瞭解Microsoft Purview 計費模型
這項功能目前為預覽狀態。
Microsoft Purview 是Microsoft 365 和非Microsoft 365 工作負載和數據系統的統一安全性、治理和合規性解決方案。 Microsoft Purview 支援兩種互補的計費模型,以支援此多樣化的環境:
- Microsoft 365 和 Windows/macOS 端點來源的個別用戶授權
- 非Microsoft 365 數據源的隨用隨付模型
本文將引導您完成:
- 兩個計費模型的概觀。
- 同意體驗的概觀。
- 解決方案特定功能的相關信息連結。
注意事項
隨用隨付計費模型是以每位用戶授權模型為基礎。 兩者是互補的,而不是互斥的。
每位用戶授權模型
每位用戶授權模型是熟悉的 Microsoft 365 E3/E5/A5/F5/G5 模型。 它保持不變。 此授權模型可讓您將 Microsoft 控制件和保護套用至 Microsoft 365 和 Windows/macOS 端點型資產。 Microsoft Purview 服務描述中會加以說明。
隨用隨付計費模型
隨用隨付計費模型是使用量計費模型。 它可將 Purview 安全性、治理和保護Microsoft延伸至 Microsoft Fabric、Azure SQL、Azure ADLS、Amazon Web Services (AWS) 、Google Cloud Platform (GCP) 、Box 和 Dropbox 等環境Microsoft 365 和 Windows/macOS 型資產。
在隨用隨付模型中,系統會根據您保護的 資產 數目和整個月份使用的 處理單位 數目,按月計費。 Azure 帳單會在月底產生。
資產
資產是受到 Microsoft Purview 原則保護的任何非Microsoft 365 專案。 它們可以等同於結構化數據的數據表或非結構化數據的任何檔案。
以下是資產的一些範例,以及可套用至這些資產的保護原則。
雲端提供者 | 資料來源 | 資產 | 可以受到保護 |
---|---|---|---|
Azure | SQL | 標記為結構化數據和安全策略範圍內的數據表 | Microsoft Purview 資訊保護 原則,Microsoft Purview 資訊保護 自動套用標籤 |
Azure | ADLS | 檔案或資源集 | Microsoft Purview 資訊保護 原則,Microsoft Purview 資訊保護 自動套用標籤 |
Azure | 儲存體 | - 標記為結構化數據的數據表,以及安全 策略範圍內的數據表 - 標記為非結構化數據的檔案或資源群組,以及安全策略範圍內的檔案或資源群組 |
Microsoft Purview 資訊保護 原則,Microsoft Purview 資訊保護 自動套用標籤 |
如需數據控管資產的詳細資訊, 請參閱 Microsoft Purivew 數據控管定價概念。
隨用隨付資產保護功能
隨用隨付可在下列位置保護非Microsoft 365 資產:
位置 | 目前的發行狀態 | 計費開始於 |
---|---|---|
Azure SQL | 公開預覽 | 2025年1月6日 |
Azure 儲存體 | 公開預覽 | 2025年1月6日 |
處理單位
處理單位是計算資源數量的量值,可用來處理隨用隨付中包含的工作負載訊號。
數據控管處理單位:如需數據控管處理單位的詳細資訊,請參閱 說明的數據控管處理單位。
數據安全性處理單位:Microsoft Purview 資料安全性處理單位會定義為從非Microsoft 365 數據源處理用戶活動以產生深入解析所需的計算。 所需的單位數目可能會因 Purview 解決方案和所處理數據的複雜度而有所不同。 內部風險管理 (IRM) 是使用以處理單位為基礎的計量的隨用隨付功能。 其中包含 隨用隨付指標。 如需詳細資訊, 請參閱在內部風險管理中設定原則指標。
計算資產和處理單位
隨用隨付計費模型是以您保護的資產數目和您使用的處理單位數目為基礎。 它們的測量方式不同。
計算資產
資產會根據原則範圍內的項目數來計算。 資產不需要比對或觸發要計算的原則,它只需要位於原則範圍內的位置。 不論涵蓋多少解決方案或保護原則,資產只會計算一次。
範例如下:
保護原則:租使用者具有具有 100 個數據表的 SQL Server,其中 50 個已標示為 機密 ,20 個已標示為一 般。 保護原則僅適用於標示為 機密的資產,因此資產計數會是 50。
自動套用標籤原則:租使用者有100部 Azure SQL 伺服器,每個都有500個數據表。 自動套用標籤原則會根據其設定套用至 30 Azure SQL severs,然後該原則的資產計數會是 15,000。
計數處理單位
所需的處理單位數目可能會因 Purview 解決方案和所處理數據的複雜度而有所不同。
例如,Microsoft Purview 內部風險管理 處理對應至數據竊取和數據外泄原則中所選取非Microsoft 365指標的用戶活動,以產生見解、警示和案例。 針對 IRM,處理單位會定義為處理 10,000 個這類用戶活動所需的計算。 計費是以所使用的處理單位數目為基礎。 偵測雲端記憶體應用程式中活動 (Box、Dropbox、Google Drive) 、雲端服務 (AWS、Azure) 和 Microsoft Fabric (Power BI) 中的 Microsoft Purview 內部風險管理 指標,會依數據安全性處理單位計費。