이벤트
11월 19일 오후 11시 - 1월 10일 오후 11시
Ignite Edition - Microsoft 보안 제품에서 기술을 구축하고 1월 10일까지 디지털 배지를 획득하세요!
지금 등록전자 검색 또는 eDiscovery는 조사 및 법적 사건에서 증거로 사용할 수 있는 ESI(전자 저장 정보)를 식별하고 전달하는 프로세스입니다. Microsoft Purview eDiscovery(미리 보기)를 사용하여 Microsoft 365 서비스의 콘텐츠를 식별, 검토 및 관리하여 조사를 지원할 수 있습니다. 지원되는 Microsoft 365 서비스는 다음과 같습니다.
동일한 eDiscovery 검색에서 사서함 및 사이트를 검색한 다음 검색 결과를 내보낼 수 있습니다. eDiscovery 사례를 사용하여 사서함 및 사이트에 있는 콘텐츠를 식별, 보관 및 내보낼 수 있습니다. organization Office 365 E5 또는 Microsoft 365 E5 구독(또는 관련 E5 추가 기능 구독)이 있는 경우 프리미엄 eDiscovery 기능을 사용하여 사례를 추가로 관리하고 콘텐츠를 분석할 수 있습니다.
eDiscovery(미리 보기)는 Microsoft Purview 포털에서 사용할 수 있습니다. 클래식 eDiscovery 환경은 Microsoft Purview 포털(제한된 시간 동안) 및 Microsoft Purview 규정 준수 포털 둘 다에서 사용할 수 있습니다.
Microsoft Purview 규정 준수 포털 2024년 12월 13일에 사용 중지될 예정이며 Microsoft Purview 포털의 클래식 eDiscovery 환경 지원은 2025년에 사용 중지될 예정입니다.
organization 대한 라이선스 및 구독에 따라 Microsoft Purview 포털에서 특정 eDiscovery 또는 프리미엄 eDiscovery 기능에 액세스할 수 있습니다. 이제 모든 콘텐츠 검색 기능이 eDiscovery(미리 보기) 내의 검색 환경에 포함됩니다. 그러나 eDiscovery(미리 보기)는 현재 규정 준수 포털의 eDiscovery(Standard) 및 eDiscovery(프리미엄)에서 사용할 수 있는 모든 기능을 지원하지 않습니다.
규정 준수 포털에서만 지원되거나 eDiscovery(미리 보기)에서 클래식 eDiscovery expereince를 사용하도록 설정할 때 지원되는 eDiscovery 기능에 대한 요약은 이 문서의 뒷부분에 있는 Microsoft Purview 규정 준수 포털 전용 eDiscovery 기능 섹션을 참조하세요.
제한된 시간 동안 Microsoft Purview 포털의 Microsoft Purview 규정 준수 포털 있는 클래식 eDiscovery 환경을 사용하도록 선택할 수 있습니다. 이 사용자 환경 옵션을 선택하면 Microsoft Purview 포털에서 업데이트된 워크플로 및 새 관리 도구 및 환경을 사용하여 전환하는 동안 이미 익숙한 워크플로 및 도구를 사용하여 eDiscovery 조사를 구성하고 관리할 수 있습니다.
이러한 옵션은 eDiscovery로 작업할 때 표시되는 워크플로, 도구 및 정보를 결정합니다. 이러한 옵션은 제한된 시간 동안 사용할 수 있으며 Microsoft Purview 포털의 eDiscovery 환경에만 적용됩니다.
eDiscovery(미리 보기) 고객은 규정 준수 포털에서 기존 콘텐츠 검색, eDiscovery(Standard) 및 eDiscovery(프리미엄) 기능을 계속 사용하고 관리할 수 있습니다. 검색, 사례, 검토 집합 및 동일한 organization 보유에 대한 Microsoft Purview 포털 및 규정 준수 포털의 변경 내용은 두 포털에서 모두 볼 수 있습니다. 그러나 현재 지원되는 기능과 organization 라이선스 및 구독 및 Microsoft Purview 포털에서 eDiscovery에 대해 구성된 사용자 환경에 따라 Microsoft Purview 포털에서 이러한 기능에 액세스할 수도 있고 그렇지 않을 수도 있습니다.
원래 독립 실행형 환경에서 준수 포털을 계속 사용하려면 Microsoft Purview 포털에서 새 Microsoft Purview 포털 토글을 사용하지 않도록 설정하거나 규정 준수 포털에서 다음 eDiscovery 솔루션 페이지에 직접 로그인합니다.
중요
Microsoft Purview 규정 준수 포털 2024년 말까지 은퇴할 예정입니다.
이전 버전의 eDiscovery에 이미 익숙한 고객의 경우 Microsoft Purview 포털에서 eDiscovery(미리 보기)를 사용할 때 몇 가지 주목할 만한 차이점이 있습니다.
고급 인덱싱: 이전 버전의 eDiscovery에서 관리자 또는 비사용자 데이터 원본이 사례에 추가되면 콘텐츠가 정의된 검색 조건과 관련이 있는지 확인하기 위해 부분적으로 인덱싱되거나 인덱싱 오류가 있는 것으로 간주되는 모든 콘텐츠를 다시 인덱싱해야 합니다. 다시 인덱싱 프로세스를 고급 인덱싱이라고 했습니다. 데이터 원본(사용자의 사서함, OneDrive 계정 등)에 더 부분적으로 및 인덱싱되지 않은 항목이 추가되었으므로 특정 보유자 또는 비사용자 데이터 원본에 대한 인덱스를 별도로 업데이트해야 합니다.
eDiscovery(미리 보기)에서 고급 인덱싱은 통계 결과에 대해 범위가 지정된 각 검색 중에 자동으로 실행되며, 프로세스에 대해 선택한 인덱싱 옵션에 따라 검토 집합에 결과를 추가하거나 검색 결과를 내보낼 때 자동으로 실행됩니다. 검색 프로세스 전에 데이터 원본을 별도로 다시 인덱싱할 필요가 없습니다. 이 Just-In-Time 인덱싱 프로세스는 클래식 환경에서 인덱싱 및 검색이 순차적으로 별도로 실행되도록 하는 부실 인덱스 문제를 방지하는 데 도움이 됩니다. 검색을 실행(또는 다시 실행)하면 모든 인덱스가 자동으로 업데이트됩니다.
컬렉션: 이전 버전의 eDiscovery에서 컬렉션 은 관리자에게 사례와 관련이 있을 수 있는 콘텐츠의 추정치를 제공했습니다. 이러한 추정치를 통해 관리자는 사례와 관련된 콘텐츠의 크기 및 scope 대해 신속하고 정보에 입각한 결정을 내릴 수 있습니다. 규정 준수 포털의 검토 집합에 추가되면 컬렉션은 변경할 수 없습니다.
eDiscovery(미리 보기)에서 검색 의 통계 는 컬렉션을 대체 했습니다. 통계 결과 검색을 통해 관리자는 결과에 포함된 항목과 사례와 관련성에 대한 중요한 인사이트를 검토할 수 있습니다. 결과가 검토 집합에 추가된 후에도 eDiscovery(미리 보기)에서는 검색을 변경할 수 없습니다. 검색은 언제든지 업데이트할 수 있습니다. 컬렉션의 샘플만 검토 집합에 추가하고 검색 삭제는 eDiscovery(미리 보기)에서 제거되었습니다.
콘텐츠 검색: 규정 준수 포털의 콘텐츠 검색은 콘텐츠에 대한 기본 검색에 사용되는 eDiscovery와는 별도의 솔루션이었습니다. 콘텐츠 검색의 결과는 로컬 컴퓨터로 미리 보거나 내보낼 수 있는 예상 위치 및 검색 결과 수였습니다.
Microsoft Purview 포털에서 모든 콘텐츠 검색 기능은 이제 eDiscovery 관리자 및 관리자 역할 그룹의 모든 멤버에 대해 기본적으로 시스템 생성 eDiscovery 사례에 포함됩니다. 콘텐츠 검색에 대한 액세스를 제한해야 하는 경우 사례 설정을 사용하여 이러한 검색에 대한 액세스를 관리하기 위해 케이스에 멤버를 제거하거나 추가합니다.
콘텐츠 검색 사례는 사용자가 만든 다른 사례와 동일한 기능을 갖습니다. 구독에 따라 콘텐츠 검색 사례에서 보류, 검토 집합 등을 만들 수 있습니다.
보유자: 이전 버전의 eDiscovery에서는 관리자 (사용자)가 eDiscovery 워크플로의 기본 구성 요소였습니다. 보유자는 사건에 추가 한 조사에 관심이있는 잠재적 인 사람이었습니다.
eDiscovery(미리 보기)에서 사례는 eDiscovery 워크플로의 기본 구성 요소입니다. 사람, 그룹 및 데이터 원본은 여전히 사례에 추가되지만 사례는 중앙 구성 단위입니다.
내보내기 업데이트: eDiscovery(미리 보기)의 새 내보내기 흐름은 프리미엄 및 비 프리미엄 기능 내보내기, 빠른 내보내기 성능, 자세한 보고 및 유연한 내보내기 옵션 전반에 걸쳐 통합 내보내기 구조를 지원합니다.
작업: 이전 버전의 eDiscovery에서는 워크플로 구성 요소와 관련된 작업, 활동 및 보고서를 작업이라고 했습니다. 이제 이러한 이벤트 및 보고서를 eDiscovery(미리 보기)의 프로세스 라고 합니다.
다음 표에서는 주요 eDiscovery(미리 보기) 기능과 기능을 비교합니다.
기능 | eDiscovery 기능 지원 | 프리미엄 eDiscovery 기능 지원 |
---|---|---|
콘텐츠 검색 | ||
키워드 쿼리 및 검색 조건 | ||
검색 통계 | ||
검색 결과 내보내기 | ||
역할 기반 권한 | ||
케이스 관리 | ||
콘텐츠 위치 보류 | ||
고급 인덱싱 | ||
검토 집합 | ||
클라우드 첨부 파일 및 SharePoint 버전 지원 | ||
광학 문자 인식 | ||
대화 스레딩 | ||
통계 및 보고서 검색 | ||
집합 필터링 검토 | ||
태깅 | ||
분석 | ||
계산된 문서 메타데이터 | ||
장기 실행 프로세스의 투명성 | ||
모든 프로세스에 대한 전체 보고 | ||
향상된 데이터 원본 매핑 | ||
각 eDiscovery(미리 보기) 기능에 대한 설명은 다음과 같습니다.
일부 eDiscovery 기능은 현재 Microsoft Purview 규정 준수 포털 또는 클래식 eDiscovery 환경에서만 지원됩니다. 규정 준수 포털에서 이러한 기능을 사용하고 관리하거나 Microsoft Purview 포털에서 완전히 사용할 수 있을 때까지 eDiscovery(미리 보기)에서 클래식 eDiscovery 환경을 사용하도록 설정해야 합니다.
사례 수준 보유자 관리: 사건에 관심이 있는 사람(보유자라고 함) 및 보유자와 연결되지 않을 수 있는 기타 데이터 원본으로 식별하는 사람을 관리 합니다. 사례에 보유자 및 비사용자 데이터 원본을 추가하는 경우 이러한 데이터 원본에 법적 보존을 적용하고, 법적 보존 알림 프로세스를 사용하여 보유자와 통신하고, 보관자 및 비사용자 데이터 원본을 검색하여 사례와 관련된 콘텐츠를 수집할 수 있습니다.
통신: eDiscovery(프리미엄) 보유자 통신을 사용하여 조직은 보유자와의 통신과 관련된 워크플로를 관리할 수 있습니다. 커뮤니케이션 도구를 통해 법률 팀은 법적 보존 알림을 체계적으로 보내고, 수집하고, 추적할 수 있습니다.
오류 수정: 오류 수정이라는 프로세스를 사용하여 처리 오류를 수정합니다. 오류 수정 을 사용하면 고급 인덱싱 중에 eDiscovery(프리미엄)가 콘텐츠를 제대로 처리하지 못하도록 하는 데이터 문제를 수정할 수 있습니다. 예를 들어 암호로 보호된 파일은 파일 잠금 또는 암호화로 인해 처리가 불가능합니다. 오류 수정을 사용하여 오류가 있는 파일을 다운로드하고 암호 보호를 제거한 다음 수정된 파일을 업로드할 수 있습니다.
고객 소유 Azure Storage 위치로 내보내기: 검토 집합에서 문서를 내보낼 때 organization 관리하는 Azure Storage 계정으로 내보낼 수 있습니다. 또한 eDiscovery(프리미엄)를 사용하면 내보낼 데이터를 사용자 지정할 수 있습니다. 여기에는 파일 메타데이터, 네이티브 파일, 텍스트 파일, 태그 및 PDF 파일에 저장된 수정된 문서 내보내기 등이 포함됩니다.
