Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Zasady dotyczące plików zostaną wycofane 6 stycznia 2027 r. Aby zachować ochronę danych opartą na plikach, przeprowadź migrację do Microsoft Purview zasad DLP lub automatycznego etykietowania.
Zasady plików umożliwiają wymuszanie szerokiego zakresu zautomatyzowanych procesów przy użyciu interfejsów API dostawcy usług w chmurze. Można ustawić zasady zapewniające ciągłe skanowanie zgodności, prawne zadania zbierania elektronicznych materiałów dowodowych, DLP (ochrona przed utratą danych) dla zawartości poufnej udostępnionej publicznie i wiele innych przypadków użycia. Defender for Cloud Apps może monitorować dowolny typ pliku na podstawie ponad 20 filtrów metadanych. Na przykład poziom dostępu i typ pliku.
Obsługiwane typy plików
Mechanizmy usługi Defender for Cloud Apps przeprowadzają inspekcję zawartości poprzez wyodrębnianie tekstu z ponad 100 popularnych typów plików, w tym plików pakietu Office, OpenOffice, plików skompresowanych, różnych formatów tekstu sformatowanego, XML, HTML i innych.
Zasady
Silnik inspekcji treści Defender for Cloud Apps łączy trzy aspekty w ramach każdej polityki:
Skanowanie zawartości na podstawie wstępnie ustawionych szablonów lub wyrażeń niestandardowych.
Filtry kontekstowe, w tym role użytkowników, metadane plików, poziom udostępniania, integracja grup organizacyjnych, kontekst współpracy i dodatkowe dostosowywalne atrybuty.
Zautomatyzowane działania na potrzeby nadzoru i naprawy.
Uwaga
Gwarantowane jest zastosowanie tylko działania ładu związanego z pierwszą uruchomioną zasadą. Jeśli na przykład zasady plików mają etykietę poufności zastosowaną do pliku, drugie zasady plików nie mogą zastosować do niego innej etykiety poufności.
Po włączeniu zasady stale skanują środowisko chmury i identyfikują pliki zgodne z filtrami zawartości i kontekstu oraz stosują żądane zautomatyzowane akcje. Zasady dotyczące plików wykrywają i naprawiają wszelkie naruszenia dotyczące przechowywanych informacji lub podczas tworzenia nowej zawartości. Zasady można monitorować za pomocą alertów w czasie rzeczywistym lub raportów generowanych przez konsolę.
Poniżej przedstawiono przykłady zasad plików, które można utworzyć:
Pliki udostępnione publicznie — odbierz alert dotyczący dowolnego pliku w chmurze, który jest publicznie udostępniany, wybierając wszystkie pliki, których poziom udostępniania jest publiczny.
Publicznie udostępniona nazwa pliku zawiera nazwę organizacji — odbierz alert dotyczący dowolnego pliku, który zawiera nazwę organizacji i jest udostępniany publicznie. Wybierz pliki o nazwie pliku zawierającej nazwę organizacji, które są publicznie udostępniane.
Udostępnianie w domenach zewnętrznych — otrzymuj alert o każdym pliku udostępnionym kontom należącym do określonych domen zewnętrznych. Na przykład pliki udostępnione domenie konkurenta. Wybierz domenę zewnętrzną, za pomocą której chcesz ograniczyć udostępnianie.
Poddaj kwarantannie udostępnione pliki, które nie zostały zmodyfikowane w ostatnim okresie — otrzymuj alert dotyczący udostępnionych plików, których nikt ostatnio nie modyfikował, aby poddać je kwarantannie lub włączyć akcję automatyczną. Wyklucz wszystkie pliki prywatne, które nie zostały zmodyfikowane w określonym zakresie dat. W obszarze roboczym Google możesz poddać te pliki kwarantannie przy użyciu pola wyboru "plik kwarantanny" na stronie tworzenia zasad.
