러한 사용자 활동을 감사만,재정의로 차단또는 차단 (작업) 하도록 지시할 수 있습니다.

  • 차단: 사용자 관련 활동이 차단되고 감사를 사용할 수 있습니다. 관리자는 필요에 따라 경고를 볼 수 있습니다.

  • 재정의 블록: 이 옵션은 표준 블록 역할을 하지만 사용자가 무시할 수 있도록 허용합니다. 사용자는 알림 메시지에서 '허용' 단추를 클릭하거나 Microsoft Edge 알림에서 '확인' 단추를 클릭하여 계속 진행할 수 있습니다. 허용되면 엔드포인트 DLP는 '네트워크 공유에 복사', '이동식 USB 장치에 복사' 및 '인쇄'를 포함한 작업을 위해 자동으로 다시 시작됩니다. 다른 작업의 경우 사용자는 정책을 무시하기 위해 '허용'을 클릭한 후 프로세스를 반복해야 합니다.

  • 감사: 활동을 차단하지 않지만 감사를 사용하도록 설정하고 관리자에게 필요에 따라 경고가 표시될 수 있습니다.

  • 허용: 경고를 트리거하지 않고 활동이 허용되지만 감사는 계속 활성화됩니다.

  • 끄기: 활동 차단 또는 감사가 없습니다.

적용 모드 사용자 차단 경고 생성 감사 레코드 생성
차단 예(DLP 규칙에 대해 경고가 켜져 있는 경우)
재정의와 함께 차단 예(DLP 규칙에 대해 경고가 켜져 있는 경우)
감사 아니요 예(DLP 규칙에 대해 경고가 켜져 있는 경우)
허용 아니요 트리거되지 않음
해제 아니요 아니요 아니요

지원되는 작업: 관리형 클라우드 앱

Windows 및 macOS 장치의 관리형 클라우드 앱에서 사용자 활동에 대한 감사만또는 차단 (작업)을 DLP에 지시할 수 있습니다.

지원되는 작업: 관리되지 않는 클라우드 앱

Windows의 관리되지 않는 클라우드 앱에서 사용자 활동에 대한 감사만또는 차단 (작업)을 DLP에 지시할 수 있습니다.

지원되는 작업에 대한 자세한 정보

작업에 대한 자세한 내용은 다음에서 확인할 수 있습니다.

Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화

이를 사용하여 사용자가 전자 메일을 받거나 공유 SharePoint, OneDrive, Teams 파일 및 Power BI 항목에 액세스하지 못하도록 차단합니다. 이 작업을 통해 모든 사용자를 차단하거나 organization 외부에 있는 사용자만 차단할 수 있습니다. SharePoint 및 OneDrive 위치의 경우에만 특정 외부 도메인 또는 사용자 SMTP(공개 미리 보기)에 대한 액세스를 차단할 수도 있습니다.

사용자가 Windows 장치의 Microsoft Edge 브라우저에서 중요한 사이트에 액세스할 때 활동을 감사하거나 제한합니다

이 작업을 사용하여 사용자가 다음을 시도할 때를 제어합니다.

활동 설명/옵션
사이트 인쇄 사용자가 온보딩된 장치에서 보호된 사이트를 인쇄하려고 할 때 검색합니다.
사이트에서 데이터 복사 사용자가 온보딩된 장치의 보호된 사이트의 데이터를 복사하려고 할 때 검색합니다.
사이트를 로컬 파일로 저장(다른 이름으로 저장) 사용자가 온보딩된 장치에서 보호된 사이트를 로컬 파일로 저장하려고 할 때를 감지합니다.
장치에서 활동 감사 또는 제한

서비스 도메인 및 브라우저 활동, 모든 앱에 대한 파일 활동, 제한된 앱 활동별로 사용자 활동을 제한하는 데 사용합니다. 장치에서 감사를 사용하거나 활동을 제한하려면 DLP 설정 및 해당 정책을 사용하려는 정책에서 옵션을 구성해야 합니다. 자세한 내용은 제한된 앱 및 앱 그룹을 참조하세요.

장치에서 활동 감사 또는 제한 작업이 있는 DLP 규칙에는 재정의가 구성된 차단이 있을 수 있습니다. 이 규칙이 파일에 적용되면 파일에 대해 제한된 작업을 수행하려는 모든 시도가 차단됩니다. 제한을 재정의하는 옵션과 함께 알림이 표시됩니다. 사용자가 재정의를 선택하면 1분 동안 작업이 허용되며, 이 기간 동안 사용자는 제한 없이 작업을 다시 시도할 수 있습니다. 이 동작의 예외는 중요한 파일을 Microsoft Edge로 끌어서 놓는 경우입니다. 규칙이 재정의되면 파일이 즉시 첨부됩니다.

서비스 도메인 및 브라우저 활동

클라우드 서비스 도메인 허용/차단허용되지 않는 브라우저 목록(중요한 데이터에 대한 브라우저 및 도메인 제한 참조)을 구성하고 사용자가 보호된 파일을 클라우드 서비스 도메인에 업로드하거나 허용되지 않는 브라우저에서 액세스하려고 하면 정책 작업을 Audit only, Block with override또는 활동 Block 으로 구성할 수 있습니다.

