Cloud & IT Cert Prep · درس

Microsoft Purview وحوكمة البيانات

استخدم Microsoft Purview لاكتشاف البيانات الحساسة المخزنة في Azure وتصنيفها ووضع تسميات لها، وأعدّ سياسات منع فقدان البيانات لمنع التسرب العرضي

الدرس 2 من 413 خطوة

Microsoft Purview وحوكمة البيانات درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ما هي Microsoft Purview؟

تُعد Microsoft Purview حلًا موحدًا لحوكمة البيانات والامتثال، يجمع إمكانات فهرسة البيانات وتصنيفها ووضع التسميات عليها وحمايتها عبر كامل أصول بيانات المؤسسة. وهي تغطي البيانات المحلية وخدمات بيانات Azure وMicrosoft 365 وحتى البيانات الموجودة في سحابات أخرى. وتوفر Purview للمؤسسات واجهة موحدة لفهم أماكن وجود البيانات الحساسة وضمان حمايتها.

Microsoft Purview مقارنةً بالمنتجات السابقة

أُنشئت Microsoft Purview بدمج منتجي Azure Purview السابق (حوكمة البيانات) وMicrosoft Compliance Manager (إدارة الامتثال) في بوابة موحدة واحدة. وتشمل النتيجة منطقتين رئيسيتين:

  • Purview Data Governance — اكتشاف البيانات وتصنيفها عبر المصادر
  • Purview Risk & Compliance — تسميات الحساسية وسياسات DLP وإدارة مخاطر المطلعين

خريطة بيانات Purview

تُعد Purview Data Map الأساس لحوكمة البيانات في Purview. فهي تفحص تلقائيًا مصادر البيانات المسجلة، بما في ذلك Azure SQL وBlob Storage وADLS وSQL Server المحلي وPower BI، وتنشئ كتالوجًا للبيانات الوصفية لجميع الأصول المكتشفة. ويُوصف كل أصل بمخططه وأنواع بياناته وتسميات تصنيفه ونَسَبه (مصدر البيانات والوجهة التي تنتقل إليها).

# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collection

الفحص والتصنيف

بعد تسجيل مصدر بيانات، تهيئ فحصًا، وهو عملية تلقائية تتصل بمصدر البيانات، وتقرأ البيانات الوصفية وعينة من البيانات، وتطبق قواعد التصنيف لتحديد المحتوى الحساس. وتتضمن Purview أكثر من 200 مصنف مضمّن لأنواع البيانات الحساسة الشائعة، مثل أرقام بطاقات الائتمان وأرقام الضمان الاجتماعي وأرقام جوازات السفر ومعرّفات الرعاية الصحية.

تسميات الحساسية

تسميات الحساسية هي علامات تُطبّق على المستندات ورسائل البريد الإلكتروني وأصول البيانات للإشارة إلى مستوى حساسيتها. وتشمل التسميات الشائعة عام، عام للمؤسسة، سري، سري للغاية. وتُعرّف التسميات في بوابة امتثال Purview، ويمكن للمستخدمين تطبيقها يدويًا أو تطبيقها تلقائيًا استنادًا إلى تصنيف المحتوى. وبعد وضع التسمية، تظل ملازمة للمستند وتحدد وسائل الحماية المطبقة.

# Sensitivity label hierarchy example:
# Public         - No restrictions
# General        - Internal use, no external sharing
# Confidential   - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only access

سياسات منع فقدان البيانات (DLP)

تكتشف سياسات منع فقدان البيانات (DLP) في Purview المعلومات الحساسة وتحميها تلقائيًا من المشاركة بطريقة غير مناسبة. فعلى سبيل المثال، يمكن لسياسة DLP حظر إرسال رسالة بريد إلكتروني تحتوي على رقم بطاقة ائتمان إلى عنوان خارجي، أو منع تحميل ملف يحمل تسمية «سري للغاية» إلى OneDrive شخصي. وتنطبق سياسات DLP عبر خدمات Microsoft 365 وTeams وSharePoint وخدمات Azure.

نَسَب البيانات

يتتبع نَسَب البيانات رحلة البيانات من مصدرها، مرورًا بعمليات التحويل، وصولًا إلى وجهتها النهائية. وتعرض مخططات النَسَب في Purview كيفية تدفق البيانات عبر مسارات Azure Data Factory وAzure Synapse Analytics وغيرها من الخدمات. وتفيد هذه الإمكانية في الامتثال (إثبات مصدر البيانات للمدققين) وتحليل السبب الجذري (تتبع الأخطاء إلى مشكلات بيانات المصدر).

