了解資訊保護掃描器

注意事項

有新版本的資訊保護掃描器。 欲了解更多資訊,請參閱升級 Microsoft Purview 資訊保護掃描器。

利用本節資訊學習 Microsoft Purview 資訊保護掃描器,以及如何成功安裝、設定、執行,必要時進行故障排除。

此掃描器作為服務運行於 Windows Server,讓您能發現、分類及保護以下資料儲存庫中的檔案:

為了分類並保護您的檔案,掃描器使用在 Microsoft Purview 入口網站中設定的 敏感度標籤 。

掃描器概述

資訊保護掃描器可以檢查 Windows 能索引的任何檔案。 如果你設定敏感標籤以套用自動分類,掃描器可以標記發現的檔案以套用該分類,並可選擇套用或移除保護。 關於資訊保護掃描器支援的敏感資訊類型 (SIT) s,請參見Microsoft Purview 資訊保護掃描器支援的敏感資訊類型。

下圖展示了掃描器架構,掃描器會偵測你本地端及 SharePoint 伺服器上的檔案。

Microsoft Purview 資訊保護掃描器架構

掃描器會使用電腦上安裝的 IFilters 來檢查你的檔案。 為了判斷檔案是否需要標註,掃描器會使用敏感資訊類型與模式偵測,或稱正則表達式模式。

掃描器使用 Microsoft Purview 資訊保護用戶端,能分類並保護與用戶端相同的檔案類型。 更多資訊請參閱 支援檔案類型。

請依需求配置掃描:

  • 只用發現模式執行掃描 器,建立報告檢查檔案被標記時會發生什麼。
  • 執行掃描器以發現含有敏感資訊的檔案,無需設定自動分類標籤。
  • 自動執行掃描 器,依照設定貼標籤。
  • 定義一個檔案類型清單 ,指定要掃描或排除的特定檔案。

注意事項

掃描器不會即時偵測並標記。 它會系統性地爬行你指定的資料庫檔案。 將此循環設定為執行一次或重複。

提示

掃描器支援多節點掃描叢集,讓您的組織能夠擴展規模,實現更快的掃描時間與更廣泛的範圍。

一開始就部署多個節點,或是先用單節點叢集,隨著成長再增加節點。 使用相同的叢集名稱和資料庫來部署多個節點,作為 Install-Scanner 指令碼。

掃描過程

掃描檔案時,資訊保護掃描器會執行以下步驟:

1. 判斷檔案是否包含或排除以供掃描。

2. 檢查並標註檔案。

3. 標籤檔案無法檢查。

欲了解更多資訊,請參閱掃描器未標示的檔案(Files)。

1. 判斷檔案是否包含或排除掃描

掃描器會自動跳過未被分類與保護的檔案,如可執行檔和系統檔案。 欲了解更多資訊,請參閱 排除檔案類型。

掃描器也會考慮任何明確定義以掃描或排除於掃描範圍的檔案清單。 檔案清單預設適用於所有資料儲存庫,且可僅針對特定儲存庫定義。

若要定義掃描或排除的檔案清單,請在內容掃描工作中使用 檔案類型 掃描設定。 例如:

設定檔案類型以便在 Purview 入口中掃描

欲了解更多資訊,請參閱 部署掃描器以自動分類與保護檔案。

2. 檢查並標註檔案

在識別排除檔案後,資訊保護掃描器會再次過濾以識別支援檢查的檔案。

這些篩選器與作業系統用於 Windows 搜尋和索引的相同,且不需額外設定。 Windows IFilter 也用於掃描 Word、Excel 和 PowerPoint 使用的檔案類型,以及 PDF 文件和文字檔。

關於支援檢查的完整檔案類型清單,以及其他設定篩選器以包含 .zip 與.tiff檔案的說明,請參見 支援檢查的檔案類型。

檢查後,支援的檔案類型會依照標籤條件標示。 如果你使用發現模式,這些檔案可以被報告為包含標籤指定的條件,或被報告為包含任何已知敏感資訊類型。

停止掃描程序

如果掃描器在完成大量檔案掃描前停止,您可能需要增加承載這些檔案的作業系統的動態埠數。

例如,SharePoint 的伺服器強化是掃描器超過允許網路連線數而停止的原因之一。

要確認 SharePoint 伺服器強化是否導致掃描器停止,請在 %localappdata%\Microsoft\MSIP\Logs\MSIPScanner.iplog 的掃描日誌中查看以下錯誤訊息, (多個日誌被壓縮成 zip 檔) :

Unable to connect to the remote server ---> System.Net.Sockets.SocketException: Only one usage of each socket address (protocol/network address/port) is normally permitted IP:port

欲了解更多如何查看當前埠範圍及必要時增加的資訊,請參閱 可修改以提升網路效能的設定。

提示

對於大型 SharePoint 農場,你可能需要提高清單檢視的門檻,預設為 5,000。

欲了解更多資訊,請參閱 SharePoint 中的「管理大型清單與函式庫」。

3. 無法檢查的標籤檔案

對於無法檢查的檔案類型,掃描器會套用其敏感性標籤政策中的預設標籤,或是掃描器設定的預設標籤。

掃描器未標示的 Files

掃描器在以下情況下無法標記檔案:

  • 當檔案類型不支援無加密標籤時, 關於支援此標籤配置的檔案類型清單,請參見 無加密的敏感標籤。

  • 當標籤套用加密,但掃描器不支援該檔案類型時。

    預設情況下,掃描器只會加密 Office 檔案類型,以及使用 ISO 標準 PDF 加密保護的 PDF 檔案。

    當你 更改要保護的檔案類型時,還可以加入其他類型的檔案來加密。

舉例:檢查 .txt 檔案後,掃描器無法套用未加密的標籤,因為 .txt 檔案類型不支援沒有加密的敏感標籤。

然而,若標籤設定為加密,且掃描器已包含可保護的 .txt 檔案類型,掃描器即可對檔案進行標籤。

後續步驟

欲了解更多關於部署掃描器的資訊,請參閱以下文章:

你也可以用 PowerShell 互動式分類並保護桌上型電腦的檔案。 關於此及其他使用 PowerShell 的情境,請參閱 「使用 PowerShell 設定資訊保護客戶端」。