Microsoft Purview dan Tata Kelola Data
Gunakan Microsoft Purview untuk menemukan, mengklasifikasikan, dan memberi label data sensitif yang tersimpan di Azure, lalu siapkan kebijakan pencegahan kehilangan data untuk mencegah kebocoran tidak disengaja.
Microsoft Purview dan Tata Kelola Data adalah pelajaran Azure Fundamentals gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Azure Fundamentals, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Azure Fundamentals mencakup 4 pelajaran total.
Apa Itu Microsoft Purview
Microsoft Purview adalah solusi tata kelola data dan kepatuhan terpadu yang menyatukan kemampuan untuk membuat katalog, mengklasifikasikan, memberi label, dan melindungi data di seluruh aset data organisasi. Solusi ini mencakup data lokal, layanan data Azure, Microsoft 365, bahkan data di cloud lain. Purview memberi organisasi satu tampilan terpadu untuk memahami lokasi data sensitif dan memastikan data tersebut terlindungi.
Microsoft Purview Dibandingkan Produk Sebelumnya
Microsoft Purview dibentuk dengan menggabungkan produk Azure Purview (tata kelola data) dan Microsoft Compliance Manager (manajemen kepatuhan) sebelumnya ke dalam satu portal terpadu. Hasilnya mencakup dua area utama:
- Purview Data Governance — menemukan dan mengklasifikasikan data dari berbagai sumber
- Purview Risk & Compliance — label Sensitivity, kebijakan DLP, dan manajemen risiko internal
Purview Data Map
Purview Data Map adalah fondasi tata kelola data di Purview. Fitur ini secara otomatis memindai sumber data yang terdaftar — termasuk Azure SQL, Blob Storage, ADLS, SQL Server lokal, dan Power BI — lalu membangun katalog metadata dari semua aset yang ditemukan. Setiap aset dijelaskan dengan skema, tipe data, label klasifikasi, dan silsilah data (dari mana data berasal dan ke mana data tersebut mengalir).
# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collectionPemindaian dan Klasifikasi
Setelah mendaftarkan sumber data, Anda mengonfigurasi pemindaian — proses otomatis yang terhubung ke sumber data, membaca metadata dan sampel data, lalu menerapkan aturan klasifikasi untuk mengidentifikasi konten sensitif. Purview menyertakan lebih dari 200 pengklasifikasi bawaan untuk tipe data sensitif umum seperti nomor kartu kredit, nomor jaminan sosial, nomor paspor, dan pengenal layanan kesehatan.
Label Sensitivity
Label Sensitivity adalah tag yang diterapkan pada dokumen, email, dan aset data untuk menunjukkan tingkat sensitivitasnya. Label umum mencakup Public, General, Confidential, Highly Confidential. Label ditentukan di portal kepatuhan Purview dan dapat diterapkan secara manual oleh pengguna atau secara otomatis berdasarkan klasifikasi konten. Setelah diberi label, label tersebut mengikuti dokumen dan mengontrol perlindungan yang diterapkan.
# Sensitivity label hierarchy example:
# Public - No restrictions
# General - Internal use, no external sharing
# Confidential - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only accessKebijakan Pencegahan Kehilangan Data (DLP)
Kebijakan Data Loss Prevention (DLP) di Purview secara otomatis mendeteksi dan melindungi informasi sensitif agar tidak dibagikan secara tidak semestinya. Misalnya, kebijakan DLP dapat memblokir email berisi nomor kartu kredit agar tidak dikirim ke alamat eksternal, atau mencegah file berlabel 'Highly Confidential' diunggah ke OneDrive pribadi. Kebijakan DLP berlaku di seluruh layanan Microsoft 365, Teams, SharePoint, dan layanan Azure.
Silsilah Data
Silsilah data melacak perjalanan data dari asalnya, melalui berbagai transformasi, hingga tujuan akhirnya. Di Purview, diagram silsilah menunjukkan cara data mengalir melalui pipeline Azure Data Factory, Azure Synapse Analytics, dan layanan lainnya. Fitur ini berguna untuk kepatuhan (membuktikan asal-usul data kepada auditor) dan analisis akar masalah (melacak error kembali ke masalah pada data sumber).
