Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ta sekcja zawiera wskazówki i zalecenia Microsoft dotyczące CISA Zero Trust Maturity Model w filarze danych. Aby uzyskać więcej informacji, zobacz Zabezpieczenia danych za pomocą Zero Trust. Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) definiuje dane jako wszystkie ustrukturyzowane i nieustrukturyzowane pliki i fragmenty, które znajdują się lub znajdowały się w systemach federalnych, urządzeniach, sieciach, aplikacjach, bazach danych, infrastrukturze i kopiach zapasowych. Definicja obejmuje środowiska lokalne i wirtualne, a także skojarzone metadane.
5 danych
Ochrona danych przedsiębiorstwa na urządzeniach, w aplikacjach i sieciach zgodnie z wymaganiami federalnymi. Utrzymywanie spisu, kategoryzowania i etykietowania danych. Ochrona danych magazynowanych, przesyłanych i używanych. Wdrażanie mechanizmów wykrywania i zatrzymywania eksfiltracji danych. Opracowywanie i przegląd polityk zarządzania danymi, aby zapewnić, że cykle życia danych były przestrzegane w całym przedsiębiorstwie.
Skorzystaj z poniższych linków, aby przejść do sekcji przewodnika.
5.1 Funkcja: zarządzanie spisem danych
| opis etapu CISA ZTMM | Microsoft wskazówki i zalecenia |
|---|---|
|
stan początkowej dojrzałości Enterprise rozpoczyna automatyzowanie procesów spisu danych zarówno w środowiskach lokalnych, jak i w chmurze, obejmujących większość danych przedsiębiorstwa i zaczyna uwzględniać zabezpieczenia przed utratą danych. |
Microsoft Purview Information Protection Klasyfikuj dane na podstawie typów informacji poufnych. - Sensitive data and Purview - Polityki etykiet Definiuj i stosuj etykiety czułości kontenera: witryny Microsoft Teams, grupy Microsoft 365 oraz witryny Microsoft SharePoint. Etykiety poufności Microsoft Purview zarządzanie danymi Użyj rozwiązań Microsoft Purview do automatycznego skanowania lokalnych, wielochmurowych i danych z oprogramowania jako usługi (SaaS). Microsoft Purview Microsoft Purview Data Estate Insights Interesariusze zarządzania używają tej funkcji do zarządzania danymi, zgodności i dla ról związanych z użyciem danych, takich jak dyrektor danych. Skorzystaj ze szczegółowych informacji o infrastrukturze danych, użyciu katalogu, wdrożeniu i procesach. Raporty dotyczące analiz, inwentarz i własność Zapobieganie utracie danych w Microsoft Purview EndpointMonitoruj działania podejmowane na poufnych elementach i pomagaj zapobiegać przypadkowemu udostępnianiu. Lista urządzeń, status urządzenia |
|
Advanced Maturity Status Enterprise automatyzuje inwentaryzację i śledzenie danych w całym przedsiębiorstwie, obejmując wszystkie stosowne dane korporacyjne, stosując strategie zapobiegania utracie danych oparte na atrybutach statycznych i/lub etykietach. |
Microsoft Purview typy informacji poufnych W portalu zgodności usługi Purview przejrzyj i zdefiniuj niestandardowe, poufne typy informacji. Używanie klasyfikatorów wyszkolonych przez uczenie maszynowe (ML). - Niestandardowe typy informacji poufnych - Klasyfikatory do trenowania Eksplorator zawartości Microsoft Purview W Eksploratorze zawartości i/lub Eksploratorze działań wyświetl zidentyfikowaną zawartość Microsoft 365 i skojarzone działania użytkowników. - Etykiety czułości i zasady - Etykiety w Microsoft 365 Ochrona przed utratą danych w Microsoft Purview Utwórz i opublikuj zasady DLP na podstawie etykiet. Na przykład uniemożliwiaj udostępnianie zewnętrzne zawartości oznaczonej etykietą Tylko Wewnętrzny lub Poufne. Uwzględnij kontekst i inne typy informacji poufnych. Zapobieganie utracie danych Microsoft Purview Zapobieganie utracie danych punktu końcowego Monitorowanie akcji podejmowanych na poufnych elementach i zapobieganie przypadkowemu udostępnianiu. Lista urządzeń, stan urządzenia |
|