إدارة مخاطر المطلعين

تكتشف إدارة مخاطر المطلعين في Purview احتمالية إخراج البيانات من المؤسسة باستخدام إشارات من نشاط Microsoft 365، مثل تنزيل كميات كبيرة من الملفات أو إرسال بيانات حساسة إلى بريد إلكتروني شخصي أو الوصول إلى البيانات خارج ساعات العمل المعتادة. وتستخدم تعلّم الآلة لإنشاء ملفات تعريف للمخاطر، وتصدر تنبيهات لفرق الأمان للتحقيق فيها. وتحترم جميع التحليلات خصوصية المستخدم من خلال إخفاء الهوية المستعارة إلى حين فتح تحقيق.

كتالوج بيانات Purview

يُعد Purview Data Catalog مخزونًا قابلًا للبحث لجميع أصول البيانات المكتشفة والمسجلة في خريطة البيانات. ويمكن لمهندسي البيانات والمحللين ومسؤولي الامتثال البحث عن الأصول حسب الاسم أو النوع أو التصنيف أو التسمية. وتعرض صفحة كل أصل مخططه وعيناته من البيانات ونتائج تصنيفه وتسمية حساسيته ونَسَبه وملكيته. ويتيح ذلك إتاحة البيانات للجميع مع الحفاظ على ضوابط الحوكمة.

الاكتشاف الإلكتروني والتدقيق في Purview

يتيح eDiscovery في Purview للفرق القانونية وفرق الامتثال البحث عن المحتوى من خدمات Microsoft 365 وحفظه وتصديره لأغراض الإجراءات القانونية. وتوفر إمكانات Audit سجلًا مقاومًا للعبث لأنشطة المستخدمين والمسؤولين عبر Microsoft 365 وAzure، ما يتيح التحقيق الجنائي في حوادث الأمان. وتُعد الإمكانيتان كلتاهما ضروريتين للقطاعات الخاضعة للتنظيم والتي تفرض متطلبات صارمة للحفاظ على الأدلة.

ربط Purview بـ Azure Policy

يتكامل كل من Purview وAzure Policy؛ إذ يحدد Purview أماكن وجود البيانات الحساسة ويصنفها، بينما تفرض Azure Policy الضوابط التقنية — مثل رفض إنشاء حسابات تخزين من دون تشفير، أو طلب تمكين سجلات التشخيص في جميع قواعد بيانات SQL. ويشكلان معًا إطارًا للحوكمة تُدار فيه حساسية البيانات وتكوين الموارد بشكل فعّال.

تحقق سريع

اختبر مدى فهمك لمفاهيم Microsoft Azure Fundamentals (AZ-900) الواردة في هذا الدرس.

مراجعة الدرس

تعلمت في هذا الدرس أن Microsoft Purview يوفر نظامًا أساسيًا موحدًا لحوكمة البيانات وتصنيفها والامتثال؛ وأن Data Map يكتشف البيانات الحساسة ويصنفها تلقائيًا عبر كامل نطاق بياناتك؛ وأن DLP policies وsensitivity labels تمنع مشاركة البيانات الحساسة أو الوصول إليها بشكل غير مناسب. بعد ذلك، سنستكشف Microsoft Compliance Manager لتقييم حالة امتثالك وتتبعها.

البدء مجانًا

تعلم Cloud & IT Cert Prep مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
150
الدروس
600

الأسئلة الشائعة

هل درس «Microsoft Purview وحوكمة البيانات» مجاني؟

نعم — نص درس «Microsoft Purview وحوكمة البيانات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «Microsoft Purview وحوكمة البيانات»؟

استخدم Microsoft Purview لاكتشاف البيانات الحساسة المخزنة في Azure وتصنيفها ووضع تسميات لها، وأعدّ سياسات منع فقدان البيانات لمنع التسرب العرضي تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «Microsoft Purview وحوكمة البيانات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أطر الامتثال في Azure
  2. Microsoft Purview وحوكمة البيانات
  3. Microsoft Compliance Manager
  4. اللائحة العامة لحماية البيانات GDPR على Azure
← العودة إلى Cloud & IT Cert Prep