Office 365 데이터 가져오기: eDiscovery(프리미엄)에서 분석해야 하는 모든 문서가 Office 365. eDiscovery(프리미엄)의 비 Office 365 데이터 가져오기 기능을 사용하여 Office 365 없는 문서를 검토 집합에 업로드할 수 있습니다.
법적 보존 알림: 사례 보유자와 통신하는 프로세스를 관리합니다. 법적 보존 알림은 보유자에게 사건과 관련된 콘텐츠를 보존하도록 지시합니다. 보유자가 수신, 읽기 및 승인한 통지를 추적할 수 있습니다. eDiscovery(프리미엄)의 통신 워크플로를 사용하면 보유자가 보류 알림을 승인하지 못하는 경우 초기 알림, 미리 알림 및 에스컬레이션을 만들고 보낼 수 있습니다.
예측 코딩 모델: 예측 코딩 모델을 사용하여 대량의 사례 콘텐츠를 검토에 우선 순위를 지정할 수 있는 관련 항목 집합으로 줄입니다. 검토 집합에서 가장 관련성이 큰 항목의 검토 우선 순위를 지정하는 데 도움이 되는 고유한 예측 코딩 모델을 만들고 학습할 수 있습니다. 시스템은 학습을 사용하여 검토 집합의 모든 항목에 예측 점수를 적용합니다. 이렇게 하면 예측 점수에 따라 항목을 필터링할 수 있으며, 이를 통해 가장 관련성이 큰(또는 비일반적) 항목을 먼저 검토할 수 있습니다.
중요
예측 코딩은 2024년 3월 31일부터 사용 중지되었으며 새로운 eDiscovery 사례에서는 사용할 수 없습니다. 학습된 예측 코딩 모델이 있는 기존 사례의 경우 기존 점수 필터를 검토 집합에 계속 적용할 수 있습니다. 그러나 새 모델을 만들거나 학습시킬 수는 없습니다.
잠재적으로 위험한 사용자 활동에 대한 추가 법적 검토가 필요한 경우 Microsoft Purview 내부 위험 관리 사례를 eDiscovery(미리 보기)의 새로운 사례로 빠르게 에스컬레이션할 수 있습니다. 이러한 솔루션 간의 긴밀한 통합은 위험과 법률 팀이 보다 효율적으로 작업하는 데 도움이 될 수 있으며 검토 중인 사용자 활동에 대한 완전한 엔드 투 엔드 보기를 제공하는 데 도움이 될 수 있습니다.
참가자 위험 관리를 시작하는 방법과 참가자 위험 관리 사례를 eDiscovery(프리미엄) 사례로 쉽게 에스컬레이션하는 방법을 확인하세요.
eDiscovery(미리 보기)의 Microsoft Security Copilot 기능을 사용하여 자연어를 사용하여 KeyQL 검색 쿼리 초안을 작성할 수 있습니다. Copilot는 KeyQL 쿼리를 생성하고, 연산자를 알고, 지원되는 검색 메타데이터 필드를 아는 방법을 배울 필요 없이 자연어를 KeyQL로 번역합니다. Copilot는 검토 집합의 대부분의 항목에 대한 컨텍스트 요약을 제공할 수도 있습니다. 제공된 요약은 선택한 항목에 포함된 텍스트의 컨텍스트에 있습니다. 이 요약은 항목에 태그를 지정하거나 내보낼 때 유용한 정보를 빠르게 식별하여 검토자에게 시간을 절약할 수 있습니다. Security Copilot 문서, 모임 대화 내용 또는 첨부 파일을 포함하여 전체 항목을 요약합니다. 대부분의 일반적인 문서 파일 형식이 지원됩니다.
검토 집합에서 Security Copilot 사용하는 방법에 대한 자세한 내용은 Security Copilot 사용하여 항목 요약을 참조하세요.
이벤트
11월 19일 오후 11시 - 1월 10일 오후 11시
Ignite Edition - Microsoft 보안 제품에서 기술을 구축하고 1월 10일까지 디지털 배지를 획득하세요!
지금 등록학습
인증
Microsoft Certified: Information Protection and Compliance Administrator Associate - Certifications
Microsoft 365 배포를 보호하기 위한 데이터 보안, 수명 주기 관리, 정보 보안 및 준수의 기본 사항을 보여 줍니다.