Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Защита от потери данных в конечной точке является частью набора функций защиты от потери данных Microsoft Purview, которые можно использовать для обнаружения и защиты конфиденциальных элементов в службах Microsoft 365. Дополнительные сведения обо всех предложениях Майкрософт по защите от потери данных см. в разделе Сведения о защите от потери данных. Дополнительные сведения о защите от потери данных в конечной точке см. в статье Сведения о защите от потери данных в конечных точках
Защита от потери данных в конечной точке Майкрософт позволяет отслеживать подключенные устройства с Windows 10 и Windows 11, а также подключенные устройства macOS с любой из трех последних выпущенных версий. После подключения устройства DLP определяет, когда используются и предоставляются общий доступ к конфиденциальным элементам. Это обеспечивает вам контроль и контроль, необходимые для обеспечения надлежащего использования и защиты, а также для предотвращения рискованного поведения, которое может поставить их под угрозу.
Совет
Начните работу с Microsoft Security Copilot, чтобы исследовать новые способы более эффективной и быстрой работы с помощью возможностей ИИ. Дополнительные сведения о Microsoft Security Copilot в Microsoft Purview.
Прежде чем начать
Лицензирование SKU/подписки
Дополнительные сведения о лицензировании см. в статье
Важно!
Таргетинг политики защиты от потери данных в конечной точке можно настроить с использованием сочетания пользователей и устройств. Если политика ограничена устройствами, на которых вошедшие в систему пользователи не соответствуют требуемым критериям, убедитесь, что эти пользователи или устройства, или и то, и другое явно исключены из политики. Невыполнение этого требования может привести к непреднамеренному применению политик.
Настройка прокси-сервера на устройстве с Windows 10 или Windows 11
При подключении устройств с Windows 10 или Windows 11 выполните проверку, чтобы убедиться, что устройство может взаимодействовать с облачной службой защиты от потери данных. Дополнительные сведения см. в статье Настройка параметров прокси-сервера устройства и подключения к Интернету для защиты от потери данных в конечной точке Microsoft Purview.
Порядок подключения устройств с Windows 10 и Windows 11
Общую информацию о подключении устройств с Windows см. в статье
Конкретные руководства по подключению устройств с Windows см. в указанных ниже статьях.
| Статья | Описание |
|---|---|
| Подключение устройств с Windows 10 или 11 с помощью групповой политики | Использование групповой политики для развертывания пакета конфигурации на устройствах. |
| Подключение устройств с Windows 10 или 11 с помощью Microsoft Endpoint Configuration Manager | Для развертывания пакета конфигурации на устройствах можно использовать Microsoft Endpoint Configuration Manager (Current Branch) версии 1606 либо Microsoft Endpoint Configuration Manager (Current Branch) версии 1602 или более ранней. |
| Подключение устройств с Windows 10 или 11 с помощью Microsoft Intune | Использование Microsoft Intune для развертывания пакета конфигурации на устройстве. |
| Подключение устройств с Windows 10 или 11 с помощью локального сценария | Информация об использовании локального сценария для развертывания пакета конфигурации в конечных точках. |
| Подключение временных устройств инфраструктуры виртуальных рабочих столов (VDI) | Использование пакета конфигурации для настройки устройств VDI. |
Поддержка защиты от потери данных в конечной точке для виртуализированных сред
Вы можете подключать виртуальные машины в качестве отслеживаемых устройств на портале Microsoft Purview. В процедурах подключения, указанных выше, нет изменений.
В следующей таблице перечислены виртуальные операционные системы, поддерживаемые средами виртуализации.
| Платформа виртуализации |
Windows 10 | Windows 11 | в Windows Server 2019; | Windows Server 2022 21H2, 22H2, Центр обработки данных |
|---|---|---|---|---|
| Виртуальный рабочий стол Azure (AVD) |
|
|
Поддерживается один и несколько сеансов. | Поддерживается |
| Windows 365 |
|
|
Неприменимо | Неприменимо |
| Виртуальные приложения и рабочие столы Citrix 7 (2209 и более поздние версии) |
|
|
Поддерживается | Поддерживается |
| Рабочие области Amazon |
|
Неприменимо |
|
Неприменимо |
| Hyper-V |
|
|
Поддерживается гибридным присоединением к AD | Поддерживается гибридным присоединением к AD |
Известные проблемы
- Вы не можете отслеживать копирование в буфер обмена и принудительное применение защиты от потери данных в конечной точке в средах виртуальных рабочих столов Azure через браузеры. Однако эта же операция исходящего трафика будет отслеживаться защитой от потери данных в конечной точке для действий, осуществляемых через сеанс удаленного рабочего стола (RDP).
- Citrix XenApp не поддерживает доступ путем ограниченного мониторинга приложений.
Ограничения
- Работа с USB-устройствами в виртуализированных средах: USB-накопители рассматриваются как общие сетевые ресурсы. Необходимо включить действие "Копировать в общий сетевой ресурс " для отслеживания копирования на USB-устройство. Все события обозревателя действий для виртуальных устройств и оповещения об инцидентах отображают действие копирования в сетевую папку для всех событий копирования на USB.
процедуры подключения для macOS
Общую информацию о подключении устройств с macOS см. в статье
Конкретные руководства по подключению устройств с macOSсм. в указанных ниже статьях.
Важно!
Внесены важные изменения в разрешения для защиты от потери данных в конечной точке Microsoft Purview в macOS 27. При подключении или обновлении устройств под управлением macOS 27 перед развертыванием ознакомьтесь с обновленным руководством. Дополнительные сведения см. в статье Защита от потери данных в конечной точке Microsoft Purview в macOS 27 (предварительная версия).
| Статья | Описание |
|---|---|
| Intune | Для устройств сmacOS, которые управляются с помощью Intune |
| Intune для клиентов Microsoft Defender для конечной точки | Для управляемых через Intune устройств с macOS, на которых развернута служба Microsoft Defender для конечной точки (MDE) |
| JAMF Pro) | Для устройств с macOS, управляемых с помощью JAMF Pro |
| JAMF Pro для клиентов Microsoft Defender для конечной точки) | Для управляемых через JAMF Pro устройств с macOS, на которых развернута служба Microsoft Defender для конечной точки (MDE) |
После подключения устройство должно отобразиться в списке устройств и начать отчитываться о действиях аудита в обозреватель действий.
См. также
- Сведения о защите от потери данных в конечной точке
- Использование защиты от потери данных в конечной точке
- Сведения о защите от потери данных
- Создание и развертывание политик защиты от потери данных
- Начало работы с обозревателем действий
- Microsoft Defender для конечной точки
- Средства и методы подключения для компьютеров с Windows
- Подписка на Microsoft 365
- Устройства, которые присоединились к Microsoft Entra
- Загрузка нового браузера Microsoft Edge на основе Chromium