활동 설명/옵션
제한된 클라우드 서비스 도메인에 업로드하거나 허용되지 않는 앱에서 액세스하는 행위 보호된 파일이 차단되거나 클라우드 서비스 도메인에 업로드되도록 허용된 경우를 검색합니다. 중요한 데이터에 대한 브라우저 및 도메인 제한중요한 서비스 도메인에 대한 액세스를 모니터링하거나 제한하여 위험한 사용자 활동을 방지하는 데 도움이 됩니다.
지원되는 브라우저에 붙여넣기 사용자가 Microsoft Edge, Google Chrome(Microsoft Purview 확장 포함) 또는 Mozilla Firefox(Microsoft Purview 확장 포함)를 사용하여 텍스트 필드 또는 웹 양식에 중요한 정보를 붙여넣는 경우를 감지합니다. 평가는 원본 파일의 분류와는 무관합니다. 자세한 내용은 다음을 참조하세요. 모니터링하고 조치를 취할 수 있는 엔드포인트 활동입니다.
브라우저에 붙여넣기 제한 사항

규칙이 클립보드 데이터에서만 평가되기 때문에 특정 규칙 조건만 브라우저에 붙여넣기 이벤트에서 작동합니다. 브라우저에 붙여넣기는 텍스트를 복사하는 위치에 따라 평가되지 않습니다.

브라우저에 붙여넣기와 함께 사용할 수 있는 규칙 조건:

  • 콘텐츠 포함
  • 콘텐츠에 레이블이 지정되지 않음

추가 참고 사항:

  • 브라우저에 붙여넣기는 민감도 레이블이 아닌 SIT를 지원합니다.
  • 브라우저에 붙여넣기는 30자보다 작은 텍스트에서는 평가되지 않습니다.
  • 고급 분류는 지원되지 않습니다.
  • 브라우저에 붙여넣기 이벤트에 대해 컨텍스트 요약이 표시되지 않습니다.
  • 브라우저에 붙여넣기 붙여넣기 작업을 허용하기 전에 평가하는 데 2초가 걸립니다.
  • JIT가 대체 시 차단하도록 구성된 경우 붙여넣기를 차단합니다.
  • 브라우저에 붙여넣기는 클립보드에서 처음 4MB의 텍스트만 분류합니다
모든 앱에 대한 파일 활동

모든 앱에 대한 파일 활동 옵션을 사용하여 파일 활동 제한 안 함 또는 특정 활동에 제한 적용을 선택합니다. 특정 활동에 제한 적용을 선택하면 여기서 선택한 작업은 사용자가 DLP 보호 항목에 액세스할 때 적용됩니다.

활동 설명/옵션
클립보드에 복사 보호된 파일이 온보딩된 장치의 클립보드에 복사되는 시점을 감지합니다. 자세한 내용은 모니터링하고 조치를 취할 수 있는 엔드포인트 활동클립보드에 복사 동작을 참조하세요.
이동식 장치에 복사 보호된 파일이 온보딩된 장치에서 이동식 USB 장치로 복사 또는 이동되는 경우를 감지합니다. 자세한 내용은 이동식 USB 장치 그룹을 참조하세요.
네트워크 공유에 복사 보호된 파일이 온보딩된 장치에서 네트워크 공유로 복사 또는 이동되는 경우를 감지합니다. 자세한 내용은 모니터링하고 조치를 취할 수 있는 엔드포인트 활동네트워크 공유 범위 및 제외를 참조하세요.
인쇄 보호된 파일이 온보딩된 장치에서 인쇄될 때를 감지합니다. 자세한 내용은 프린터 그룹을 참조하십시오.
허용되지 않는 Bluetooth 앱을 사용하여 복사 또는 이동 허용되지 않는 Bluetooth 앱을 사용하여 온보딩된 Windows 장치에서 보호된 파일이 복사되거나 이동되는 경우를 감지합니다. 자세한 내용은 허용되지 않는 Bluetooth 앱을 참조하세요. 이는 macOS에서는 지원되지 않습니다.
RDP를 사용하여 복사 또는 이동 사용자가 RDP를 사용하여 온보딩된 Windows 장치에서 다른 위치로 보호된 파일을 복사하거나 이동할 때를 감지합니다. 이는 macOS에서는 지원되지 않습니다.
제한된 앱 활동

이전에는 허용되지 않는 앱이라고 불렸던 제한된 앱 활동 은 제한을 적용하려는 앱입니다. 이러한 앱은 엔드포인트 DLP 설정의 목록에서 정의합니다. 사용자가 목록에 있는 앱을 사용하여 DLP로 보호된 파일에 액세스하려고 하면 , , Block with overrideBlock 또는 활동을 수행할 수 있습니다Audit only. 제한된 앱 활동 에 정의된 DLP 작업은 앱이 제한된 앱 그룹의 구성원인 경우 재정의됩니다. 그런 다음 제한된 앱 그룹에 정의된 작업이 적용됩니다.

활동 설명/옵션
제한된 앱의 액세스 허용되지 않는 앱이 온보딩된 Windows 장치에서 보호된 파일에 액세스하려고 할 때를 감지합니다. 자세한 내용은 제한된 앱 및 앱 그룹을 참조하세요.
제한된 앱 그룹의 앱에 대한 파일 활동

끝점 DLP 설정에서 제한된 앱 그룹을 정의하고 정책에 제한된 앱 그룹을 추가합니다. 제한된 앱 그룹을 정책에 추가할 때 다음 옵션 중 하나를 선택해야 합니다.

  • 파일 활동을 제한하지 마세요
  • 모든 활동에 제한 적용
  • 특정 활동에 제한 적용

제한 적용 옵션 중 하나를 선택할 때 사용자가 제한된 앱 그룹에 있는 앱을 사용하여 DLP 보호 파일에 액세스하려고 하면 , , Block with override, 또는 Block 활동별로 할 수 있습니다Audit only. 여기에서 정의하는 DLP 작업은 제한된 앱 활동 및 앱의 모든 앱에 대한 파일 활동 에 정의된 작업을 재정의합니다.

자세한 내용은 제한된 앱 및 앱 그룹을 참조하세요.

참고

장치 위치는 많은 하위 활동(조건) 및 작업을 제공합니다. 자세한 내용은 모니터링하고 조치를 취할 수 있는 엔드포인트 활동을 참조하세요.

중요

클립보드에 복사 조건은 사용자가 보호된 파일에서 클립보드로 정보를 복사할 때 검색합니다. 사용자가 보호된 파일에서 정보를 복사할 때 클립 보드에 복사를 사용하여 차단, 재정의로 차단 또는 감사합니다.

지원되는 브라우저에 붙여넣기 조건은 정보의 출처에 관계없이 사용자가 Microsoft Edge, Microsoft Purview 확장이 있는 Google Chrome 또는 Microsoft Purview 확장이 있는 Mozilla Firefox를 사용하여 텍스트 필드 또는 웹 양식에 중요한 텍스트를 붙여넣으려고 할 때를 감지합니다. 지원되는 브라우저에 붙여넣기를 사용하여 사용자가 중요한 정보를 텍스트 필드 또는 웹 양식에 붙여넣을 때 차단, 재정의로 차단 또는 감사합니다.

인스턴스 작업

  • Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화
  • 타사 앱 제한

온-프레미스 리포지토리 작업

  • 액세스를 제한하거나 온-프레미스 파일을 제거합니다.
    • 사용자가 온-프레미스 리포지토리에 저장된 파일에 액세스하지 못하도록 차단
    • 파일에 대한 사용 권한 설정(부모 폴더에서 상속된 사용 권한)
    • 파일이 저장된 위치에서 격리 폴더로 이동

자세한 내용은 DLP 온-프레미스 리포지토리 작업을 참조하세요.

Fabric 및 Power BI 작업

  • 전자 메일 및 정책 팁을 통해 사용자에게 알림
  • 관리자에게 경고 보내기
  • 액세스 제한

참고

지원되는 항목 유형에만 적용됩니다.

Microsoft 365 Copilot 작업

이 기능은 미리 보기로 제공됩니다.

  • 위치에서 콘텐츠 제외

관리형 클라우드 앱 작업

  • 브라우저 및 네트워크 활동 제한

관리되지 않는 클라우드 앱 작업

  • 브라우저 및 네트워크 활동 제한

위치를 결합할 때 사용할 수 있는 작업

Exchange 및 정책을 적용할 다른 단일 위치를 선택하는 경우

  • Microsoft 365 위치의 콘텐츠 액세스 제한 또는 암호화 및 비 Exchange 위치 작업에 대한 모든 작업을 사용할 수 있습니다.

정책을 적용할 Exchange 외부 위치를 두 개 이상 선택하면

  • Microsoft 365 위치의 콘텐츠 액세스 제한 또는 암호화 및 비 Exchange 위치에 대한 모든 작업을 사용할 수 있습니다.

예를 들어 Exchange 및 장치 위치를 선택하면 다음 작업을 사용할 수 있습니다.

  • Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화
  • Windows 장치에서 활동 감사 또는 제한

장치 및 인스턴스를 선택하면 다음 작업을 사용할 수 있습니다.

  • Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화
  • Windows 장치에서 활동 감사 또는 제한
  • 타사 앱 제한

작업의 적용 여부는 정책 모드를 구성하는 방법에 따라 달라집니다. 시뮬레이션 모드에서 정책 실행 옵션을 선택하여 정책 팁을 표시하거나 표시하지 않고 시뮬레이션 모드에서 정책을 실행하도록 선택할 수 있습니다. 정책을 바로 켜기 옵션을 선택하여 정책을 만든 후 1시간 이내에 실행하도록 선택하거나 끄기 옵션을 선택하여 저장하고 나중에 다시 돌아오도록 선택할 수 있습니다 .