Optymalnego Statusu Dojrzałości Enterprise ciągle monitoruje wszystkie odpowiednie dane przedsiębiorstwa i stosuje niezawodne strategie zapobiegania utracie danych, które dynamicznie blokują próby eksfiltracji danych. |
Microsoft Purview Eksplorator zawartości Użyj eksploratora zawartości programu PowerShell, aby wyeksportować informacje spisu dotyczące poufnej zawartości. Użyj aplikacji do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM) lub innych narzędzi do analizy, aby tworzyć raporty dotyczące typów danych do ochrony. Content explorer PowerShell Microsoft Purview Information Protection Konfiguruj etykiety po stronie klienta dla plików i wiadomości e-mail utworzonych w aplikacjach Microsoft Office. Automatyczne etykietowanie dla aplikacji Office Konfiguruj etykiety po stronie serwera dla zawartości przechowywanej w Microsoft 365. Automatyczne etykietowanie w SharePoint, OneDrive i Exchange Aby znaleźć dokumenty i e-maile w środowisku z danymi poufnymi, na przykład dane osobowe pracownika (PII), skanuj je pod kątem danych pasujących do znanych źródeł danych. Dopasowanie dokładnych danych Użyj odcisków palców dokumentów, aby znaleźć i oznaczyć zawartość zgodną z wysoce poufnymi dokumentami, szablonami i formularzami. Odciski palców dokumentów Microsoft Purview zarządzania danymi Rejestruj źródła danych, skanuj, pozyskuj i klasyfikuj dane w portalu zarządzania danymi Purview. - Źródła danych - Skanowanie i wczytywanie - Klasyfikacja danych - Obsługiwane źródła - Zastosuj klasyfikację - Zasady ochrony dla Azure - Zasady ochrony w Microsoft Fabric Zapobieganie utracie danych Microsoft Purview Kontroluj, jak dane są udostępniane, i włącz działania, które zapobiegają niewłaściwemu używaniu. Zbieranie dowodów z urządzeń i symulowanie zasad przed wdrożeniem. - Akcje ochronne - Repozytoria lokalne - Zbieranie dowodów na urządzeniach - Symulacja przed wdrożeniem Microsoft Purview Zapobieganie utracie danych punktu końcowego Monitoruj działania podejmowane na poufnych elementach i pomagaj zapobiegać przypadkowemu udostępnianiu. Tworzenie listy urządzeń, status urządzenia Microsoft Purview Zarządzanie ryzykiem wewnętrznym Utwórz zasady ochrony przed utratą danych (DLP) za pomocą wykrywania ryzykownego użytkownika dla adaptacyjnej ochrony. - Adaptacyjna ochrona - Dostęp warunkowy usługi Microsoft Entra Microsoft Defender for Cloud Apps Włącz nadzór aplikacji w Defender for Cloud Apps, aby monitorować łączność aplikacji i dostęp do danych przedsiębiorstwa. Zarządzanie aplikacjami Kontrola dostępu warunkowego do aplikacji Użyj architektury zwrotnego serwera proxy kontroli aplikacji w celu wymuszania dostępu do aplikacji, na podstawie określonych warunków, takich jak grupy użytkowników, aplikacje chmurowe i lokalizacje sieciowe. Zdefiniowani użytkownicy są kierowani do Microsoft Defender for Cloud Apps w celu zastosowania kontroli dostępu i sesji.Kontrolki sesji - - kontrola aplikacji |
5.2 Funkcja: kategoryzacja danych
| opis etapu CISA ZTMM | Microsoft wskazówki i zalecenia |
|---|---|
|
początkowy stan dojrzałości Przedsiębiorstwo zaczyna wdrażać strategię kategoryzacji danych ze zdefiniowanymi etykietami i ręcznymi mechanizmami wymuszania. |
Microsoft Purview Information Protection Kategoryzuj dane na podstawie typów informacji poufnych. - Sensitive data - Label policy - Znaj swoje dane Microsoft Purview zarządzanie danymi Rejestruj źródła danych, skanuj, pozyskuj i klasyfikuj dane w portalu zarządzania Purview. Eksplorowanie i poznawanie danych. - Katalog danych - Źródła danych - Skanowanie i przetwarzanie - Klasyfikacja danych - Obsługiwane źródła danych - Stosowanie klasyfikacji danych |
| Przedsiębiorstwo Advanced Maturity Status automatyzuje niektóre procesy kategoryzacji i etykietowania danych w spójny, warstwowy, ukierunkowany sposób z prostymi, ustrukturyzowanymi formatami i regularnymi przeglądami. |
