Начало работы с функцией защиты от потери данных в конечной точке

Защита от потери данных в конечной точке является частью набора функций защиты от потери данных Microsoft Purview, которые можно использовать для обнаружения и защиты конфиденциальных элементов в службах Microsoft 365. Дополнительные сведения обо всех предложениях Майкрософт по защите от потери данных см. в разделе Сведения о защите от потери данных. Дополнительные сведения о защите от потери данных в конечной точке см. в статье Сведения о защите от потери данных в конечных точках

Защита от потери данных в конечной точке Майкрософт позволяет отслеживать подключенные устройства с Windows 10 и Windows 11, а также подключенные устройства macOS с любой из трех последних выпущенных версий. После подключения устройства DLP определяет, когда используются и предоставляются общий доступ к конфиденциальным элементам. Это обеспечивает вам контроль и контроль, необходимые для обеспечения надлежащего использования и защиты, а также для предотвращения рискованного поведения, которое может поставить их под угрозу.

Совет

Начните работу с Microsoft Security Copilot, чтобы исследовать новые способы более эффективной и быстрой работы с помощью возможностей ИИ. Дополнительные сведения о Microsoft Security Copilot в Microsoft Purview.

Прежде чем начать

Лицензирование SKU/подписки

Дополнительные сведения о лицензировании см. в статье

Важно!

Таргетинг политики защиты от потери данных в конечной точке можно настроить с использованием сочетания пользователей и устройств. Если политика ограничена устройствами, на которых вошедшие в систему пользователи не соответствуют требуемым критериям, убедитесь, что эти пользователи или устройства, или и то, и другое явно исключены из политики. Невыполнение этого требования может привести к непреднамеренному применению политик.

Настройка прокси-сервера на устройстве с Windows 10 или Windows 11

При подключении устройств с Windows 10 или Windows 11 выполните проверку, чтобы убедиться, что устройство может взаимодействовать с облачной службой защиты от потери данных. Дополнительные сведения см. в статье Настройка параметров прокси-сервера устройства и подключения к Интернету для защиты от потери данных в конечной точке Microsoft Purview.

Порядок подключения устройств с Windows 10 и Windows 11

Общую информацию о подключении устройств с Windows см. в статье

Конкретные руководства по подключению устройств с Windows см. в указанных ниже статьях.

Статья Описание
Подключение устройств с Windows 10 или 11 с помощью групповой политики Использование групповой политики для развертывания пакета конфигурации на устройствах.
Подключение устройств с Windows 10 или 11 с помощью Microsoft Endpoint Configuration Manager Для развертывания пакета конфигурации на устройствах можно использовать Microsoft Endpoint Configuration Manager (Current Branch) версии 1606 либо Microsoft Endpoint Configuration Manager (Current Branch) версии 1602 или более ранней.
Подключение устройств с Windows 10 или 11 с помощью Microsoft Intune Использование Microsoft Intune для развертывания пакета конфигурации на устройстве.
Подключение устройств с Windows 10 или 11 с помощью локального сценария Информация об использовании локального сценария для развертывания пакета конфигурации в конечных точках.
Подключение временных устройств инфраструктуры виртуальных рабочих столов (VDI) Использование пакета конфигурации для настройки устройств VDI.

Поддержка защиты от потери данных в конечной точке для виртуализированных сред

Вы можете подключать виртуальные машины в качестве отслеживаемых устройств на портале Microsoft Purview. В процедурах подключения, указанных выше, нет изменений.

В следующей таблице перечислены виртуальные операционные системы, поддерживаемые средами виртуализации.

Платформа виртуализации
Windows 10 Windows 11 в Windows Server 2019; Windows Server 2022
21H2, 22H2, Центр обработки данных
Виртуальный рабочий стол Azure (AVD)
  • Поддерживается один сеанс в 21H2, 22H2
  • Поддержка нескольких сеансов 21H2, 22H2
  • Поддерживается один сеанс в 21H2, 22H2
  • Поддержка нескольких сеансов 21H2, 22H2
Поддерживается один и несколько сеансов. Поддерживается
Windows 365
  • Поддерживается для 21H2, 22H2
  • Поддерживается для 21H2, 22H2
Неприменимо Неприменимо
Виртуальные приложения и рабочие столы Citrix 7 (2209 и более поздние версии)
  • Поддерживается один сеанс в 21H2, 22H2
  • Поддержка нескольких сеансов 21H2, 22H2
  • Поддерживается один сеанс в 21H2, 22H2
  • Поддержка нескольких сеансов 21H2, 22H2
Поддерживается Поддерживается
Рабочие области Amazon
  • Поддерживается один сеанс в 21H2, 22H2
Неприменимо
  • Windows 10 на платформе Windows Server 2019
Неприменимо
Hyper-V
  • Поддерживается один сеанс в 21H2, 22H2
  • Поддержка нескольких сеансов с гибридным присоединением к AD в 21H2, 22H2
  • Поддерживается один сеанс в 21H2, 22H2
  • Поддержка нескольких сеансов с гибридным присоединением к AD в 21H2, 22H2
Поддерживается гибридным присоединением к AD Поддерживается гибридным присоединением к AD

Известные проблемы

  1. Вы не можете отслеживать копирование в буфер обмена и принудительное применение защиты от потери данных в конечной точке в средах виртуальных рабочих столов Azure через браузеры. Однако эта же операция исходящего трафика будет отслеживаться защитой от потери данных в конечной точке для действий, осуществляемых через сеанс удаленного рабочего стола (RDP).
  2. Citrix XenApp не поддерживает доступ путем ограниченного мониторинга приложений.

Ограничения

  1. Работа с USB-устройствами в виртуализированных средах: USB-накопители рассматриваются как общие сетевые ресурсы. Необходимо включить действие "Копировать в общий сетевой ресурс " для отслеживания копирования на USB-устройство. Все события обозревателя действий для виртуальных устройств и оповещения об инцидентах отображают действие копирования в сетевую папку для всех событий копирования на USB.

процедуры подключения для macOS

Общую информацию о подключении устройств с macOS см. в статье

Конкретные руководства по подключению устройств с macOSсм. в указанных ниже статьях.

Важно!

Внесены важные изменения в разрешения для защиты от потери данных в конечной точке Microsoft Purview в macOS 27. При подключении или обновлении устройств под управлением macOS 27 перед развертыванием ознакомьтесь с обновленным руководством. Дополнительные сведения см. в статье Защита от потери данных в конечной точке Microsoft Purview в macOS 27 (предварительная версия).

Статья Описание
Intune Для устройств сmacOS, которые управляются с помощью Intune
Intune для клиентов Microsoft Defender для конечной точки Для управляемых через Intune устройств с macOS, на которых развернута служба Microsoft Defender для конечной точки (MDE)
JAMF Pro) Для устройств с macOS, управляемых с помощью JAMF Pro
JAMF Pro для клиентов Microsoft Defender для конечной точки) Для управляемых через JAMF Pro устройств с macOS, на которых развернута служба Microsoft Defender для конечной точки (MDE)

После подключения устройство должно отобразиться в списке устройств и начать отчитываться о действиях аудита в обозреватель действий.

См. также