Microsoft Purview eDiscovery 솔루션 살펴보기
전자 검색 또는 eDiscovery는 법률 소송에서 증거로 사용할 수 있는 전자 정보를 식별하고 전달하는 프로세스입니다. 조직은 Microsoft Purview의 eDiscovery 도구를 사용하여 다음에서 콘텐츠를 검색할 수 있습니다.
- Exchange Online
- 비즈니스용 OneDrive
- SharePoint Online
- Microsoft Teams
- Microsoft 365 그룹
- Yammer 팀.
조직은 동일한 eDiscovery 검색에서 사서함 및 사이트를 검색할 수 있습니다. 그런 다음 검색 결과를 내보낼 수 있습니다. Microsoft Purview eDiscovery(표준) 사례는 사서함 및 사이트에 있는 콘텐츠를 식별, 보존 및 내보낼 수 있습니다. 조직에 Office 365 E5 또는 Microsoft 365 E5 구독(또는 관련 E5 추가 기능 구독)이 있는 경우 Microsoft 365의 기능이 풍부한 Microsoft Purview eDiscovery(Premium) 솔루션을 사용하여 관리자를 추가로 관리하고 콘텐츠를 분석할 수 있습니다.
eDiscovery 솔루션
Microsoft Purview는 콘텐츠 검색, eDiscovery(표준) 및 eDiscovery(프리미엄)의 세 가지 eDiscovery 솔루션을 제공합니다.
- 콘텐츠 검색. 콘텐츠 검색 도구를 사용하여 Microsoft 365 데이터 원본에서 콘텐츠를 검색할 수 있습니다. 그런 다음 검색 결과를 로컬 컴퓨터로 내보낼 수 있습니다.
- eDiscovery(표준). eDiscovery(표준)는 콘텐츠 검색의 기본 검색 및 내보내기 기능을 기반으로 합니다. 이렇게 하려면 조직에서 eDiscovery 사례를 만들고 특정 사례에 eDiscovery 관리자를 할당할 수 있습니다. eDiscovery 관리자는 자신이 구성원인 케이스에만 액세스할 수 있습니다. eDiscovery(표준)를 사용하면 조직에서 검색 및 내보내기를 사례와 연결할 수도 있습니다. 또한 조직에서 사례와 관련된 콘텐츠 위치에 eDiscovery 보류를 배치할 수 있습니다.
- eDiscovery(프리미엄). eDiscovery(프리미엄) 도구는 eDiscovery(표준)의 기존 케이스 관리, 보존, 검색 및 내보내기 기능을 기반으로 합니다. eDiscovery(프리미엄)는 조직의 내부 및 외부 조사에 응답하는 콘텐츠를 식별, 보존, 수집, 검토, 분석 및 내보내는 엔드 투 엔드 워크플로를 제공합니다. 이를 통해 법무팀은 보관인을 관리하고 법적 보존 통지 워크플로를 통해 케이스에 관련된 보관인과 통신할 수 있습니다. 또한 조직에서 라이브 서비스에서 검토 집합으로 데이터를 수집하고 복사할 수 있습니다. 여기에서 조직은 콘텐츠를 필터링, 검색 및 태그 지정하여 관련 없는 콘텐츠를 추가 검토에서 제외할 수 있습니다. 이렇게 하면 조직의 워크플로가 가장 관련성이 큰 콘텐츠를 식별하고 집중할 수 있습니다. eDiscovery(프리미엄)는 분석 및 기계 학습 기반 예측 코딩 모델을 제공합니다. 이러한 기능을 통해 조직은 조사 범위를 가장 관련성이 큰 콘텐츠로 더 좁힐 수 있습니다.
주요 기능 비교
다음 표에서는 콘텐츠 검색, eDiscovery(표준) 및 eDiscovery(프리미엄)에서 사용할 수 있는 주요 기능을 비교합니다.