작업에 대한 DLP 플랫폼 제한 사항

작업 이름 워크로드 제한
Microsoft 365에서 콘텐츠 액세스 제한 또는 암호화 EXO/SPO/ODB 특정 외부 도메인 또는 사용자에 대한 액세스 차단 하위 옵션: 이미지 파일은 보호되지 않습니다. 차단된 사용자가 차단된 파일에 대한 특정 작업에 대해 여러 감사 레코드를 생성할 수 있습니다(공개 미리 보기, SPO/ODB만 해당).
헤더 설정 엑소
헤더 제거 엑소
특정 사용자에게 메시지 리디렉션 엑소 모든 DLP 규칙에서 총 100개입니다. DL/SG일 수 없음
보낸 사람의 관리자에게 승인을 위해 메시지를 전달합니다. 엑소 관리자를 AD에서 정의해야 함
승인을 위해 메시지를 특정 승인자에게 전달합니다. 엑소 그룹은 지원되지 않습니다.
받는 사람 상자에 받는 사람 추가 엑소 받는 사람 수 <= 10; DL/SG일 수 없음
참조 상자에 받는 사람 추가 엑소 받는 사람 수 <= 10; DL/SG일 수 없음
숨은 참조 상자에 받는 사람 추가 엑소 받는 사람 수 <= 10; DL/SG일 수 없음
보낸 사람의 관리자를 받는 사람으로 추가 엑소 관리자 특성을 AD에서 정의해야 함
HTML 고지 사항 적용 엑소
제목 앞에 붙이기 엑소
메시지 암호화 적용 엑소
메시지 암호화 제거 엑소
(미리 보기) Copilot 위치에서 콘텐츠 제외 Microsoft 365 Copilot(미리 보기) SharePoint 및 비즈니스용 OneDrive의 콘텐츠만 Microsoft 365 Copilot에서 처리되지 않도록 제외할 수 있습니다

사용자 알림 및 정책 팁

사용자가 규칙 조건을 충족하는 컨텍스트에서 중요한 항목(예: PII(개인 데이터)을 포함하고 게스트와 공유되는 OneDrive 사이트의 Excel 통합 문서와 같은 콘텐츠)에 대한 활동을 시도하는 경우 사용자 알림 전자 메일 및 컨텍스트 내 정책 팁 팝업을 통해 알릴 수 있습니다. 이러한 알림은 인식을 높이고 사람들에게 organization의 DLP 정책에 대해 교육하는 데 도움이 되므로 유용합니다.

경고 전자 메일, 인시던트 보고서 전자 메일 및 사용자 알림은 문서당 한 번만 전송됩니다. '콘텐츠 공유됨' 조건이 있는 문서를 두 번 공유해도 여전히 알림이 하나만 표시됩니다.

메시지 표시줄에서는 Excel 2016 정책 팁

중요

  • 알림 전자 메일은 보호되지 않은 상태로 전송됩니다.
  • Email 알림은 Microsoft 365 서비스에 대해서만 지원됩니다.

선택한 위치별 Email 알림 지원

선택한 위치 Email 알림 지원
디바이스 - 지원되지 않음
Exchange + 디바이스 - Exchange
에서 지원됨 - 디바이스에서 지원되지 않음
Exchange - 지원됨
SharePoint + 장치 - SharePoint
에서 지원됨 - 장치에서 지원되지 않음
SharePoint - 지원됨
Exchange + SharePoint - Exchange
에서 지원됨 - SharePoint에서 지원됨
장치 + SharePoint + Exchange - 디바이스
에서 지원되지 않음 - SharePoint
에서 지원됨 Exchange에서 지원됨
Teams - 지원되지 않음
OneDrive - 회사 또는 학교
용 OneDrive에서 지원됨 - 디바이스에서 지원되지 않음
Fabric 및 Power-BI - 지원되지 않음
인스턴스 - 지원되지 않음
온-프레미스 리포지토리 - 지원되지 않음
Exchange + SharePoint + OneDrive - Exchange
에서 지원됨 - SharePoint
에서 지원됨 - OneDrive에서 지원됨
Microsoft 365 Copilot(미리 보기) - 지원되지 않음
관리형 클라우드 앱 - 지원되지 않음
관리되지 않는 클라우드 앱 - (미리 보기) 메일 알림이 지원됩니다. 브라우저 및 네트워크에 대한 Email 알림(미리 보기)을 참조하세요.

브라우저 및 네트워크에 대한 Email Notifications(미리 보기)

관리되지 않는 클라우드 앱(브라우저 및 네트워크)에 대해 DLP 규칙이 구성된 경우 메일 알림이 활성화되어 활동이 차단될 때 이메일을 통해 최종 사용자에게 알릴 수 있습니다. 이는 비즈니스용 Microsoft Edge와 같이 브라우저에 직접 표시되는 인라인 팝업 알림과 다릅니다. Email 알림은 Android Global Secure Access 통합과 같이 팝업 알림을 지원하지 않는 통합에 특히 유용합니다.

다음에 대한 메일 알림을 구성할 수 있습니다.

