다음을 통해 공유


데이터 손실 방지 Exchange 조건 및 작업 참조

Microsoft Purview 데이터 손실 방지(DLP) 정책의 조건은 정책이 적용되는 중요한 항목을 식별합니다. 작업은 예외가 충족되는 조건의 결과로 발생하는 작업을 정의합니다.

  • 조건은 포함할 항목을 정의합니다.
  • 작업은 조건이 충족된 결과로 발생하는 작업을 정의합니다.

대부분의 조건에는 하나 이상의 값을 지원하는 하나의 속성이 있습니다. 예를 들어 DLP 정책이 Exchange 전자 메일에 적용되는 경우 보낸 사람 조건에는 메시지 보낸자가 필요합니다. Some conditions have two properties. 예를 들어 메시지 헤더에는 이러한 단어 조건 중 하나를 포함 하려면 메시지 머리글 필드를 지정하는 속성 하나와 헤더 필드에서 찾을 텍스트를 지정하는 두 번째 속성이 필요합니다. 일부 조건 또는 예외에는 속성이 없습니다. 예를 들어 첨부 파일은 암호로 보호되는 조건이므로 암호로 보호되는 메시지에서 첨부 파일을 찾습니다.

작업에는 일반적으로 추가 속성이 필요합니다. 예를 들어 DLP 정책 규칙이 메시지를 리디렉션하는 경우 메시지가 리디렉션되는 위치를 지정해야 합니다.

Microsoft Security Copilot 시작하여 AI의 힘을 사용하여 더 스마트하고 빠르게 작업하는 새로운 방법을 알아봅니다. Microsoft Purview의 Microsoft Security Copilot 대해 자세히 알아보세요.

DLP 정책에 대한 교환 조건

다음 섹션의 표에서는 DLP에서 사용할 수 있는 조건 및 예외에 대해 설명합니다.

보낸 사람

보낸 사람 주소를 조건으로 사용하는 경우 값이 검색되는 실제 필드는 구성된 보낸 사람 주소 위치에 따라 달라집니다. 기본적으로 DLP 규칙은 헤더 주소를 보낸 사람 주소로 사용합니다.

봉투(P1) 주소와 헤더(P2) 주소의 차이를 보여 주는 전자 메일 헤더 이미지

테넌트 수준에서 단일 규칙으로 재정의되지 않는 한 모든 규칙에서 사용할 보낸 사람 주소 위치를 구성할 수 있습니다. 모든 규칙에서 Envelope에서 보낸 사람 주소를 평가하도록 테넌트 DLP 정책 구성을 설정하려면 다음 명령을 실행할 수 있습니다.

Set-PolicyConfig -SenderAddressLocation Envelope

DLP 규칙 수준에서 보낸 사람 주소 위치를 구성하려면 매개 변수는 SenderAddressLocation입니다. 사용 가능한 값은 다음과 같습니다.

  • 헤더: 메시지 헤더에서 보낸 사람만 검사합니다(예: 보낸 사람, 보낸 사람 또는 회신 필드). 이 값은 기본값입니다.

  • 봉투: 메시지 봉투에서 보낸 사람만 검사합니다(일반적으로 Return-Path 필드에 저장되는 SMTP 전송에 사용된 MAIL FROM 값).

  • 헤더 또는 봉투 (HeaderOrEnvelope) 메시지 헤더 및 메시지 봉투에서 보낸 사람 검사

DLP의 조건 또는 예외 보안 & 규정 준수 PowerShell의 조건/예외 매개 변수 속성 형식 설명
보낸 사람은 조건: 다음 위치에서

예외: ExceptIfFrom
Addresses organization 지정된 사서함, 메일 사용자, 메일 연락처 또는 Microsoft 365 그룹에서 보낸 메시지입니다.
보낸 사람이 다음의 구성원임 조건: FromMemberOf

예외: ExceptIfFromMemberOf
Addresses 지정된 메일 그룹, 메일 사용 보안 그룹 또는 Microsoft 365 그룹의 구성원이 보낸 메시지입니다.
보낸 사람 IP 주소는 조건: SenderIPRanges

