استخدام الماسح الضوئي Microsoft 365 فقدان البيانات

لمساعدتك على التعرف على ميزات DLP في الموقع وكيفية ظاهرها في سياسات DLP، قمنا بوضع بعض السيناريوهات معا لكي تتابعها.

هام

لا تكون سيناريوهات DLP الداخلية هذه هي الإجراءات الرسمية لإنشاء سياسات DLP وضبطها. راجع المواضيع أدناه عندما تحتاج إلى استخدام سياسات DLP في الحالات العامة:

السيناريو: اكتشاف الملفات المطابقة لقواعد DLP

البيانات من أسطح الماسح الضوئي ل DLP في مناطق متعددة

مستكشف النشاط

يكشف Microsoft DLP للقاعدة في الموقع عن تطابقات قواعد DLP ويبل يها إلى "مستكشف النشاط".

Microsoft 365 التدقيق

تتوفر تطابقات قواعد DLP في واجهة مستخدم سجل التدقيق، راجع البحث في سجل التدقيق في مركز التوافق أو يمكن الوصول إليه بواسطة Search-UnifiedAuditLog PowerShell.

AIP

تتوفر بيانات الاكتشاف في تقرير محلي بتنسيق csv يتم تخزينه ضمن:

٪localappdata٪\Microsoft\MSIP\Scanner\Reports\DetailedReport_٪timestamp٪.csv report.

ابحث عن الأعمدة التالية:

  • وضع DLP
  • حالة DLP
  • تعليق DLP
  • اسم قاعدة DLP
  • إجراءات DLP
  • المالك
  • أذونات NTFS الحالية (SDDL)
  • أذونات NTFS المطبقة (SDDL)
  • نوع أذونات NTFS

السيناريو: فرض قاعدة DLP

إذا كنت تريد فرض قواعد DLP على الملفات الممسوحة ضوئيا، فيجب تمكين التنفيذ على كل من مهمة فحص المحتوى في AIP وعلى مستوى النهج في DLP.

تكوين DLP لفرض إجراءات النهج

  1. افتح صفحة منع فقدان البيانات وحدد نهج DLP الذي يستهدف مستودعات المواقع المحلي التي قمت بتكوينها في AIP.
  2. تحرير النهج.
  3. في صفحة اختبار النهج أو تشغيلها ، حدد نعم، قم ب تشغيلها على الفور.

راجع أيضًا