共用方式為


協助保護端點資料遺失防止(Endpoint Data Loss Prevention)無法掃描的檔案

本文運用你在「設計資料遺失防護政策」中學到的流程,示範如何建立Microsoft Purview 資料外洩防護 (的 DLP) 政策,幫助保護 Endpoint DLP 不支援的檔案。 在測試環境中進行這些情境,熟悉政策建立的介面。

對所有不支援的檔案套用控制項,目前在 預覽階段。

利用此情境,對不在 監控檔案 清單中的檔案施加審核、封鎖或封鎖,並對使用者活動施加覆蓋控制,但不必透過檔案 副檔名條件 列舉所有副檔名。 使用此設定建立一個全面政策,對像是 .mp3、.wav和.dat等檔案施加控制。

注意

能對所有檔案套用控制功能是一項強大的功能。 如果你不小心地實施,可能會有意想不到的後果。 在部署到生產環境之前,先在非生產環境中測試此政策。 這個範例也說明了你可以選擇性地 () 排除特定檔案副檔名。

重要事項

當你在政策設定的 Actions 中選擇「稽核」或「限制裝置上的活動」動作時,只顯示「對不支援的檔案副檔名施加限制」。 僅對不支援的檔案副檔名施加限制, 設定選項 支援在政策位置設定中依 裝置與裝置群組 進行範圍範圍。

以下行動獲得支持:

  • 上傳到受限的雲端服務網域
  • 複製到可拆卸的 USB 裝置
  • 複製到網路共用
  • Print

重要事項

本文呈現一個假設情境及其假設值。 這只是為了說明用途。 請替換你自己的敏感資訊類型、敏感標籤、發行群組和使用者。

政策如何部署同樣重要的政策設計。 本文 將教你如何運用部署選項,讓保單達成你的目的,同時避免昂貴的業務中斷。

政策意圖聲明與映射

端點 DLP 無法掃描的檔案種類多到我們無法追蹤。我們不知道這些檔案中是否有敏感資訊,因此希望在使用者嘗試將檔案複製到USB裝置或網路共享之前,先設置檢查點。 我們不想干擾使用者對 abc 檔案類型的工作流程,因為我們很熟悉,且不會有資料外洩的威脅。

陳述式 已回答設定問題與設定對應
「端點 DLP 不會掃描許多類型的檔案,...」 - 管理範圍: 完整目錄
- 監控地點: 企業應用程式 & 裝置裝置
- 範圍: 全用戶、群組、裝置、裝置群組
"...我們不希望干擾用戶對 abc 檔案類型的工作流程,因為我們非常熟悉,且不會有資料外洩的威脅。」 - 端點設定:建立一個不支援的副檔名排除清單,並將副檔名 abc 加入清單。
"...比我們能追蹤的還多。我們不知道這些檔案中是否有敏感資訊,因此我們希望在他們嘗試將檔案複製到USB裝置或網路共享前,先設置一個檢查點......」
- 匹配條件:文件無法掃描
,操作:選擇裝置上的審計或限制活動
——清除上傳至受限的雲端服務域或從不允許的瀏覽器
存取——選擇對特定活動
套用限制——選擇複製到可移除的 USB 裝置,並覆蓋封鎖
——選擇複製到網路共享,並用覆寫
封鎖——清除複製到剪貼簿使用不允許的藍牙應用程式列印、複製或移動,以及使用 RDP
複製或移動——選擇檔案無法被掃描
- 選擇 僅對不支援的檔案副檔名套用限制

重要事項

此功能與 檔案副檔名 的差異在於條件為:

  • 端點 DLP 會掃描內容以尋找 檔案副檔名,這是 條件。 例如,你在事件或警示上看到敏感 資訊類型 值;另一方面,這個功能不會掃描檔案內容。
  • 檔案副檔名是條件觸發內容掃描,可能會消耗較高的機器資源,如 CPU 和記憶體,並可能導致某些檔案類型的應用程式效能問題。

步驟 將檔案類型加入不支援的副檔名排除項目

使用此設定將檔案副檔名排除在政策中。

  1. 登入 Microsoft Purview 入口網站
  2. 開啟 設定>資料遺失防護>端點 DLP 設定>不支援的副檔名排除
  3. 選擇 新增副檔名
  4. 提供延期。
  5. 選取 [儲存]
  6. 關閉該物品。

設定政策動作的步驟

  1. 登入 Microsoft Purview 入口網站
  2. 開放 資料遺失防止>政策
  3. 選擇 企業應用程式 & 裝置
  4. 選擇建立政策,從分類中選擇自訂,然後從規範中選擇自訂政策範本。
  5. 請說明你的新保單並提供說明。
  6. 管理員單位中選擇完整目錄
  7. 只將位置範圍設為 裝置
  8. 制定一條規則,內容如下:
    1. 條件如下
      1. 選擇 文件無法掃描
    2. 行動中
      1. 選擇 「稽核」或「限制裝置上的活動」。
      2. 清除 上傳到被限制的雲端服務網域或從不允許的瀏覽器存取
      3. 選擇 「套用限制於特定活動」。
      4. 選擇 複製到可拆卸的 USB 裝置,然後 用覆寫來封鎖
      5. 選擇 複製到網路共享,然後 用覆蓋方式封鎖
      6. 清除複製到剪貼簿,使用不允許的藍牙應用程式列印、複製或移動,以及使用 RDP 複製或移動
      7. 選擇 「僅對不支援的副檔名套用限制」。
  9. 存檔
  10. 立即選擇「 立即啟用保單」。 選擇 [下一步]
  11. 查看您的設定,然後選擇 [提交]

重要事項

在這種情況下,文件 無法被掃描 ,且其他狀況無法使用。