Microsoft Purview eDiscovery를 설정하고 사례를 관리하는 organization의 eDiscovery 관리자에게 권한을 할당한 후 에스컬레이션 활동 또는 조사 요청에 대한 사례를 만들고 관리합니다.
팁
Microsoft Security Copilot을 시작하여 AI의 기능을 사용하여 더 스마트하고 빠르게 작업하는 새로운 방법을 탐색합니다. Microsoft Purview의 Microsoft Security Copilot에 대해 자세히 알아보세요.
사례 dashboard
Microsoft Purview 포털의 사례 dashboard에는 organization의 모든 eDiscovery 사례가 표시됩니다. organization의 사례, 각 사례의 상태 및 각 사례와 연결된 중요한 정보를 빠르게 볼 수 있습니다.
- 이름: 케이스의 이름입니다. 케이스 이름은 조직에서 고유해야 합니다.
- 케이스 상태: 케이스의 현재 상태입니다.
- 사례 유형: 사례 유형입니다.
- 만든 날짜: 사례가 생성된 UTC(협정 세계시) 날짜 및 시간입니다.
- 마지막으로 수정한 날짜: 대/소문자가 마지막으로 수정된 UTC(협정세계시) 날짜 및 시간입니다.
- 마지막으로 수정한 사람: 케이스를 마지막으로 수정한 사용자의 이름입니다.
- 번호: 사례에 대한 선택적 문서 번호 또는 기타 사용자 지정 숫자 식별자입니다.
- 설명: 사례를 만들 때 입력한 사례에 대한 설명입니다.
열 사용자 지정을 선택하여 표시된 열과 케이스 dashboard의 열 순서를 사용자 지정합니다. 표시할 열을 선택하거나 열을 끌어다 놓아 순서를 변경합니다.
사례 필터링
Cases dashboard에서 사례를 필터링하려면 키워드(keyword)를 입력하여 해당 키워드가 포함된 키워드(keyword) 이름을 기준으로 필터링하거나 명령 모음에서 필터를 선택합니다. 다음 필터 중 하나 이상을 선택하고 적용을 선택하여 dashboard에서 검토할 사례를 구성하는 데 도움을 줍니다.
케이스 상태 옵션:
- 활성: 케이스가 활성 상태입니다.
- 삭제 보류 중: 케이스가 삭제 보류 중 상태일 수 있습니다. 보류 정책을 확인하고 다시 배포하여 오류를 resolve 합니다. 나중에 보류가 없는 케이스가 성공적으로 삭제됩니다.
- 종결: 사건이 종결되고 있습니다. 이 상태는 활성 보류가 있는 경우에만 표시됩니다. 보류가 없는 케이스는 즉시 종료됩니다.
- 닫힘: 케이스가 오류 없이 닫히고 케이스를 다시 열 수 있습니다.
- 오류로 종결됨: 케이스는 종결되었지만 오류가 있습니다. 오류는 닫는 동안 해제되지 않은 보류와 관련이 있을 가능성이 큽니다. resolve하려면 오류가 있는 정책을 검사하고, 오류를 resolve하고, 정책을 다시 배포합니다.
사례 유형 옵션:
- 프리미엄: eDiscovery(프리미엄) 사례.
- Standard: eDiscovery(Standard) 사례입니다.
- 사용자 데이터 검색: 레거시 사용자 데이터 검색 사례입니다.
- 콘텐츠 검색: organization 내 콘텐츠 검색.
중요
사례 유형은 Microsoft Purview 포털에서 eDiscovery를 미리 보는 동안 Microsoft Purview 규정 준수 포털에 사례를 매핑하는 데만 사용됩니다. 이 매핑은 규정 준수 포털에서 사례를 찾는 데 도움이 됩니다(필요한 경우). Microsoft Purview 포털에서 만든 모든 사례는 라이선스 또는 구독에 관계없이 프리미엄 유형입니다. 프리미엄 기능에 대한 액세스는 케이스 설정 토글에 의해 결정되지 않습니다.
Case dashboard 필터를 지우려면 필터>필터 지우기> 적용을 선택합니다.
사례 그룹화
케이스 dashboard에서 케이스를 그룹화하려면 명령 모음에서 그룹화를 선택합니다. 다음 그룹 중 하나를 선택하여 dashboard에서 검토할 사례를 구성하는 데 도움이 됩니다.
- 없음: 사례에 대한 그룹화를 지웁니다.
- 상태: 케이스 상태별로 케이스를 그룹화합니다.
- 마지막으로 수정한 사람: 사례를 마지막으로 수정한 사용자별로 사례를 그룹화합니다.
- 사례 유형: 사례 유형별로 사례를 그룹화합니다.
사례 목록 다운로드
케이스 dashboard에 표시된 모든 케이스 목록을 다운로드하려면 다운로드 목록을 선택합니다. 사례 이름과 각 사례에 대한 모든 사례 dashboard 열 속성을 포함하는 .csv 파일이 생성됩니다.
사례 만들기
팁
대화형 구성 가이드 환경을 선호하십니까? 사례 만들기 및 구성 가이드를 확인하세요.
다음 단계를 완료하여 케이스를 만들고 케이스 속성을 구성합니다. 케이스를 생성한 사용자는 자동으로 구성원으로 추가됩니다. 사례의 구성원은 Microsoft Purview 포털에서 사례에 액세스하고 eDiscovery 작업을 수행할 수 있습니다.
Microsoft Purview 포털로 이동하고 eDiscovery 권한이 할당된 사용자 계정의 자격 증명을 사용하여 로그인합니다. 조직 관리 역할 그룹의 구성원은 eDiscovery 사례를 만들 수도 있습니다.
eDiscovery 솔루션 카드를 선택한 다음 왼쪽 탐색 창에서 케이스를 선택합니다.
사례 만들기를 선택합니다.
시작 하려면 세부 정보 입력에서 다음 필드를 입력합니다.
- 사례 이름: 사례에 이름을 지정합니다(필수). 케이스 이름은 조직에서 고유해야 합니다.
- 사례 설명: 다른 사용자가 이 사례를 이해하는 데 도움이 되도록 선택적 설명을 추가합니다.
만들기를 선택하여 새 사례를 만들고 조사를 시작합니다.
사례에 데이터 원본 추가
팁
프리미엄 eDiscovery 기능을 사용해 보고 싶으신가요? Microsoft 365 Enterprise E5 라이선스에 대한 구독 요구 사항을 참조하세요.
데이터 원본은 모든 사례 검색 및 보존에 빠르게 포함할 수 있는 위치를 정의합니다. 여러 사례 활동에서 데이터 원본을 빠르게 사용할 수 있도록 프리미엄 eDiscovery 기능을 사용하도록 설정된 사례에 데이터 원본을 추가합니다. 사례 수준에서 데이터 원본을 추가할 때 데이터 원본에 대해 연결된 모든 리소스(사서함, 사이트 등)를 포함합니다.
eDiscovery(미리 보기)의 SharePoint Embedded 컨테이너 지원을 사용하면 지원되는 컨테이너 URL을 개별적으로 또는 대량 가져오기를 통해 케이스 데이터 원본으로 추가할 수 있습니다.
선택한 사용자와 관련된 지원되는 컨테이너를 검색하거나 응용 프로그램별로 컨테이너를 필터링하려면 개별 검색 또는 보류에서 데이터 원본을 관리하세요. 그룹 소유 및 앱 소유 SharePoint Embedded 컨테이너는 현재 지원되지 않습니다.
사례에 데이터 원본을 추가하는 방법에 대한 단계별 지침은 eDiscovery의 데이터 원본을 참조하세요.
Copilot으로 사례 요약(미리 보기)
Copilot을 사용하여 사례를 요약하면 eDiscovery 사례의 포괄적인 요약에 빠르게 액세스할 수 있습니다. Copilot은 사례 정보를 이해하기 쉬운 단일 요약으로 통합합니다. Copilot은 사례 내의 콘텐츠를 분석하고 자연어 요약을 생성하여 실시간으로 주요 세부 정보에 대한 명확하고 실행 가능한 개요를 제공합니다. 상태 업데이트, 완료된 작업, 보류 중인 작업 및 진행 중인 작업을 읽기 쉬운 단일 요약으로 통합하여 여러 케이스 탭을 탐색할 필요가 없습니다. Copilot을 사용하여 사례를 요약하려면 Security Copilot을 활성화해야 하며 사용자에게 eDiscovery 관리자 또는 eDiscovery 관리자 역할이 할당되어야 합니다.
사례를 볼 때마다 Copilot은 사례를 자동으로 검토하고 Copilot 창에 요약 정보를 표시합니다. 이 사례 요약을 선택하여 Copilot을 실행하고 이 요약 및 창을 표시하거나 새로 고칠 수도 있습니다. Copilot이 요약을 완료하면 다음 영역에 케이스에 대한 세부 정보가 표시됩니다.
- 사례 정보: 사례 유형, 사례가 생성된 시기, 사례가 수정된 시기, 사례를 수정한 마지막 사용자 등 사례에 대한 정보를 포함하여 사례에 대한 개략적인 요약 정보입니다.
- 데이터 원본: 케이스와 연결된 데이터 원본 의 요약입니다.
