Model dojrzałości Zero Trust CISA dla filara danych

Ta sekcja zawiera wskazówki i zalecenia Microsoft dotyczące CISA Zero Trust Maturity Model w filarze danych. Aby uzyskać więcej informacji, zobacz Zabezpieczenia danych za pomocą Zero Trust. Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) definiuje dane jako wszystkie ustrukturyzowane i nieustrukturyzowane pliki i fragmenty, które znajdują się lub znajdowały się w systemach federalnych, urządzeniach, sieciach, aplikacjach, bazach danych, infrastrukturze i kopiach zapasowych. Definicja obejmuje środowiska lokalne i wirtualne, a także skojarzone metadane.

5 danych

Ochrona danych przedsiębiorstwa na urządzeniach, w aplikacjach i sieciach zgodnie z wymaganiami federalnymi. Utrzymywanie spisu, kategoryzowania i etykietowania danych. Ochrona danych magazynowanych, przesyłanych i używanych. Wdrażanie mechanizmów wykrywania i zatrzymywania eksfiltracji danych. Opracowywanie i przegląd polityk zarządzania danymi, aby zapewnić, że cykle życia danych były przestrzegane w całym przedsiębiorstwie.

Skorzystaj z poniższych linków, aby przejść do sekcji przewodnika.

5.1 Funkcja: zarządzanie spisem danych

opis etapu CISA ZTMM Microsoft wskazówki i zalecenia
stan początkowej dojrzałości

Enterprise rozpoczyna automatyzowanie procesów spisu danych zarówno w środowiskach lokalnych, jak i w chmurze, obejmujących większość danych przedsiębiorstwa i zaczyna uwzględniać zabezpieczenia przed utratą danych.
Microsoft Purview Information Protection
Klasyfikuj dane na podstawie typów informacji poufnych.
- Sensitive data and Purview
- Polityki etykiet

Definiuj i stosuj etykiety czułości kontenera: witryny Microsoft Teams, grupy Microsoft 365 oraz witryny Microsoft SharePoint.
Etykiety poufności

Microsoft Purview zarządzanie danymi
Użyj rozwiązań Microsoft Purview do automatycznego skanowania lokalnych, wielochmurowych i danych z oprogramowania jako usługi (SaaS).
Microsoft Purview

Microsoft Purview Data Estate Insights
Interesariusze zarządzania używają tej funkcji do zarządzania danymi, zgodności i dla ról związanych z użyciem danych, takich jak dyrektor danych. Skorzystaj ze szczegółowych informacji o infrastrukturze danych, użyciu katalogu, wdrożeniu i procesach.
Raporty dotyczące analiz, inwentarz i własność

Zapobieganie utracie danych w Microsoft Purview EndpointMonitoruj działania podejmowane na poufnych elementach i pomagaj zapobiegać przypadkowemu udostępnianiu.
Lista urządzeń, status urządzenia

Advanced Maturity Status

Enterprise automatyzuje inwentaryzację i śledzenie danych w całym przedsiębiorstwie, obejmując wszystkie stosowne dane korporacyjne, stosując strategie zapobiegania utracie danych oparte na atrybutach statycznych i/lub etykietach.
Microsoft Purview typy informacji poufnych
W portalu zgodności usługi Purview przejrzyj i zdefiniuj niestandardowe, poufne typy informacji. Używanie klasyfikatorów wyszkolonych przez uczenie maszynowe (ML).
- Niestandardowe typy informacji poufnych
- Klasyfikatory do trenowania

Eksplorator zawartości Microsoft Purview
W Eksploratorze zawartości i/lub Eksploratorze działań wyświetl zidentyfikowaną zawartość Microsoft 365 i skojarzone działania użytkowników.Eksplorator treściEksplorator aktywnościMicrosoft Purview etykiety poufnościUtwórz i opublikuj etykiety poufności zgodnie ze standardami etykiet danych.
- Etykiety czułości i zasady
- Etykiety w Microsoft 365

Ochrona przed utratą danych w Microsoft Purview
Utwórz i opublikuj zasady DLP na podstawie etykiet. Na przykład uniemożliwiaj udostępnianie zewnętrzne zawartości oznaczonej etykietą Tylko Wewnętrzny lub Poufne. Uwzględnij kontekst i inne typy informacji poufnych.
Zapobieganie utracie danych

Microsoft Purview Zapobieganie utracie danych punktu końcowego
Monitorowanie akcji podejmowanych na poufnych elementach i zapobieganie przypadkowemu udostępnianiu.
Lista urządzeń, stan urządzenia

Optymalnego Statusu Dojrzałości

Enterprise ciągle monitoruje wszystkie odpowiednie dane przedsiębiorstwa i stosuje niezawodne strategie zapobiegania utracie danych, które dynamicznie blokują próby eksfiltracji danych.
Microsoft Purview Eksplorator zawartości
Użyj eksploratora zawartości programu PowerShell, aby wyeksportować informacje spisu dotyczące poufnej zawartości. Użyj aplikacji do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM) lub innych narzędzi do analizy, aby tworzyć raporty dotyczące typów danych do ochrony.
Content explorer PowerShell