  • 차단된 활동을 수행한 사람입니다.
  • 관리자 또는 규정 준수 책임자 같은 추가 수신자.
Email 알림 일괄 처리

Email 알림은 쇄도하는 커뮤니케이션을 방지하기 위해 일괄 처리됩니다.

  • 첫 번째 정책 일치는 즉각적으로(활동 후 몇 초 이내에) 이메일 알림을 보냅니다.
  • 10분 기간 내의 모든 추가 정책 일치는 차단된 모든 활동을 나열하는 단일 이메일 알림으로 일괄 처리됩니다.
  • 10분 동안 더 이상 정책 일치가 없으면 창이 초기화됩니다. 다음 정책 일치는 즉각적인 알림을 보내고 새로운 10분 창을 시작합니다.

일괄 처리된 이메일은 동일한 사용자에 대해 동일하거나 다른 DLP 규칙에 의해 트리거되었는지 여부에 관계없이 차단된 모든 활동을 개별 항목으로 나열합니다.

유효한 비즈니스 요구가 있거나 정책에서 가양성을 감지하는 경우 차단되지 않도록 정책을 재정의할 수 있는 옵션을 사용자에게 제공할 수도 있습니다.

정책 팁 및 사용자 알림 구성 옵션

사용자 알림 및 정책 팁 구성 옵션은 선택한 모니터링 위치에 따라 달라집니다. 선택한 경우:

  • Exchange
  • SharePoint
  • OneDrive
  • Teams Chat 및 채널
  • 인스턴스

다양한 Microsoft 앱에 대한 사용자 알림을 사용하거나 사용하지 않도록 설정할 수 있습니다. 데이터 손실 방지 정책 팁 참조를 참조하세요.

정책 팁을 사용하여 알림을 사용하거나 사용하지 않도록 설정할 수도 있습니다.

  • 콘텐츠를 보내거나, 공유하거나, 마지막으로 수정한 사용자에게 메일 알림 보내거나
  • 특정 사용자에게 알림

또한 전자 메일 텍스트, 제목 및 정책 팁 텍스트를 사용자 지정할 수 있습니다.

Exchange, SharePoint, OneDrive, Teams Chat and Channel, 인스턴스에 사용할 수 있는 사용자 알림 및 정책 팁 구성 옵션

최종 사용자 알림 전자 메일 사용자 지정에 대한 자세한 내용은 사용자 지정 메일 알림 단원을 참조하십시오.

장치만을 선택한 경우 Exchange, SharePoint, OneDrive, Teams Chat and Channel, 인스턴스에 사용할 수 있는 동일한 모든 옵션과 알림 제목, 콘텐츠를 사용자 지정하고 Windows 10/11 디바이스에 나타나는 지원 받기 단추 형태의 하이퍼링크를 추가하는 옵션이 표시됩니다.

사용자 지정 정책 팁 알림 글자 수 제한

정책 팁 알림에는 다음 글자 수 제한이 적용됩니다.

변수 문자 제한
TITLE 120
CONTENT 250
JUSTIFICATION 250

하이퍼링크에는 문자 제한이 없지만 전체 DLP 패키지에서 사용할 수 있는 나머지 공간으로 제한됩니다. 하이퍼링크는 확인 가능한 URL이어야 하며 선택 가능한 컨트롤 뒤에 추상화됩니다. 자세한 정보 하이퍼링크는 Microsoft 365 Office 앱에서 사용할 수 있습니다.

다음 매개 변수를 사용하여 텍스트의 제목과 본문을 사용자 지정할 수 있습니다.

일반 이름 매개 변수 예제
파일 이름 %%FileName%% Contoso 문서 1
프로세스 이름 %%ProcessName%% Word
정책 이름 %%PolicyName%% Contoso 극비
조치 %%AppliedActions%% 클립보드에서 다른 앱으로 문서 콘텐츠 붙여넣기

%%AppliedActions%% 는 다음 값을 메시지 본문에 대체합니다.

작업 일반 이름 값이 %%AppliedActions%% 매개 변수로 대체되었습니다.
이동식 저장소에 복사 이동식 저장소에 쓰기
네트워크 공유에 복사 네트워크 공유에 쓰기
인쇄 인쇄
클립보드에서 붙여넣기 클립보드에서 붙여넣기
Bluetooth를 통해 복사 Bluetooth를 통한 전송
허용되지 않는 앱으로 열기 이 앱으로 열기
원격 데스크톱(RDP)에 복사 원격 데스크톱으로 전송
허용되지 않는 웹 사이트에 업로드 이 사이트에 업로드
허용되지 않는 브라우저를 통해 항목에 액세스 이 브라우저로 열기

이 사용자 지정 텍스트 사용

%%AppliedActions%% 파일 이름: %%ProcessName%%%를 통한 %%FileName%%는 organization에서 허용되지 않습니다. %%PolicyName%% 정책을 무시하려면 '허용'을 선택합니다.

사용자 지정된 알림에 다음 텍스트를 생성합니다.

클립보드에서 붙여넣기 파일 이름: WINWORD.EXE를 통한 Contoso 문서 1 organization에서 허용하지 않습니다. 정책을 무시하려면 '허용' 단추를 선택합니다. Contoso 극비

Set-DlpComplianceRule -NotifyPolicyTipCustomTextTranslations cmdlet을 사용하여 사용자 지정 정책 팁을 지역화할 수 있습니다.

