本文提供如何在 Microsoft Purview 中使用端點資料遺失防護 (DLP) 功能,以協助保護組織裝置間敏感資訊的指引。 它著重於實務且情境化的方法來建立與修改 DLP 政策,包括稽核、警示、阻擋行動,以及對敏感資料存取、分享或傳輸方式的管控。 透過針對常見的管理使用案例,本指南有助於定義政策如何在端點與整合服務間套用,以有效監控與規範使用者活動。
透過應用這些情境,管理員能降低資料遺失風險、支援合規性,並更深入了解使用者活動。 這種情境導向的方法有助於強化資料治理,並提升組織整體的安全態勢。
提示
立即開始使用 Microsoft Security Copilot,探索利用 AI 力量更聰明、更快速地工作的新方法。 在 Microsoft Purview 中了解更多關於 Microsoft Security Copilot 的資訊。
開始之前
SKU 與訂閱授權
有關授權資訊,請參見
這些情境需要你已經接入裝置,並且它們必須回報到活動檔案總管。 如果你還沒安裝裝置,請參考 「開始使用端點資料遺失」。
重要事項
在開始之前,務必了解無限制管理員與管理單位限制管理員之間的差異。 欲了解更多資訊,請參閱 行政單位。
端點 DLP 原則案例
以下情境展示了您可以實作的常見端點 DLP 政策配置:
- 建立以範本 (僅審計模式審核活動的政策)
- 建立政策以使用授權群組管理印表機存取
- 制定政策以偵測並警示美國個人資訊資訊(PII)資料暴露
- 透過封鎖行動和允許覆蓋,幫助防止未經授權的敏感資料分享
- 透過監控或限制對敏感服務領域的存取,協助防止有風險的使用者活動
- 透過限制貼上操作進入瀏覽器,協助防止敏感內容外洩
- 透過設定自動隔離以支援 OneDrive 同步處理,幫助防止敏感檔案暴露
- 協助防止敏感物品與未經授權的雲端應用程式和服務分享
- 建立政策來管理檔案活動,實作網路例外