Настройка Microsoft Purview для повышения безопасности (предварительная версия)

В Microsoft Purview мы группируем наши рекомендации по безопасности на несколько тем на основе инициативы "Безопасное будущее" (SFI). Эта структура позволяет организациям логически разбить проекты на связанные потребляемые блоки.

Совет

Некоторые организации могут принимать эти рекомендации точно так, как написано, в то время как другие могут внести изменения в зависимости от собственных бизнес-потребностей.

Мы рекомендуем реализовать все перечисленные ниже элементы управления там, где доступны лицензии. Эти шаблоны и методики помогают создать основу для других ресурсов, созданных на основе этого решения. Со временем в этот документ будут добавлены дополнительные элементы управления.

Путем автоматизированной оценки

Проверка этого руководства вручную на соответствие конфигурации клиента может занять много времени и привести к ошибкам. Оценка "Никому не доверяй" преобразует этот процесс с помощью автоматизации для тестирования этих элементов конфигурации безопасности и многого другого. Дополнительные сведения см. в статье Что такое оценка "Никому не доверяй"?

Требования к лицензированию и выставлению счетов

Несколько подписок Microsoft 365 поддерживают возможности, охватываемые этой оценкой. Сведения о необходимых лицензиях см. в описании службы Microsoft Purview.

Для некоторых возможностей Microsoft Purview также требуется выставление счетов с оплатой по мере использования, например, если конфигурация включает источники данных, отличные от Microsoft 365, расположения центров ИИ или области хранения, которые охватывают некоторые Приложения ИИ или другие приложения ИИ.

Защита данных

Уменьшите риск, гарантируя, что параметры шифрования и совместной работы правильно настроены для данных вашей организации.

Проверка
служба Azure Rights Management активирована
Членство суперпользовала настроено для Защита информации Microsoft Purview
Проверка по запросу настроена для обнаружения конфиденциальной информации
Функция распознавания текста включена для обнаружения конфиденциальной информации.
Настраиваются настраиваемые типы конфиденциальной информации
Точное соответствие данных настроено для обнаружения конфиденциальной информации
Типы конфиденциальной информации именованных сущностей используются в политиках автоматической маркировки и защиты от потери данных
Обучаемые классификаторы используются в политиках защиты от потери данных и автоматической маркировки
Ведение журнала аудита Purview включено
Метки конфиденциальности настроены
Глобально опубликованные метки конфиденциальности не превышают рекомендуемый максимум
Метки конфиденциальности с шифрованием настроены
Метки шифрования двойного ключа настроены
Совместное редактирование включено для зашифрованных документов
Метки контейнеров настроены для рабочих областей совместной работы
Метки конфиденциальности включены в SharePoint
Маркировка PDF включена в SharePoint
Политики меток конфиденциальности публикуются для пользователей
Метка конфиденциальности по умолчанию настраивается в политиках меток
Обязательные метки включены в политиках меток конфиденциальности.
Пользователи должны предоставить обоснование для понижения уровня меток конфиденциальности
политики меток Email наследуют конфиденциальность от вложений
Метки конфиденциальности по умолчанию настраиваются для библиотек документов SharePoint
Политики автоматической маркировки настроены для всех рабочих нагрузок
Политики автоматической маркировки находятся в режиме принудительного применения
Политики автоматического присвоения меток включены для SharePoint и OneDrive
Шифрование сообщений Microsoft Purview настроен с упрощенным клиентским доступом
Настраиваемые шаблоны фирменной символики настроены для Шифрование сообщений Microsoft Purview
Email политики хранения настроены
Политики защиты от потери данных включены
Настроены политики защиты от потери данных конечных точек
Адаптивная защита включена в политиках защиты от потери данных.
Защита от потери данных в браузере включена для приложений ИИ через Edge для бизнеса
Политики управления внутренними рисками включены для рискованного использования ИИ
Мониторинг соответствия требованиям к обмену данными настроен для Microsoft Copilot
Мониторинг соответствия требованиям к обмену данными настроен для корпоративных средств ИИ