Important
檔案原則將於 2027 年 1 月 6 日淘汰。 為維持基於檔案的資料保護,請遷移至 Microsoft Purview DLP 或自動標籤政策。
Microsoft Defender for Cloud Apps 可讓您原生使用 Microsoft 資料分類服務來分類雲端應用程式中的檔案。 Microsoft Data Classification Service 提供跨 Microsoft 365、Microsoft 資訊保護 和 Microsoft Defender for Cloud Apps 的統一資訊保護體驗。 分類服務可讓您使用您已在更多應用程式中所做的決策,將資料分類工作延伸至受 Microsoft Defender for Cloud Apps 保護的第三方雲端應用程式。
附註
Microsoft 資料分類服務整合目前已在美國、歐洲、澳洲、印度、加拿大、日本及亞太地區提供。
附註
若要在檔案原則中啟用資料分類服務選項,需要「Microsoft 365」應用程式連接器。
使用資料分類服務啟用內容檢查
您可以將 檢查方法 設定為使用 Microsoft 資料分類服務 ,而不需要額外的設定。 在適用於雲端的 Microsoft Defender for Cloud Apps 中為檔案建立資料外洩防護原則時,此選項很有用。
在 檔案原則 頁面的 [檢查方法] 底下,選取 [資料分類服務]。 您也可以在工作階段原則頁面中,已選取控制檔案下載 (含檢查) 條件下,設定檢查方法。
選取符合 任何 或 所有 準則時是否應套用原則。
選取 [敏感性資訊類型] 來選擇檢查類型。
您可以使用預設敏感性資訊類型來定義受 Microsoft Defender for Cloud Apps 保護的檔案所發生的情況。 您也可以重複使用任何 Microsoft 365 自訂敏感性資訊類型。
或者,您可以將相符項目的最後四個字元取消遮罩。 根據預設,符合項目會加上遮罩,並顯示在其上下文中,且包含符合項目之前與之後的 40 個字元。 如果你選擇這個勾選框,該政策會解除該配對本身最後四個字元的遮蔽。
運用檔案原則,您也可以為該原則設定警示和治理動作。 如需詳細資訊,請參閱 檔案原則 和 治理動作。 利用階段作業原則,您也可以在檔案符合 DCS 類型時即時監視和控制動作。 如需詳細資訊,請參閱 工作階段原則。
設定這些原則可讓您輕鬆地將 Microsoft 365 DLP 功能的強度延伸至所有其他核准的雲端應用程式,並使用 Microsoft Defender for Cloud Apps 提供給您的完整工具集來保護儲存在其中的數據,例如自動套用 Microsoft 資訊保護敏感度標籤的能力以及控制共享權限的能力。
檢查證據 (預覽)
適用於 Cloud Apps 的 Defender 已包括探索包含敏感性資訊類型 (SIT) 的原則檔案相符項目的能力。 現在,Defender for Cloud Apps 也可讓您在同一個檔案比對結果中區分多個 SIT。 這項功能稱為簡短辨識項,可讓 Defender for Cloud Apps 更妥善地管理和保護組織的敏感性資料。
簡短證據功能適用於使用資料分類服務(DCS)引擎進行內容檢查的檔案政策。
設定檔案原則,然後選擇相關的 DCS 分類器。 如果你已經在 DCS 使用檔案政策,簡短證據功能將適用於該政策評估的所有檔案。
在 原則 頁面,輸入相關的檔案原則,然後選取原則比對項目。
然後,您可以使用可點擊的色彩編碼區分器來分析不同的 SIT。
後續步驟
如果您遇到任何問題,我們隨時為您提供協助。 若要針對產品問題取得協助或支援,請 提交支援單。