Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Pour vous aider à vous familiariser avec Protection contre la perte de données Microsoft Purview fonctionnalités locales et comment elles apparaissent dans les stratégies DLP, nous avons mis en place quelques scénarios à suivre. Ces scénarios vous montrent comment découvrir des fichiers qui correspondent aux règles DLP dans les Explorer d’activité, le journal d’audit et l’analyseur de protection des informations, et comment appliquer des actions de protection sur les partages de fichiers locaux et les bibliothèques de documents SharePoint. Plus précisément, le premier scénario couvre l’emplacement où les données de correspondance de règle DLP apparaissent lors de l’analyse des dépôts locaux, et le deuxième scénario décrit l’activation de l’application de stratégie afin que des actions de protection soient appliquées aux fichiers analysés.
Importante
Ces scénarios locaux DLP ne sont pas les procédures officielles de création et de réglage des stratégies DLP. Reportez-vous aux rubriques suivantes lorsque vous devez utiliser des stratégies DLP dans des situations générales :
Scénario : découvrir les fichiers correspondant aux règles DLP
Données des surfaces DLP dans plusieurs zones :
Afficher les événements de dépôt local dans activity Explorer
Les correspondances de règle des rapports DLP sont disponibles dans activity Explorer.
Afficher les événements de dépôt local dans le journal d’audit Microsoft 365
Les correspondances de règle DLP sont également disponibles dans l’interface utilisateur du journal d’audit (voir Rechercher dans le journal d’audit) et sont accessibles via PowerShell viaSearch-UnifiedAuditLog.
Utiliser le scanneur information protection pour inspecter les fichiers correspondants
Les données de découverte sont disponibles dans un rapport local au format .csv et sont stockées sous :
%localappdata%\Microsoft\MSIP\Scanner\Reports\DetailedReport_%timestamp%.csv report.
Recherchez les colonnes suivantes :
- Mode DLP
- État DLP
- Commentaire DLP
- Nom de la règle DLP
- Actions DLP
- Propriétaire
- Autorisations NTFS actuelles (SDDL)
- Autorisations NTFS appliquées (SDDL)
- Type d’autorisations NTFS
Scénario : appliquer une règle DLP
Si vous souhaitez appliquer des règles DLP sur les fichiers analysés, l’application doit être activée à la fois sur le travail d’analyse de contenu et au niveau de la stratégie dans DLP.
Configurer DLP pour appliquer les actions de la stratégie
Pour activer l’application de votre stratégie DLP ciblant les dépôts locaux, procédez comme suit :
- Se connecter au portail Microsoft Purview
- Accédez à Stratégies de protection contre la> perte de données.
- Sélectionnez la stratégie DLP qui cible les dépôts d’emplacement locaux que vous avez configurés pour le scanneur.
- Modifiez la stratégie.
- Dans la page Mode de stratégie, sélectionnez Activer immédiatement la stratégie.
- Choisissez Suivant , puis Envoyer.
- Choisissez OK.
Voir aussi
- En savoir plus sur la protection contre la perte de données sur les dépôts locaux
- Prise en main du scanner local de protection contre la perte de données
- En savoir plus sur la prévention des pertes de données
- Créer et déployer des stratégies de protection contre la perte de données
- Prise en main de l’explorateur d’activités