Manajemen Risiko Internal
Manajemen Risiko Internal di Purview mendeteksi kemungkinan eksfiltrasi data oleh karyawan menggunakan sinyal dari aktivitas Microsoft 365 (mengunduh file dalam jumlah besar, mengirim data sensitif ke email pribadi, atau mengakses data di luar jam kerja normal). Fitur ini menggunakan pembelajaran mesin untuk membangun profil risiko dan menghasilkan peringatan bagi tim keamanan untuk diselidiki. Semua analisis menghormati privasi pengguna melalui pseudonimisasi hingga penyelidikan dibuka.
Katalog Data Purview
Purview Data Catalog adalah inventaris yang dapat dicari berisi semua aset data yang ditemukan dan didaftarkan dalam peta data. Insinyur data, analis, dan petugas kepatuhan dapat mencari aset berdasarkan nama, tipe, klasifikasi, atau label. Setiap halaman aset menampilkan skema, sampel data, hasil klasifikasi, label Sensitivity, silsilah, dan kepemilikan. Hal ini memungkinkan demokratisasi data sekaligus mempertahankan kontrol tata kelola.
eDiscovery dan Audit di Purview
eDiscovery di Purview memungkinkan tim hukum dan kepatuhan mencari, mempertahankan, serta mengekspor konten dari layanan Microsoft 365 untuk proses hukum. Kemampuan Audit menyediakan log aktivitas pengguna dan admin di Microsoft 365 serta Azure yang menunjukkan perubahan, sehingga memungkinkan penyelidikan forensik atas insiden keamanan. Kedua kemampuan ini penting bagi industri yang diatur dengan persyaratan ketat untuk mempertahankan bukti.
Menghubungkan Purview dengan Azure Policy
Purview dan Azure Policy saling melengkapi: Purview mengidentifikasi lokasi Data sensitif dan mengklasifikasikannya, sedangkan Azure Policy menerapkan kontrol teknis — misalnya, menolak pembuatan akun penyimpanan tanpa enkripsi atau mewajibkan log diagnostik diaktifkan pada semua Database SQL. Keduanya membentuk kerangka tata kelola yang mengelola sensitivitas Data dan konfigurasi sumber daya secara aktif.
Pemeriksaan Singkat
Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.
Ringkasan Pelajaran
Dalam pelajaran ini, Anda mempelajari bahwa Microsoft Purview menyediakan platform terpadu untuk tata kelola Data, klasifikasi, dan kepatuhan; Data Map secara otomatis menemukan dan mengklasifikasikan Data sensitif di seluruh lingkungan Data Anda; serta kebijakan DLP dan label sensitivitas mencegah Data sensitif dibagikan atau diakses secara tidak semestinya. Selanjutnya, kita akan membahas Microsoft Compliance Manager untuk menilai dan melacak posisi kepatuhan Anda.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Microsoft Purview dan Tata Kelola Data” gratis?
Ya — teks lengkap “Microsoft Purview dan Tata Kelola Data” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Azure Fundamentals, upgrade ke CoddyKit PRO. Kursus Azure Fundamentals mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Microsoft Purview dan Tata Kelola Data”?
Gunakan Microsoft Purview untuk menemukan, mengklasifikasikan, dan memberi label data sensitif yang tersimpan di Azure, lalu siapkan kebijakan pencegahan kehilangan data untuk mencegah kebocoran tida… Kamu berlatih Azure Fundamentals dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Azure Fundamentals?
Tidak diperlukan pengalaman sebelumnya. Azure Fundamentals di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Microsoft Purview dan Tata Kelola Data” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Azure Fundamentals ini?
Ya. Setiap pelajaran Azure Fundamentals menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Kerangka Kerja Kepatuhan Azure
- Microsoft Purview dan Tata Kelola Data
- Microsoft Compliance Manager
- GDPR di Azure