Udostępnianie nieautoryzowanym użytkownikom — otrzymywanie alertu dotyczącego plików udostępnionych nieautoryzowanej grupie użytkowników w organizacji. Wybierz użytkowników, dla których udostępnianie jest nieautoryzowane.
Wrażliwe rozszerzenie pliku — Otrzymuj alert o plikach z określonymi rozszerzeniami, które są w dużym stopniu narażone na ujawnienie. Wybierz określone rozszerzenie (na przykład crt dla certyfikatów) lub nazwę pliku i wyklucz te pliki z poziomem udostępniania prywatnego.
Wymagania wstępne
Aby skonfigurować pierwsze zasady plików w dzierżawie, potrzebne są następujące elementy:
- Uprawnienia Service Principal w usłudze Microsoft Entra.
Uprawnienia Service Principal są automatycznie nadawane tylko wtedy, gdy nie istnieją jeszcze żadne zasady dotyczące plików. Po utworzeniu pierwszych zasad plików można utworzyć więcej bez konieczności używania tych uprawnień.
Tworzenie nowych zasad plików
Aby utworzyć nowe zasady plików, wykonaj następującą procedurę:
W portalu Microsoft Defender w obszarze Aplikacje w chmurze przejdź do pozycji Zasady —>zarządzanie zasadami. Wybierz kartę Information Protection.
Wybierz pozycję Utwórz zasady i wybierz pozycję Zasady plików.
Nadaj zasadom nazwę i opis. Można go również oprzeć na szablonie. Aby uzyskać więcej informacji na temat szablonów zasad, zobacz Kontrolowanie aplikacji w chmurze przy użyciu zasad.
Przypisz swojej zasadzie poziom ważności. Jeśli usługa Defender for Cloud Apps jest skonfigurowana do wysyłania powiadomień na podstawie określonego poziomu ważności zasad, poziom ten określa, czy dopasowania do zasad powodują wysłanie powiadomienia.
Wybierz kategorię i połącz zasady z najbardziej odpowiednim typem ryzyka. Pole Kategoria jest tylko informacyjne i pomaga wyszukiwać określone zasady i alerty później na podstawie typu ryzyka. Typ ryzyka może być już wcześniej wybrany zgodnie z kategorią, dla której wybrałeś polisę. Domyślnie zasady dotyczące plików mają ustawioną wartość DLP.
Utwórz filtr dla plików, w których te zasady będą działać, aby ustawić, które odnalezione aplikacje wyzwalają te zasady. Zawężaj filtry zasad, aż uzyskasz właściwy zestaw plików, na których chcesz wykonać działanie. Być tak restrykcyjne, jak to możliwe, aby uniknąć wyników fałszywie dodatnich. Na przykład, jeśli chcesz usunąć uprawnienia publiczne, pamiętaj dodać filtr publiczny , jeśli chcesz usunąć użytkownika zewnętrznego, użyj filtra poziomu dostępu i wybierz Zewnętrzne, i tak dalej.
Uwaga
W zasadzie dotyczącej plików filtr „Contains” wyszukuje tylko całe wyrazy. Te słowa muszą być oddzielone znakami interpunkcyjnymi, takimi jak przecinki, kropki, łączniki lub spacje.
- Spacje lub łączniki między wyrazami działają jak OR. Jeśli na przykład wyszukasz "wirus złośliwego oprogramowania", znajdzie on wszystkie pliki ze złośliwym oprogramowaniem lub wirusem w nazwie, więc znajdzie zarówno malware-virus.exe, jak i virus.exe.
- Jeśli chcesz wyszukać ciąg, umieść je w cudzysłowie. Ta funkcja działa jak AND. Jeśli na przykład wyszukasz "złośliwe oprogramowanie" "wirus", wyszukuje virus-malware-file.exe ale nie znajdzie malwarevirusfile.exe i nie znajdzie malware.exe. Wyszukuje jednak dokładny ciąg. Jeśli wyszukujesz "wirus złośliwego oprogramowania", nie znajdzie "wirusa" ani "złośliwego oprogramowania". \
- Dokładnie odpowiada wyszukuje tylko pełny ciąg znaków. Jeśli na przykład wyszukasz malware.exe, znajdzie malware.exe, ale nie malware.exe.txt.