Microsoft Purview Information Protection Automatyzuj kategoryzację danych na podstawie typów informacji poufnych i klasyfikatorów wyszkolonych przez uczenie maszynowe (ML). - Dane poufne - Polityka etykiet Skonfiguruj etykiety po stronie klienta dla plików i wiadomości e-mail utworzonych w aplikacjach Microsoft Office. Automatyczne etykietowanie dla aplikacji pakietu Office Skonfiguruj etykiety po stronie usługi dla zawartości przechowywanej w Microsoft 365. Automatyczne etykietowanie w SharePoint, OneDrive i Exchange Twórz i publikuj etykiety poufności w usłudze Purview zgodnie ze standardami etykiet danych przedsiębiorstwa. Skonfiguruj zasady, które wymagają od użytkowników zastosowania wymaganych etykiet poufności do wiadomości e-mail i dokumentów. Zastosuj etykiety Microsoft Purview zarządzanie danymi Zarejestruj źródła danych, skanuj, pozyskuj i klasyfikuj dane w portalu zarządzania danymi Purview. Eksplorowanie i poznawanie danych. - Katalog danych - Źródła danych - Skanowanie i przetwarzanie - Klasyfikacja danych - Obsługiwane źródła danych - Stosowanie klasyfikacji danych |
|
Optymalny Stan Dojrzałości Enterprise automatyzuje kategoryzację danych i etykietowanie w całym przedsiębiorstwie, stosując niezawodne techniki, szczegółowe i ustrukturyzowane formaty oraz mechanizmy obsługujące wszystkie typy danych. |
Microsoft Purview Information Protection Przegląd typów informacji poufnych w portalu zgodności usługi Purview. Zdefiniuj niestandardowe typy informacji poufnych. Aby wykryć dopasowywanie danych w znanych źródłach danych, utwórz dokładne dopasowanie typów informacji poufnych. - typy wrażliwych informacji - Dokładne dopasowanie danych Używaj trenowalnych klasyfikatorów w usłudze Purview do rozpoznawania zawartości za pomocą uczenia maszynowego (ML). Tworzenie i trenowanie klasyfikatorów z próbkami wybranymi przez człowieka i pozytywnie dopasowanymi. Klasyfikatory możliwe do trenowania Microsoft Purview eksplorator zawartości Użyj poleceń PowerShell do eksploratora zawartości, aby wyeksportować listę poufnych zasobów. Do analizy użyj aplikacji do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM) lub innych narzędzi do raportowania. Ustal, czy poziomy ochrony i dostęp do lokalizacji są zgodne z wykrytymi poufnymi danymi. Przejrzyj dopasowania typów poufnych informacji w Eksploratorze zawartości dla odpowiednich klasyfikatorów. Identyfikowanie wyników fałszywie dodatnich i ujemnych. Aby zminimalizować błędną klasyfikację, należy regularnie dostosowywać niestandardowe klasyfikatory i trenowane definicje klasyfikatora. Content Explorer PowerShell Microsoft Purview zarządzanie danymi Rejestruj źródła danych, skanuj, pozyskuj i klasyfikuj dane w portalu zarządzania Purview. Eksplorowanie i poznawanie danych. - Katalog danych - Źródła danych - Skanowanie i przetwarzanie - Klasyfikacja danych - Obsługiwane źródła danych - Stosowanie klasyfikacji danych |
5.3 Funkcja: dostępność danych
| opis etapu CISA ZTMM | Microsoft wskazówki i zalecenia |
|---|---|
|
stan początkowej dojrzałości Enterprise udostępnia niektóre dane z nadmiarowych, wysoce dostępnych magazynów danych (np. chmury) i obsługuje kopie zapasowe poza lokacją dla danych lokalnych. |
chmurowe usługi Microsoft Microsoft Azure zapewnia wysoką dostępność i nadmiarowość z funkcjami takimi jak magazyn geograficznie nadmiarowy (GZRS), magazyn strefowo nadmiarowy (ZRS) i Azure Site Recovery. Funkcje te replikują dane między strefami i regionami. Microsoft 365 zwiększa bezpieczeństwo danych i zgodność z zasadami lokalizacji danych, programami retencji danych i procesami korygowania luk w zabezpieczeniach. Włącz niezawodne i bezpieczne rozwiązania do przechowywania danych oraz zapewnij ciągłość działania i zgodność z przepisami. Azure Backup Microsoft Purview zarządzanie danymi Rejestrowanie źródeł danych, skanowanie, pozyskiwanie i klasyfikowanie danych w portalu zarządzania Purview. Eksplorowanie i poznawanie danych. - Data catalog - Data sources - Obsługiwane źródła danych Microsoft Purview Information Protection Użyj Eksplorator zawartości i\lub Eksplorator działań, aby wyświetlić zidentyfikowane Microsoft 365 zawartość i skojarzone działania użytkownika. - Eksplorator zawartości - Eksplorator działań |
