本節提供有關 Microsoft 在資料支柱中應用 CISA 零信任 成熟度模型 的指導原則和建議。 更多資訊請參閱Secure data with 零信任。 美國網絡安全和基礎設施安全局(CISA)對資料的定義包括所有存在或曾存在於聯邦系統、裝置、網絡、應用程式、資料庫、基礎設施和備份中的結構化和非結構化檔案及片段。 定義包含內部部署和虛擬環境,也包含相關聯的元數據。
5 數據
根據聯邦需求,在裝置、應用程式和網路上保護企業數據。 維持數據的記錄、分類和標記。 保護靜態、傳輸中及使用中的數據。 部署機制來偵測和停止數據外洩。 製作和檢閱數據控管原則,以確保在整個企業中強制執行數據生命週期。
使用下列連結來移至指南的章節。
5.1 功能:資料清查管理
| CISA ZTMM 階段描述 | Microsoft 指引與建議 |
|---|---|
|
初始成熟度狀態 Enterprise 開始將內部部署和雲端環境中的數據清查程式自動化,涵蓋大部分的企業數據,並開始納入保護,以防止數據遺失。 |
Microsoft Purview 資訊保護 根據敏感資訊類型分類資料。 - 敏感資料與權限 - 標籤政策 定義並套用容器敏感標籤:Microsoft Teams站點、Microsoft 365群組及Microsoft SharePoint站點。 敏感性標籤 Microsoft Purview 資料治理 使用 Purview 治理解決方案自動掃描本地、多雲及軟體即服務(SaaS)資料來源。 Microsoft Purview Microsoft Purview 資料資產洞察 治理利害關係人會使用此功能進行資料管理、合規,以及資料使用職務,例如首席資料長。 利用資料資產、目錄使用、採用情況及流程的洞察。 洞察報告、庫存與所有權 Microsoft Purview 端點資料損失防護 監控敏感項目的行動,協助防止非意圖的分享。 裝置清單,裝置狀態 |
|
進階成熟度狀態 Enterprise 會將數據清查自動化並追蹤整個企業的數據,涵蓋所有適用的企業數據,以及以靜態屬性和/或標籤為基礎的數據外洩防護策略。 |
Microsoft Purview敏感資訊類型 在 Purview 合規入口中,檢視並定義自訂敏感資訊類型。 使用機器學習 (ML) 訓練的分類器。 - 自訂敏感資訊類型 - 可訓練分類器 Microsoft Purview內容檔案管理器 在內容檔案總管及/或活動檔案總管中,檢視已識別Microsoft 365內容及相關使用者活動。 - 內容探索器 - 活動探索器 Microsoft Purview敏感度標籤 依據你的資料標籤標準建立並發布敏感度標籤。 - 敏感性標籤與政策 - 標籤 Microsoft 365 Microsoft Purview 資料外洩防護 基於標籤建立並發布 DLP 政策。 例如,防止外部共用標示為「僅限內部」或「機密」的內容。 包含上下文及其他敏感資訊類型。 |
|
最佳成熟度狀態 Enterprise 會持續清查所有適用的企業數據,並採用強固的數據外泄防護策略,以動態封鎖可疑的數據外洩。 |
Microsoft Purview 內容探索器 使用內容探索器 PowerShell 匯出關於敏感內容的庫存資訊。 使用安全資訊與事件管理(SIEM)應用程式或其他分析工具來建立報告,以保護特定類型的資料。 內容探索器 PowerShell Microsoft Purview 資訊保護 配置 Microsoft Office 應用程式中創建的檔案和電子郵件的用戶端標籤。 Office 應用程式中的自動標籤 為儲存於 Microsoft 365 中的內容配置服務端標籤。 適用於 SharePoint、OneDrive 和 Exchange 的自動標籤 若要在環境中尋找含敏感資料的文件與電子郵件,例如員工個人識別資訊(PII),請掃描與已知資料來源相匹配的資料。 精確資料匹配 使用文件指紋技術找到並標註與高度敏感的文件、範本及表單相符的內容。 文件指紋辨識 Microsoft Purview 資料治理 在 Purview 治理入口中登錄資料來源、掃描、匯入以及分類資料。 - 資料來源 - 掃描與攝取 - 資料分類 - 支援的來源 - 應用分類 - 適用於 Azure 的保護政策 - Microsoft Fabric 中的保護政策 Microsoft Purview 資料外洩防護 控制資料分享方式,並啟用防止濫用的操作。 從裝置收集辨識項,並在部署之前模擬原則。 - 保護措施 - 本地儲存庫 - 在裝置中收集證據 - 部署前模擬 Microsoft Purview端點資料遺失預防 監控敏感項目所採取的行動,協助防止非意間分享。 裝置清單,裝置狀態 Microsoft Purview 內部風險管理 建立資料遺失防護(DLP)政策,包含內部風險管理、風險使用者偵測以實現自適應保護。 - Adaptive protection - Microsoft Entra 條件式存取 Microsoft Defender for Cloud Apps 啟用應用治理於 Defender for Cloud Apps,以監控應用程式的連線性與企業資料存取。 應用治理 條件存取應用程式控制 使用應用程式控制的反向代理架構,根據定義的條件,像是使用者群組、雲端應用程式及網路位置,來強制執行應用程式存取。 定義使用者會被導向 Microsoft Defender for Cloud Apps 以套用存取與會話控制。 - 工作階段控制程式 - 應用程式控制件 |
5.2 函式:數據分類
| CISA ZTMM 階段描述 | Microsoft 指引與建議 |
|---|---|
|
企業初始成熟度狀態 開始實作具有已定義標籤和手動強制執行機制的數據分類策略。 |
Microsoft Purview 資訊保護 根據敏感資訊類型分類資料。 - 敏感資料 - 標籤政策 - 了解你的資料 Microsoft Purview資料治理 登錄資料來源, 在 Purview 治理入口網站中掃描、擷取並分類資料。 探索並了解您的數據。 - 資料目錄 - 數據源 - 掃描和擷取 - 數據分類 - 支援的數據源 - 套用數據分類 |
|
進階成熟度狀態 企業會以一致、分層、針對性的方式,藉由簡單、結構化的格式和定期檢閱自動化部分數據分類和標籤程序。 |
Microsoft Purview 資訊保護 自動化資料分類,基於敏感資訊類型與由機器學習(ML)訓練的分類器。 - 敏感資料 - 標籤政策 為Microsoft Office應用程式中建立的檔案與電子郵件設定客戶端標籤。 Office 應用程式自動標籤 為儲存在 Microsoft 365 的內容設定服務端標籤. Autolabeling in SharePoint、OneDrive 和 Exchange 根據企業資料標籤標準在 Purview 中建立並發布敏感標籤。 設定政策要求使用者對電子郵件和文件套用所需的敏感標籤。 套用標籤 Microsoft Purview 資料治理 註冊資料來源、掃描、匯入及分類資料於 Purview 治理入口網站。 探索並了解您的數據。 - 資料目錄 - 數據源 - 掃描和擷取 - 數據分類 - 支援的數據源 - 套用數據分類 |
|
最佳成熟度狀態 Enterprise 自動化全企業的數據分類和標示,使用強固的技術、細緻的結構化格式,以及解決所有數據類型的機制。 |
Microsoft Purview 資訊保護 檢視 Purview 合規入口網站中的敏感資訊類型。 定義自定義敏感性信息類型。 若要偵測已知數據源中的數據比對,請建立完全相符的敏感性信息類型。 - 敏感性資訊類型 - 精確數據比對 在 Purview 中使用可訓練分類器來辨識機器學習內容(ML)。 使用人工挑選且正匹配的樣本建立並訓練分類器。 可訓練分類器 Microsoft Purview內容探索器 使用內容探索器 PowerShell 指令小程式匯出敏感資產清單。 使用安全性資訊和事件管理 (SIEM) 應用程式或其他報告工具進行分析。 判斷保護層級和位置存取是否符合偵測到的敏感資料。 檢閱內容瀏覽器中相關分類器的敏感資訊類型相符項目。 識別假陽性和假陰性。 為減少誤分類,請定期調整自訂分類器及可訓練分類器定義。 內容探索器 PowerShell Microsoft Purview 資料治理 在 Purview 治理入口網站註冊資料來源、掃描、匯入及分類資料。 探索並了解您的數據。 - 資料目錄 - 數據源 - 掃描和擷取 - 數據分類 - 支援的數據源 - 套用數據分類 |
5.3 功能:資料可用性
| CISA ZTMM 階段描述 | Microsoft 指引與建議 |
|---|---|
|
初始成熟度狀態 企業使部分數據可以從具備冗餘和高可用性的數據存放區(例如雲端)中取得,並維護內部部署數據的異地備份。 |
Microsoft 雲端服務 Microsoft Azure 透過地理區域冗餘儲存(GZRS)、區域冗餘儲存(ZRS)及Azure Site Recovery等功能,確保高可用性與冗餘。 這些功能能在不同區域與區域間複製資料。 Microsoft 365 提升資料安全性,並符合資料駐留政策、資料保存計畫及漏洞修復流程。 啟用可靠且安全的數據儲存解決方案,並協助確保商務持續性和法規合規性。 - 韌性與連續性 - Microsoft 365 中的資料韌性 Microsoft Purview 資料生命週期管理 使用資料生命週期管理和 Purview 紀錄管理來治理資料合規或法規要求。 資料生命週期管理 Microsoft OneDrive,Microsoft SharePoint 使用這些平台進行異地備份與資料分享。 設定 OneDrive Azure 備份 使用 Azure Blob 儲存體 進行冗餘且高度可用的資料儲存。 將內部部署資源備份至雲端。 地理冗餘選項確保資料能跨區域複製。 Azure 備份 Microsoft Purview 資料治理 註冊資料來源,掃描、匯入並分類資料於 Purview 治理入口網站。 探索並了解您的數據。 - 資料目錄 - 資料來源 - 支援資料來源 Microsoft Purview 資訊保護 使用內容總管及/或活動總管查看已識別Microsoft 365內容及相關用戶活動。 - 內容總管 - 活動總管 |
|
進階成熟度狀態 企業主要提供備援、高可用性資料庫中的數據,並確保能夠存取歷史數據。 |
Microsoft Purview 資料治理 以 AI 驅動且統一的方法管理資料。 使用數據編錄、譜系和分類來確保數據,包括歷程記錄數據,是組織和可存取的。 - 資料生命週期管理 - 資料目錄 - 資料來源 - 掃描與擷取 - 支援資料來源 Microsoft Purview 資訊保護 使用內容瀏覽器及/或活動檔案管理員查看已識別的Microsoft 365內容及相關使用者活動。 - Content explorer - Activity explorer Microsoft Office SharePoint Online Data 已遷移至 SharePoint Online,且該資料是預設資料位置,包含企業間共享的歷史資料。 保留政策延伸至SharePoint線上資料。 SharePoint OneDrive Microsoft 365 Microsoft Purview 資料目錄 使用 Purview資料治理與資料目錄以盤點敏感的結構化資料資產並定義資料治理控制。 資料治理經驗 |
|
最佳成熟度狀態 Enterprise 會根據使用者和實體需求,使用動態方法來優化數據可用性,包括歷程記錄數據。 |
Microsoft Purview 資料治理 以人工智慧驅動且統一的方法管理資料。 使用數據編錄、譜系和分類來確保數據,包括歷程記錄數據,是組織和可存取的。 - 資料生命週期管理 - 資料目錄 - 資料來源 - 支援資料來源 Microsoft Purview 資訊保護 使用內容總管和/或活動總管查看已識別的Microsoft 365內容及相關使用者活動。 - 內容探索器 - 活動總管 Azure 檔案儲存體 預設為企業資料的雲端託管位置;其中包含檔案分享, SQL 以及使用 Power BI 服務 進行資料分析,還有其他資料工具。 - Azure 檔案儲存體 - Azure SQL - Azure Power BI |
5.4 函式:數據存取
| CISA ZTMM 階段描述 | Microsoft 指引與建議 |
|---|---|
|
企業初始成熟度狀態 企業開始部署自動化的資料存取控制,涵蓋整個企業的最小權限原則。 |
Microsoft Purview 資訊保護 定義與政策相符的資料分類標準與標籤分類法。 部署敏感度標籤,並讓使用者將其套用至檔。 - 敏感資料 - 標籤政策 Microsoft Purview 資料外洩防護 在模擬模式下執行政策並查看執行前的效果。 部署前模擬 |
|
進階成熟度狀態 企業會自動化數據訪問控制,考慮各種屬性如身分識別、裝置風險、應用程式、數據類別等,並在適用時設有限時。 |
Microsoft Purview 資訊保護 對敏感檔案實施存取控制。 至少應實行區分與非政府工人或外國個人共用及未共用的材料。 定義企業外部共用內容的類別。 根據您目前的機密性標準,考慮更細緻的資料分類。 敏感性標籤與存取 設定敏感度標籤政策,以將標籤應用於在 Microsoft Office 應用程式中建立的檔案和電子郵件。 自動加標籤於 Office 應用程式 設定服務端標籤,適用於儲存在 Microsoft 365 中的內容。 自動加標籤於 SharePoint、OneDrive 及 Exchange Microsoft Purview 資料遺失防護 監控使用者活動,保護本地儲存庫,並從裝置收集證據。 在部署之前模擬政策。 - 保護動作 - 內部部署存放庫 - 從裝置收集證據 - 在部署之前模擬 |
