2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Microsoft Purview 秘密度ラベル × データ損失保護でファイルの外部共有を監視統制する

Last updated at Posted at 2024-07-19

はじめに

秘密度ラベル、データ損失保護なにができんの?ということでファイルの外部共有を禁止してみる

参考

特定ラベルが付与されたファイルの外部共有の禁止はデータ損失保護ソリューションで適用する。
監視対象はデータ損失保護ソリューションで検出できる機密情報も対象にできるようだが割愛。

learn が割と実画面を見せてくれる

確認

秘密度ラベル:社外秘に対してデータ損失保護ポリシーを適用してみます

ポリシーの作成

https://purview.microsoft.com/datalossprevention にアクセスしていきます。

image.png

カスタムで作ります

image.png

テンプレートでは、分類ラベルなどの情報に対するポリシーがテンプレート化されてます

image.png

説明を入力

image.png

こちらでも管理単位が

image.png

どこのデータについてポリシーを適用するか

image.png

テンプレートを利用しないのでルールの作成が選択される

image.png

ルールを作成します

image.png

概観はこちら

image.png

条件

image.png

コンテンツに含まれているから秘密度ラベルを選択できます

image.png

image.png

image.png

条件が一致した場合の処理を設定

image.png

組織外ブロック、おそらくこの処理がよく使われますね。

image.png

通知設定

image.png

違反しているときにメール通知します

image.png

後はデフォルトがこんな感じ

image.png

ルール作成後はこのように

image.png

ポリシーをシミュレーションモード(実際に処理を適用しない状態)で動かせます。

image.png

確認して送信

image.png

シミュレーション確認

適当なファイルに社外秘ラベルを適用して、別のテナントのユーザーに共有します
image.png

image.png

作成したポリシーを選択するとシミュレーション画面に移動します

image.png

処理中の状態

image.png

しばらく待つと一致が見つかります。(テストで作成したファイルも含まれています

image.png

シミュレーションモードでも通知メールが飛んできます
https://learn.microsoft.com/ja-jp/purview/dlp-simulation-mode-get-started?tabs=purview

image.png

実際にポリシーを有効にすると、コンテンツ上で通知され

image.png

共有先もブロックされます。

image.png

ダウンロードされてしまったファイルのポリシー適用は今回の設定だと不可です。適用先をデバイスやオンプレミスのリポジトリに拡大してこの辺で監視したり、

https://learn.microsoft.com/ja-jp/defender-xdr/dlp-investigate-alerts-defender

Azure Rights Management の範疇になるかと思います

アクティビティエクスプローラでもDLPポリシーとの一致が確認でき、

image.png

アラートも確認できます

image.png

2
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?