|
zaawansowany status dojrzałości Enterprise udostępnia przede wszystkim dane z nadmiarowych, wysoce dostępnych magazynów danych i zapewnia dostęp do danych historycznych. |
Microsoft Purview zarządzanie danymi Zarządzanie danymi przy użyciu podejścia opartego na sztucznej inteligencji i ujednoliconego podejścia. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. - Content explorer - Activity explorer Microsoft Office SharePoint Online Data została zmigrowana do usługi SharePoint Online i jest to domyślna lokalizacja danych, łącznie z danymi historycznymi udostępnianymi w przedsiębiorstwie. Zasady przechowywania są rozszerzane na dane w SharePoint Online. SharePoint i OneDrive w Microsoft 365 Microsoft Purview Data Catalog Użyj zarządzania danymi w usłudze Purview i Data Catalog do ewidencjonowania poufnych zasobów danych ustrukturyzowanych oraz określania mechanizmów zarządzania danymi. Doświadczenie w zarządzaniu danymi |
|
Status optymalnej dojrzałości Przedsiębiorstwo używa dynamicznych metod do optymalizacji dostępności danych, w tym danych historycznych, zgodnie z potrzebami użytkowników oraz jednostek organizacyjnych. |
Microsoft Purview zarządzanie danymi Zarządzanie danymi przy użyciu sztucznej inteligencji i ujednoliconego podejścia. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. - Zarządzanie cyklem życia danych - Katalog danych - Data sources - Supported data sources Microsoft Purview Information Protection Użyj eksploratora zawartości i\lub Eksploratora działań, aby wyświetlić zidentyfikowaną zawartość Microsoft 365 i skojarzone działania użytkownika. - Content explorer - Activity explorer Azure Files Domyślnie są hostowane lokalizacje w chmurze dla danych przedsiębiorstwa; obejmuje udziały plików, Sql i analiza danych za pomocą usługa Power BI i innych narzędzi do obsługi danych. - Azure Files - Azure SQL - Azure i Power BI |
5.4 Funkcja: dostęp do danych
| opis etapu CISA ZTMM | Microsoft wskazówki i zalecenia |
|---|---|
|
stan początkowej dojrzałości Enterprise rozpoczyna wdrażanie automatycznych kontroli dostępu do danych, które zawierają elementy najniższych uprawnień w przedsiębiorstwie. |
Microsoft Purview Information Protection Definiuj standardy klasyfikacji danych i taksonomię etykietowania zgodną z zasadami. Wdrażanie etykiet poufności i umożliwianie użytkownikom stosowania ich do dokumentów.```plaintext - Dane wrażliwe - Zasady etykietowania Microsoft Purview Ochrona przed utratą danych Uruchom zasady w trybie symulacji i zobacz efekty przed wymuszeniem. Symuluj przed wdrożeniem ``` |
|
Advanced Maturity Status Przedsiębiorstwo automatyzuje mechanizmy kontroli dostępu do danych, które uwzględniają różne atrybuty, takie jak tożsamość, ryzyko związane z urządzeniami, aplikację, kategorię danych itp., i są ograniczone czasowo, gdzie jest to możliwe. |
Microsoft Purview Information Protection Implementowanie kontroli dostępu dla poufnych plików. Co najmniej należy wdrożyć różnicowanie między materiałami udostępnianymi i niedzielonymi z pracownikami nienależącymi do rządu lub zagranicznymi osobami. Zdefiniuj kategorie zawartości udostępnionej poza przedsiębiorstwem. Rozważ większy stopień szczegółowości klasyfikacji danych, na podstawie bieżących standardów poufności. Etykiety poufności i dostęp Konfiguruj zasady etykiet poufności, aby zastosować etykiety do plików i wiadomości e-mail utworzonych w aplikacjach Microsoft Office. Automatyczne etykietowanie dla aplikacji pakietu Office Konfigurowanie etykiet zarządzanych po stronie serwera dla zawartości przechowywanej na platformie Microsoft 365. Automatyczne etykietowanie dla SharePoint, OneDrive i Exchange Ochrona przed utratą danych w Microsoft Purview Monitorowanie aktywności użytkownika, ochrona repozytoriów lokalnych i zbieranie dowodów z urządzeń. Symulowanie zasad przed wdrożeniem. - Akcje ochronne - Repozytoria Lokalne - Zbieranie dowodów z urządzeń - Symuluj przed wdrożeniem |