- 내보내기: 내보내기 항목, 파일 크기 및 항목 수에 대한 세부 정보를 포함하여 케이스와 관련된 검색 및 검토 집합 내보내기의 요약입니다.
- 보류: 보류 정책, 쿼리 및 위치 세부 정보를 포함하여 케이스와 연결된 보류 정책 의 요약입니다.
- 작업: 케이스와 연결된 모든 프로세스 의 요약입니다.
- 검토 집합: 사례와 연결된 검토 집합 , 만들기, 수정 시점 및 편집한 사람에 대한 요약입니다.
- 검색: 쿼리 조건, 원본, 옵션 및 설정을 포함하여 케이스와 연결된 검색 의 요약입니다.
- 설정: OCR, 중복에 가까운 검색, 검색, 문서 처리 및 검토 집합 설정과 같은 케이스 설정의 요약입니다.
케이스에 영역에 대한 활동이 없는 경우 Copilot 요약은 해당 영역에 요약할 활동이 없음을 나타냅니다. 예를 들어 케이스에 연결된 내보내기가 없는 경우 내보내기 섹션의 Copilot 요약은 케이스에 내보내기가 없음을 확인합니다.
Copilot에서 직접 사용자 지정된 프롬프트를 입력하여 케이스에 대한 특정 영역으로 scope를 더욱 구체화하고 좁힐 수도 있습니다.
Copilot 요약에 사용되는 데이터 원본을 변경하려면 요약 끝에서 Microsoft Learn 설명서 를 선택합니다. 이렇게 하면 사례 작업에 대해 자세히 알아보는 데 도움이 되고 eDiscovery 기능에 대한 단계별 지침 또는 세부 정보를 제공할 수 있는 지침을 지원하도록 Copilot 요약 범위를 지정합니다.
사례를 즐겨찾기로 표시
eDiscovery 사례를 즐겨찾기로 표시하여 우선 순위를 지정할 케이스에 신속하게 액세스할 수 있습니다. Cases 대시보드를 통해 즐겨찾기로 표시된 dashboard에 빠르게 액세스할 수 있습니다. 사례를 즐겨찾기로 표시하려면 Cases dashboard의 사례 목록에서 사례 왼쪽에 있는 별표 아이콘을 선택합니다.
제한된 형식의 경우
이전에 eDiscovery 클래식 환경에서 만든 일부 사례에는 제한된 형식 상태가 적용될 수 있습니다. 사례에 해당하는 경우, 이 태그는 사례 내의 작업 탭(검색, 보류 정책 등)에 있을 때 사례 제목 옆에 나타납니다. 이러한 사례에는 Microsoft Purview 포털 및 새 eDiscovery 환경에서 만든 사례에서 사용할 수 있는 기능에서 몇 가지 제한 사항이 있습니다. 고급 인덱싱은 검색, 검색에서 항목 내보내기 및 검색 결과를 검토 집합에 추가할 때 사용할 수 없습니다.
사례 설정 관리
사례 설정에는 사례 정보, 사례 라이선스 수준 제어, 액세스 권한, 사례에 대한 검색 및 분석 동작을 제어하는 설정이 포함됩니다. 사례를 선택한 후 사례 설정을 선택하여 특정 사례에 대한 설정에 액세스할 수 있습니다. organization의 eDiscovery 라이선스, 케이스에 대한 액세스 및 권한이 있는 사용자, 역할 그룹 및 게스트, 케이스에 대한 organization 검색 중에 포함되는 추가 위치를 기반으로 기능 기능에 대한 특정 매개 변수를 정의할 수 있습니다.
사례 설정에 대한 자세한 내용은 다음을 참조하세요.
- eDiscovery 사례의 사례 설정에 대해 알아보기
- eDiscovery 사례의 액세스 및 권한 설정에 대해 알아보기
- eDiscovery 사례의 데이터 원본 설정에 대해 알아보기
- eDiscovery 사례의 검색 및 분석 설정에 대해 알아보기
- eDiscovery 사례의 검토 집합 설정에 대해 알아보기
사례 상태 관리
경고
케이스를 닫거나 삭제하면 모든 보류가 해제됩니다. 보류 중인 모든 콘텐츠가 릴리스되어 데이터가 손실될 수 있습니다.
사례를 닫거나 삭제하려면 개별 사례에 대한 작업을 선택하고 사례 닫기 또는 사례 삭제를 선택합니다.
케이스 작업 관리에 대한 자세한 내용은 다음을 참조하세요.
관련 콘텐츠
eDiscovery 사례 활동 추적에 대한 자세한 내용은 다음 리소스를 참조하세요.