예외: ExceptIfSenderIPRanges
IPAddressRanges 보낸 사람의 IP 주소가 지정된 IP 주소와 일치하거나 지정된 IP 주소 범위 내에 속하는 메시지입니다.
보낸 사람 주소에 단어가 포함되어 있습니다. 조건: FromAddressContainsWords

예외: ExceptIfFromAddressContainsWords
가사 보낸 사람의 전자 메일 주소에 지정된 단어가 포함된 메시지입니다.
보낸 사람 주소가 패턴과 일치 조건: FromAddressMatchesPatterns

예외: ExceptIfFromAddressMatchesPatterns
패턴 보낸 사람의 전자 메일 주소에 지정된 정규식과 일치하는 텍스트 패턴이 포함된 메시지입니다.
보낸 사람 도메인은 조건: SenderDomainIs

예외: ExceptIfSenderDomainIs
DomainName 보낸 사람의 전자 메일 주소 도메인이 지정된 값과 일치하는 메시지입니다. 지정된 도메인(예: 도메인의 하위 도메인)이 포함된 보낸 사람 도메인을 찾아야 하는 경우 보낸 사람 주소 일치 (FromAddressMatchesPatterns) 조건을 사용하고 구문을 '\.domain\.com$'사용하여 도메인을 지정합니다.
보낸 사람 scope 조건: FromScope

예외: ExceptIfFromScope
UserScopeFrom 내부 또는 외부 보낸 사람이 보낸 메시지입니다.
보낸 사람의 지정된 속성에 다음 단어 포함 조건: SenderADAttributeContainsWords

예외: ExceptIfSenderADAttributeContainsWords
첫 번째 속성: ADAttribute

두 번째 속성: 단어
보낸 사람의 지정된 Microsoft Entra ID 특성에 지정된 단어가 포함된 메시지입니다.
보낸 사람의 지정된 속성이 다음 텍스트 패턴과 일치 조건: SenderADAttributeMatchesPatterns

예외: ExceptIfSenderADAttributeMatchesPatterns
첫 번째 속성: ADAttribute

두 번째 속성: 패턴
보낸 사람의 지정된 Microsoft Entra ID 특성에 지정된 정규식과 일치하는 텍스트 패턴이 포함된 메시지입니다.

받는 사람

전자 메일이 여러 받는 사람에게 전송되고 DLP 정책 규칙에서 일부 전자 메일만 배달하도록 허용하면 전자 메일이 순환될 수 있습니다. 예를 들어 DLP 정책 규칙은 전자 메일을 organization 내의 전자 메일 주소로 보낼 수 있도록 허용하고 전자 메일이 외부 전자 메일 주소로 전송되지 않도록 차단한다고 가정합니다.

분기를 일으키는 몇 가지 정책 조건이 있습니다. 전자 메일을 일부 사용자에게 보낼 수 있지만 다른 사용자에게는 전송할 수 없습니다. 분기 및 분기 작동 방식에 대한 자세한 내용은 Bifurcation에 대한 문서를 참조하세요.

DLP의 조건 또는 예외 보안 & 규정 준수 PowerShell의 조건/예외 매개 변수 속성 형식 설명 Bifurcating?
받는 사람은 조건: SentTo

예외: ExceptIfSentTo
Addresses 받는 사람 중 하나가 organization 지정된 사서함, 메일 사용자 또는 메일 연락처인 메시지입니다. 받는 사람은 메시지의 받는 사람, 참조 또는 숨은 참조 필드에 있을 수 있습니다.
받는 사람 도메인은 조건: RecipientDomainIs

예외: ExceptIfRecipientDomainIs
DomainName 받는 사람의 전자 메일 주소 도메인이 지정된 값과 일치하는 메시지입니다.
받는 사람 주소에 단어가 포함되어 있음 조건: AnyOfRecipientAddressContainsWords

예외: ExceptIfAnyOfRecipientAddressContainsWords
가사 받는 사람의 전자 메일 주소에 지정된 단어가 포함된 메시지입니다.

참고: 이 조건은 받는 사람 프록시 주소로 보낸 메시지는 고려하지 않습니다. 받는 사람의 기본 전자 메일 주소로 보낸 메시지만 일치시킵니다.
아니오
받는 사람 주소가 패턴과 일치 조건: AnyOfRecipientAddressMatchesPatterns

예외: ExceptIfAnyOfRecipientAddressMatchesPatterns
패턴 받는 사람의 전자 메일 주소에 지정된 정규식과 일치하는 텍스트 패턴이 포함된 메시지입니다.