W obszarze Zastosuj do filtru wybierz wszystkie pliki, wszystkie pliki z wyłączeniem wybranych folderów lub wybranych folderów dla usług Box, SharePoint, Dropbox lub OneDrive. Ustawienie Zastosuj do umożliwia wymuszanie zasad dotyczących plików we wszystkich plikach w aplikacji lub w określonych folderach. Następnie zostanie wyświetlony monit o zalogowanie się do aplikacji w chmurze i dodanie odpowiednich folderów.
W obszarze filtru Wybierz grupy użytkowników wybierz wszystkich właścicieli plików, właścicieli plików z wybranych grup użytkowników lub wszystkich właścicieli plików z wyłączeniem wybranych grup. Następnie wybierz odpowiednie grupy użytkowników, aby określić, którzy użytkownicy i grupy mają zostać uwzględnieni w zasadach.
Wybierz metodę inspekcji zawartości. Zalecamy korzystanie z usług klasyfikacji danych.
Po włączeniu inspekcji zawartości można użyć wstępnie ustawionych wyrażeń lub wyszukać inne niestandardowe wyrażenia.
Ponadto można określić wyrażenie regularne, aby wykluczyć plik z wyników. Opcja wykluczania za pomocą wyrażenia regularnego jest bardzo przydatna, jeśli masz wewnętrzny standard słów kluczowych klasyfikacji, który chcesz wykluczyć z polityki.
Możesz ustawić minimalną liczbę naruszeń dotyczących zawartości, które muszą zostać wykryte, zanim plik zostanie uznany za naruszenie. Na przykład możesz wybrać opcję 10, jeśli chcesz otrzymywać alerty dotyczące plików z co najmniej 10 numerami kart kredytowych znajdującymi się w jej zawartości.
Gdy zawartość jest dopasowywana do wybranego wyrażenia, tekst naruszenia jest zastępowany znakami "X". Domyślnie naruszenia są maskowane i wyświetlane w ich kontekście, wyświetlając 100 znaków przed i po naruszeniu. Liczby w kontekście wyrażenia są zastępowane znakami "#" i nigdy nie są przechowywane w Defender for Cloud Apps. Możesz wybrać opcję Zdemaskowanie ostatnich czterech znaków naruszenia w celu zdemaskowania ostatnich czterech znaków samego naruszenia. Należy ustawić, które dane są typami wyszukiwań wyrażeń regularnych: zawartość, metadane i/lub nazwa pliku. Domyślnie wyszukuje zawartość i metadane.
W sekcji Alerty skonfiguruj dowolną z następujących akcji w razie potrzeby:
- Utwórz alert dla każdego zdarzenia spełniającego kryteria z poziomem ważności zasad
- Wysyłanie alertu jako wiadomości e-mail
- Dzienny limit alertów na regułę. Na działania związane z zarządzaniem nie ma wpływu dzienny limit alertów.
- Wysyłanie alertów do usługi Power Automate
Wybierz akcje Governance, które mają być wykonywane przez Defender for Cloud Apps po wykryciu zgodności. Zachowaj ostrożność podczas konfigurowania działań związanych z zarządzaniem, ponieważ mogą one prowadzić do nieodwracalnej utraty uprawnień dostępu do Twoich plików.
Po utworzeniu zasad możesz je wyświetlić, filtrując pod kątem typu zasad plików . Zawsze można edytować zasady, kalibrować ich filtry lub zmieniać zautomatyzowane akcje. Zasada jest automatycznie włączana po utworzeniu i natychmiast rozpoczyna skanowanie Twoich plików w chmurze. Zalecamy zawężenie wyników filtrowania za pomocą wielu pól wyszukiwania, aby znaleźć pliki, z którymi chcesz pracować. Tym węższe filtry, tym lepiej. Możesz użyć przycisku Edytuj wyniki i wyświetl podgląd obok filtrów.