사용자 지정 정책 팁은 제한을 수행하는 규칙이 아니라 가장 제한적인 규칙에 대해 표시됩니다.

참고

온-프레미스 위치에는 사용자 알림 및 정책 팁을 사용할 수 없음

가장 높은 우선순위, 가장 제한적인 규칙의 정책 팁만 표시됩니다. 예를 들어 알림을 콘텐츠 액세스를 차단하는 규칙의 정책 팁은 단순히 알림을 보내는 규칙의 정책 팁보다 우선적으로 표시됩니다. 따라서 정책 팁이 단계별로 표시되지는 않습니다.

알림 및 팁 텍스트를 사용자 지정하는 방법을 포함하여 사용자 알림 및 정책 팁 구성 및 사용에 대한 자세한 내용은 메일 알림 보내기 및 DLP 정책에 대한 정책 팁 표시를 참조하세요.

정책 팁 고려 사항

  • 민감도 레이블이 압축된 파일에 있는 경우 정책 팁이 생성되지 않습니다.
  • DLP에서는 암호화된 파일에 대한 정책 팁을 생성하는 데 어려움이 있습니다.

정책 팁 참조

다양한 앱의 정책 팁 및 알림 지원에 대한 자세한 내용은 여기에서 확인할 수 있습니다.

Exchange에서 사용자 차단

참고

organization 외부 사용자만 차단 정책을 구성했을 때 정책 팁을 사용하도록 설정한 경우, 정책 팁 알림은 외부 받는 사람이 있는 경우 메시지를 전혀 보낼 수 없도록 차단합니다. 따라서 내부 받는 사람에게 메시지를 보내려면 먼저 외부 받는 사람을 제거해야 합니다.

Microsoft 365 및 OneDrive의 SharePoint에서 차단 및 알림

다음 표에서는 Microsoft 365 및 OneDrive의 SharePoint로 범위가 지정된 정책에 대한 DLP 차단 및 알림 동작을 보여 줍니다. 이 내용은 완전한 목록이 아니며, 이 문서의 scope에 포함되지 않는 더 많은 설정이 있습니다.

조건 액세스 제한 설정 차단 및 알림 동작
콘텐츠가 Microsoft 365에서 내 organization 이외의 사용자와 공유됩니다. 구성되지 않음 파일을 게스트와 공유하거나 게스트가 파일에 액세스할 때 사용자 알림 전자 메일, 정책 팁, DLP 경고 및 인시던트 보고서가 전송됩니다.
콘텐츠가 Microsoft 365에서 내 organization 내부의 사용자와만 공유됨 구성되지 않음 문서에서 중요한 정보가 검색되면 사용자 알림 전자 메일, 정책 팁, DLP 경고 및 인시던트 보고서가 전송됩니다.
콘텐츠가 Microsoft 365에서 내 organization 내부의 사용자와만 공유됨 - Microsoft 365 위치
- 에서 콘텐츠 액세스 제한 또는 암호화사용자가 전자 메일을 받거나 공유 SharePoint, OneDrive 및 Teams 파일에 액세스하지 못하도록 차단
- 모든 사용자 차단
- 중요한 파일에 대한 액세스는 업로드되는 즉시 차단됩니다.
- 파일이 업로드되면 사용자 알림 전자 메일, 정책 팁, DLP 경고 및 인시던트 보고서가 전송됩니다.
콘텐츠가 Microsoft 365에서 내 organization 이외의 사용자와 공유됩니다. - Microsoft 365 위치
- 에서 콘텐츠 액세스 제한 또는 암호화사용자가 전자 메일을 받거나 공유 SharePoint, OneDrive 및 Teams 파일에
- 액세스하지 못하도록 차단조직 외부 사용자만 차단 organization
- 중요한 파일에 대한 액세스는 문서가 모든 게스트에 대해 공유되는지 여부에 관계없이 업로드되는 즉시 차단됩니다. 중요한 정보가 감지되면 정책 팁이 전송됩니다.
- 중요한 정보가 organization 외부 사용자가 공유하고 액세스한 후 파일에 추가되면 경고 및 인시던트 보고서가 전송됩니다.
- 문서가 업로드되기 전에 중요한 정보가 포함된 경우 외부 공유가 사전에 차단됩니다. 이 시나리오에서는 파일이 업로드될 때 외부 공유가 차단되므로 경고나 인시던트 보고서가 전송되지 않습니다. 경고 및 인시던트 보고서의 표시 하지 않음은 차단된 각 파일에 대해 사용자에게 경고가 넘쳐나는 것을 방지하기 위한 것입니다. 파일을 업로드하거나 중요한 정보를 파일에 추가할 때 사용자 알림 전자 메일, 정책 팁, DLP 경고 및 인시던트 보고서가 전송됩니다.
- 사전 차단은 감사 로그 및 활동 Explorer에 이벤트로 표시됩니다.
- 콘텐츠가 Microsoft 365 - 에서 공유됩니다.내 조직 외부의 사용자와 organization - Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화
- 사용자가 전자 메일을 받거나 공유 SharePoint, OneDrive 및 Teams 파일에 액세스하지 못하도록 차단
- 모든 사용자 차단
- organization 외부의 첫 번째 사용자가 문서에 액세스하면 이벤트로 인해 문서가 차단됩니다.
- 짧은 시간 동안, 파일에 대한 링크가 있는 게스트가 문서에 액세스할 수 있을 것으로 예상됩니다.
- 파일을 게스트와 공유하거나 게스트가 해당 파일에 액세스할 때 사용자 알림 전자 메일, 정책 팁, DLP 경고 및 인시던트 보고서가 전송됩니다.
콘텐츠가 Microsoft 365에서 내 organization 이외의 사용자와 공유됩니다. - Microsoft 365 위치에서 콘텐츠 액세스 제한 또는 암호화
- 사용자가 전자 메일을 받거나 공유 SharePoint, OneDrive 및 Teams 파일에 액세스하지 못하도록 차단
- 특정 외부 도메인 또는 사용자에 대한 액세스 차단 (공개 미리 보기, SPO/ODB만 해당)
- 구성된 외부 사용자 또는 도메인이 파일을 열거나, 미리 보거나, 다운로드하려고 하면 액세스가 거부됩니다.
- 차단된 액세스 시도별로 감사 레코드가 생성됩니다(미리 보기 제한 사항에 따름).
- DLP 경고, 활동 Explorer 및 감사 로그에서 이벤트를 검토할 수 있습니다. 이벤트에는 차단된 사용자의 이메일이 포함되어 있습니다.
- 이 하위 옵션으로 내부 사용자와 도메인을 차단할 수 없습니다. 모든 사용자 차단을 사용하여 내부 사용자를 차단합니다.