Microsoft Purview Information Protection
Konfiguruj etykiety po stronie klienta dla plików i wiadomości e-mail utworzonych w aplikacjach Microsoft Office.
Automatyczne etykietowanie dla aplikacji Office

Konfiguruj etykiety po stronie serwera dla zawartości przechowywanej w Microsoft 365.
Automatyczne etykietowanie w SharePoint, OneDrive i Exchange

Aby znaleźć dokumenty i e-maile w środowisku z danymi poufnymi, na przykład dane osobowe pracownika (PII), skanuj je pod kątem danych pasujących do znanych źródeł danych.
Dopasowanie dokładnych danych

Użyj odcisków palców dokumentów, aby znaleźć i oznaczyć zawartość zgodną z wysoce poufnymi dokumentami, szablonami i formularzami.
Odciski palców dokumentów

Microsoft Purview zarządzania danymi
Rejestruj źródła danych, skanuj, pozyskuj i klasyfikuj dane w portalu zarządzania danymi Purview.
- Źródła danych
- Skanowanie i wczytywanie
- Klasyfikacja danych
- Obsługiwane źródła
- Zastosuj klasyfikację
- Zasady ochrony dla Azure
- Zasady ochrony w Microsoft Fabric

Zapobieganie utracie danych Microsoft Purview
Kontroluj, jak dane są udostępniane, i włącz działania, które zapobiegają niewłaściwemu używaniu. Zbieranie dowodów z urządzeń i symulowanie zasad przed wdrożeniem.
- Akcje ochronne
- Repozytoria lokalne
- Zbieranie dowodów na urządzeniach
- Symulacja przed wdrożeniem

Microsoft Purview Zapobieganie utracie danych punktu końcowego
Monitoruj działania podejmowane na poufnych elementach i pomagaj zapobiegać przypadkowemu udostępnianiu.
Tworzenie listy urządzeń, status urządzenia

Microsoft Purview Zarządzanie ryzykiem wewnętrznym
Utwórz zasady ochrony przed utratą danych (DLP) za pomocą wykrywania ryzykownego użytkownika dla adaptacyjnej ochrony.
- Adaptacyjna ochrona
- Dostęp warunkowy usługi Microsoft Entra

Microsoft Defender for Cloud Apps
Włącz nadzór aplikacji w Defender for Cloud Apps, aby monitorować łączność aplikacji i dostęp do danych przedsiębiorstwa.
Zarządzanie aplikacjami

Kontrola dostępu warunkowego do aplikacji
Użyj architektury zwrotnego serwera proxy kontroli aplikacji w celu wymuszania dostępu do aplikacji, na podstawie określonych warunków, takich jak grupy użytkowników, aplikacje chmurowe i lokalizacje sieciowe. Zdefiniowani użytkownicy są kierowani do Microsoft Defender for Cloud Apps w celu zastosowania kontroli dostępu i sesji.Kontrolki sesji
-
- kontrola aplikacji

5.2 Funkcja: kategoryzacja danych

opis etapu CISA ZTMM Microsoft wskazówki i zalecenia
początkowy stan dojrzałości

Przedsiębiorstwo zaczyna wdrażać strategię kategoryzacji danych ze zdefiniowanymi etykietami i ręcznymi mechanizmami wymuszania.
Microsoft Purview Information Protection
Kategoryzuj dane na podstawie typów informacji poufnych.
- Sensitive data
- Label policy
- Znaj swoje dane

Microsoft Purview zarządzanie danymi
Rejestruj źródła danych, skanuj, pozyskuj i klasyfikuj dane w portalu zarządzania Purview. Eksplorowanie i poznawanie danych.
- Katalog danych
- Źródła danych
- Skanowanie i przetwarzanie
- Klasyfikacja danych
- Obsługiwane źródła danych
- Stosowanie klasyfikacji danych

Przedsiębiorstwo Advanced Maturity Status

automatyzuje niektóre procesy kategoryzacji i etykietowania danych w spójny, warstwowy, ukierunkowany sposób z prostymi, ustrukturyzowanymi formatami i regularnymi przeglądami.
Microsoft Purview Information Protection
Automatyzuj kategoryzację danych na podstawie typów informacji poufnych i klasyfikatorów wyszkolonych przez uczenie maszynowe (ML).
- Dane poufne
- Polityka etykiet

Skonfiguruj etykiety po stronie klienta dla plików i wiadomości e-mail utworzonych w aplikacjach Microsoft Office.
Automatyczne etykietowanie dla aplikacji pakietu Office

Skonfiguruj etykiety po stronie usługi dla zawartości przechowywanej w Microsoft 365.
Automatyczne etykietowanie w SharePoint, OneDrive i Exchange

Twórz i publikuj etykiety poufności w usłudze Purview zgodnie ze standardami etykiet danych przedsiębiorstwa. Skonfiguruj zasady, które wymagają od użytkowników zastosowania wymaganych etykiet poufności do wiadomości e-mail i dokumentów.
Zastosuj etykiety

Microsoft Purview zarządzanie danymi
Zarejestruj źródła danych, skanuj, pozyskuj i klasyfikuj dane w portalu zarządzania danymi Purview. Eksplorowanie i poznawanie danych.
- Katalog danych
- Źródła danych
- Skanowanie i przetwarzanie
- Klasyfikacja danych
- Obsługiwane źródła danych
- Stosowanie klasyfikacji danych

Optymalny Stan Dojrzałości

Enterprise automatyzuje kategoryzację danych i etykietowanie w całym przedsiębiorstwie, stosując niezawodne techniki, szczegółowe i ustrukturyzowane formaty oraz mechanizmy obsługujące wszystkie typy danych.
Microsoft Purview Information Protection
Przegląd typów informacji poufnych w portalu zgodności usługi Purview. Zdefiniuj niestandardowe typy informacji poufnych. Aby wykryć dopasowywanie danych w znanych źródłach danych, utwórz dokładne dopasowanie typów informacji poufnych.
- typy wrażliwych informacji
- Dokładne dopasowanie danych

Używaj trenowalnych klasyfikatorów w usłudze Purview do rozpoznawania zawartości za pomocą uczenia maszynowego (ML). Tworzenie i trenowanie klasyfikatorów z próbkami wybranymi przez człowieka i pozytywnie dopasowanymi.
Klasyfikatory możliwe do trenowania

Microsoft Purview eksplorator zawartości
Użyj poleceń PowerShell do eksploratora zawartości, aby wyeksportować listę poufnych zasobów. Do analizy użyj aplikacji do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM) lub innych narzędzi do raportowania. Ustal, czy poziomy ochrony i dostęp do lokalizacji są zgodne z wykrytymi poufnymi danymi.
Przejrzyj dopasowania typów poufnych informacji w Eksploratorze zawartości dla odpowiednich klasyfikatorów. Identyfikowanie wyników fałszywie dodatnich i ujemnych. Aby zminimalizować błędną klasyfikację, należy regularnie dostosowywać niestandardowe klasyfikatory i trenowane definicje klasyfikatora.
Content Explorer PowerShell

Microsoft Purview zarządzanie danymi
Rejestruj źródła danych, skanuj, pozyskuj i klasyfikuj dane w portalu zarządzania Purview. Eksplorowanie i poznawanie danych.
- Katalog danych
- Źródła danych
- Skanowanie i przetwarzanie
- Klasyfikacja danych
- Obsługiwane źródła danych
- Stosowanie klasyfikacji danych

5.3 Funkcja: dostępność danych

opis etapu CISA ZTMM Microsoft wskazówki i zalecenia
stan początkowej dojrzałości

Enterprise udostępnia niektóre dane z nadmiarowych, wysoce dostępnych magazynów danych (np. chmury) i obsługuje kopie zapasowe poza lokacją dla danych lokalnych.
chmurowe usługi Microsoft
Microsoft Azure zapewnia wysoką dostępność i nadmiarowość z funkcjami takimi jak magazyn geograficznie nadmiarowy (GZRS), magazyn strefowo nadmiarowy (ZRS) i Azure Site Recovery. Funkcje te replikują dane między strefami i regionami.
Microsoft 365 zwiększa bezpieczeństwo danych i zgodność z zasadami lokalizacji danych, programami retencji danych i procesami korygowania luk w zabezpieczeniach. Włącz niezawodne i bezpieczne rozwiązania do przechowywania danych oraz zapewnij ciągłość działania i zgodność z przepisami.Odporność i ciągłośćOdporność danych w Microsoft 365zarządzanie cyklem życia danych Microsoft PurviewZarządzaj cyklem życia danych i rekordami za pomocą usługi Purview, aby spełniać wymogi zgodności danych lub wymagania prawne.Zarządzanie cyklem życia danychMicrosoft OneDrive Microsoft SharePointUżywaj tych platform do tworzenia kopii zapasowych poza siedzibą oraz udostępniania danych.Skonfiguruj OneDriveAzure BackupKorzystaj z Azure Blob Storage do redundantnego i wysoce dostępnego magazynu danych. Tworzenie kopii zapasowych zasobów lokalnych w chmurze. Opcje nadmiarowości geograficznej zapewniają replikowanie danych między regionami.
Azure Backup

Microsoft Purview zarządzanie danymi
Rejestrowanie źródeł danych, skanowanie, pozyskiwanie i klasyfikowanie danych w portalu zarządzania Purview. Eksplorowanie i poznawanie danych.
- Data catalog
- Data sources
- Obsługiwane źródła danych

Microsoft Purview Information Protection
Użyj Eksplorator zawartości i\lub Eksplorator działań, aby wyświetlić zidentyfikowane Microsoft 365 zawartość i skojarzone działania użytkownika.
- Eksplorator zawartości
- Eksplorator działań

zaawansowany status dojrzałości

Enterprise udostępnia przede wszystkim dane z nadmiarowych, wysoce dostępnych magazynów danych i zapewnia dostęp do danych historycznych.
Microsoft Purview zarządzanie danymi
Zarządzanie danymi przy użyciu podejścia opartego na sztucznej inteligencji i ujednoliconego podejścia. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne.Zarządzanie cyklem życia danychKatalog danychŹródła danych<>Skanowanie i pozyskiwanieObsługiwane źródła danychMicrosoft Purview Information ProtectionUżyj Eksploratora zawartości i/lub Eksploratora aktywności, aby wyświetlić zidentyfikowaną zawartość Microsoft 365 i skojarzone działania użytkownika.
- Content explorer
- Activity explorer

Microsoft Office SharePoint Online
Data została zmigrowana do usługi SharePoint Online i jest to domyślna lokalizacja danych, łącznie z danymi historycznymi udostępnianymi w przedsiębiorstwie. Zasady przechowywania są rozszerzane na dane w SharePoint Online.
SharePoint i OneDrive w Microsoft 365

Microsoft Purview Data Catalog
Użyj zarządzania danymi w usłudze Purview i Data Catalog do ewidencjonowania poufnych zasobów danych ustrukturyzowanych oraz określania mechanizmów zarządzania danymi.
Doświadczenie w zarządzaniu danymi

Status optymalnej dojrzałości

Przedsiębiorstwo używa dynamicznych metod do optymalizacji dostępności danych, w tym danych historycznych, zgodnie z potrzebami użytkowników oraz jednostek organizacyjnych.
Microsoft Purview zarządzanie danymi
Zarządzanie danymi przy użyciu sztucznej inteligencji i ujednoliconego podejścia. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne.
- Zarządzanie cyklem życia danych
- Katalog danych
- Data sources
- Supported data sources

Microsoft Purview Information Protection
Użyj eksploratora zawartości i\lub Eksploratora działań, aby wyświetlić zidentyfikowaną zawartość Microsoft 365 i skojarzone działania użytkownika.
- Content explorer
- Activity explorer

Azure Files
Domyślnie są hostowane lokalizacje w chmurze dla danych przedsiębiorstwa; obejmuje udziały plików, Sql i analiza danych za pomocą usługa Power BI i innych narzędzi do obsługi danych.
- Azure Files
- Azure SQL
- Azure i Power BI

5.4 Funkcja: dostęp do danych

opis etapu CISA ZTMM Microsoft wskazówki i zalecenia
stan początkowej dojrzałości

Enterprise rozpoczyna wdrażanie automatycznych kontroli dostępu do danych, które zawierają elementy najniższych uprawnień w przedsiębiorstwie.
Microsoft Purview Information Protection
Definiuj standardy klasyfikacji danych i taksonomię etykietowania zgodną z zasadami. Wdrażanie etykiet poufności i umożliwianie użytkownikom stosowania ich do dokumentów.```plaintext
- Dane wrażliwe
- Zasady etykietowania

