端點資料外洩防護 (端點 DLP) 是 Microsoft Purview 資料外洩防護 (DLP) 套件的一部分,您可以使用這些功能探索並保護整個 Microsoft 365 服務的敏感性項目。 如需所有 Microsoft DLP 供應專案的詳細資訊,請參閱 瞭解資料外洩防護。 若要深入了解端點 DLP,請參閱 深入了解端點資料外洩防護
Microsoft 端點 DLP 可讓您監視已上線的 Windows 10 和 Windows 11,以及執行三個最新發行版本中的任何一個的已上線 macOS 裝置。 裝置上線之後,DLP 會偵測何時使用和共用敏感性專案。 這為您提供所需的可見度和控制,以確保它們得到正確使用和保護,並協助防止可能危害它們的風險行為。
提示
開始使用 Microsoft Security Copilot,探索使用 AI 的力量更聰明、更快速地工作的新方法。 深入了解 Microsoft Purview 中的 Microsoft Security Copilot。
開始之前
SKU/訂閱授權
如需授權的相關資訊,請參閱
在 Windows 10 或 Windows 11 裝置上設定 Proxy
如果您要上線 Windows 10 或 Windows 11 裝置,請檢查以確保裝置可以與雲端 DLP 服務通訊。 如需詳細資訊,請參閱設定資訊保護的裝置 Proxy 和網際網路連線設定。
Windows 10 和 Windows 11 上線程序
如需將 Windows 裝置上線的一般簡介,請參閱:
如需將 Windows 裝置上線的相關指引,請參閱:
| 文章 | 描述 |
|---|---|
| 使用群組原則將 Windows 10 或 11 裝置上線 | 使用群組原則在裝置上部署組態套件。 |
| 使用 Microsoft Endpoint Configuration Manager 將 Windows 10 或 11 裝置上線 | 您可以使用 Microsoft Endpoint Configuration Manager (最新分支) 版本 1606 或 Microsoft Endpoint Configuration Manager (最新分支) 版本 1602 或更早版本,在裝置上部署組態套件。 |
| 使用 Microsoft Intune 將 Windows 10 或 11 裝置上線 | 使用 Microsoft Intune 在裝置上部署組態套件。 |
| 使用本機指令碼將 Windows 10 或 11 裝置上線 | 深入了解如何使用本機指令碼在端點上部署組態套件。 |
| 上線非持續 Virtual Desktop Infrastructure (VDI) 裝置 | 深入了解如何使用組態套件來設定 VDI 裝置。 |
虛擬化環境的端點 DLP 支援
您可以在 Microsoft Purview 入口網站中將虛擬機器上線為受監視的裝置。 上面列出的上線程序沒有變化。
下表列出虛擬化環境所支援的虛擬作業系統。
| 虛擬化 平台 |
Windows 10 | Windows 11 | Windows Server 2019 | Windows Server 2022 21H2、22H2、資料中心 |
|---|---|---|---|---|
| Azure 虛擬桌面 (AVD) |
|
|
支援單個會話和多會話。 | 支援 |
| Windows 365 |
|
|
不適用 | 不適用 |
| Citrix Virtual Apps and Desktops 7 (2209 及更高版本) |
|
|
支援 | 支援 |
| Amazon 工作區 |
|
不適用 |
|
不適用 |
| Hyper-V |
|
|
支援混合式 AD 聯結 | 支援混合式 AD 聯結 |
已知問題
- 您無法透過瀏覽器監視 [ 複製到剪貼簿 ] 和 [ 強制執行端點 DLP ] 在 Azure 虛擬桌面環境中。 不過,端點 DLP 會監視相同的輸出作業, 以透過遠端桌面工作階段 (RDP) 執行動作 。
- Citrix XenApp 不支援透過受限制的應用程式監控進行存取。
限制
- 虛擬化環境中的 USB 處理:USB 儲存裝置被視為網路共用。 您必須包含 [複製到網路共用] 活動,以監視 [複製到 USB 裝置]。 虛擬裝置和事件警示的所有活動總管事件都會顯示所有複製到 USB 事件的 複製到網路共用 活動。
macOS 上線程序
如需將 macOS 裝置上線的一般簡介,請參閱:
如需將 macOS 裝置上線的相關指引,請參閱:
| 文章 | 描述 |
|---|---|
| Intune | 針對透過 Intune 管理的 macOS 裝置 |
| 適用於適用於端點的 Microsoft Defender 客戶的 Intune | 針對透過 Intune 管理,且已將適用於端點的 Microsoft Defender (MDE) 部署到其中的 macOS 裝置 |
| JAMF Pro) | 針對透過 JAMF Pro 管理的 macOS 裝置 |
| 適用於適用於端點的 Microsoft Defender客戶的 JAMF Pro) | 針對透過 JAMF Pro 管理,且已將適用於端點的 Microsoft Defender (MDE) 部署到其中的 macOS 裝置 |
裝置上線之後,它應該會顯示在裝置清單中,而且應該開始向活動總管報告稽核活動。