자세한 정보 URL

사용자는 자신의 활동이 차단되는 이유를 알고 싶을 수 있습니다. 정책에 대해 자세히 설명하는 사이트 또는 페이지를 구성할 수 있습니다. 최종 사용자가 organization의 정책(Exchange에서만 사용 가능)에 대해 자세히 알아볼 수 있도록 규정 준수 URL 제공을 선택하고 사용자가 Outlook Win32에서 정책 팁 알림을 받으면 자세히 알아보기 링크는 사용자가 제공하는 사이트 URL로 연결됩니다. 이 URL은 Set-PolicyConfig -ComplainceURL로 구성된 전역 규정 준수 URL보다 우선합니다.

중요

자세히 알아보기 가 가리키는 사이트나 페이지를 처음부터 구성해야 합니다. Microsoft Purview는 이 기능을 기본적으로 제공하지 않습니다.

사용자 재정의

사용자 재정의의 목적은 사용자가 작업을 계속할 수 있도록 Exchange, SharePoint, OneDrive 또는 Teams의 중요한 항목에 대한 DLP 정책 차단 작업을 정당하게 우회하는 방법을 제공하는 것입니다. 사용자 재정의는 정책 팁을 사용하여 Office 365 서비스에서 사용자에게 알리도록 설정을 사용하도록 설정한 경우에만 사용할 수 있으므로 사용자 재정의는 알림 및 정책 팁과 함께 진행됩니다.

DLP 정책에 대한 사용자 재정의 옵션

참고

온-프레미스 리포지토리 위치에는 사용자 재정의를 사용할 수 없습니다.

일반적으로 사용자 재정의는 organization이 정책을 처음 롤아웃할 때 유용합니다. 재정의 근거 및 가양성 식별에서 얻은 피드백은 정책을 조정하는 데 도움이 됩니다.

  • 가장 제한적인 규칙의 정책 팁이 사용자의 규칙 재정의를 허용할 경우 이 규칙을 재정의하면 해당 콘텐츠가 일치하는 다른 모든 규칙이 함께 재정의됩니다.

사용자 재정의 동작

사용자가 허용 옵션을 선택하여 이러한 활동에 대한 차단 작업을 재정의하는 경우:

  • 인쇄
  • 이동식 USB 장치에 복사
  • 네트워크 공유에 복사

팝업 알림이 표시된 후 30초 이내에 활동을 계속할 수 있습니다. 사용자가 30초 이내에 허용 옵션을 선택하지 않으면 활동이 차단됩니다.

다른 모든 활동의 경우 사용자가 허용 옵션을 선택한 후 활동을 완료하려면 반복해야 합니다

비즈니스 타당성 X-헤더

사용자가 전자 메일에 대한 재정의 작업으로 차단을 재정의하면 재정의 옵션과 해당 사용자가 제공하는 텍스트가 감사 로그 와 전자 메일 X-헤더에 저장됩니다. 비즈니스 타당성 재정의를 보려면 감사 로그ExceptionInfo 에서 세부 정보에 대한 값을 검색합니다. 다음은 감사 로그 값의 예입니다.