Microsoft Purview Ochrona przed utratą danych
Uruchom zasady w trybie symulacji i zobacz efekty przed wymuszeniem.
Symuluj przed wdrożeniem

```
Advanced Maturity Status

Przedsiębiorstwo automatyzuje mechanizmy kontroli dostępu do danych, które uwzględniają różne atrybuty, takie jak tożsamość, ryzyko związane z urządzeniami, aplikację, kategorię danych itp., i są ograniczone czasowo, gdzie jest to możliwe.
Microsoft Purview Information Protection
Implementowanie kontroli dostępu dla poufnych plików. Co najmniej należy wdrożyć różnicowanie między materiałami udostępnianymi i niedzielonymi z pracownikami nienależącymi do rządu lub zagranicznymi osobami. Zdefiniuj kategorie zawartości udostępnionej poza przedsiębiorstwem. Rozważ większy stopień szczegółowości klasyfikacji danych, na podstawie bieżących standardów poufności.
Etykiety poufności i dostęp

Konfiguruj zasady etykiet poufności, aby zastosować etykiety do plików i wiadomości e-mail utworzonych w aplikacjach Microsoft Office.
Automatyczne etykietowanie dla aplikacji pakietu Office

Konfigurowanie etykiet zarządzanych po stronie serwera dla zawartości przechowywanej na platformie Microsoft 365.
Automatyczne etykietowanie dla SharePoint, OneDrive i Exchange

Ochrona przed utratą danych w Microsoft Purview
Monitorowanie aktywności użytkownika, ochrona repozytoriów lokalnych i zbieranie dowodów z urządzeń. Symulowanie zasad przed wdrożeniem.
- Akcje ochronne
- Repozytoria Lokalne
- Zbieranie dowodów z urządzeń
- Symuluj przed wdrożeniem

pl-PL: Optymalny status dojrzałości

Enterprise automatyzuje dynamiczne, dokładnie w czasie i wystarczające mechanizmy kontroli dostępu do danych w całym przedsiębiorstwie, z ciągłym przeglądem uprawnień.
Microsoft Purview Information Protection
Etykiety ograniczają dostęp do grup, które potrzebują dostępu. Na przykład pliki z poufnymi danymi HR są oznaczane etykietami i mają odpowiednie mechanizmy kontroli dostępu.
Etykiety poufności i dostęp

Ochrona przed utratą danych w Microsoft Purview
Monitorowanie aktywności użytkowników, ochrona repozytoriów lokalnych oraz zbieranie dowodów z urządzeń. Symulowanie zasad przed wdrożeniem.
- Działania ochronne
- Lokalne repozytoria
- Zbieranie dowodów z urządzeń
- Symulacja przed wdrożeniem

Microsoft Defender for Cloud Apps
Zasady dostępu używają kontroli dostępu warunkowego do monitorowania aplikacji w czasie rzeczywistym i kontroli dostępu do aplikacji w chmurze.
Zasady dostępu

Użyj zasad sesji w celu uzyskania szczegółowego wglądu w aplikacje w chmurze w czasie rzeczywistym, monitorowania na poziomie sesji.
Zasady sesji

Zarządzanie Microsoft Entra ID
Użyj zarządzania upoważnieniami do tworzenia pakietów dostępu. Ułatwia przypisywanie użytkowników do zasobów przy użyciu dostępu just in time (JIT). Zautomatyzuj kontrole typu just-enough-access (JEA) za pomocą przeglądów dostępu.Scenariusze zarządzania uprawnieniamiZarządzanie tożsamością uprzywilejowanąPrzeglądy dostępu

5.5 Funkcja: szyfrowanie danych

opis etapu CISA ZTMM Microsoft wskazówki i zalecenia
Stan Początkowej Dojrzałości

Enterprise szyfruje wszystkie dane w tranzycie i, w miarę możliwości, dane magazynowane oraz używane (np. dane o znaczeniu krytycznym i dane przechowywane w środowiskach zewnętrznych) i zaczyna formalizować zasady zarządzania kluczami oraz zabezpieczać klucze szyfrowania.
Microsoft 365 szyfrowanie
Użyj podstawowego szyfrowania na poziomie woluminu za pomocą funkcji zabezpieczeń Windows BitLocker i Rozproszonego Menedżera kluczy (DKM). Zasoby Microsoft 365 używają zaszyfrowanej pamięci.
Szyfrowanie w Microsoft 365

Etykiety poufności Microsoft Purview
Zastosuj zasady etykiet poufności, aby wprowadzić trwałe szyfrowanie dokumentów lub wiadomości e-mail zawierających dane o wysokim ryzyku w Microsoft 365.
- Encrypt documents
- Email encryption

Ochrona przed utratą danych w Microsoft Purview
Monitorowanie aktywności użytkownika, chronić repozytoria lokalne i zbierać dowody z urządzeń. Symulowanie zasad przed wdrożeniem.
- Działania ochronne
- Lokalne repozytoria
- Zbieraj dowody z urządzeń
- Symuluj przed wdrożeniem

Microsoft Defender for Cloud Apps
Użyj zasad sesji w celu uzyskania szczegółowego wglądu w aplikacje w chmurze z monitorowaniem na poziomie sesji w czasie rzeczywistym.
Polityka sesji

Zaawansowany Stan Dojrzałości

Enterprise szyfruje wszystkie dane w spoczynku i w trakcie przesyłania w całym przedsiębiorstwie w możliwie największym stopniu, zaczyna uwzględniać elastyczność kryptograficzną i chroni klucze szyfrowania (tj. tajemnice nie są zakodowane na stałe i są regularnie zmieniane).
