開始使用資料遺失防護模擬模式

你可以使用Microsoft Purview 資料外洩防護 (DLP) 模擬模式來觀察:

  • 政策對你的生產環境的影響,卻沒有強制執行。
  • 所有如果政策被執行會匹配的項目。

本文將帶你了解模擬模式的前置條件、設定選項以及如何查看模擬結果。

提示

立即開始使用 Microsoft Security Copilot,探索利用 AI 力量更聰明、更快速地工作的新方法。 在 Microsoft Purview 中了解更多關於 Microsoft Security Copilot 的資訊。

開始之前

授權

有關授權資訊,請參見

權限

你用來與模擬模式互動的帳號必須是資訊保護管理員角色。 欲了解更多使用模擬模式所需的角色與角色群組,請參閱 權限。 欲了解更多關於 Microsoft Purview 合規中的角色與角色群組資訊,請參閱 適用於 Office 365 的 Microsoft Defender 及 Microsoft Purview 合規中的角色與角色群組

設定系統設定以啟用 DLP 模擬模式

若要在 待審查項目的原生應用程式中查看端點裝置的匹配項目,您必須設定 裝置檔案活動的證據收集

管理 DLP 模擬模式

你可以設定政策在建立時或建立後設定為模擬模式。 你也可以關閉已經處於模擬模式的政策的模擬模式。

  1. 請使用 「建立與部署資料遺失防護政策 」中的步驟來建立新政策或編輯現有政策。
  2. 政策設定流程的最後一步是 模擬或啟用政策。 選擇 「在模擬模式下執行政策 」以啟用模擬模式。 選擇立即開啟或保持關閉以關閉模擬模式。 你還可以進一步選擇:
    1. 模擬模式下展示政策提示,幫助用戶在採取可能觸發政策行動的行動時教育他們。
    2. 如果模擬後十五天內沒有被編輯,請開啟政策,這樣政策就不會再有進一步互動。
  3. 選擇 「下一頁 」並 提交

關閉模擬模式後,洞察資料可能會在概覽頁面上停止顯示,可能需要長達 24 小時。

在模擬模式下檢視 DLP 政策

請執行以下步驟以查看正在模擬模式下執行的政策。

  1. 登入 Microsoft Purview 入口網站>的資料遺失防止>政策

  2. 選擇狀態為 「模擬中」 或「模擬中」並 有通知 的政策,即可開啟飛出窗格。

  3. 選擇 「檢視模擬 」可查看 模擬總覽待檢視項目警示 標籤。

模擬模式狀態訊息

注意事項

在模擬模式下執行政策的掃描結果會保存 30 天。 你可以在模擬模式下持續執行保單,但只會顯示最近 30 天期間的結果。

當政策以模擬模式執行時,大多數地點的內容掃描會即時進行,也就是在發送電子郵件或 Teams 訊息時進行。 SharePoint 和 OneDrive 位置的內容掃描運作方式稍有不同。 除了在文件上傳到這些位置時掃描內容外,模擬模式下執行的政策還可顯示三個額外的進度訊息: 完成進行中過期。 下表識別並描述每個地點可用的狀態訊息:

模擬模式依地點掃描狀態

下表列出依地點分類的掃描狀態訊息。

位置 狀態訊息描述
Exchange 即時 - 訊息發送時會掃描內容
SharePoint 完成 - 表示掃描 SharePoint 和/或 OneDrive 中現有內容已完成。 這個狀態訊息只會在 SharePoint 和/或 OneDrive 是唯一在範圍內的位置時顯示。

進行中 - 表示模擬正在運行。 隨著更多匹配結果,結果會持續更新。

OneDrive 完成 - 表示掃描 SharePoint 和/或 OneDrive 中現有內容已完成。 這個狀態訊息只會在 SharePoint 和/或 OneDrive 是唯一在範圍內的位置時顯示。

進行中 - 表示模擬正在運行。 隨著更多匹配結果,結果會持續更新。

Teams 聊天和頻道訊息 即時 - 訊息發送時會掃描內容
裝置 即時 - 傳輸出裝置時會掃描內容
Fabric 與 Power BI 即時 - 內容上傳時會被掃描

下表說明與整體政策模擬進度相關的狀態訊息。

整體模擬模式狀態

下表說明整體模擬狀態值。

模擬現況 描述
已完成 只有當 DLP 政策範圍限制於 SharePoint、OneDrive 或兩者時才可用。 表示所有靜態資料均已掃描。
進行中。 模擬掃描正在進行中。 隨著偵測到更多政策匹配,結果會即時更新。
已到期 所模擬的保單已經超過30天了。 Microsoft Purview 僅保留模擬資料 30 天。 若要取得最近30天前靜止資料的掃描結果,請重新執行掃描。

只有在 SharePoint 和 OneDrive 位置匹配的前 100 個項目會被顯示供檢視。 這可能與匹配項目總數不同。

模擬事件會顯示在 活動總管中。 你可以選擇 政策模式篩選,該模式有 TestWithNotifyUserTestWithoutNotifyUser強制執行 數值。

另請參閱