|
最佳成熟度狀態 企业透过持续检阅权限,实现企业范围内的动态即时和刚好足够的数据访问控制自动化。 |
Microsoft Purview 資訊保護 標籤限制需要存取權限的群組。 例如,含有敏感人力資源資料的檔案會被標記並產生存取控制。 - 保護措施 - 本地儲存庫 - 從裝置收集證據 - 部署前模擬 Microsoft Defender for Cloud Apps Access 政策使用 Conditional Access 應用程式控制來進行即時監控與雲端應用程式存取控制。 Access policy 使用會話政策以提供對雲端應用的細緻檢視,並提供即時、會話層級的監控。 Session policy Microsoft Entra ID 控管 使用權限管理將資源打包到存取套件中。 協助使用者利用 Just-In-Time (JIT) 存取,更加有效地指派資源。 使用存取審查將適足存取(JEA)控制自動化。 - 權利管理場景 - 特權身份管理 - 存取審核 |
5.5 函式:數據加密
| CISA ZTMM 階段描述 | Microsoft 指引與建議 |
|---|---|
|
初始成熟度狀態 Enterprise 會加密傳輸中的所有數據,並在可行的情況下加密待用數據和使用中的數據(例如儲存在外部環境中的任務關鍵數據和數據),並開始正規化密鑰管理原則和安全加密密鑰。 |
Microsoft 365 加密 使用基線和卷級加密,搭配 Windows 安全功能 BitLocker 和分散式金鑰管理器(DKM)。 Microsoft 365 資產使用加密儲存。 Encryption in Microsoft 365 Microsoft Purview 敏感度標籤 使用敏感標籤政策,在文件或電子郵件層級對Microsoft 365中高風險資料施加持續加密。 - Encrypt documents - Email encryption Microsoft Purview 資料外洩防護 監控使用者活動,保護本地儲存庫,並從裝置收集證據。 在部署之前模擬政策。 - 保護措施 - 本地儲存庫 - 從裝置收集證據 - 部署前模擬 Microsoft Defender for Cloud Apps 使用會話政策以實現對雲端應用的細緻可視性,並具備即時、會話層級監控。 Session policy |
|
進階成熟度狀態 企業會盡可能加密所有待用和傳輸中的數據,開始納入密碼編譯靈活性,並保護加密密鑰(亦即秘密不會硬式編碼,而且會定期輪替)。 |
Microsoft Purview敏感性標籤 企業使用基於Microsoft Entra群組的標籤政策與存取控制。 訪問控制涵蓋環境中的使用者、合作夥伴、廠商和外部使用者。 敏感性標籤與存取 Microsoft Purview 資料外洩防護 監控使用者活動,保護本地儲存庫,並從裝置收集證據。 在部署之前模擬政策。 - 保護措施 - 本地儲存庫 - 從裝置收集證據 - 部署前模擬 Microsoft Defender for Cloud Apps 使用會話政策以實現對雲端應用的細緻可視性,並具備即時、會話層級監控。 Session policy |
|
最佳成熟度狀態 企業會適當地加密使用中的數據、針對全企業的安全密鑰管理強制執行最低許可權原則,並使用 up-to日期標準和密碼編譯靈活度盡可能套用加密。 |
Microsoft Purview敏感性標籤 標籤政策與存取控制機制一同部署,以管理和保護敏感資料。 存取受限於最低許可權原則。 在Microsoft Exchange、Microsoft OneDrive和Microsoft SharePoint中強制使用標籤與存取控制,並具備內容偵測功能。 - 保護措施 - 本地儲存庫 - 從裝置收集證據 - 部署前模擬 Microsoft Defender for Cloud Apps 使用會話政策以實現對雲端應用的細緻可視性,並具備即時、會話層級監控。 Session policy |
5.6 功能:可視性與分析
| CISA ZTMM 階段描述 | Microsoft 指引與建議 |
|---|---|
|
初始成熟度狀態 企業會根據數據清查管理、分類、加密和存取嘗試取得可見度,並透過一些自動化分析和相互關聯。 |
更多資訊請參閱5.1 功能:資料庫存管理. Microsoft Purview 資料目錄 若要檢視結構化資料資產,請管理並分類庫存。 資料目錄 Microsoft Entra ID 監控Microsoft Entra ID登入日誌,根據初始存取嘗試的可見性。 - 監控與狀態 - 登入日誌 Microsoft Graph 活動日誌 Microsoft Entra 中的 Microsoft Graph 日誌可提供對存取嘗試的可見性,並包含有關使用者登入和資源存取的資訊。 利用日誌監控認證事件、識別潛在安全威脅,並確保存取政策的遵守。 存取活動日誌 Microsoft Purview內容探索器 為了了解分享與存取模式,並識別報告需求, 使用內容檔案總管和活動總管。 調查存取和敏感數據共用案例。 - 活動檔案管理器 - 內容檔案管理員 Microsoft Purview 資料外洩防護 實作 DLP 政策以監控和管理敏感資料分享。 資料遺失防護 |
|
進階成熟度狀態 Enterprise 使用自動化分析和相互關聯,以更全面、更全面的企業方式維護數據可見度,並開始採用預測性分析。 |
Microsoft Purview 資料地圖 透過資料地圖提升企業範圍的結構化資料可視性。 整合元資料與分類。 Data Map Microsoft Purview insights 利用進階分析來關聯並預測資料安全的洞見。 - 資料資產洞察 - 資產洞察 Microsoft Purview 內部風險管理 建立資料遺失防護(DLP)政策,包含內部風險管理風險使用者偵測以自適應保護。 - 自適應保護 - 條件存取與自適應保護 Microsoft Purview內容瀏覽器 使用內容瀏覽器 PowerShell 匯出您敏感非結構化內容的庫存資訊, 例如 Office 檔案。 若要建立有關要保護之數據類型的報告,請使用安全性資訊和事件管理 (SIEM) 應用程式或其他分析工具。 - 內容總管 PowerShell - 進階監視 |
|
最佳成熟度狀態 Enterprise 在整個數據生命週期中具有可見度,透過健全的分析(包括預測性分析),支援企業數據的完整檢視和持續的安全性狀態評估。 |
Microsoft Purview 資料目錄,資料分類 透過持續分類與編目實現生命週期可視化與資料管理。 資料分類使用 Purview Microsoft Entra 條件式存取 與 Purview 整合以管理與評估存取控制。 確保持續與資安政策保持一致。 內部風險提升 Microsoft Purview 內部風險管理 分析 在不設定內部風險政策的情況下,進行預測性內部風險評估。 識別潛在的更高用戶風險。 確定內部風險管理政策類型與範圍。 啟用分析 Microsoft Sentinel 持續評估資料安全。 整合來自 Purview 的洞察,以檢視您的安全狀況。 資料安全性與 Sentinel 一同實現 Microsoft SharePoint、統一稽核記錄、Sentinel 監控敏感資訊的分享與存取。 為了分析存取與分享模式,請將 Microsoft 365 統一稽核日誌與安全資訊與事件管理(SIEM)應用程式整合。 - SharePoint 共享結構 - 資料遺失防範schema - Microsoft Sentinel - SharePoint 進階管理 Microsoft Purview 資訊保護 為了了解分享與存取模式,並識別報告需求,請使用內容瀏覽器與活動瀏覽器檢視存取及敏感資料共享案例。 - 內容總管 - 活動總管 |
5.7 功能:自動化和協作
| CISA ZTMM 階段描述 | Microsoft 指引與建議 |
|---|---|
|
企業 初始成熟度狀態會使用一些自動化程序來實作數據生命週期和安全性策略。 |
Microsoft Purview 資料目錄 要實作生命週期與安全政策,請使用自動資料分類與編目。 資料目錄 適用於雲端的 Microsoft Defender 實施自動化安全政策並監控資料資源。 適用於雲端的 Defender Microsoft Purview 資訊保護 為了了解分享與存取模式,並識別報告需求,請使用內容瀏覽器與活動瀏覽器審查存取及敏感資料共享案例。 - 內容探索器 - 活動探索器 Microsoft Purview 資料治理 以 AI 驅動且統一的方法管理資料。 使用數據編錄、譜系和分類來確保數據,包括歷程記錄數據,是組織和可存取的。 探索並了解您的數據。 - 數據生命週期管理 - 資料目錄 - 數據源 - 支援的數據源 |
|
進階成熟度狀態 企業主要透過自動化方法,在整個企業中以一致、分層、目標的方式實作數據生命週期和安全性策略。 |
