開始使用資料安全性調查

利用資料安全性調查來識別、調查並降低資料風險,無論是在事件發生時被動反應,或主動提升組織的資料安全衛生。 請完成以下工作流程步驟,設定前置條件並設定資料安全性調查。

欲了解更多關於資料安全性調查如何協助您處理組織內的安全事件,請參閱「了解資料安全性調查」。

步驟一:閱讀並同意條款

您首次在Microsoft Purview入口網站存取資料安全性調查時,必須閱讀並同意隱私權聲明的條款。

確認您同意條款並選擇 「開始使用」。

步驟 2:設定權限

為了讓使用者在 Microsoft Purview 入口網站存取資料安全性調查工具,請指派適當的權限給使用者。 指派角色最簡單的方法是使用設定任務,或在 Microsoft Purview 入口網站的角色 群組 頁面上新增相應的角色群組。

合規管理員組織管理角色群組的成員自動擁有資料安全性調查的管理權限及貢獻者權限。 資料安全管理內部風險管理角色群組的成員自動擁有貢獻者存取權。 欲了解更多存取權限,請參閱具備資料安全性調查權限的額外角色群組

重要事項

若要配置資料安全性調查的 AI 能力,您必須是資料安全性調查管理員角色群組的成員。

如需逐步指引,請參閱資料安全性調查中的權限分配

步驟 3:設定帳單與使用情況

要開始使用資料安全性調查,請設定資料儲存及 AI 分析功能的帳單與使用設定。 資料安全性調查採用付費模式,根據你為調查新增多少資料,以及你在分析這些資料時使用的 AI 能力。

欲獲得逐步指引,請參閱資料安全性調查中的計費模型

如果你打算從資料安全性態勢管理 (DSPM) 啟用主動的 AI 洞察,請在啟用開關前先設定帳單,因為自動產生的調查會立即產生儲存空間和 AI 成本。

提示

設定完成後,所有擁有資料安全性調查角色的使用者都會透過 Microsoft Purview 通知中心收到通知,並收到電子郵件確認解決方案已準備好。 欲了解更多資訊,請參閱 Email 及入口網站通知

步驟四:建立調查

要開始使用資料安全性調查,您必須建立調查並設定調查設定。

你可以用多種方式進行調查。 可從以下方法中選擇建立新調查:

建立調查的使用者會自動被加入為成員。 調查成員可透過 Microsoft Purview 入口網站存取調查內容,並執行資料安全性調查任務。

若要設定特定調查的使用者存取與權限,請參閱資料安全性調查中的「設定調查存取與權限設定」。

步驟五:搜尋並評估結果

建立調查後,使用 搜尋工具 找出與資料安全事件相關的電子郵件、文件及即時通訊對話等組織內容。

提示

精細並縮小搜尋範圍至調查的關鍵領域是一個反覆進行的過程。 在將資料項目加入調查範圍前,盡量縮小結果範圍。 使用篩選器辨識非相關項目,選擇項目,並標記為排除項目。

搜尋工具允許您:

步驟六:將項目加入調查範圍

當你將搜尋查詢中的資料項目加入調查 範圍 後,系統會自動向量化項目以供 AI 分析。

你可以將調查範圍中的項目分組並檢視,包括每個資料項目的檔案 詳細檢視 。 自動 向量化 完成後,你可以使用 AI 驅動的工具進行進階分析。

步驟七:調查物品

利用生成式 AI 處理技術,協助您快速識別並審查調查範圍內的資料項目。 這些工具能幫助您判斷哪些項目需要更仔細檢查,以及是否應該納入減緩計畫。

步驟八:採取緩解措施

針對調查範圍項目,制定詳細檢視並檢視風險評估及建議: