Usare le etichette di riservatezza come condizioni per i criteri di prevenzione della perdita dei dati

Le etichette di riservatezza possono essere usate come condizioni nei criteri DLP in queste posizioni:

  • Messaggi di posta elettronica di Exchange
  • SharePoint
  • OneDrive
  • Dispositivi
  • Istanze
  • Repository locali
  • Microsoft 365 Copilot
  • Aree di lavoro Fabric e Power BI
  • Traffico Web inline (app cloud non gestite e ambiti app adattivi)

Le etichette di riservatezza vengono visualizzate come opzione nell'elenco Il contenuto contiene condizioni.

Etichetta di riservatezza come condizione.

Consiglio

Inizia a usare Microsoft Security Copilot per esplorare nuovi modi per lavorare in modo più intelligente e veloce usando la potenza dell'intelligenza artificiale. Altre informazioni su Microsoft Security Copilot in Microsoft Purview.

Elementi, tipi di file, scenari e suggerimenti per i criteri supportati

È possibile usare le etichette di riservatezza come condizione per questi elementi e negli scenari seguenti.

Elementi supportati

Servizio Tipo di elemento Disponibile per suggerimento per i criteri Applicabile Note
Exchange messaggio di posta elettronica
Exchange allegato di posta elettronica
SharePoint elementi in SharePoint
OneDrive elementi
Teams Messaggi di Teams e dei canali Non applicabile Non applicabile
Teams allegati Se SharePoint o OneDrive sono inclusi come percorsi nel criterio DLP, non è necessario impostare Teams come posizione. Questo perché gli allegati inviati in Teams tramite chat o canali 1:1 vengono caricati automaticamente in OneDrive e SharePoint e verranno quindi valutati da DLP.
Dispositivi elementi
MCAS (anteprima) elementi
Traffico Web in linea File caricati e scaricati No I criteri DLP non supportano i suggerimenti per i criteri personalizzati per il traffico Web inline.

Nota

La capacità di DLP di rilevare le etichette di riservatezza in SharePoint e OneDrive è limitata. Per altre informazioni, vedere Abilitare le etichette di riservatezza per i file in SharePoint e OneDrive.

Tipi di file supportati

Carico di lavoro Tipi di file supportati
Email di Exchange .docx, .xlsx, .pptx, .pdf, .pfile
SharePoint .docx, .xlsx, .pptx .pdf
OneDrive .docx, .xlsx, .pptx .pdf
dispositivi endpoint .docx, .xlsx, .pptx, .pdf, .pfile
Traffico Web in linea .docx, .xlsx, .pptx, .pdf, .pfile .eml
- I tipi di file legacy di Office, .doc, .xls e .ppt, non sono supportati.

Scenari supportati

  • L'amministrazione di prevenzione della perdita dei dati può visualizzare un elenco di tutte le etichette di riservatezza nel tenant quando sceglie di includere una o più etichette di riservatezza come condizione.

  • Tutti i carichi di lavoro supportano l'uso di etichette di riservatezza come condizione, come illustrato nella matrice di supporto.

  • I suggerimenti per i criteri di prevenzione della perdita di dati continuano a essere visualizzati nei carichi di lavoro per i criteri di prevenzione della perdita di dati che contengono una o più etichette di riservatezza come condizione.

  • Le etichette di riservatezza vengono visualizzate come parte del messaggio di posta elettronica del report dell'evento imprevisto se viene soddisfatto un criterio DLP con una o più etichette di riservatezza come condizione.

  • I dettagli dell'etichetta di riservatezza vengono visualizzati nel log di controllo della corrispondenza delle regole DLP per le corrispondenze dei criteri DLP che contengono un'etichetta di riservatezza come condizione.

  • Per i criteri applicati alla posizione del traffico Web inline, il contenuto crittografato non può essere estratto per la valutazione tramite DLP. Le uniche condizioni che funzionano sono quelle basate su metadati, ad esempio:

  • Il contenuto include>Etichetta di riservatezza restituisce il nome dell'etichetta

  • Dimensione file restituisce le dimensioni del file crittografato

  • L'estensione dei file restituisce l'estensione del file crittografato Le condizioni che si basano sul contenuto da valutare non funzionano, ad esempio:

  • Il contenuto include>Tipo di informazioni sensibili

  • Il contenuto include>Classificatori addestrabili

  • Il tipo di file è

Supporto per i suggerimenti per i criteri

Carico di lavoro Suggerimenti per criteri supportati/non supportati
OWA supportato
Outlook per Windows supportato
SharePoint supportato
OneDrive supportato
dispositivi endpoint non supportato
Traffico Web in linea non supportato

Nota

Se si usano le etichette di riservatezza come condizione e i suggerimenti per i criteri in un criterio DLP per Exchange e, allo stesso tempo, sono state configurate etichette di riservatezza obbligatorie, quando un utente seleziona un'etichetta tramite la richiesta di etichettatura obbligatoria, il client non richiama il gate di valutazione dei suggerimenti per i criteri di prevenzione della perdita dei dati con l'etichetta appena applicata. Di conseguenza, il suggerimento per i criteri non verrà visualizzato, ma l'azione configurata nel criterio DLP verrà applicata.