기능 | 콘텐츠 검색 | eDiscovery(표준) | eDiscovery(프리미엄) |
---|---|---|---|
콘텐츠 검색 | X | X | X 키 |
키워드 쿼리 및 검색 조건 | X | X | X 키 |
검색 통계 | X | X | X 키 |
검색 결과 내보내기 | X | X | X 키 |
역할 기반 권한 | X | X | X |
케이스 관리 | X | X 키 | |
콘텐츠 위치를 법적 보존에 배치 | X | X 키 | |
보유자 관리 | X 키 | ||
법적 보존 알림 | X | ||
고급 인덱싱 | X 키 | ||
오류 수정 | X 키 | ||
검토 집합 | X | ||
클라우드 첨부 파일 및 SharePoint 버전 지원 | X 키 | ||
광학 문자 인식 | X | ||
대화 스레딩 | X 키 | ||
컬렉션 통계 및 보고서 | X | ||
집합 필터링 검토 | X 키 | ||
태깅 | X 키 | ||
분석 | X | ||
예측 코딩 모델 | X 키 | ||
계산된 문서 메타데이터 | X | ||
장기 실행 작업의 투명성 | X 키 | ||
고객 소유 Azure Storage 위치로 내보내기 | X 키 |
다음 목록에서는 각 eDiscovery 기능에 대한 설명을 제공합니다.
- 콘텐츠 검색. Exchange 사서함, 비즈니스용 OneDrive 계정, SharePoint 사이트, Microsoft Teams, Microsoft 365 그룹 및 Yammer Teams에 저장된 콘텐츠를 검색합니다. 검색에는 사서함 및 사이트에 데이터를 저장하는 다른 Microsoft 365 앱에서 생성된 콘텐츠도 포함될 수 있습니다.
- 키워드 쿼리 및 검색 조건. KQL 키워드 검색 쿼리를 만들어 쿼리 조건과 일치하는 콘텐츠를 검색합니다. 검색 범위를 좁히기 위한 조건을 포함할 수도 있습니다.
- 통계를 검색합니다. 조직에서 검색을 실행한 후 예상 검색 결과의 통계를 볼 수 있습니다. 예를 들어 검색 조건과 일치하는 항목의 수와 총 크기입니다. 다른 통계에는 검색 결과가 포함된 상위 콘텐츠 위치와 검색 쿼리의 다른 부분과 일치하는 항목 수가 포함됩니다.
- 검색 결과를 내보냅니다. 검색 결과를 2단계 프로세스로 조직의 로컬 컴퓨터로 내보냅니다. 조직에서 검색 결과를 내보내면 항목이 Microsoft 365의 원래 콘텐츠 위치에서 Microsoft에서 제공하는 Azure Storage 위치로 복사됩니다. 그런 다음 항목을 로컬 컴퓨터에 다운로드할 수 있습니다.
- 역할 기반 권한. 역할 기반 액세스 제어 권한을 사용하여 다른 사용자가 완료할 수 있는 eDiscovery 관련 작업을 제어합니다. 조직은 기본 제공 eDiscovery 관련 역할 그룹을 사용하거나 특정 eDiscovery 권한을 할당하는 사용자 지정 역할 그룹을 만들 수 있습니다.
- 사례 관리. eDiscovery(표준) 및 eDiscovery(프리미엄)의 eDiscovery 사례를 통해 조직은 특정 검색 및 내보내기와 특정 조사를 연결할 수 있습니다. 케이스에 액세스하고 케이스의 내용을 볼 수 있는 사용자를 제어하기 위해 멤버를 사례에 할당할 수도 있습니다.
- 콘텐츠 위치를 법적 보존에 배치합니다. 사례의 콘텐츠 위치에 법적 보존을 적용하여 조사와 관련된 콘텐츠를 보존합니다. 이 기능을 통해 조직은 조사 중에 실수로(또는 의도적인) 삭제로부터 전자적으로 저장된 정보를 보호할 수 있습니다.
- 보유자 관리. 사건에서 관심 있는 사람(보유자라고 함)으로 확인된 사람을 관리 합니다. 조직은 관리자와 연결되지 않을 수 있는 다른 데이터 원본을 관리할 수도 있습니다. 조직에서 케이스에 보유자 및 비보관 데이터 원본을 추가하는 경우 다음을 수행할 수 있습니다.
- 이러한 데이터 원본에 대한 법적 보존을 배치합니다.
- 법적 보존 알림 프로세스를 사용하여 보유자와 통신합니다.
- 관리자 및 비보관 데이터 원본을 검색하여 사례와 관련된 콘텐츠를 수집합니다.
- 법적 보존 알림. 사례 보유자와 통신하는 프로세스를 관리합니다. 법적 보존 알림은 보유자에게 사건과 관련된 콘텐츠를 보존하도록 지시합니다. 조직은 보유자가 수신, 읽기 및 승인한 알림을 추적할 수 있습니다. eDiscovery(프리미엄)의 통신 워크플로를 사용하면 보유자가 보류 알림을 승인하지 못하는 경우 조직에서 초기 알림, 미리 알림 및 에스컬레이션을 만들고 보낼 수 있습니다.