참고: 이 조건은 받는 사람 프록시 주소로 보낸 메시지는 고려하지 않습니다. 받는 사람의 기본 전자 메일 주소로 보낸 메시지만 일치시킵니다.
아니오
의 멤버에게 전송됨 조건: SentToMemberOf

예외: ExceptIfSentToMemberOf
Addresses 지정된 메일 그룹, 메일 사용 보안 그룹 또는 Microsoft 365 그룹의 구성원인 받는 사람이 포함된 메시지입니다. 이 그룹은 메시지의 받는 사람, 참조 또는 숨은 참조 필드에 있을 수 있습니다.
받는 사람의 지정된 속성에 다음 단어 포함 조건: RecipientADAttributeContainsWords

예외: ExceptIfRecipientADAttributeContainsWords
첫 번째 속성: ADAttribute

두 번째 속성: 단어
받는 사람의 지정된 Microsoft Entra ID 특성에 지정된 단어가 포함된 메시지입니다.

Country 특성에는 두 글자로 된 국가 코드 값(예: 독일의 경우 DE)이 필요합니다.
받는 사람의 지정된 속성이 다음 텍스트 패턴과 일치 조건: RecipientADAttributeMatchesPatterns

ExceptIfRecipientADAttributeMatchesPatterns
첫 번째 속성: ADAttribute

두 번째 속성: 패턴
받는 사람의 지정된 Entra ID 특성에 지정된 정규식과 일치하는 텍스트 패턴이 포함된 메시지입니다.
받는 사람 scope/콘텐츠가 공유됨 조건: AccessScope

예외: ExceptIfAccessScope
UserScopeFrom 내부 또는 외부 받는 사람이 받은 메시지입니다.

메시지 제목 또는 본문

DLP의 조건 또는 예외 보안 & 규정 준수 PowerShell의 조건/예외 매개 변수 속성 형식 설명
제목에 단어 또는 구가 포함되어 있습니다. 조건: SubjectContainsWords

예외: ExceptIf SubjectContainsWords
가사 제목 필드에 지정된 단어가 있는 메시지입니다.

이 조건은 영어가 아닌 멀티바이트 문자에 대한 지원이 제한됩니다.
제목이 패턴과 일치 조건: SubjectMatchesPatterns

예외: ExceptIf SubjectMatchesPatterns
패턴 제목 필드에 지정된 정규식과 일치하는 텍스트 패턴이 포함된 메시지입니다.
콘텐츠 포함 조건: ContentContainsSensitiveInformation

예외: ExceptIfContentContainsSensitiveInformation
SensitiveInformationTypes Microsoft Purview 데이터 손실 방지(DLP) 정책에 정의된 중요한 정보가 포함된 메시지 또는 문서입니다.
콘텐츠에 레이블이 지정되지 않음 조건: ContentIsNotLabeled

예외:ExceptIfContentIsNotLabeled
민감도 레이블 전자 메일이나 첨부된 문서에 DLP(Microsoft Purview 데이터 손실 방지) 정책에 정의된 민감도 레이블이 포함되지 않은 메시지입니다.
제목 또는 본문 일치 패턴 조건: SubjectOrBodyMatchesPatterns

예외: ExceptIfSubjectOrBodyMatchesPatterns
패턴 제목 필드 또는 메시지 본문에 지정된 정규식과 일치하는 텍스트 패턴이 포함된 메시지입니다.
제목 또는 본문에 단어가 포함됩니다. 조건: SubjectOrBodyContainsWords

예외: ExceptIfSubjectOrBodyContainsWords
가사 제목 필드 또는 메시지 본문에 지정된 단어가 있는 메시지입니다.

이 조건은 영어가 아닌 멀티바이트 문자에 대한 지원이 제한됩니다.

