عرض التقارير لمنع فقدان البيانات

بعد إنشاء سياسات منع فقدان البيانات (DLP)، سترغب في التحقق من عملها كما أردت ومساعدتك على البقاء متوافقا. باستخدام تقارير DLP في مركز توافق & الأمان، يمكنك عرض ما يلي بسرعة:

  • تطابقات نهج DLP يعرض هذا التقرير عدد تطابقات نهج DLP مع مرور الوقت. يمكنك تصفية التقرير حسب التاريخ أو الموقع أو النهج أو الإجراء. يمكنك استخدام هذا التقرير من أجل:

    • يمكنك ضبط سياسات DLP أو تحسينها عند تشغيلها في وضع الاختبار. يمكنك عرض القاعدة المحددة التي تطابقت مع المحتوى.

    • ركز على فترات زمنية معينة وافهم أسباب الارتفاعات والاتجاهات.

    • اكتشف عمليات الأعمال التي تنتهك سياسات DLP الخاصة مؤسستك.

    • تعرف على أي تأثير أعمال لنهج DLP من خلال رؤية الإجراءات التي يتم تطبيقها على المحتوى.

    • تحقق من التوافق مع نهج DLP معين من خلال إظهار أي تطابقات لهذا النهج.

    • اشاهد قائمة تضم أهم المستخدمين وكرر المستخدمين الذين يساهمون في أحداث في مؤسستك.

    • عرض قائمة بالأنواع العليا من المعلومات الحساسة في مؤسستك.

  • أحداث DLP يعرض هذا التقرير أيضا تطابقات النهج مع مرور الوقت، مثل تطابق النهج مع التقرير. ومع ذلك، يعرض تقرير تطابق النهج تطابقات على مستوى قاعدة؛ على سبيل المثال، إذا تطابقت رسالة بريد إلكتروني مع ثلاث قواعد مختلفة، فيظهر التقرير الذي يتطابق مع النهج ثلاثة عناصر سطرية مختلفة. في المقابل، يعرض تقرير الأحداث التطابقات على مستوى العنصر؛ على سبيل المثال، إذا تطابقت رسالة بريد إلكتروني مع ثلاث قواعد مختلفة، فيظهر تقرير الأحداث عنصر سطر واحد لهذا القطعة من المحتوى.

    ونظرا لأن عدد التقارير مجمع بشكل مختلف، فإن النهج يطابق التقرير بشكل أفضل لتحديد التطابقات مع قواعد معينة وضبط نهج DLP. تقرير الأحداث أفضل لتحديد أجزاء معينة من المحتوى التي تسبب مشاكل لنهج DLP.

  • الموجبة والتجاوزات الخاطئة ل DLP إذا كان نهج DLP يسمح للمستخدمين بتجاوزه أو الإبلاغ عن خطأ موجب، يعرض هذا التقرير عدد مثيلات من هذا النوع مع مرور الوقت. يمكنك تصفية التقرير حسب التاريخ أو الموقع أو النهج. يمكنك استخدام هذا التقرير من أجل:

    • يمكنك ضبط سياسات DLP أو تحسينها من خلال رؤية ما هي السياسات التي تحمل عددا كبيرا من الإيجابيات الخاطئة.

    • يمكنك عرض التبريرات التي تم تقديمها من قبل المستخدمين عند حل تلميح نهج من خلال تجاوز النهج.

    • اكتشف مكان تعارض سياسات DLP مع عمليات الأعمال الصالحة من خلال تحمل عدد كبير من عمليات تجاوز المستخدم.

يمكن أن تظهر كل تقارير DLP البيانات من الفترة الزمنية الأربعة الأخيرة. قد يستغرق ظهور البيانات الأخيرة في التقارير ما يصل إلى 24 ساعة.

يمكنك العثور على هذه التقارير في لوحة & معلومات تقارير مركز توافق > > الأمان.

يطابق نهج DLP التقرير.

عرض التبرير الذي تم إرساله من قبل مستخدم لتجاوز

إذا كان نهج DLP يسمح للمستخدمين بتجاوزه، يمكنك استخدام التقرير الموجبة الخاطئة والتجاوز لعرض النص الذي تم إرساله من قبل المستخدمين في تلميح النهج.

حقل التبرير في تفاصيل تقرير DLP الموجبة والتجاوزية الخاطئة.

اتخاذ إجراء بشأن رؤى وتوصيات

يمكن أن تظهر التقارير تحليلات وتوصيات حيث يمكنك النقر فوق أيقونة التحذير الأحمر للاطلاع على تفاصيل حول المشاكل المحتملة واتخاذ إجراء تصحيحي محتمل.

النقر فوق أيقونة رؤى للاطلاع على التفاصيل والإجراءات التي يجب اتخاذها.

الأذونات لتقارير DLP

لعرض تقارير DLP في مركز & الأمان، يجب أن يتم تعيين:

  • دور قارئ الأمان في Exchange إدارة. بشكل افتراضي، يتم تعيين هذا الدور إلى مجموعات دور "إدارة المؤسسة" و"قارئ الأمان" في Exchange مركز الإدارة.

  • دور إدارة توافق DLP ل View-only في مركز & الأمان. بشكل افتراضي، يتم تعيين هذا الدور إلى "مسؤول التوافق" و"إدارة المؤسسة" و"مسؤول الأمان" ومجموعات دور "قارئ الأمان" في مركز التوافق & الأمان.

  • دور المستلمين في طريقة العرض فقط في Exchange الإدارة. بشكل افتراضي، يتم تعيين هذا الدور إلى "إدارة التوافق" و"إدارة المؤسسة" View-Only دور "إدارة المؤسسة" في Exchange مركز الإدارة.

البحث عن cmdlets لتقارير DLP

لاستخدام معظم cmdlets لمركز توافق & الأمان، ستحتاج إلى:

  1. الاتصال إلى الأمان & مركز التوافق باستخدام PowerShell البعيد

  2. استخدام أي من cmdlets & لمركز توافق الأمان هذا

ومع ذلك، تحتاج تقارير DLP إلى سحب البيانات من Office 365، بما في ذلك Exchange Online. لهذا السبب، تتوفر cmdlets لتقارير DLP في Exchange Online Powershell، & وليس في مركز توافق الأمان في Powershell. وبالتالي، لاستخدام cmdlets لتقارير DLP، ستحتاج إلى:

  1. الاتصال Exchange Online استخدام PowerShell البعيد

  2. استخدم أي من هذه cmdlets لتقارير DLP: