기본적으로 Microsoft Purview를 사용하여 보호 및 초과 공유로부터 보호
Microsoft Purview 민감도 레이블 지정은 데이터를 보호하는 효율적이고 강력한 기능을 제공합니다. 이 보호는 데이터를 암호화하고 과잉 공유를 방지하는 데 중점을 줍니다. 그런 다음 레이블을 DLP(Microsoft Purview 데이터 손실 방지) 및 Microsoft Purview 내부 위험 관리 같은 다른 솔루션의 조건으로 사용할 수 있습니다.
기존의 '크롤링 워크런' 접근 방식은 다음과 같은 문제로 인해 채택하기가 어렵거나 느린 경우가 많습니다.
- 레이블 분류 정의
- 최종 사용자 및 기간 업무 애플리케이션에 영향을 주는 암호화에 대한 우려
- 수동 레이블 지정 및/또는 레이블에 자동 레이블 지정만을 통한 채택 제한
이 가이드에서는 다른 접근 방식에 초점을 맞춘 배포 모델을 제공합니다. 다음 방법을 보여 드립니다.
- 기본적으로 민감도 레이블 지정을 통해 보안을 구성합니다.
- Office 클라이언트에서 레이블 게시 기본값 및 자동 레이블 지정을 사용합니다.
- SharePoint 사이트에서 상황별 기본값을 사용하여 배포 속도를 빠르게 달성합니다.
Teams 및 SharePoint 사이트 레이블을 파일 레이블에 파생하는 경우 제한된 최종 사용자 상호 작용으로 높은 레이블 볼륨에 도달할 수 있습니다. 이는 또한 전통적인 과제를 극복하는 데 도움이 되는 측정된 접근 방식을 달성할 것입니다.
팁
SharePoint 사이트에서 레이블을 파생시켜 기본적으로 보안을 유지하면 organization 의도하지 않은 의도적인 초과 공유와 관련된 위험을 신속하게 줄일 수 있습니다. 보호해야 하는 경우 대신 예외를 관리하는 방법에 대한 최종 사용자를 교육하면 채택 속도를 가속화하는 데 도움이 됩니다.
시작하기 전에
이 가이드는 Microsoft Purview Information Protection, DLP 및 내부 위험 관리에 대한 지식이 있는 관리자를 위한 것입니다. Purview를 접하는 경우 Purview에 대한 자세한 내용은 다음 문서를 참조하세요.
이 가이드에는 다음 문서가 포함되어 있습니다.
- 소개(이 페이지)
- 1단계: 기본 – 기본 레이블 지정 시작
- 2단계: 관리 – 민감도가 가장 높은 파일 주소 지정
- 3단계: 최적화 – 전체 Microsoft 365 데이터 자산으로 확장
- 4단계: 전략적 – 운영, 확장 및 소급 작업
이 문서에서는 다음을 다룹니다.
- 모델 시나리오의 목표만 충족하는 데 필요한 솔루션에 중점을 줍니다.
- 엔지니어링 팀에서 권장하는 배포의 시작점입니다.
- 구현을 계획하는 데 도움이 되는 높은 수준의 활동 및 배포 팁입니다.
- 더 많은 시나리오에서 성장하고 보강할 수 있는 견고한 기반입니다.
다음 문서는 다루지 않습니다.
- 전체 프로젝트 계획
- 심층 기술 참조(그러나 이 가이드에는 추가 정보를 위한 Microsoft Learn의 여러 문서에 대한 링크가 포함되어 있음)
- Microsoft Purview의 모든 솔루션에 대한 포괄적인 가이드
라이선스 및 구독
이 가이드에서 배포하는 기능을 지원하는 구독에 대한 자세한 내용은 보안 & 규정 준수에 대한 Microsoft 365 지침을 참조하세요.
- 민감도 레이블(SharePoint의 자동 레이블 지정 및 기본 라이브러리 레이블 지정)
- 데이터 손실 방지
- 내부 위험 관리(적응형 보호)
라이선스에 대한 자세한 내용은 엔터프라이즈용 Microsoft 365, Office 365, Enterprise Mobility + Security 및 Windows 11 구독을 참조하세요.
다음 작업을 사용하여 배포 전략 간소화
- 기본적으로 정보를 보호하고 모든 직원 (및 ID 에코시스템 내의 사용자)에게 정보를 보호합니다.
- 사이트(컨테이너) 레이블에서 파일 레이블을 파생하여 빠르게 확장할 수 있습니다.
- 사용자를 학습하여 예외를 공유하기 위한 레이블을 업데이트합니다(보호할 시기 대신).
- 자동 레이블 지정은 더 높은 민감도 권장 사항 및 더 많은 제한을 위한 것입니다.
- 데이터 손실 방지 배포를 가속화하여 레이블이 지정된 콘텐츠의 공유를 제한합니다.
- 의심스러운 사용자 레이블 지정 및 공유 동작(의도적이고 의도하지 않은)을 식별하기 위한 내부 위험 관리.
콘텐츠 보호에 레이블 지정이 중요한 이유는 무엇인가요?
- 문서와 함께 보호 이동 – 모든 사용자에 대해 암호화를 사용하기 쉽습니다.
- 단순, 통합 및 일관성 – 기본 제공 Office, Acrobat Reader, Teams, Power BI, Defender for Cloud Apps 등
- Copilot – Copilot 상호 작용을 사용하여 중요한 정보의 엔드 투 엔드 보호
- Microsoft 365 이외의 보호 – Azure, AWS(Amazon Web Services) 등에서 데이터 자산 보호
Purview 배포 청사진
청사진은 다음을 제공합니다.
- organization 시작하는 데 권장되는 레이블 분류
- 암호화로 인해 효과적으로 작동하지 못하는 경우 최종 사용자가 예외를 관리할 수 있는 옵션
- organization 데이터 보안을 신속하게 보강할 수 있도록 지원
기존 배포, 데이터 보안 목표 및 환경에 따라 이 청사진을 검토하고 조정하는 것이 중요합니다. 스테이지에서 배포하는 데 도움이 되는 추가 옵션이 있습니다. 배포 환경을 완전히 제어할 수 있습니다.
참고
이 청사진은 Microsoft가 내부적으로 배포한 방법과 밀접하게 일치합니다. Microsoft 레이블 지정 배포에 대한 자세한 정보: 가드레일을 사용하여 직원 셀프 서비스 강화: 민감도 레이블을 사용하여 Microsoft를 보다 안전하게 만드는 방법 - 내부 추적 블로그
1-4단계에 대한 문서에서는 자세한 내용을 제공합니다. 1단계: 기본 – 기본 레이블 지정으로 시작