{
    "FalsePositive"; false,
    "Justification"; My manager approved sharing of this content",
    "Reason"; "Override",
    "Rules": [
         "<message guid>"
    ]
}

비즈니스 타당성 값을 사용하는 자동화된 프로세스가 있는 경우 프로세스는 이메일 X-헤더 데이터에서 프로그래밍 방식으로 해당 정보에 액세스할 수 있습니다.

참고

msip_justification 값은 다음 순서로 저장됩니다.

False Positive; Recipient Entitled; Manager Approved; I Acknowledge; JustificationText_[free text].

값이 세미콜론으로 구분됩니다. 허용되는 최대 자유 텍스트는 500자입니다.

문제 보고서

규칙이 일치하면 규정 준수 책임자(또는 선택한 사람)에게 이벤트 세부 정보가 포함된 경고 전자 메일을 보낼 수 있으며 Microsoft Purview 데이터 손실 방지 경고 dashboard 및 Microsoft Defender XDR 포털에서 볼 수 있습니다. 경고에는 일치한 항목, 규칙과 일치한 실제 콘텐츠 및 콘텐츠를 마지막으로 수정한 사람의 이름이 포함됩니다.

미리 보기에서 관리자 경고 이메일에는 다음과 같은 세부 정보가 포함됩니다.

  • 경고 심각도는
  • 경고가 발생한 시간
  • 활동입니다.
  • 검색된 중요한 데이터입니다.
  • 활동에서 경고를 트리거한 사용자의 별칭입니다.
  • 일치된 정책입니다.
  • 경고 ID
  • 디바이스 위치가 정책의 scope에 있는 경우 시도된 엔드포인트 작업입니다.
  • 사용 중인 앱입니다.
  • 일치가 끝점 디바이스에서 발생한 경우 디바이스 이름입니다.

DLP는 내부자 위험 관리와 같은 다른 Microsoft Purview Information Protection 서비스에 인시던트 정보를 피드합니다. 인시던트 정보를 내부자 위험 관리에 가져오려면 인시던트 보고서 심각도 수준을 높음으로 설정해야 합니다.

규칙이 일치할 때마다 경고 보내기 또는 시간이 지남에 따라 더 적은 수의 보고서로 집계

경고 유형

활동이 노이즈가 발생할 수 있는 규칙과 일치할 때마다 경고가 전송될 수 있습니다. 노이즈를 줄이기 위해 설정된 기간 동안 일치 횟수 또는 항목 볼륨을 기준으로 집계할 수 있습니다. DLP 정책에서 구성할 수 있는 경고에는 두 가지 유형이 있습니다.

  • 단일 이벤트 경고는 일반적으로 organization 외부로 전송되는 10개 이상의 고객 신용 카드 번호가 있는 단일 이메일과 같이 소량으로 발생하는 매우 민감한 이벤트를 모니터링하는 정책에 사용됩니다. 미리 보기에서 사용자 기반 경고 집계(미리 보기) 는 단일 이벤트 경고의 동작을 수정합니다.

  • 집계 이벤트 경고 는 일반적으로 일정 기간 동안 더 많은 볼륨에서 발생하는 이벤트를 모니터링하는 정책에 사용됩니다. 예를 들어 48시간 동안 고객 신용 카드 번호가 하나인 10개의 개별 이메일이 조직 외부로 전송되면 집계 알림이 트리거될 수 있습니다.

참고

SharePoint 또는 OneDrive 워크로드에 구성된 경고가 있는 규칙의 경우 규칙당 파일당 하나의 경고만 보냅니다. 여러 사용자가 동일한 위반을 저지른 경우에도 마찬가지입니다.

기타 경고 옵션

정책 일치가 발생할 때 알리기 위해 전자 메일 인시던트 보고서 사용을 선택하면 다음을 포함하도록 선택할 수 있습니다.

  • 콘텐츠를 마지막으로 수정한 사람의 이름입니다.
  • 규칙과 일치한 중요한 콘텐츠의 형식입니다.
  • 규칙의 심각도 수준입니다.
  • 규칙과 일치한 콘텐츠(주변 텍스트 포함).
  • 규칙과 일치한 콘텐츠가 포함된 항목입니다.

경고에 대한 자세한 내용은 다음을 참조하세요.

장치의 파일 활동에 대한 증거 수집

디바이스에서 파일 활동에 대한 증거 수집 설정을 활성화하고 Azure Storage 계정을 추가한 경우 항목을 복사하려는 엔드포인트 및 Azure Storage 계정에서 선택한 모든 파일 활동에 대한 증거로 원본 파일 수집을 선택할 수 있습니다. 항목을 복사할 활동도 선택해야 합니다. 예를 들어 인쇄는 선택했지만 네트워크 공유에 복사는 선택하지 않으면 모니터링되는 장치에서 인쇄한 항목만 Azure Storage 계정에 복사됩니다.

추가 옵션

정책에 여러 규칙이 있는 경우 추가 옵션을 사용하여 편집 중인 규칙과 일치하는 항목이 있는 경우 추가 규칙 처리를 제어하고 규칙 평가 우선 순위를 설정할 수 있습니다. Exchange 및 Teams 위치에서만 지원됩니다

참고 항목