Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Это руководство состоит из четырех этапов:
- Введение
- Шаг 1. Начало работы с метками по умолчанию
- Шаг 2. Адрес файлов с наибольшей конфиденциальности (эта статья)
- Шаг 3. Расширение защиты для всего хранилища данных Microsoft 365
- Шаг 4. Эксплуатация, развертывание и ретроактивные действия
На первом шаге вы узнали, как защитить новое и обновленное содержимое. На этом шаге вы узнаете, как защитить существующие данные, начиная с самых конфиденциальных данных.
Определите приоритетные сайты из:
- Известные сайты, в том числе сайты из команд руководителей
- Содержимое Обозреватель с большим количеством конфиденциальных документов
- Reporting
- API Graph для сайтов с большим количеством конфиденциальной информации
Примечание.
Если вы решили использовать для файлов по умолчанию значение Конфиденциально\Все сотрудники, сосредоточьтесь на сайтах с меткой с более высоким приоритетом.
Настройка меток библиотеки по умолчанию для приоритетных сайтов вручную
В настоящее время настройка требует двух отдельных шагов:
- Добавьте метку конфиденциальности на сайт SharePoint.
- Определите метку конфиденциальности по умолчанию для файлов в библиотеках SharePoint.
Владельцы сайтов могут настраивать метки конфиденциальности на сайтах SharePoint и метки библиотеки по умолчанию в библиотеках. Администраторы SharePoint могут настроить метку конфиденциальности сайта на портале администрирования SharePoint. Далее в этой статье вы узнаете, как настроить метки конфиденциальности на сайтах и библиотеках с помощью PowerShell.
Автоматическая маркировка учетных данных и контекстных условий
Microsoft Purview обеспечивает автоматическую маркировку как на стороне клиента, так и на стороне службы.
Автоматическая маркировка на стороне клиента обеспечивает осведомленность пользователей и гибкость при принятии решений. При защите по умолчанию метка на стороне клиента наиболее полезна, чтобы порекомендовать более высокую метку конфиденциальности для получателей с более низким пороговым значением конфиденциальной информации. Затем пользователи могут принять или не принять рекомендацию и сообщить о ней, если предложение метки не подходит.
Метки на стороне службы применяются к существующим файлам в OneDrive и SharePoint, а также к транспорту для сообщений электронной почты. Они предоставляют дополнительные условия, например контекстные условия для:
- Тип файла
- Размер файла
- Свойства документов
В контексте руководства по безопасности по умолчанию сначала обеспечьте безопасность по контексту сайта, а не только по типу конфиденциальной информации. Таким образом, можно использовать контекстные условия, такие как установка метки "Конфиденциально"\"Все сотрудники ", для всех расширений файлов Office/.pdf для этих сайтов и быстро обращаться к существующим приоритетным сайтам. Шаг 3 посвящен дополнительным возможностям в большом масштабе.
Важно!
Настройте политики автоматического присвоения меток для всех учетных данных для конфиденциальной информации, так как злоумышленники больше всего ценят эту информацию. Для автоматической маркировки на стороне клиента задайте для метки значение Строго конфиденциальный\Конкретный People. Для автоматической маркировки на стороне службы задайте для метки значение Строго конфиденциально\Все сотрудники.
Включение защиты от потери данных для содержимого, которое не помечено метками
На этом этапе основа хорошо на месте, по умолчанию безопасны, и вы начали обращаться к существующим данным. Включение правил защиты от потери данных (DLP) для содержимого без метки (используйте условие "Содержимое не помечено ") в конечной точке и Exchange ускоряет маркировку содержимого пользователями и предотвращает общий доступ к содержимому без метки.
Включите это условие правила защиты от потери данных для конечной точки DLP с файлами Office/PDF, а также для соответствующих ограничительных действий, таких как отправка в облако. Пользователи должны открыть свои файлы и пометить их перед отправкой файлов на веб-сайты.
Включение правил поведения адаптивной защиты и утечки данных
Управление внутренними рисками предоставляет уровень аналитики и контроля на основе поведения пользователей. В безопасном по умолчанию контексте с помощью меток конфиденциальности управление внутренними рисками может определять и оповещать, когда пользователи понижают метки или загружают, маскируют и эксфильтрируют это содержимое.
Администраторы контролируют триггеры и пороговые значения. Кроме того, теперь можно использовать адаптивную защиту для усиления правил защиты от потери данных на основе риска пользователя. Например, правило защиты от потери данных может выполнять аудит по умолчанию при совместном использовании файлов с меткой Общие. Пользователю с высоким риском может быть запрещено предоставлять общий доступ к одному и тому же файлу.
Совет
Включите и протестируйте политику по умолчанию с адаптивной защитой и выполните итерацию, если это применимо, в существующих правилах защиты от потери данных.
Управление внутренними рисками предоставляет множество дополнительных возможностей, конфигураций и элементов управления. Ознакомьтесь со следующими ссылками и будущими моделями развертывания Microsoft Purview, которые описывают управление внутренними рисками.
Сводка
- Использование меток конфиденциальности с Microsoft Teams, группами и сайтами SharePoint
- Добавление метки конфиденциальности в библиотеку документов SharePoint
- Настройка метки конфиденциальности по умолчанию для библиотеки документов SharePoint
- Автоматически применять метку чувствительности в Microsoft 365