Utiliser l’emplacement des dépôts locaux de protection contre la perte de données

Pour vous aider à vous familiariser avec Protection contre la perte de données Microsoft Purview fonctionnalités locales et comment elles apparaissent dans les stratégies DLP, nous avons mis en place quelques scénarios à suivre. Ces scénarios vous montrent comment découvrir des fichiers qui correspondent aux règles DLP dans les Explorer d’activité, le journal d’audit et l’analyseur de protection des informations, et comment appliquer des actions de protection sur les partages de fichiers locaux et les bibliothèques de documents SharePoint. Plus précisément, le premier scénario couvre l’emplacement où les données de correspondance de règle DLP apparaissent lors de l’analyse des dépôts locaux, et le deuxième scénario décrit l’activation de l’application de stratégie afin que des actions de protection soient appliquées aux fichiers analysés.

Importante

Ces scénarios locaux DLP ne sont pas les procédures officielles de création et de réglage des stratégies DLP. Reportez-vous aux rubriques suivantes lorsque vous devez utiliser des stratégies DLP dans des situations générales :

Scénario : découvrir les fichiers correspondant aux règles DLP

Données des surfaces DLP dans plusieurs zones :

Afficher les événements de dépôt local dans activity Explorer

Les correspondances de règle des rapports DLP sont disponibles dans activity Explorer.

Afficher les événements de dépôt local dans le journal d’audit Microsoft 365

Les correspondances de règle DLP sont également disponibles dans l’interface utilisateur du journal d’audit (voir Rechercher dans le journal d’audit) et sont accessibles via PowerShell viaSearch-UnifiedAuditLog.

Utiliser le scanneur information protection pour inspecter les fichiers correspondants

Les données de découverte sont disponibles dans un rapport local au format .csv et sont stockées sous :

%localappdata%\Microsoft\MSIP\Scanner\Reports\DetailedReport_%timestamp%.csv report.

Recherchez les colonnes suivantes :

  • Mode DLP
  • État DLP
  • Commentaire DLP
  • Nom de la règle DLP
  • Actions DLP
  • Propriétaire
  • Autorisations NTFS actuelles (SDDL)
  • Autorisations NTFS appliquées (SDDL)
  • Type d’autorisations NTFS

Scénario : appliquer une règle DLP

Si vous souhaitez appliquer des règles DLP sur les fichiers analysés, l’application doit être activée à la fois sur le travail d’analyse de contenu et au niveau de la stratégie dans DLP.

Configurer DLP pour appliquer les actions de la stratégie

Pour activer l’application de votre stratégie DLP ciblant les dépôts locaux, procédez comme suit :

  1. Se connecter au portail Microsoft Purview
  2. Accédez à Stratégies de protection contre la> perte de données.
  3. Sélectionnez la stratégie DLP qui cible les dépôts d’emplacement locaux que vous avez configurés pour le scanneur.
  4. Modifiez la stratégie.
  5. Dans la page Mode de stratégie, sélectionnez Activer immédiatement la stratégie.
  6. Choisissez Suivant , puis Envoyer.
  7. Choisissez OK.

Voir aussi