첨부

DLP의 조건 또는 예외 보안 & 규정 준수 PowerShell의 조건/예외 매개 변수 속성 형식 설명
첨부 파일이 암호로 보호됨 조건: DocumentIsPasswordProtected

예외: ExceptIfDocumentIsPasswordProtected
없음 첨부 파일이 암호로 보호되는 메시지(따라서 검색할 수 없음). 암호 검색은 Office 문서, 압축 파일(.zip, .7z) 및 .pdf 파일에 대해 작동합니다.
첨부 파일 확장명은 조건: ContentExtensionMatchesWords

예외: ExceptIfContentExtensionMatchesWords
가사 첨부 파일의 파일 확장명에서 지정된 단어와 일치하는 메시지입니다.
전자 메일 첨부 파일의 콘텐츠를 검사할 수 없음 조건: DocumentIsUnsupported

예외: ExceptIf DocumentIsUnsupported
해당 없음 첨부 파일이 Exchange Online 의해 고유하게 인식되지 않는 메시지입니다.
전자 메일 첨부 파일 내용의 검사가 완료되지 않음 조건: ProcessingLimitExceeded

예외: ExceptIfProcessingLimitExceeded
해당 없음 규칙 엔진에서 첨부 파일 검사를 완료할 수 없는 메시지입니다. 이 조건을 사용하여 콘텐츠를 완전히 검사할 수 없는 메시지를 식별하고 처리하기 위해 함께 작동하는 규칙을 만들 수 있습니다.
문서 이름에 단어가 포함되어 있습니다. 조건: DocumentNameMatchesWords

예외: ExceptIfDocumentNameMatchesWords
가사 첨부 파일의 파일 이름이 이름 시작, 영숫자가 아닌 문자 또는 이름 끝 사이에 구분된 지정된 단어와 일치하는 메시지입니다.
문서 이름이 패턴과 일치 조건: DocumentNameMatchesPatterns

예외: ExceptIfDocumentNameMatchesPatterns
패턴 첨부 파일의 파일 이름에 지정된 정규식과 일치하는 텍스트 패턴이 포함된 메시지입니다. 이는 SharePoint 및 OneDrive 워크로드에 대해 중단되었습니다. 기존 규칙은 수정할 수 없으며 새 규칙을 만들 수 없습니다. 기존 고객은 이 조건을 계속 사용할 수 있습니다.
문서 속성은 조건: ContentPropertyContainsWords

예외: ExceptIfContentPropertyContainsWords
가사 첨부 파일의 사용자 지정 속성이 지정된 값과 일치하는 문서가 있는 메시지입니다.
문서 크기가 같거나 보다 큽니다. 조건: DocumentSizeOver

예외: ExceptIfDocumentSizeOver
Size 첨부 파일이 지정된 값보다 크거나 같은 메시지입니다.
첨부 파일의 콘텐츠에는 이러한 단어가 포함됩니다. 조건: DocumentContainsWords

예외: ExceptIfDocumentContainsWords
가사 첨부 파일에 지정된 단어가 포함된 메시지입니다.
첨부 파일 콘텐츠가 이러한 텍스트 패턴과 일치합니다. 조건: DocumentMatchesPatterns

예외: ExceptIfDocumentMatchesPatterns
패턴 첨부 파일에 지정된 정규식과 일치하는 텍스트 패턴이 포함된 메시지입니다.

메시지 헤더

DLP의 조건 또는 예외 보안 & 규정 준수 PowerShell의 조건/예외 매개 변수 속성 형식 설명
머리글에 단어 또는 구가 포함되어 있습니다. 조건: HeaderContainsWords

예외: ExceptIfHeaderContainsWords
해시 테이블 지정된 헤더 필드와 해당 헤더 필드의 값이 포함된 메시지에는 지정된 단어가 포함됩니다.
헤더가 패턴과 일치 조건: HeaderMatchesPatterns

예외: ExceptIfHeaderMatchesPatterns
해시 테이블 지정된 헤더 필드와 해당 헤더 필드의 값이 포함된 메시지에는 지정된 정규식이 포함됩니다.