Aby wyświetlić dopasowania zasad plików, przejdź do obszaru Zasady —>Zarządzanie zasadami. W tym miejscu można zobaczyć pliki, które są podejrzane o naruszenie zasad. Przefiltruj wyniki, aby wyświetlić tylko zasady plików przy użyciu filtru Typ u góry. Aby uzyskać więcej informacji o dopasowaniach dla każdej zasady, w kolumnie Count wybierz liczbę dopasowań dla danej zasady. Alternatywnie, wybierz ikonę z trzema kropkami na końcu wiersza zasad, a następnie wybierz pozycję Wyświetl wszystkie dopasowania. Wybranie pozycji Wyświetl wszystkie dopasowania otwiera raport zasad dotyczących plików. Wybierz kartę Dopasowywanie teraz , aby wyświetlić pliki, które są obecnie zgodne z zasadami. Wybierz kartę Historia, aby wyświetlić historię plików, które spełniały zasady, z okresu do sześciu miesięcy wstecz.
Ograniczenia polityki plików
W usłudze Defender for Cloud Apps możesz mieć maksymalnie 50 zasad dotyczących plików.
Podczas tworzenia lub edytowania zasad plików lub korzystania z opcji "Edytuj i podgląd wyników" obowiązuje ograniczenie rozmiaru zapytania, aby utrzymać wydajność i zapobiec przeciążeniu systemu. Jeśli wystąpi błąd rozmiaru zapytania, spróbuj usunąć jeden filtr jednocześnie, aby wyizolować problem. Zacznij od filtru "współpracownicy", szczególnie jeśli obejmuje on szerokie grupy, takie jak "wszyscy" lub "wszyscy z wyjątkiem użytkowników zewnętrznych", które są bardziej narażone na przekroczenie limitu zapytań.
Najlepsze rozwiązania dotyczące zasad plików
Podczas tworzenia zasad plików i zarządzania nimi w Defender for Cloud Apps należy stosować następujące najlepsze rozwiązania:
Unikaj resetowania zasad plików przy użyciu pola wyboru Resetuj wyniki i ponownie zastosuj akcje w środowiskach produkcyjnych, chyba że jest to konieczne. Spowoduje to zainicjowanie pełnego skanowania wszystkich plików objętych zasadami, co może negatywnie wpłynąć na wydajność.
Podczas stosowania etykiet do plików w określonym folderze nadrzędnym i jego podfolderach użyj opcji Zastosuj do wybranych>folderów. Następnie dodaj każdy z folderów nadrzędnych.
Podczas stosowania etykiet tylko do plików w określonym folderze (z wyłączeniem podfolderów) użyj filtru zasad plików Folder nadrzędny z operatorem Equals .
Zasada dotycząca plików działa szybciej przy użyciu wąskich kryteriów filtrowania (w porównaniu z szerokimi kryteriami).
Konsoliduj kilka zasad plików dla tej samej usługi (na przykład SharePoint, OneDrive, Box itd.) do jednej zasady.
Podczas włączania monitorowania plików (na stronie Ustawienia ) utwórz co najmniej jedną zasadę plików. Jeśli żadne zasady plików nie istnieją lub są wyłączone przez siedem kolejnych dni, monitorowanie plików jest automatycznie usuwane.
Informacje referencyjne dotyczące zasad plików
Poniższe sekcje zawierają wyjaśnienia dla każdego typu polityki oraz pola, które można skonfigurować dla każdej polityki.
Zasady dotyczące plików to zasady oparte na interfejsie API, które umożliwiają kontrolowanie zawartości organizacji w chmurze, uwzględniając ponad 20 filtrów metadanych plików (w tym poziom właściciela i udostępniania) oraz wyniki inspekcji zawartości. Na podstawie wyników działania zasad można zastosować działania związane z nadzorem. Aparat kontroli zawartości można rozszerzyć za pośrednictwem silników DLP innych firm i rozwiązań chroniących przed złośliwym oprogramowaniem.