Microsoft Purview etykiety poufności
Przedsiębiorstwo korzysta z polityk etykiet z mechanizmami kontroli dostępu, opartych na grupach Microsoft Entra. Kontrola dostępu obejmuje użytkowników, partnerów, dostawców i użytkowników zewnętrznych w środowisku.
Etykiety poufności i dostęp

Ochrona przed utratą danych w Microsoft Purview
Monitorowanie aktywności użytkowników, ochrona repozytoriów lokalnych i zbieranie dowodów z urządzeń. Symulowanie zasad przed wdrożeniem.
- Działania ochronne
- Lokalne repozytoria
- Zbieraj dowody z urządzeń
- Symuluj przed wdrożeniem

Microsoft Defender for Cloud Apps
Użyj zasad sesji w celu uzyskania szczegółowego wglądu w aplikacje w chmurze z monitorowaniem na poziomie sesji w czasie rzeczywistym.
Polityka sesji

status optymalnej dojrzałości

Enterprise szyfruje dane używane tam, gdzie to właściwe, wymusza zasady minimalnych uprawnień dla bezpiecznego zarządzania kluczami w całym przedsiębiorstwie i stosuje szyfrowanie z użyciem standardów up-tooraz elastyczności kryptograficznej w maksymalnym możliwym stopniu.
Microsoft Purview etykiety poufności
Zasady etykiet są wdrażane z mechanizmami kontroli dostępu do poufnych danych. Dostęp jest ograniczony przy użyciu zasad najniższych uprawnień. Wymuszanie użycia etykiet i kontroli dostępu przy użyciu wykrywania zawartości w Microsoft Exchange, Microsoft OneDrive i Microsoft SharePoint.
- Etykiety poufności i dostęp
- Etykiety poufności w Microsoft 365

Ochrona przed utratą danych w Microsoft Purview
Monitorowanie aktywności użytkownika, ochrona repozytoriów lokalnych i zbieranie dowodów z urządzeń. Symulowanie zasad przed wdrożeniem.
- Działania ochronne
- Lokalne repozytoria
- Zbieraj dowody z urządzeń
- Symuluj przed wdrożeniem

Microsoft Defender for Cloud Apps
Użyj zasad sesji w celu uzyskania szczegółowego wglądu w aplikacje w chmurze z monitorowaniem na poziomie sesji w czasie rzeczywistym.
Zasady sesji

5.6 Funkcja: widoczność i analiza

opis etapu CISA ZTMM Microsoft wskazówki i zalecenia
stan początkowej dojrzałości

Enterprise uzyskuje widoczność na podstawie zarządzania spisem danych, kategoryzacji, szyfrowania i prób dostępu przy użyciu niektórych zautomatyzowanych analiz i korelacji.
Aby uzyskać więcej informacji, zobacz sekcję 5.1 Funkcja: zarządzanie inwentaryzacją danych.

Microsoft Purview Data Catalog
Aby uzyskać wgląd w zasoby danych strukturalnych, zarządzaj i kategoryzuj inwentarze.
Data Catalog

Microsoft Entra ID
Monitoruj dzienniki logowania Microsoft Entra ID, aby uzyskać wgląd oparty na początkowych próbach dostępu.
- Monitorowanie i zdrowie
- Dzienniki logowania

Dzienniki aktywności Microsoft Graph
Dzienniki Microsoft Graph w Microsoft Entra umożliwiają wgląd w próby dostępu z informacjami o logowaniach użytkownika oraz dostępie do zasobów. Rejestrowanie służy do monitorowania zdarzeń uwierzytelniania, identyfikowania potencjalnych zagrożeń zabezpieczeń i zapewniania zgodności z zasadami dostępu.
Uzyskaj dostęp do dzienników aktywności

Eksplorator zawartości Microsoft Purview
Aby zrozumieć wzorce udostępniania i dostępu oraz zidentyfikować potrzeby raportowania, użyj Eksploratora zawartości i Eksploratora działań. Badanie przypadków dostępu i udostępniania danych poufnych.
- Activity explorer
- Content explorer

Ochrona przed utratą danych w Microsoft Purview
Implement zasady DLP do monitorowania i zarządzania udostępnianiem poufnych danych.
Data Loss Prevention

Zaawansowany Status Dojrzałości

Enterprise utrzymuje widoczność danych w bardziej kompleksowy, obejmujący całe przedsiębiorstwo sposób zautomatyzowanej analizy i korelacji danych i zaczyna korzystać z analizy predykcyjnej.
Microsoft Purview Data Map
Zwiększ widoczność ustrukturyzowanych danych w całym przedsiębiorstwie z mapą danych. Zintegruj metadane i klasyfikację.
Data Map

Microsoft Purview insights
Użyj zaawansowane analizy na potrzeby korelacji i szczegółowych informacji predykcyjnych dotyczących zabezpieczeń danych.
- Data Estate Insights
- Asset insights

Zarządzanie ryzykiem wewnętrznym w Microsoft Purview
Utwórz zasady ochrony przed utratą danych (DLP) za pomocą wykrywania ryzykownych użytkowników zarządzania ryzykiem w programie testów na potrzeby ochrony adaptacyjnej.
- Ochrona adaptacyjna
- Dostęp warunkowy i ochrona adaptacyjna

Microsoft Purview eksplorator zawartości