| pl-PL: Optymalny status dojrzałości Enterprise automatyzuje dynamiczne, dokładnie w czasie i wystarczające mechanizmy kontroli dostępu do danych w całym przedsiębiorstwie, z ciągłym przeglądem uprawnień. |
Microsoft Purview Information Protection Etykiety ograniczają dostęp do grup, które potrzebują dostępu. Na przykład pliki z poufnymi danymi HR są oznaczane etykietami i mają odpowiednie mechanizmy kontroli dostępu. Etykiety poufności i dostęp Ochrona przed utratą danych w Microsoft Purview Monitorowanie aktywności użytkowników, ochrona repozytoriów lokalnych oraz zbieranie dowodów z urządzeń. Symulowanie zasad przed wdrożeniem. - Działania ochronne - Lokalne repozytoria - Zbieranie dowodów z urządzeń - Symulacja przed wdrożeniem Microsoft Defender for Cloud Apps Zasady dostępu używają kontroli dostępu warunkowego do monitorowania aplikacji w czasie rzeczywistym i kontroli dostępu do aplikacji w chmurze. Zasady dostępu Użyj zasad sesji w celu uzyskania szczegółowego wglądu w aplikacje w chmurze w czasie rzeczywistym, monitorowania na poziomie sesji. Zasady sesji Zarządzanie Microsoft Entra ID Użyj zarządzania upoważnieniami do tworzenia pakietów dostępu. Ułatwia przypisywanie użytkowników do zasobów przy użyciu dostępu just in time (JIT). Zautomatyzuj kontrole typu just-enough-access (JEA) za pomocą przeglądów dostępu. |
5.5 Funkcja: szyfrowanie danych
| opis etapu CISA ZTMM | Microsoft wskazówki i zalecenia |
|---|---|
|
Stan Początkowej Dojrzałości Enterprise szyfruje wszystkie dane w tranzycie i, w miarę możliwości, dane magazynowane oraz używane (np. dane o znaczeniu krytycznym i dane przechowywane w środowiskach zewnętrznych) i zaczyna formalizować zasady zarządzania kluczami oraz zabezpieczać klucze szyfrowania. |
Microsoft 365 szyfrowanie Użyj podstawowego szyfrowania na poziomie woluminu za pomocą funkcji zabezpieczeń Windows BitLocker i Rozproszonego Menedżera kluczy (DKM). Zasoby Microsoft 365 używają zaszyfrowanej pamięci. Szyfrowanie w Microsoft 365 Etykiety poufności Microsoft Purview Zastosuj zasady etykiet poufności, aby wprowadzić trwałe szyfrowanie dokumentów lub wiadomości e-mail zawierających dane o wysokim ryzyku w Microsoft 365. - Encrypt documents - Email encryption Ochrona przed utratą danych w Microsoft Purview Monitorowanie aktywności użytkownika, chronić repozytoria lokalne i zbierać dowody z urządzeń. Symulowanie zasad przed wdrożeniem. - Działania ochronne - Lokalne repozytoria - Zbieraj dowody z urządzeń - Symuluj przed wdrożeniem Microsoft Defender for Cloud Apps Użyj zasad sesji w celu uzyskania szczegółowego wglądu w aplikacje w chmurze z monitorowaniem na poziomie sesji w czasie rzeczywistym. Polityka sesji |
|
Zaawansowany Stan Dojrzałości Enterprise szyfruje wszystkie dane w spoczynku i w trakcie przesyłania w całym przedsiębiorstwie w możliwie największym stopniu, zaczyna uwzględniać elastyczność kryptograficzną i chroni klucze szyfrowania (tj. tajemnice nie są zakodowane na stałe i są regularnie zmieniane). |
Microsoft Purview etykiety poufności Przedsiębiorstwo korzysta z polityk etykiet z mechanizmami kontroli dostępu, opartych na grupach Microsoft Entra. Kontrola dostępu obejmuje użytkowników, partnerów, dostawców i użytkowników zewnętrznych w środowisku. Etykiety poufności i dostęp Ochrona przed utratą danych w Microsoft Purview Monitorowanie aktywności użytkowników, ochrona repozytoriów lokalnych i zbieranie dowodów z urządzeń. Symulowanie zasad przed wdrożeniem. - Działania ochronne - Lokalne repozytoria - Zbieraj dowody z urządzeń - Symuluj przed wdrożeniem Microsoft Defender for Cloud Apps Użyj zasad sesji w celu uzyskania szczegółowego wglądu w aplikacje w chmurze z monitorowaniem na poziomie sesji w czasie rzeczywistym. Polityka sesji |