Każda zasada składa się z następujących części:
Filtry plików — umożliwiają tworzenie szczegółowych warunków na podstawie metadanych.
Inspekcja treści — umożliwia zawężenie zasady na podstawie wyników mechanizmu DLP. Możesz dołączyć wyrażenie niestandardowe lub wyrażenie wstępnie ustawione. Można ustawić wykluczenia i wybrać liczbę dopasowań. Możesz również użyć anonimizowania, aby zamaskować nazwę użytkownika.
Działania – zasada udostępnia zestaw działań związanych z nadzorem, które mogą być automatycznie stosowane po wykryciu naruszeń. Te akcje są podzielone na akcje współpracy, akcje zabezpieczeń i akcje badania.
Rozszerzenia — inspekcja zawartości może być wykonywana przy użyciu silników innych firm w celu zwiększenia skuteczności funkcji DLP lub ochrony przed złośliwym oprogramowaniem.
Wyświetl wyniki zasad dotyczących plików
Przejdź do zarządzania politykami w> portalu Microsoft Defender, aby przejrzeć naruszenia polityk plików.
W portalu Microsoft Defender w obszarze Aplikacje w chmurze przejdź do pozycji Zasady —>Zarządzanie zasadami, a następnie wybierz kartę Ochrona informacji.
Dla każdej zasady dotyczącej plików możesz wyświetlić naruszenia zasad dotyczących plików, wybierając dopasowania.
Możesz wybrać sam plik, aby uzyskać informacje o plikach.
Możesz na przykład wybrać pozycję Współpracownicy , aby zobaczyć, kto ma dostęp do tego pliku, a następnie wybrać pozycję Dopasowania , aby wyświetlić numery ubezpieczenia społecznego.
Filtry plików
Filtry plików umożliwiają stosowanie określonych kryteriów do zasad plików i skupianie się na plikach spełniających warunki, takie jak typ pliku, poziom dostępu i stan udostępniania. Filtry plików obsługują typy plików, takie jak PLIKI PDF, Pliki pakietu Office, RTF, HTML i pliki kodu.
Do polityk plików można zastosować następujące filtry plików:
Poziom dostępu — poziom dostępu udostępniania; publiczny, zewnętrzny, wewnętrzny lub prywatny.
- Wewnętrzne — wszystkie pliki w domenach wewnętrznych ustawione w obszarze Konfiguracja ogólna.
- Zewnętrzne — wszystkie pliki zapisane w lokalizacjach, które nie znajdują się w ustawionych domenach wewnętrznych.
-
Udostępnione - Pliki, które mają poziom udostępniania wyższy niż prywatny. Udostępnione elementy obejmują:
- Udostępnianie wewnętrzne — Pliki udostępniane w obrębie domen wewnętrznych.
- Udostępnianie zewnętrzne — Pliki udostępniane w domenach, które nie są ujęte na liście domen wewnętrznych.
- Publiczne za pomocą linku — Pliki, które można udostępnić każdemu za pomocą linku.
- Publiczne — Pliki, które można znaleźć, przeszukując Internet.
Uwaga
Pliki udostępnione przez użytkowników zewnętrznych do połączonych aplikacji magazynowania są obsługiwane przez Defender for Cloud Apps w następujący sposób:
- Onedrive: Usługa OneDrive przypisuje użytkownika wewnętrznego jako właściciela dowolnego pliku umieszczonego w usłudze OneDrive przez użytkownika zewnętrznego. Ponieważ te pliki są następnie uważane za należące do Organizacji, Defender for Cloud Apps skanuje te pliki i stosuje zasady tak samo jak w przypadku innych plików w usłudze OneDrive.