메시지 속성

DLP의 조건 또는 예외 보안 & 규정 준수 PowerShell의 조건/예외 매개 변수 속성 형식 설명
중요도 조건: WithImportance

예외: ExceptIfWithImportance
중요도 지정된 중요도 수준으로 표시된 메시지입니다.
콘텐츠 문자 집합에 단어가 포함되어 있습니다. 조건: ContentCharacterSetContainsWords

예외: ExceptIfContentCharacterSetContainsWords
CharacterSets 지정된 문자 집합 이름이 있는 메시지입니다.
보낸 사람 재정의가 있습니다. 조건: HasSenderOverride

예외: ExceptIfHasSenderOverride
해당 없음 보낸 사용자가 DLP(데이터 손실 방지) 정책을 재정의하도록 선택한 메시지입니다. 자세한 내용은 데이터 손실 방지에 대해 알아보기를 참조하세요.
메시지 유형 일치 조건: MessageTypeMatches

예외: ExceptIfMessageTypeMatches
MessageType 지정된 형식의 메시지입니다. 참고: 사용 가능한 메시지 유형은 자동 회신, 자동 전달, 암호화됨(S/MIME), 일정, 권한 제어(권한 관리), 음성 메일, 서명됨, 읽기 확인 및 승인 요청입니다.
메시지 크기가 다음 크기보다 크거나 같음 조건: MessageSizeOver

예외: ExceptIfMessageSizeOver
크기 총 크기(메시지 및 첨부 파일)가 지정된 값보다 크거나 같은 메시지입니다. 참고: 사서함의 메시지 크기 제한은 메일 흐름 규칙 전에 평가됩니다. 사서함에 대해 너무 큰 메시지는 이 조건이 있는 규칙이 메시지에 대해 작동하기 전에 거부됩니다.

DLP 정책에 대한 작업

이 표에서는 DLP에서 사용할 수 있는 작업에 대해 설명합니다.

DLP의 작업 보안 & 준수 PowerShell의 작업 매개 변수 속성 형식 설명
Microsoft 365 위치에서 액세스 제한 또는 콘텐츠 암호화 BlockAccess 첫 번째 속성: 부울

두 번째 속성: BlockAccessScope
이렇게 하면 RMS 템플릿을 사용하여 지정된 사용자에 대한 액세스를 차단하거나 콘텐츠를 암호화할 수 있습니다.
헤더 설정 SetHeader 첫 번째 속성: 헤더 이름

두 번째 속성: 헤더 값
매개 변수는 SetHeader 메시지 헤더에서 헤더 필드와 값을 추가하거나 수정하는 DLP 규칙에 대한 작업을 지정합니다. 이 매개 변수는 "HeaderName:HeaderValue" 구문을 사용합니다. 여러 헤더 이름 및 값 쌍을 쉼표로 구분하여 지정할 수 있습니다.
헤더 제거 RemoveHeader 첫 번째 속성: MessageHeaderField

두 번째 속성: 문자열
매개 변수는 RemoveHeader 메시지 헤더에서 헤더 필드를 제거하는 DLP 규칙에 대한 작업을 지정합니다. 이 매개 변수는 구문 HeaderName 또는 "HeaderName:HeaderValue를 사용합니다. 여러 헤더 이름 또는 헤더 이름 및 쉼표로 구분된 값 쌍을 지정할 수 있습니다.
특정 사용자에게 메시지 리디렉션 RedirectMessageTo Addresses 지정된 받는 사람에게 메시지를 리디렉션합니다. 원래 받는 사람에게 메시지가 배달되지 않으며, 보낸 사람이나 원래 받는 사람에게 알림이 전송되지 않습니다.
보낸 사람의 관리자에게 승인 메시지를 전달합니다. 보통 첫 번째 속성: ModerateMessageByManager

두 번째 속성: 부울$true
Moderate 매개 변수는 중재자(사용자의 관리자 또는 지정된 승인자)에게 전자 메일 메시지를 보내는 DLP 규칙에 대한 작업을 지정합니다. 승인을 위해 사용자의 관리자에게 메시지를 전달하려면 다음 구문을 사용합니다. @{ModerateMessageByManager = $true}
승인을 위해 특정 승인자에게 메시지 전달 보통 첫 번째 속성: ModerateMessageByManager