|
status optymalnej dojrzałości Enterprise szyfruje dane używane tam, gdzie to właściwe, wymusza zasady minimalnych uprawnień dla bezpiecznego zarządzania kluczami w całym przedsiębiorstwie i stosuje szyfrowanie z użyciem standardów up-tooraz elastyczności kryptograficznej w maksymalnym możliwym stopniu. |
Microsoft Purview etykiety poufności Zasady etykiet są wdrażane z mechanizmami kontroli dostępu do poufnych danych. Dostęp jest ograniczony przy użyciu zasad najniższych uprawnień. Wymuszanie użycia etykiet i kontroli dostępu przy użyciu wykrywania zawartości w Microsoft Exchange, Microsoft OneDrive i Microsoft SharePoint. - Etykiety poufności i dostęp - Etykiety poufności w Microsoft 365 Ochrona przed utratą danych w Microsoft Purview Monitorowanie aktywności użytkownika, ochrona repozytoriów lokalnych i zbieranie dowodów z urządzeń. Symulowanie zasad przed wdrożeniem. - Działania ochronne - Lokalne repozytoria - Zbieraj dowody z urządzeń - Symuluj przed wdrożeniem Microsoft Defender for Cloud Apps Użyj zasad sesji w celu uzyskania szczegółowego wglądu w aplikacje w chmurze z monitorowaniem na poziomie sesji w czasie rzeczywistym. Zasady sesji |
5.6 Funkcja: widoczność i analiza
| opis etapu CISA ZTMM | Microsoft wskazówki i zalecenia |
|---|---|
|
stan początkowej dojrzałości Enterprise uzyskuje widoczność na podstawie zarządzania spisem danych, kategoryzacji, szyfrowania i prób dostępu przy użyciu niektórych zautomatyzowanych analiz i korelacji. |
Aby uzyskać więcej informacji, zobacz sekcję 5.1 Funkcja: zarządzanie inwentaryzacją danych. Microsoft Purview Data Catalog Aby uzyskać wgląd w zasoby danych strukturalnych, zarządzaj i kategoryzuj inwentarze. Data Catalog Microsoft Entra ID Monitoruj dzienniki logowania Microsoft Entra ID, aby uzyskać wgląd oparty na początkowych próbach dostępu. - Monitorowanie i zdrowie - Dzienniki logowania Dzienniki aktywności Microsoft Graph Dzienniki Microsoft Graph w Microsoft Entra umożliwiają wgląd w próby dostępu z informacjami o logowaniach użytkownika oraz dostępie do zasobów. Rejestrowanie służy do monitorowania zdarzeń uwierzytelniania, identyfikowania potencjalnych zagrożeń zabezpieczeń i zapewniania zgodności z zasadami dostępu. Uzyskaj dostęp do dzienników aktywności Eksplorator zawartości Microsoft Purview Aby zrozumieć wzorce udostępniania i dostępu oraz zidentyfikować potrzeby raportowania, użyj Eksploratora zawartości i Eksploratora działań. Badanie przypadków dostępu i udostępniania danych poufnych. - Activity explorer - Content explorer Ochrona przed utratą danych w Microsoft Purview Implement zasady DLP do monitorowania i zarządzania udostępnianiem poufnych danych. Data Loss Prevention |
|
Zaawansowany Status Dojrzałości Enterprise utrzymuje widoczność danych w bardziej kompleksowy, obejmujący całe przedsiębiorstwo sposób zautomatyzowanej analizy i korelacji danych i zaczyna korzystać z analizy predykcyjnej. |
Microsoft Purview Data Map Zwiększ widoczność ustrukturyzowanych danych w całym przedsiębiorstwie z mapą danych. Zintegruj metadane i klasyfikację. Data Map Microsoft Purview insights Użyj zaawansowane analizy na potrzeby korelacji i szczegółowych informacji predykcyjnych dotyczących zabezpieczeń danych. - Data Estate Insights - Asset insights Zarządzanie ryzykiem wewnętrznym w Microsoft Purview Utwórz zasady ochrony przed utratą danych (DLP) za pomocą wykrywania ryzykownych użytkowników zarządzania ryzykiem w programie testów na potrzeby ochrony adaptacyjnej. - Ochrona adaptacyjna - Dostęp warunkowy i ochrona adaptacyjna Microsoft Purview eksplorator zawartości Użyj eksploratora zawartości programu PowerShell, aby wyeksportować informacje spisu dotyczące swojej poufnej zawartości nieustrukturyzowanej, na przykład pliki pakietu Office. Aby tworzyć raporty dotyczące typów danych do ochrony, użyj aplikacji do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM) lub innych narzędzi do analizy. - Eksplorator zawartości programu PowerShell - Monitorowanie zaawansowane |
