本文說明如何準備和匯出敏感性資料表,以便用於 Microsoft Purview 中以 EDM) 為基礎的精確資料比對 (敏感性資訊類型。 您將了解如何選擇主要和次要欄位、建構資料結構,以及以支援的格式儲存資料,以便建立 EDM 結構描述。
此匯出程序適用於的產品和服務
敏感性資料表是包含值行的文字檔,您可以用來比較文件中的內容,以識別敏感性資料。 這些值可能是您想要在內容中偵測並保護的個人識別資訊、產品記錄或其他文字形式的敏感資料。
將資料表中的資料匯出為) 支援的其中一種格式後 (,您就可以建立 EDM 結構描述。
定義 EDM 敏感資訊類型
當您定義 EDM 敏感性類型時,最關鍵的決策之一是定義哪些欄位是您的主要欄位。 主要欄位必須遵照可偵測的模式,並定義為 EDM 結構描述中的可搜尋欄位 (欄)。 次要欄位不需要遵循任何模式,因為它們會與主要欄位相符項目周圍的所有文字進行比較。
使用這些規則可協助您決定應該使用哪些欄位做為主要欄位:
- 如果您必須根據是否存在符合敏感性資料表中欄位的單一值來偵測敏感性資料,無論該資料行周圍是否存在任何其他敏感性資料,則必須將該欄定義為 EDM SIT 的主要元素。
- 如果必須在內容中偵測到敏感性資料表中不同欄位的多個組合,請識別大多數此類組合常見的欄,並將它們指定為主要元素。 將其他欄位的組合指定為次要元素。
- 如果您想要做為主要元素的資料行未遵循可偵測的模式,例如
any text string或遵循在大部分文件或電子郵件中某處會出現的可偵測模式,請選擇其他結構更完善的資料行做為主要元素。
例如,如果您有 、 date of birthaccount number、 及 Social Security Number等資料full name行,即使名字和姓氏是您想要偵測之不同資料組合所共有的欄,這類字串也不會遵循易於識別且可能難以定義為敏感資訊類型的模式。 這有幾個原因:
- 有些名稱可能不是以大寫字元開頭
- 有些可能由兩個、三個或更多單字/字串組成
- 有些可能包含數字或其他非字母字元。 您可以更容易識別出生日期,但由於每封電子郵件和大部分文件都會包含至少一個日期,因此欄位
DateOfBirth也不是理想的候選項目。 請改用 [社會安全號碼] 和 [帳號] 等欄位,這些欄位很適合作為主要欄位。
範例檔案範本
為了讓您能夠更輕鬆地選取主要欄位,我們整理了一些適用於下列項目的範例檔案範本:
這些是逗號分隔值 (.csv) 檔案,這些檔案具有這些垂直產業中最常用的值作為欄標題,以及資料列中Microsoft產生的綜合值。 使用資料欄位標題來協助您決定主要欄位。 最佳做法是只匯出所需的來源資料。 資料欄位標題會建議最相關的欄位。
若要了解如何使用範例檔案範本,請參閱如何使用 範例檔案範本。
以 .csv、 .tsv 或 管道分隔 格式儲存敏感性資料
請遵循下列步驟,將您的敏感性資料儲存為支援的文字格式:
找出您要使用的敏感性資訊。 將資料匯出至應用程式,例如 Microsoft Excel,並將檔案另存為文字檔。 檔案可以儲存為下列任何一種格式: .csv (逗號分隔值) 、 .tsv (定位字元分隔值) ,或 (|) (管線分隔) 格式。 如果您的資料值可能包含逗號,例如街道地址,建議使用 .tsv 格式。 資料檔案可能包含:
- 最多 1 億列敏感性資料
- 每個資料來源最多 32 個資料行 (欄位)
- 最多 10 欄 (欄位) 標示為可搜尋
以 .csv 或 .tsv 檔案格式將敏感性資料結構化,使得第一列包含用於以 EDM 為基礎的分類的欄位名稱。 在您的檔案中,您可能會有如 "ssn"、"birthdate"、"firstname" 等欄位名稱。 欄標題名稱不能包含空格或底線。 例如,名為 PatientRecords.csv的範例 .csv 檔案,其欄位包含 PatientID、 MRN、 LastName、 FirstName、 SSN 等。
注意敏感資料欄位的格式;尤其是內容中可能包含逗號的欄位。 例如,如果選取 .csv 格式,則包含值為 “Seattle, WA” 的街道地址會剖析為兩個不同的欄位。 若要避免這種情況,請使用 .tsv 格式,或在敏感性資料表格中以雙引號括住包含值的逗號。 如果包含值的逗號也包含空格,您需要建立符合對應格式的自訂 SIT。 例如,可偵測包含逗號和空格的多字字串的 SIT。
後續步驟
根據您使用的體驗選擇下一篇文章:
- 如需新體驗: 建立新體驗的 EDM SIT 範例檔案
或
- 針對傳統體驗: 為以完全比對為基礎的敏感性資訊類型建立結構描述