Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Zasady dotyczące plików zostaną wycofane 6 stycznia 2027 r. Aby zachować ochronę danych opartą na plikach, przeprowadź migrację do Microsoft Purview zasad DLP lub automatycznego etykietowania.
W idealnym świecie wszyscy pracownicy rozumieją znaczenie ochrony informacji i pracy w ramach twoich zasad. Jednak w świecie rzeczywistym prawdopodobnie partner, który współpracuje z księgowością, przekazuje dokument do repozytorium OneDrive dla Firm z nieprawidłowymi uprawnieniami. Tydzień później zdajesz sobie sprawę, że poufne informacje twojego przedsiębiorstwa wyciekły do Twojej konkurencji. Microsoft Defender for Cloud Apps pomaga zapobiec tego rodzaju awarii przed jej wystąpieniem. Ta funkcja jest dostępna dla usług Box, SharePoint i OneDrive dla Firm. Zastosowanie etykiety poufności jest jednym z wielu dostępnych działań zarządzania.
W tym samouczku dowiesz się, jak określić, które uprawnienia publiczne są ustawiane w dokumencie zapisanym w magazynie w chmurze, aby otrzymywać alerty w przypadku wystąpienia naruszenia zabezpieczeń. Ponadto możesz automatycznie zastosować etykietę poufności Microsoft Purview Information Protection Poufne, aby zapewnić plikom dodatkowe szyfrowanie.
Rozszerzona ochrona szyfrowania na poziomie danych
Defender for Cloud Apps integracja z Microsoft Purview Information Protection zapewnia dodatkowy poziom ochrony przez automatyczne szyfrowanie plików. Gdy Microsoft Purview Information Protection szyfruje pliki, aplikacje obsługujące Microsoft Purview Information Protection, takie jak Microsoft 365, wiedzą, jak otwierać pliki i honorują uprawnienia ustawione w etykietach poufności. Użyj etykiet, aby zastosować określone reguły ochrony. Na przykład ustaw plik, który można otwierać, ale nie udostępniać, drukować, przekazywać dalej ani edytować.
Ten wysoki poziom ochrony towarzyszy plikowi. Plik jest nadal chroniony, jeśli go wyślesz, skopiujesz lub zapiszesz w aplikacji do przechowywania online. Jeśli jeden z pracowników zgubi pendrive z zapisanym na nim plikiem, ten plik zostanie zablokowany. Jeśli ktoś spróbuje otworzyć plik, właściciel pliku otrzyma alert. Za pomocą Defender for Cloud Apps można automatycznie zastosować ochronę. Na przykład ustaw wszystkie pliki, które mają numery kart kredytowych lub zostały przekazane przez dział finansowy i są udostępniane zewnętrznie, aby były automatycznie chronione etykietą poufności.
Zagrożenie
Użytkownik w Twojej organizacji zapisuje w usłudze OneDrive dla Firm pliki zawierające poufne informacje o klientach i ustawia je jako udostępnione wszystkim w organizacji. Użytkownik nie zdaje sobie sprawy, że nie tylko jego bezpośredni zespół, ale cały personel pomocy technicznej ma dostęp do tego konta OneDrive dla Firm. Ten dostęp obejmuje dostawców, partnerów i gości, którzy czasami zatrzymują się w biurze. Każda osoba mająca dostęp do konta OneDrive dla Firm organizacji ma teraz dostęp do tych informacji. Dostęp może być nie tylko niebezpieczny dla twojej organizacji, ale może być niezgodny z przepisami dotyczącymi informacji osobowych w wielu krajach/regionach, co może powodować potencjalne problemy prawne.
Rozwiązanie
Użyj Defender for Cloud Apps z Microsoft Purview Information Protection, aby osadzać informacje o klasyfikacji i ochronie, zapewniając trwałą ochronę, która towarzyszy danym — dzięki czemu pozostają one chronione bez względu na to, gdzie są przechowywane i komu są udostępniane. Ta ochrona umożliwia bezpieczne udostępnianie danych współpracownikom, klientom i partnerom. Zdefiniuj, kto może uzyskiwać dostęp do danych i co mogą z tym zrobić. Na przykład zezwalaj użytkownikom na wyświetlanie i edytowanie plików, ale nie drukuj ani nie przesyłaj dalej. Można również stosować wobec plików inne akcje zarządzania obsługiwane przez Defender for Cloud Apps, takie jak usuwanie współautorów i usuwanie uprawnień do udostępniania.