- Dysk Google: Dysk Google uwzględnia te pliki należące do użytkownika zewnętrznego. Ze względu na ograniczenia prawne dotyczące plików i danych, których organizacja nie posiada, Defender for Cloud Apps nie ma dostępu do tych plików.
- Box: Ponieważ Box traktuje pliki należące do podmiotów zewnętrznych jako informacje prywatne, globalni administratorzy Box nie mogą zobaczyć zawartości tych plików. Z tego powodu Defender for Cloud Apps nie ma dostępu do tych plików.
- Dropbox: Ponieważ Usługa Dropbox uważa pliki należące do zewnętrznych użytkowników za prywatne informacje, administratorzy globalni usługi Dropbox nie widzą zawartości plików. Z tego powodu Defender for Cloud Apps nie ma dostępu do tych plików.
Aplikacja — wyszukiwanie tylko plików w tych aplikacjach.
Współpracownicy — dołączanie/wykluczanie określonych współpracowników lub grup.
Dowolny z domeny — jeśli jakikolwiek użytkownik z tej domeny ma bezpośredni dostęp do pliku.
Uwaga
- Ten filtr nie obsługuje plików udostępnionych grupie tylko określonym użytkownikom.
- Ten filtr nie obsługuje plików udostępnionych konkretnemu użytkownikowi za pośrednictwem udostępnionego linku dla programu SharePoint i usługi OneDrive. Gdy pliki są przekazywane do programu SharePoint lub OneDrive, pole Domeny współpracowników > automatycznie zawiera domenę właściciela pliku. Ponieważ większość plików należy do użytkowników w Twojej organizacji, użycie filtru „Dowolny z domeny” z warunkiem „nie zawiera” i określenie domeny Twojej organizacji spowoduje wykluczenie większości plików z tej zasady. Aby tego uniknąć, nie należy określać domeny organizacji z tym warunkiem.
Cała organizacja — jeśli cała organizacja ma dostęp do pliku.
Grupy — jeśli określona grupa ma dostęp do pliku. Grupy można importować z usługi Active Directory, aplikacji w chmurze lub ręcznie tworzyć w usłudze.
Uwaga
- Ten filtr służy do wyszukiwania całej grupy współpracowników. Nie pasuje do poszczególnych członków grupy.
Użytkownicy — określony zestaw użytkowników, którzy mogą mieć dostęp do pliku.
Utworzono — czas tworzenia pliku. Filtr obsługuje daty przed/po i zakres dat.
Rozszerzenie — skup się na określonych rozszerzeniach plików. Na przykład wszystkie pliki, które są plikami wykonywalnymi (*.exe). Ten filtr uwzględnia wielkość liter. Użyj klauzuli OR, aby zastosować filtr do więcej niż jednego wariantu wielkości liter.
Identyfikator pliku — wyszukaj określone identyfikatory plików. Identyfikator pliku to zaawansowana funkcja, która umożliwia śledzenie niektórych plików o wysokiej wartości bez zależności od właściciela, lokalizacji lub nazwy.
Nazwa pliku — nazwa pliku lub podciąg nazwy zdefiniowany w aplikacji w chmurze. Na przykład wszystkie pliki z hasłem w nazwie.
Etykieta poufności — wyszukaj pliki z ustawionymi określonymi etykietami. Jeśli ten filtr jest używany w zasadach plików, zasady dotyczą tylko plików pakietu Microsoft Office i ignorują inne typy plików. Etykiety obejmują:
- Microsoft Purview Information Protection — wymaga integracji z Microsoft Purview Information Protection.
-
Defender for Cloud Apps — zapewnia lepszy wgląd w skanowane pliki. Dla każdego pliku skanowanego przez Defender for Cloud Apps DLP możesz wiedzieć, czy inspekcja została zablokowana, ponieważ plik jest zaszyfrowany lub uszkodzony. Na przykład można skonfigurować zasady do alertów i kwarantanny plików chronionych hasłem, które są udostępniane zewnętrznie.