Użyj eksploratora zawartości programu PowerShell, aby wyeksportować informacje spisu dotyczące swojej poufnej zawartości nieustrukturyzowanej, na przykład pliki pakietu Office. Aby tworzyć raporty dotyczące typów danych do ochrony, użyj aplikacji do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM) lub innych narzędzi do analizy.
- Eksplorator zawartości programu PowerShell
- Monitorowanie zaawansowane

Optymalnego Stanu Dojrzałości

Przedsiębiorstwo ma pełen wgląd we wszystkie etapy cyklu życia danych, korzystając z solidnych analiz, w tym z analizą predykcyjną, które wspierają całościowy przegląd danych przedsiębiorstwa i nieprzerwaną ocenę stanu zabezpieczeń.
Microsoft Purview Data Catalog, klasyfikacja danych
Osiągnij widoczność cyklu życia i zarządzanie danymi dzięki ciągłej klasyfikacji i katalogowaniu.
Klasyfikacja danych za pomocą usługi Purview

Dostęp warunkowy usługi Microsoft Entra
Zintegruj się z usługą Purview, aby zarządzać kontrolami dostępu i je oceniać. Upewnij się, że jest ciągła zgodność z zasadami zabezpieczeń.
Podwyższone ryzyko wewnętrzne

Zarządzanie ryzykiem wewnętrznym w Microsoft Purview analytics
Przeprowadź ocenę predykcyjnych ryzyk wewnętrznych bez konfigurowania zasad ryzyka wewnętrznego. Identyfikowanie potencjalnego wyższego ryzyka związanego z użytkownikiem. Określ typy zasad zarządzania ryzykiem wewnętrznym i zakres.
Włącz analitykę

Microsoft Sentinel
Ciągle oceniaj bezpieczeństwo danych. Zintegrować wglądy z usługi Purview, aby uzyskać widok stanu bezpieczeństwa.
Zabezpieczenie danych za pomocą Sentinel

Microsoft SharePoint, zbiorczy dziennik inspekcji, Sentinel
Monitorowanie udostępniania poufnych informacji i dostępu. Aby analizować wzorce dostępu i udostępniania, zintegruj Microsoft 365 ujednolicony dziennik inspekcji z aplikacją do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM).
- SharePoint schemat udostępniania
- Schemat zapobiegania utracie danych
- Microsoft Sentinel
- Zaawansowane zarządzanie programem SharePoint

Microsoft Purview Information Protection
To zrozumieć wzorce udostępniania i dostępu, a także zidentyfikować potrzeby raportowania, użyć Eksploratora zawartości i Eksploratora działań, aby przejrzeć przypadki dostępu i udostępniania poufnych danych.
- Eksplorator zawartości
- Eksplorator działań

5.7 Funkcja: automatyzacja i aranżacja

opis etapu CISA ZTMM Microsoft wskazówki i zalecenia
stan początkowej dojrzałości

Enterprise używa niektórych zautomatyzowanych procesów do implementowania cyklu życia danych i zasad zabezpieczeń.
Microsoft Purview Data Catalog
Aby wdrożyć zasady cyklu życia i zabezpieczeń, użyj automatycznej klasyfikacji danych i katalogowania.
Data Catalog

Microsoft Defender dla Chmury
Wdrożenie zautomatyzowanych zasad zabezpieczeń i monitorowanie zasobów danych.
Defender dla Chmury
Microsoft Purview Information Protection Zrozumienie wzorców udostępniania i dostępu, a także identyfikowanie potrzeb raportowania, użyj Eksploratora zawartości i Eksploratora działań do analizowania przypadków udostępniania i dostępu do poufnych danych.
- Content explorer
- Activity explorer

Zarządzanie danymi Microsoft Purview
Zarządzanie danymi przy użyciu podejścia opartego na sztucznej inteligencji i podejścia ujednoliconego. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. Eksplorowanie i poznawanie danych.Zarządzanie cyklem życia danych
-
- Data Catalog
- Źródła danych
- Obsługiwane źródła danych

Status zaawansowanej dojrzałości

Przedsiębiorstwo wdraża politykę cyklu życia danych i zabezpieczeń głównie przez zautomatyzowane metody dla większości danych przedsiębiorstwa w sposób spójny, zhierarchizowany i ukierunkowany w całym przedsiębiorstwie.
Microsoft Purview Mapa danych, informacje
Wdrażaj zaawansowaną automatyzację dla klasyfikacji danych, przechowywania i polityk bezpieczeństwa w różnych warstwach danych i klasyfikacjach.
Mapa danych

Zarządzanie Microsoft Entra ID
Użyj zarządzania tożsamościami i automatycznego egzekwowania zasad dla różnych zasobów danych.
Zarządzanie Microsoft Entra ID

Microsoft Defender dla Chmury
Włącz automatyczne egzekwowanie polityk bezpieczeństwa w zasobach danych.
Zabezpieczenia danych w Microsoft Defender dla Chmury

Microsoft Purview zarządzanie danymi
Zarządzaj danymi za pomocą podejścia opartego na sztucznej inteligencji i zintegrowanego. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. Eksplorowanie i poznawanie danych.Zarządzanie cyklem życia danych
-
- Data Catalog
- Źródła danych
- Obsługiwane źródła danych

Optymalny Stan Dojrzałości