- 고급 인덱싱. 이 프로세스는 사례와 연결된 현재 위치를 다시 인덱싱합니다. 조직이 케이스에 양육권 및 비보관자 데이터 원본을 추가할 때 발생합니다. 따라서 부분적으로 인덱싱된 것으로 간주되는 모든 콘텐츠는 조직이 조사를 위해 데이터를 수집할 때 완전히 검색할 수 있도록 다시 처리됩니다.
- 오류 수정. 이 프로세스는 처리 오류를 해결하는 데 사용됩니다. 이를 통해 조직은 고급 인덱싱 중에 eDiscovery(프리미엄)가 콘텐츠를 제대로 처리하지 못하도록 하는 데이터 문제를 수정할 수 있습니다. 예를 들어 암호로 보호된 파일은 파일 잠금 또는 암호화로 인해 처리가 불가능합니다. 조직은 오류 수정을 사용하여 다음을 수행할 수 있습니다.
- 오류가 있는 파일을 다운로드합니다.
- 암호 보호를 제거합니다.
- 수정된 파일을 업로드합니다.
- 집합을 검토합니다. 검토 집합에 관련 데이터를 추가합니다. 검토 집합은 Microsoft 클라우드의 안전한 Microsoft 제공 Azure Storage 위치입니다. 조직에서 검토 집합에 데이터를 추가하면 수집된 항목이 원래 콘텐츠 위치에서 검토 집합으로 복사됩니다. 검토 집합:
- 검색, 필터링, 태그 지정 및 분석할 수 있는 알려진 정적 콘텐츠 집합을 제공합니다.
- 조직에서는 예측 코딩 모델을 사용하여 관련성을 예측할 수 있습니다.
- 조직에서 집합에 추가되는 콘텐츠를 추적하고 보고할 수 있습니다.
- 클라우드 첨부 파일 및 SharePoint 버전 지원. 조직에서 검토 집합에 콘텐츠를 추가하는 경우 클라우드 첨부 파일 또는 연결된 파일을 포함할 수 있습니다. 이렇게 하면 클라우드 첨부 파일 또는 연결된 파일의 대상 파일이 검토 집합에 추가됩니다. 조직에서는 모든 버전의 SharePoint 문서를 검토 집합에 추가할 수도 있습니다.
- OCR(광학 문자 인식). 콘텐츠가 검토 집합에 추가되면 OCR 기능은 이미지에서 텍스트를 추출합니다. 그런 다음 검토 집합에 추가된 콘텐츠가 포함된 이미지 텍스트를 포함합니다. 이 프로세스를 통해 조직은 검토 집합의 콘텐츠를 쿼리할 때 이미지 텍스트를 검색할 수 있습니다.
- 대화 스레딩. Teams 및 Yammer 대화의 채팅 메시지가 검토 집합에 추가되면 조직에서 전체 대화 스레드를 수집할 수 있습니다. 따라서 컬렉션 조건과 일치하는 항목이 포함된 전체 채팅 대화가 검토 집합에 추가됩니다. 이 프로세스를 통해 조직은 앞뒤로 대화의 컨텍스트에서 채팅 항목을 검토할 수 있습니다.
- 컬렉션 통계 및 보고서. 조직에서 초안 컬렉션을 만들거나 검토 집합에 컬렉션을 커밋한 후 검색 조건과 일치하는 항목이 가장 많은 콘텐츠 위치와 검색 쿼리에서 반환된 항목 수와 같이 검색된 항목에 대한 풍부한 통계 집합을 볼 수 있습니다. 조직은 결과의 하위 집합을 미리 볼 수도 있습니다.
- 집합 필터링을 검토합니다. 콘텐츠가 검토 집합에 추가되면 조직은 필터를 적용하여 필터링 조건과 일치하는 항목 집합만 표시할 수 있습니다. 그런 다음, 필터 집합을 쿼리로 저장하여 저장된 필터를 신속하게 다시 적용할 수 있습니다. 검토 집합 필터링 및 저장된 쿼리는 조직에서 조사와 가장 관련이 있는 항목으로 콘텐츠를 신속하게 선별하는 데 도움이 됩니다.
- 태그 지정. 또한 태그는 조직에서 관련 없는 콘텐츠를 선별하고 가장 관련성이 큰 콘텐츠를 식별하는 데 도움이 됩니다. 전문가, 변호사 또는 기타 사용자가 검토 집합의 콘텐츠를 검토할 때 태그를 사용하여 콘텐츠와 관련된 의견을 캡처할 수 있습니다. 예를 들어 불필요한 콘텐츠를 선별하려는 경우 사용자는 "응답하지 않음"과 같은 태그를 사용하여 문서에 태그를 지정할 수 있습니다. 콘텐츠를 검토하고 태그를 지정한 후에는 "응답하지 않음"으로 태그가 지정된 모든 콘텐츠를 제외하기 위해 검토 집합 쿼리를 만들 수 있습니다. 이 프로세스는 eDiscovery 워크플로의 후속 단계에서 응답하지 않는 콘텐츠를 제거합니다.
- 분석. eDiscovery(프리미엄)는 조직이 일관된 방식으로 문서를 구성하고 검토할 문서의 양을 줄이는 데 도움이 되는 검토 집합 문서를 분석하는 도구를 제공합니다. 다음 분석 기능은 검토자가 수집된 문서의 일부를 검토할 수 있도록 조직의 검토 프로세스를 보다 효율적으로 만드는 데 도움이 됩니다.
- 거의 중복 검색. 조직에서 검토 프로세스를 보다 효율적으로 만들 수 있도록 텍스트로 유사한 문서를 그룹화합니다.
- 이메일 스레딩. 전자 메일 스레드에서 대화의 전체 컨텍스트를 제공하는 특정 전자 메일 메시지를 식별합니다.
- 테마. 검토 집합의 문서를 분석하여 가능한 테마를 식별합니다. 테마가 식별되면 테마를 문서에 할당합니다. 이 프로세스를 통해 조직은 관련 테마로 문서를 필터링할 수 있습니다.
- 예측 코딩 모델. 예측 코딩 모델을 사용하여 대량의 사례 콘텐츠를 검토하고 우선 순위를 지정할 수 있는 관련 항목 집합으로 줄이고 컬링합니다. 이 프로세스는 조직이 검토 집합에서 가장 관련성이 큰 항목의 검토 우선 순위를 지정하는 데 도움이 되는 자체 예측 코딩 모델을 만들고 학습할 때 수행됩니다. 시스템은 학습을 사용하여 검토 집합의 모든 항목에 예측 점수를 적용합니다. 따라서 조직은 예측 점수에 따라 항목을 필터링할 수 있으므로 가장 관련성이 큰(또는 관련이 없는) 항목을 먼저 검토할 수 있습니다.
- 계산된 문서 메타데이터. 고급 인덱싱, 대화 스레딩, 분석 및 예측 코딩과 같은 많은 eDiscovery(프리미엄) 기능은 메타데이터 속성을 추가하여 설정된 문서를 검토합니다. 이 메타데이터에는 특정 기능에서 수행하는 함수와 관련된 정보가 포함됩니다. 조직에서 문서를 검토하는 경우 메타데이터 속성을 필터링하여 필터 조건과 일치하는 문서를 표시할 수 있습니다. 이 메타데이터는 검토 집합 문서를 내보낸 후 타사 검토 애플리케이션으로 가져올 수 있습니다.
- 장기 실행 작업의 투명성. eDiscovery(프리미엄)의 작업은 일반적으로 사용자 작업에 의해 트리거되는 장기 실행 프로세스입니다. 조직은 이러한 작업의 상태를 추적하고 Microsoft 지원에 문제를 에스컬레이션해야 하는 경우 지원 정보를 가져올 수 있습니다. 예를 들면 다음과 같습니다.
- 케이스에 보유자 추가.
- 검토 집합에 콘텐츠 추가
- 실행 중인 분석.
- 예측 코딩 모델을 학습합니다.
- 고객 소유 Azure Storage 위치로 내보냅니다. 조직에서 검토 집합에서 문서를 내보내면 조직에서 관리하는 Azure Storage 계정으로 내보낼 수 있습니다. 또한 eDiscovery(프리미엄)를 사용하면 조직에서 내보낼 데이터를 사용자 지정할 수 있습니다. 이 데이터에는 다음이 포함됩니다.
- 파일 메타데이터
- 네이티브 파일
- 텍스트 파일
- 태그
- PDF 파일에 저장된 수정된 문서
지식 점검
다음 질문에 가장 적합한 답을 고르세요. 그런 다음 "답변 확인"을 선택하세요.