Microsoft Purview 資料地圖, insights 實現跨資料層級與分類的資料分類、保存及安全政策的進階自動化。 資料地圖 Microsoft Entra ID 控管 對各種資料資源使用身份治理與自動政策執行。 Microsoft Entra ID 控管 適用於雲端的 Microsoft Defender 啟用跨資料資源的自動安全政策執行。 資料安全適用於雲端的 Defender Microsoft Purview資料治理 以人工智慧驅動且統一的方法管理資料。 使用數據編錄、譜系和分類來確保數據,包括歷程記錄數據,是組織和可存取的。 探索並了解您的數據。 - 數據生命週期管理 - 資料目錄 - 數據源 - 支援的數據源 |
|
最佳成熟度狀態 ,企業盡可能將所有企業數據的數據生命週期和安全策略自動化。 |
Microsoft Purview 利用跨資料資產整合功能自動化資料生命週期管理、分類與安全政策。 使用 Purview 進行資料管理 適用於雲端的 Microsoft Defender 實現企業資料的自動化,如資料安全政策、威脅偵測與回應。 自動化 適用於雲端的 Defender Microsoft Sentinel 自動化監控、回應和管理資料安全政策。 進階監控 Microsoft Sentinel 的 Microsoft 365 連接器 要分析存取與分享模式,請將 Microsoft 365 統一稽核日誌與安全資訊與事件管理(SIEM)應用程式整合。 - SharePoint 共享架構 - 資料遺失防護架構 - Microsoft Sentinel - Microsoft 365 Sentinel 連接器 Microsoft Purview 資訊保護 為了了解分享與存取模式,以及識別報告需求,請使用內容瀏覽器與活動瀏覽器審查存取及敏感資料共享案例。 - 內容探索器 - 活動探索器 Microsoft Purview 資料治理 以 AI 驅動且統一的方法管理您的資料。 使用數據編錄、譜系和分類來確保數據,包括歷程記錄數據,是組織和可存取的。 探索並了解您的數據。 - 數據生命週期管理 - 資料目錄 - 數據源 - 支援的數據源 |
5.8 功能:治理
| CISA ZTMM 階段描述 | Microsoft 指引與建議 |
|---|---|
|
初始成熟度狀態 Enterprise 定義高階數據控管原則,主要依賴手動分割實作。 |
Microsoft Purview 資料治理 以 AI 驅動且統一的方法管理資料。 使用數據編錄、譜系和分類來確保數據,包括歷程記錄數據,是組織和可存取的。 - 資料生命週期管理 - 資料目錄 - 資料來源 - 支援資料來源 Microsoft Purview 資料生命週期管理 對帶有保留標籤的文件實施保留與刪除政策。 資料生命週期管理 |
|
進階成熟度狀態 企業開始整合整個企業的數據生命週期原則強制執行,為數據控管原則啟用更統一的定義。 |
Microsoft Purview 資料治理 以 AI 驅動且統一的方法管理資料。 使用數據編錄、譜系和分類來確保數據,包括歷程記錄數據,是組織和可存取的。 探索並了解您的數據。 - 資料生命週期管理 - 資料目錄 - 資料來源 - 支援資料來源 Microsoft Purview 資料擁有者政策 在 Purview 中,使用資料擁有者政策管理註冊來源的資料存取,這些來源是為執行資料政策而註冊的。 資料擁有者政策 適用於雲端的 Microsoft Defender 為了實現自動化和整合的執行,應該實施全企業的資料安全和生命週期管理政策。 使用 適用於雲端的 Microsoft Defender 進行資料安全管理 Microsoft Sentinel 統一監控並執行資料治理政策。 進階監控 |
|
最佳成熟度狀態 企業數據生命周期原則會盡可能統一,並在企業中動態強制執行。 |
Microsoft Purview 資料治理 以 AI 驅動且統一的方法管理您的資料。 使用數據編錄、譜系和分類來確保數據,包括歷程記錄數據,是組織和可存取的。 - 資料生命週期管理 - 資料目錄 - 資料來源 - 支援資料來源 Microsoft Purview 內部風險管理自適應保護 自適應保護利用機器學習來識別關鍵風險並套用保護控管。 - 降低風險 Microsoft Purview 內部風險管理 建立資料遺失防護(DLP)政策,包含內部風險管理風險使用者偵測以提供自適應保護。 - 資料遺失預防中的自適應保護 - 條件存取與自適應保護 - 降低風險 適用於雲端的 Microsoft Defender 實現企業資料的自動化且動態的資料安全政策執行。 自動化,適用於雲端的 Defender |
後續步驟
為 CISA 零信任 成熟度模型配置 Microsoft Cloud Services。