두 번째 속성: 부울$false

세 번째 속성: ModerateMessageByUser

네 번째 속성: 주소
Moderate 매개 변수는 중재자(사용자의 관리자 또는 지정된 승인자)에게 전자 메일 메시지를 보내는 DLP 규칙에 대한 작업을 지정합니다. 승인을 위해 지정된 받는 사람에게 메시지를 전달하려면 다음 구문을 사용합니다. @{ModerateMessageByManager = $false; ModerateMessageByUser = @("emailaddress1","emailaddress2",..."emailaddressN")}
받는 사람 추가 AddRecipients 첫 번째 속성: 필드

두 번째 속성: 주소
메시지의 받는 사람/참조/숨은 참조 필드에 받는 사람을 하나 이상 추가합니다. 이 매개 변수는 구문을 사용합니다. @{<AddToRecipients \<CopyTo \| BlindCopyTo\> = "emailaddress"}
보낸 사람의 관리자를 받는 사람으로 추가 AddRecipients 첫 번째 속성: AddedManagerAction

두 번째 속성: 필드
보낸 사람의 관리자를 지정된 받는 사람 유형(받는 사람, 참조, 숨은 참조)으로 메시지에 추가하거나 보낸 사람 또는 받는 사람에게 알리지 않고 메시지를 보낸 사람의 관리자에게 리디렉션합니다. 이 작업은 보낸 사람의 Manager 특성이 Microsoft Entra ID 정의된 경우에만 작동합니다. 이 매개 변수는 구문을 사용합니다. @{AddManagerAsRecipientType = "\<To \| Cc \| Bcc\>"}
제목 앞에 추가 PrependSubject String 지정된 텍스트를 메시지의 제목 필드 시작 부분에 추가합니다. 공백 또는 콜론(:) 을 지정된 텍스트의 마지막 문자로 사용하여 원래 제목 텍스트와 구분하는 것이 좋습니다.

제목에 텍스트가 이미 포함된 메시지(예: 회신)에 동일한 문자열이 추가되지 않도록 하려면 제목에 단어(ExceptIfSubjectContainsWords) 예외가 규칙에 포함되어 있습니다.
HTML 고지 사항 적용 ApplyHtmlDisclaimer 첫 번째 속성: 텍스트

두 번째 속성: 위치

세 번째 속성: 대체 작업
지정된 HTML 고지 사항을 메시지의 필요한 위치에 적용합니다.

이 매개 변수는 구문을 사용합니다. @{Text = " " ; Location = \<Append \| Prepend\>; FallbackAction = \<Wrap \| Ignore \| Reject\>}
메시지 암호화 및 권한 보호 제거 RemoveRMSTemplate 해당 없음 전자 메일에 적용된 메시지 암호화를 제거합니다.
암호화된 메시지에 브랜딩 적용 ApplyBrandingTemplate String 매개 변수는 ApplyBrandingTemplate Microsoft Purview 메시지 암호화 암호화된 메시지에 사용자 지정 브랜딩 템플릿을 적용하는 DLP 규칙에 대한 작업을 지정합니다. 사용자 지정 브랜딩 템플릿을 이름으로 식별합니다. 이름에 공백이 있는 경우 이름을 큰따옴표(")로 묶습니다.
외부 받는 사람이 암호화된 메시지 포털에서 메일을 열도록 설정 EnforcePortalAccess 부울 매개 변수는 EnforcePortalAccess 외부 사용자가 암호화된 메시지 포털을 사용하여 암호화된 메시지를 볼 필요가 있는지 여부를 제어합니다.
호스트된 격리에 메시지 전달 격리 해당 없음 EOP(Exchange Online Protection)의 격리에 메시지를 전달합니다. 자세한 내용은 EOP에서 격리된 전자 메일 메시지를 참조하세요.
제목 수정 ModifySubject PswsHashTable 특정 패턴과 일치하는 제목 줄에서 텍스트를 제거하고 다른 텍스트로 바꿉다. 아래 예제를 참조하세요. 다음을 수행할 수 있습니다.

- 제목에 있는 모든 일치 항목을 대체 텍스트로 바

- 를 추가하여 제목에 있는 모든 일치 항목을 제거하고 제목 끝에 대체 텍스트를 삽입합니다.

- 앞에 모든 일치 항목을 제거하고 제목 시작 부분에 대체 텍스트를 삽입합니다. 자세한 내용은 New-DlpComplianceRule 참조 문서의 ModifySubject 매개 변수 설명을 참조하세요.