Wymagania wstępne
Konfigurowanie ochrony danych
Skonfigurujmy zasady, które będą wyszukiwać numery kart kredytowych w plikach przechowywanych na koncie OneDrive dla Firm. Po znalezieniu plików automatycznie zastosuj etykietę poufności i kontroluj, co dzieje się ze wszystkimi plikami z tą etykietą.
Rozpocznij ochronę danych przechowywanych w OneDrive dla Firm, konfigurując zasady, które zaszyfrują wszelkie dane poufne przechowywane w określonym folderze OneDrive dla Firm:
W portalu Microsoft Defender w obszarze Aplikacje w chmurze wybierz pozycję Zasady —>Zarządzanie zasadami.
Wybierz pozycję Utwórz zasady>Zasady plików.
Na stronie Tworzenie zasad plików wprowadź ochronę danych usługi OneDrive w polu Nazwa zasad .
W obszarze Pliki pasujące do wszystkich poniższych obszarów utwórz filtr przeznaczony dla zastrzeżonych i poufnych danych. Przykład:
- Wybierz Dodaj filtr, a następnie wybierz opcję Wybierz filtr>Folder nadrzędny>jest równe>Wybierz folder.
- W oknie dialogowym Wybieranie folderu wybierz folder do obejrzenia, na przykład Sales West, a następnie wybierz pozycję Gotowe.
- Wybierz ponownie Dodaj filtr, a następnie wybierz Współpracownicy>Grupy>zawiera>Finanse
Zdefiniuj metodę inspekcji w celu wyszukiwania plików zawierających informacje o karcie kredytowej:
- Z listy rozwijanej Metoda inspekcji wybierz pozycję Usługa klasyfikacji danych.
- Wybierz Wybierz typ inspekcji>Typ informacji poufnych>Numer karty kredytowej>Gotowe. Wybierając typ informacji poufnych, wpisz credit w polu Wyszukaj i naciśnij ENTER, aby filtrować wyświetlone typy.
W obszarze Akcje zarządzania rozwiń listę rozwijaną Microsoft OneDrive dla firm, a następnie wybierz pozycję Zastosuj etykietę poufności. Wybierz etykietę, którą chcesz zastosować, na przykład Poufne — Finanse.
Defender for Cloud Apps jest zintegrowana z Microsoft Purview Information Protection, co umożliwia wybranie z istniejącej listy etykiet poufności do ochrony danych.
Wybierz pozycję Utwórz.
Badanie dopasowań
Po skonfigurowaniu zasady monitorowania informacji o kartach kredytowych w wybranym folderze wykonaj następujące czynności, aby przeanalizować znalezione dopasowania:
- W menu nawigacji Microsoft Defender XDR Aplikacje w chmurze wybierz pozycję Zarządzanie zasadami>.
- Wybierz utworzone wcześniej zasady, a następnie wybierz pozycję Wyświetl dopasowania zasad.
- Przejrzyj dopasowania wykryte przez tę zasadę. Wybierz dowolny konkretny plik do rozwinięcia, aby uzyskać więcej szczegółów, w tym inne zasady dopasowane do wybranego pliku.
Weryfikowanie zasad
- Aby symulować alert, utwórz plik z symulowanym numerem karty kredytowej w folderze OneDrive dla Firm zdefiniowanym w zasadach.
- Przejdź do raportu zasad, w którym wkrótce powinno zostać wyświetlone nowe dopasowanie.
- Możesz wybrać wynik dopasowania, aby zobaczyć, które pliki były chronione. Samo dopasowanie zostanie zamaskowane w celu ochrony poufnych danych.
Uwaga
- Defender for Cloud Apps obecnie obsługuje automatyczne stosowanie etykiet poufności w usługach Box, GSuite, SharePoint i OneDrive dla firm.
- Gdy dokument jest oznaczony etykietą Defender for Cloud Apps, nie są stosowane oznaczenia wizualne, takie jak nagłówki, stopki lub znaki wodne. Aby uzyskać więcej informacji, zobacz Dowiedz się więcej o etykietach poufności.
Następne kroki
Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.