|
Optymalnego Stanu Dojrzałości Przedsiębiorstwo ma pełen wgląd we wszystkie etapy cyklu życia danych, korzystając z solidnych analiz, w tym z analizą predykcyjną, które wspierają całościowy przegląd danych przedsiębiorstwa i nieprzerwaną ocenę stanu zabezpieczeń. |
Microsoft Purview Data Catalog, klasyfikacja danych Osiągnij widoczność cyklu życia i zarządzanie danymi dzięki ciągłej klasyfikacji i katalogowaniu. Klasyfikacja danych za pomocą usługi Purview Dostęp warunkowy usługi Microsoft Entra Zintegruj się z usługą Purview, aby zarządzać kontrolami dostępu i je oceniać. Upewnij się, że jest ciągła zgodność z zasadami zabezpieczeń. Podwyższone ryzyko wewnętrzne Zarządzanie ryzykiem wewnętrznym w Microsoft Purview analytics Przeprowadź ocenę predykcyjnych ryzyk wewnętrznych bez konfigurowania zasad ryzyka wewnętrznego. Identyfikowanie potencjalnego wyższego ryzyka związanego z użytkownikiem. Określ typy zasad zarządzania ryzykiem wewnętrznym i zakres. Włącz analitykę Microsoft Sentinel Ciągle oceniaj bezpieczeństwo danych. Zintegrować wglądy z usługi Purview, aby uzyskać widok stanu bezpieczeństwa. Zabezpieczenie danych za pomocą Sentinel Microsoft SharePoint, zbiorczy dziennik inspekcji, Sentinel Monitorowanie udostępniania poufnych informacji i dostępu. Aby analizować wzorce dostępu i udostępniania, zintegruj Microsoft 365 ujednolicony dziennik inspekcji z aplikacją do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM). - SharePoint schemat udostępniania - Schemat zapobiegania utracie danych - Microsoft Sentinel - Zaawansowane zarządzanie programem SharePoint Microsoft Purview Information Protection To zrozumieć wzorce udostępniania i dostępu, a także zidentyfikować potrzeby raportowania, użyć Eksploratora zawartości i Eksploratora działań, aby przejrzeć przypadki dostępu i udostępniania poufnych danych. - Eksplorator zawartości - Eksplorator działań |
5.7 Funkcja: automatyzacja i aranżacja
| opis etapu CISA ZTMM | Microsoft wskazówki i zalecenia |
|---|---|
|
stan początkowej dojrzałości Enterprise używa niektórych zautomatyzowanych procesów do implementowania cyklu życia danych i zasad zabezpieczeń. |
Microsoft Purview Data Catalog Aby wdrożyć zasady cyklu życia i zabezpieczeń, użyj automatycznej klasyfikacji danych i katalogowania. Data Catalog Microsoft Defender dla Chmury Wdrożenie zautomatyzowanych zasad zabezpieczeń i monitorowanie zasobów danych. Defender dla Chmury Microsoft Purview Information Protection Zrozumienie wzorców udostępniania i dostępu, a także identyfikowanie potrzeb raportowania, użyj Eksploratora zawartości i Eksploratora działań do analizowania przypadków udostępniania i dostępu do poufnych danych. - Content explorer - Activity explorer Zarządzanie danymi Microsoft Purview Zarządzanie danymi przy użyciu podejścia opartego na sztucznej inteligencji i podejścia ujednoliconego. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. Eksplorowanie i poznawanie danych.Zarządzanie cyklem życia danych - - Data Catalog - Źródła danych - Obsługiwane źródła danych |
| Status zaawansowanej dojrzałości Przedsiębiorstwo wdraża politykę cyklu życia danych i zabezpieczeń głównie przez zautomatyzowane metody dla większości danych przedsiębiorstwa w sposób spójny, zhierarchizowany i ukierunkowany w całym przedsiębiorstwie. |