Enterprise automatyzuje maksymalnie cykle życia danych i zasady zabezpieczeń dla wszystkich danych przedsiębiorstwa.
Microsoft Purview
Zautomatyzuj zarządzanie cyklem życia danych, klasyfikacją i zasadami zabezpieczeń przy użyciu zintegrowanych funkcji w różnych zasobach danych.
Zarządzanie danymi za pomocą usługi Purview

Microsoft Defender dla Chmury
Osiągnij zautomatyzowane zasady zabezpieczeń danych, wykrywanie zagrożeń i reagowanie w całej organizacji.
Automatyzacja z Defender dla Chmury

Microsoft Sentinel
Zautomatyzuj monitorowanie, reagowanie na zasady zabezpieczeń danych i zarządzanie nimi.
Zaawansowane monitorowanie

Łącznik Microsoft 365 dla Microsoft Sentinel
Aby analizować wzorce dostępu i udostępniania, zintegruj ujednolicony dziennik inspekcji Microsoft 365 z aplikacją do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM).
- SharePoint schemat udostępniania
- Schemat zapobiegania utracie danych
- Microsoft Sentinel
- Microsoft 365 connector for Sentinel

Microsoft Purview Information Protection
Aby zrozumieć wzorce udostępniania i dostępu oraz zidentyfikować potrzeby raportowania, użyj Eksploratora zawartości i Eksploratora działań do przeglądania przypadków udostępniania danych poufnych i dostępu.
- Content explorer
- Activity explorer

Microsoft Purview zarządzanie danymi
Zarządzaj danymi przy użyciu sztucznej inteligencji i ujednoliconego podejścia. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. Eksplorowanie i poznawanie danych.Zarządzanie cyklem życia danych
-
- Data Catalog
- Źródła danych
- Obsługiwane źródła danych

5.8 Funkcja: Zarządzanie

opis etapu CISA ZTMM Microsoft wskazówki i zalecenia
stan początkowej dojrzałości

Enterprise definiuje zasady ładu danych wysokiego poziomu i opiera się głównie na implementacji ręcznej, segmentowanej.
Microsoft Purview zarządzanie danymi
Zarządzanie danymi przy użyciu podejścia opartego na sztucznej inteligencji i ujednoliconego podejścia. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne.Zarządzanie cyklem życia danychKatalog danychŹródła danychObsługiwane źródła danychMicrosoft Purview Zarządzanie cyklem życia danychZastosuj zasady przechowywania i usuwania dokumentów z etykietami przechowywania.Zarządzanie cyklem życia danych
Advanced Maturity Status

Enterprise rozpoczyna wprowadzenie zasad dotyczących cyklu życia danych w całym przedsiębiorstwie, co umożliwia bardziej jednolite definiowanie polityk zarządzania danymi.
Microsoft Purview zarządzanie danymi
Zarządzaj danymi wspomagany sztuczną inteligencją i ujednoliconego podejścia. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. Eksplorowanie i poznawanie danych.Zarządzanie cyklem życia danychKatalog danychŹródła danychObsługiwane źródła danychMicrosoft Purview Zasady właściciela danychUżyj zasad właściciela danych, aby zarządzać dostępem do danych użytkownika w źródłach zarejestrowanych w celu wymuszania zasad danych w usłudze Purview.Zasady właściciela danychMicrosoft Defender dla ChmuryDo automatycznego i zintegrowanego wymuszania, zaimplementuj zasady zarządzania zabezpieczeniami i cyklem życia danych dla całego przedsiębiorstwa.Zabezpieczenia danych z Defender dla ChmuryMicrosoft SentinelPołącz monitorowanie i wymuszanie zasad ładu danych.Zaawansowane monitorowanie
Optymalny Stan Dojrzałości

Zasady cyklu życia danych przedsiębiorstwa są ujednolicone w możliwie maksymalnym zakresie i dynamicznie wymuszane w całym przedsiębiorstwie.
Microsoft Purview zarządzanie danymi
Zarządzaj swoimi danymi przy użyciu podejścia opartego na sztucznej inteligencji i ujednoliconego. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne.Zarządzanie cyklem życia danychKatalog danychŹródła danychObsługiwane źródła danychZarządzanie ryzykiem wewnętrznym w Microsoft Purview ochrona adaptacyjnaOchrona adaptacyjna używa uczenia maszynowego do identyfikowania krytycznych zagrożeń i stosowania mechanizmów kontroli ochrony.
- Zmniejszanie ryzyka

Zarządzanie ryzykiem wewnętrznym w Microsoft Purview
Utwórz zasady ochrony przed utratą danych (DLP) wraz z wykrywaniem ryzykownych użytkowników zarządzania ryzykiem wewnętrznym w celu uzyskania funkcji ochrony adaptacyjnej.Adaptacyjna ochrona w zapobieganiu utracie danychDostęp warunkowy i adaptacyjna ochronaŁagodzenie ryzykaMicrosoft Defender dla ChmuryUmożliw automatyczne i dynamiczne egzekwowanie zasad zabezpieczeń danych w przedsiębiorstwie.
Automatyzacja z Defender dla Chmury

Następne kroki

Skonfiguruj usługi Microsoft Cloud dla modelu dojrzewania Zero Trust CISA.