- Zaszyfrowane przy użyciu usługi Azure RMS — Pliki, których zawartość nie została sprawdzona, ponieważ są zaszyfrowane przy użyciu usługi Azure RMS.
- Szyfrowane hasło — Files których zawartość nie została sprawdzona, ponieważ były chronione hasłem przez użytkownika.
- Uszkodzony plik — Files którego zawartość nie została sprawdzona, ponieważ nie można odczytać ich zawartości.
Typ pliku — Defender for Cloud Apps skanuje plik, aby ustalić, czy prawdziwy typ pliku jest zgodny z odebranym typem MIME (patrz tabela) z usługi. To skanowanie dotyczy plików odpowiednich do skanowania danych (dokumentów, obrazów, prezentacji, arkuszy kalkulacyjnych, tekstu i plików zip/archiwum). Filtr działa według typu pliku/folderu. Na przykład wszystkie foldery, które są ... lub Wszystkie pliki arkusza kalkulacyjnego, które są...
| typ MIME | Typ pliku |
|---|---|
| - application/vnd.openxmlformats-officedocument.wordprocessingml.document - application/vnd.ms-word.document.macroEnabled.12 - Application/MSWORD - application/vnd.oasis.opendocument.text - application/vnd.stardivision.writer - application/vnd.stardivision.writer-global - application/vnd.sun.xml.writer - application/vnd.stardivision.math - application/vnd.stardivision.chart - Application/X-StarWriter - Application/X-Stardraw - Application/X-Starmath - Application/X-Starchart - application/vnd.google-apps.document - application/vnd.google-apps.kix - aplikacja/pdf - Application/X-PDF - application/vnd.box.webdoc - application/vnd.box.boxnote — application/vnd.jive.document - tekst/rtf - Application/RTF |
Dokument |
| - application/vnd.oasis.opendocument.image - application/vnd.google-apps.photo - rozpoczyna się od: image/ |
obraz |
| - application/vnd.openxmlformats-officedocument.presentationml.presentation - application/vnd.ms-powerpoint.template.macroEnabled.12 - Aplikacja/MSPOWERPOINT - aplikacja/PowerPoint - application/vnd.ms-powerpoint - Application/X-MSPOWERPOINT - Aplikacja/MSPOWERPOINT - application/vnd.ms-powerpoint - application/vnd.oasis.opendocument.presentation - application/vnd.sun.xml.impress - application/vnd.stardivision.impress - Application/X-StarImpress - application/vnd.google-apps.presentation |
Prezentacja |
| - application/vnd.openxmlformats-officedocument.spreadsheetml.sheet - application/vnd.ms-excel.sheet.macroEnabled.12 — aplikacja/excel - application/vnd.ms-excel - Application/X-Excel - Application/X-MSEXCEL - application/vnd.oasis.opendocument.spreadsheet - application/vnd.sun.xml.calc - application/vnd.stardivision.calc - Application/X-StarCalc - application/vnd.google-apps.spreadsheet |
Arkusz kalkulacyjny |
| - rozpoczyna się od: tekst/ | Tekst |
| Wszystkie inne typy mime plików | Inne |
- W koszu — wyklucz/uwzględnij pliki w folderze kosza. Te pliki mogą być nadal udostępniane i stanowić zagrożenie. Ten filtr nie ma zastosowania do plików w programach SharePoint i OneDrive.
Ostatnia modyfikacja — czas modyfikacji pliku. Filtr obsługuje daty przed i po, zakres dat i wyrażenia czasu względnego. Na przykład wszystkie pliki, które nie zostały zmodyfikowane w ciągu ostatnich sześciu miesięcy.
Dopasowane zasady — Files dopasowane do aktywnych zasad Defender for Cloud Apps.
Typ MIME – sprawdzanie typu MIME pliku (Multipurpose Internet Mail Extensions). Akceptuje bezpłatny tekst.