Microsoft Purview Mapa danych, informacje Wdrażaj zaawansowaną automatyzację dla klasyfikacji danych, przechowywania i polityk bezpieczeństwa w różnych warstwach danych i klasyfikacjach. Mapa danych Zarządzanie Microsoft Entra ID Użyj zarządzania tożsamościami i automatycznego egzekwowania zasad dla różnych zasobów danych. Zarządzanie Microsoft Entra ID Microsoft Defender dla Chmury Włącz automatyczne egzekwowanie polityk bezpieczeństwa w zasobach danych. Zabezpieczenia danych w Microsoft Defender dla Chmury Microsoft Purview zarządzanie danymi Zarządzaj danymi za pomocą podejścia opartego na sztucznej inteligencji i zintegrowanego. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. Eksplorowanie i poznawanie danych.Zarządzanie cyklem życia danych - - Data Catalog - Źródła danych - Obsługiwane źródła danych |
|
Optymalny Stan Dojrzałości Enterprise automatyzuje maksymalnie cykle życia danych i zasady zabezpieczeń dla wszystkich danych przedsiębiorstwa. |
Microsoft Purview Zautomatyzuj zarządzanie cyklem życia danych, klasyfikacją i zasadami zabezpieczeń przy użyciu zintegrowanych funkcji w różnych zasobach danych. Zarządzanie danymi za pomocą usługi Purview Microsoft Defender dla Chmury Osiągnij zautomatyzowane zasady zabezpieczeń danych, wykrywanie zagrożeń i reagowanie w całej organizacji. Automatyzacja z Defender dla Chmury Microsoft Sentinel Zautomatyzuj monitorowanie, reagowanie na zasady zabezpieczeń danych i zarządzanie nimi. Zaawansowane monitorowanie Łącznik Microsoft 365 dla Microsoft Sentinel Aby analizować wzorce dostępu i udostępniania, zintegruj ujednolicony dziennik inspekcji Microsoft 365 z aplikacją do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM). - SharePoint schemat udostępniania - Schemat zapobiegania utracie danych - Microsoft Sentinel - Microsoft 365 connector for Sentinel Microsoft Purview Information Protection Aby zrozumieć wzorce udostępniania i dostępu oraz zidentyfikować potrzeby raportowania, użyj Eksploratora zawartości i Eksploratora działań do przeglądania przypadków udostępniania danych poufnych i dostępu. - Content explorer - Activity explorer Microsoft Purview zarządzanie danymi Zarządzaj danymi przy użyciu sztucznej inteligencji i ujednoliconego podejścia. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. Eksplorowanie i poznawanie danych.Zarządzanie cyklem życia danych - - Data Catalog - Źródła danych - Obsługiwane źródła danych |
5.8 Funkcja: Zarządzanie
| opis etapu CISA ZTMM | Microsoft wskazówki i zalecenia |
|---|---|
|
stan początkowej dojrzałości Enterprise definiuje zasady ładu danych wysokiego poziomu i opiera się głównie na implementacji ręcznej, segmentowanej. |
Microsoft Purview zarządzanie danymi Zarządzanie danymi przy użyciu podejścia opartego na sztucznej inteligencji i ujednoliconego podejścia. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. |
|
Advanced Maturity Status Enterprise rozpoczyna wprowadzenie zasad dotyczących cyklu życia danych w całym przedsiębiorstwie, co umożliwia bardziej jednolite definiowanie polityk zarządzania danymi. |
Microsoft Purview zarządzanie danymi Zarządzaj danymi wspomagany sztuczną inteligencją i ujednoliconego podejścia. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. Eksplorowanie i poznawanie danych. |
|
Optymalny Stan Dojrzałości Zasady cyklu życia danych przedsiębiorstwa są ujednolicone w możliwie maksymalnym zakresie i dynamicznie wymuszane w całym przedsiębiorstwie. |
Microsoft Purview zarządzanie danymi Zarządzaj swoimi danymi przy użyciu podejścia opartego na sztucznej inteligencji i ujednoliconego. Użyj katalogowania danych, pochodzenia i klasyfikacji, aby zapewnić, że dane, w tym dane historyczne, są zorganizowane i dostępne. - Zmniejszanie ryzyka Zarządzanie ryzykiem wewnętrznym w Microsoft Purview Utwórz zasady ochrony przed utratą danych (DLP) wraz z wykrywaniem ryzykownych użytkowników zarządzania ryzykiem wewnętrznym w celu uzyskania funkcji ochrony adaptacyjnej. |
Następne kroki
Skonfiguruj usługi Microsoft Cloud dla modelu dojrzewania Zero Trust CISA.