Uso de la ubicación de repositorios locales de prevención de pérdida de datos

Para ayudarle a familiarizarse con Prevención de pérdida de datos de Microsoft Purview características locales y cómo aparecen en las directivas DLP, hemos creado un par de escenarios para que lo siga. En estos escenarios se muestra cómo detectar archivos que coinciden con las reglas DLP en el Explorador de actividad, el registro de auditoría y el analizador de protección de la información, y cómo aplicar acciones de protección en recursos compartidos de archivos locales y bibliotecas de documentos de SharePoint. En concreto, el primer escenario trata dónde aparecen los datos de coincidencia de reglas DLP al examinar repositorios locales y el segundo escenario describe cómo habilitar la aplicación de directivas para que se apliquen acciones de protección a los archivos examinados.

Importante

Estos escenarios DLP locales no son los procedimientos oficiales para crear y optimizar directivas DLP. Consulte los temas siguientes cuando necesite trabajar con directivas DLP en situaciones generales:

Escenario: Descubrir los archivos que coinciden con las reglas DLP

Datos de superficies DLP en varias áreas:

Visualización de eventos de repositorio local en el Explorador de actividad

Las coincidencias de reglas de informes DLP están disponibles en el Explorador de actividad.

Visualización de eventos de repositorio local en el registro de auditoría de Microsoft 365

Las coincidencias de reglas DLP también están disponibles en la interfaz de usuario del registro de auditoría (consulte Buscar en el registro de auditoría) y son accesibles a través de PowerShell a través deSearch-UnifiedAuditLog.

Uso del analizador de protección de la información para inspeccionar los archivos coincidentes

Los datos de detección están disponibles en un informe local en formato .csv y se almacenan en:

%localappdata%\Microsoft\MSIP\Scanner\Reports\DetailedReport_%timestamp%.csv report.

Busque las columnas siguientes:

  • Modo de DLP
  • Estado de DLP
  • Comentario de DLP
  • Nombre de regla DLP
  • Acciones DLP
  • Propietario
  • Permisos NTFS actuales (SDDL)
  • Permisos NTFS aplicados (SDDL)
  • Tipo de permisos NTFS

Escenario: exigir regla DLP

Si desea aplicar reglas DLP en archivos digitalizados, la aplicación debe habilitarse tanto en el trabajo de examen de contenido como en el nivel de directiva en DLP.

Configurar DLP para obligar a aplicar acciones de directiva

Para activar el cumplimiento de la directiva DLP destinada a repositorios locales, complete los pasos siguientes:

  1. Inicio de sesión en el portal de Microsoft Purview
  2. Vaya a Directivas de prevención> de pérdida de datos.
  3. Seleccione la directiva DLP destinada a los repositorios de ubicación locales que ha configurado para el analizador.
  4. Edite la directiva.
  5. En la página Modo de directiva , seleccione Activar la directiva inmediatamente.
  6. Elija Siguiente y, a continuación, elija Enviar.
  7. Seleccione Listo.

Vea también