Właściciel — uwzględnij/wyklucz określonych właścicieli plików. Na przykład śledź wszystkie pliki udostępnione przez rogue_employee_#100.
Jednostka organizacyjna właściciela – Uwzględnij lub wyklucz właścicieli plików należących do określonych jednostek organizacyjnych. Na przykład wszystkie pliki publiczne z wyjątkiem plików udostępnionych przez EMEA_marketing. Dotyczy tylko plików przechowywanych na Dysku Google.
Folder nadrzędny — uwzględnij lub wyklucz określony folder (nie dotyczy podfolderów). Na przykład wszystkie publicznie udostępniane pliki z wyjątkiem plików w określonym folderze.
Uwaga
Defender for Cloud Apps wykrywa nowe foldery programu SharePoint i OneDrive tylko po wykonaniu pewnych działań w plikach.
Poddane kwarantannie — jeśli plik został poddany kwarantannie przez usługę. Na przykład pokaż wszystkie pliki poddane kwarantannie.
Autoryzowanie plików
Po Defender for Cloud Apps identyfikuje pliki jako stwarzające zagrożenie złośliwym oprogramowaniem lub DLP, zalecamy zbadanie plików. Jeśli określisz, że pliki są bezpieczne, możesz je autoryzować. Autoryzacja pliku powoduje usunięcie go z raportu wykryć złośliwego oprogramowania i pomijanie przyszłych wykryć dla tego pliku.
Aby autoryzować pliki
Aby autoryzować plik, wykonaj następujące kroki:
W portalu Microsoft Defender w obszarze Aplikacje w chmurze wybierz pozycję Zasady —>Zarządzanie zasadami. Wybierz kartę Ochrona informacji .
Na liście zasad w wierszu, w którym jest wyświetlana zasada, która wywołała badanie, w kolumnie Count wybierz link matches.
Wskazówka
Listę zasad można filtrować według typu. W poniższej tabeli wymieniono typ ryzyka, którego typu filtru użyć:
Typ ryzyka Typ filtru DLP Zasady dotyczące plików Złośliwego oprogramowania Zasady wykrywania złośliwego oprogramowania Na liście dopasowanych plików w wierszu, w którym znajduje się badany plik, wybierz znak ✓ przy opcji Autoryzuj.
Praca z szufladą plików
Aby wyświetlić więcej informacji na temat każdego pliku, wybierz sam plik w dzienniku plików. Wybranie pliku powoduje otwarcie szuflady Plik , która udostępnia następujące akcje, które można wykonać w pliku:
- Adres URL — prowadzi do lokalizacji pliku.
- Identyfikatory plików — otwiera wyskakujące okienko z nieprzetworzonymi danymi dotyczącymi pliku, w tym identyfikatorem pliku i kluczami szyfrowania, gdy są dostępne.
- Właściciel — wyświetl stronę użytkownika właściciela tego pliku.
- Dopasowane zasady — zobacz listę zasad dopasowanych do pliku.
- Etykiety poufności — wyświetl listę etykiet poufności z Microsoft Purview Information Protection znalezionych w tym pliku. Następnie można filtrować według wszystkich plików pasujących do tej etykiety.
Pola w panelu Plik udostępniają linki kontekstowe do plików oraz umożliwiają przechodzenie do widoków szczegółowych bezpośrednio z tego panelu. Jeśli na przykład przeniesiesz kursor obok pola Właściciel , możesz użyć ikony "dodaj do filtru", aby
Aby natychmiast dodać właściciela do filtru bieżącej strony. Możesz również użyć ikony koła zębatego ustawień, która się pojawi,
, aby przejść bezpośrednio do strony ustawień potrzebnej do zmodyfikowania konfiguracji jednego z pól, na przykład Etykiety poufności.
Aby wyświetlić listę dostępnych akcji zarządzania, zobacz Akcje zarządzania plikami.
Następne kroki
Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, otwórz zgłoszenie do działu wsparcia.