0Pricing
Azure Fundamentals · Lezione

Microsoft Purview e governance dei dati

Usare Microsoft Purview per individuare, classificare ed etichettare i dati sensibili archiviati in Azure e configurare criteri di prevenzione della perdita di dati per evitare fughe accidentali.

Microsoft Purview e governance dei dati è una lezione Azure Fundamentals gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Azure Fundamentals, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Azure Fundamentals include 4 lezioni in totale.

Che cos'è Microsoft Purview?

Microsoft Purview è una soluzione unificata per la governance e la conformità dei dati che riunisce funzionalità di catalogazione, classificazione, applicazione di etichette e protezione dei dati nell'intero patrimonio dati di un'organizzazione. Copre i dati locali, i servizi dati di Azure, Microsoft 365 e persino i dati presenti in altri cloud. Purview offre alle organizzazioni una visione unificata per comprendere dove risiedono i dati sensibili e assicurarsi che siano protetti.

Microsoft Purview rispetto ai prodotti precedenti

Microsoft Purview è nato dalla fusione dei precedenti prodotti Azure Purview (governance dei dati) e Microsoft Compliance Manager (gestione della conformità) in un unico portale unificato. Il risultato comprende due aree principali:

  • Purview Data Governance — individuazione e classificazione dei dati tra le diverse origini
  • Purview Risk & Compliance — etichette di riservatezza, criteri DLP e gestione dei rischi interni

La mappa dati di Purview

La Purview Data Map è la base della governance dei dati in Purview. Esegue automaticamente la scansione delle origini dati registrate, tra cui Azure SQL, Blob Storage, ADLS, SQL Server locale e Power BI, e crea un catalogo di metadati di tutti gli asset individuati. Ogni asset viene descritto con il relativo schema, i tipi di dati, le etichette di classificazione e la derivazione dei dati (da dove provengono i dati e dove vengono inviati).

# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collection

Scansione e classificazione

Dopo aver registrato un'origine dati, si configura una scansione, ovvero un processo automatizzato che si connette all'origine dati, legge i metadati e un campione di dati e applica regole di classificazione per identificare i contenuti sensibili. Purview include oltre 200 classificatori predefiniti per tipi comuni di dati sensibili, come numeri di carte di credito, numeri di previdenza sociale, numeri di passaporto e identificativi sanitari.

Etichette di riservatezza

Le etichette di riservatezza sono tag applicati a documenti, messaggi di posta elettronica e asset di dati per indicarne il livello di sensibilità. Le etichette comuni includono Pubblico, Generale, Riservato, Altamente riservato. Le etichette vengono definite nel portale di conformità Purview e possono essere applicate manualmente dagli utenti o automaticamente in base alla classificazione del contenuto. Una volta applicata, l'etichetta accompagna il documento e determina quali protezioni vengono applicate.

# Sensitivity label hierarchy example:
# Public         - No restrictions
# General        - Internal use, no external sharing
# Confidential   - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only access

Criteri di prevenzione della perdita dei dati (DLP)

I criteri di prevenzione della perdita dei dati (DLP) in Purview rilevano e proteggono automaticamente le informazioni sensibili per impedirne la condivisione inappropriata. Ad esempio, un criterio DLP può bloccare l'invio a un indirizzo esterno di un messaggio di posta elettronica contenente un numero di carta di credito oppure impedire il caricamento in un OneDrive personale di un file con l'etichetta 'Altamente riservato'. I criteri DLP si applicano ai servizi Microsoft 365, Teams, SharePoint e ai servizi Azure.

Derivazione dei dati

La derivazione dei dati segue il percorso dei dati dalla loro origine, attraverso le trasformazioni, fino alla destinazione finale. In Purview, i diagrammi di derivazione mostrano come i dati fluiscono attraverso le pipeline di Azure Data Factory, Azure Synapse Analytics e altri servizi. Questa funzionalità è utile per la conformità (dimostrare la provenienza dei dati agli auditor) e per l'analisi delle cause radice (risalire dagli errori ai problemi nei dati di origine).

Gestione dei rischi interni

Insider Risk Management in Purview rileva la potenziale esfiltrazione di dati da parte dei dipendenti utilizzando segnali provenienti dalle attività di Microsoft 365 (download di grandi volumi di file, invio di dati sensibili a indirizzi di posta elettronica personali, accesso ai dati al di fuori del normale orario). Utilizza il machine learning per creare profili di rischio e genera avvisi che i team di sicurezza possono analizzare. Tutte le analisi rispettano la privacy degli utenti tramite pseudonimizzazione finché non viene aperta un'indagine.

Catalogo dati di Purview

Il Purview Data Catalog è un inventario ricercabile di tutti gli asset di dati individuati e registrati nella mappa dati. Data engineer, analisti e responsabili della conformità possono cercare gli asset per nome, tipo, classificazione o etichetta. La pagina di ogni asset mostra lo schema, i dati di esempio, i risultati della classificazione, l'etichetta di riservatezza, la derivazione e la proprietà. Ciò consente di democratizzare l'accesso ai dati mantenendo i controlli di governance.

eDiscovery e audit in Purview

eDiscovery in Purview consente ai team legali e di conformità di cercare, conservare ed esportare contenuti dai servizi Microsoft 365 per procedimenti giudiziari. La funzionalità Audit fornisce un registro a prova di manomissione delle attività degli utenti e degli amministratori in Microsoft 365 e Azure, consentendo indagini forensi sugli incidenti di sicurezza. Entrambe le funzionalità sono essenziali nei settori regolamentati, soggetti a rigorosi requisiti di conservazione delle evidenze.

Connettere Purview ad Azure Policy

Purview e Azure Policy si completano a vicenda: Purview identifica dove risiedono i dati sensibili e li classifica, mentre Azure Policy applica controlli tecnici — ad esempio, impedendo la creazione di account di archiviazione senza crittografia oppure richiedendo l'abilitazione dei log di diagnostica in tutti i database SQL. Insieme costituiscono un framework di governance in cui vengono gestiti attivamente sia la sensibilità dei dati sia la configurazione delle risorse.

Verifica rapida

Verifichi la Sua comprensione dei concetti di Microsoft Azure Fundamentals (AZ-900) illustrati in questa lezione.

Riepilogo della lezione

In questa lezione ha appreso che: Microsoft Purview offre una piattaforma unificata per la governance dei dati, la classificazione e la conformità; la Data Map individua e classifica automaticamente i dati sensibili nell'intero patrimonio di dati; inoltre, i DLP policies e le sensitivity labels impediscono che i dati sensibili vengano condivisi o consultati in modo inappropriato. Nella prossima lezione analizzeremo Microsoft Compliance Manager per valutare e monitorare il livello di conformità.

Domande Frequenti

La lezione «Microsoft Purview e governance dei dati» è gratuita?

Sì — il testo completo di «Microsoft Purview e governance dei dati» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Azure Fundamentals, passa a CoddyKit PRO. Il corso Azure Fundamentals include 4 lezioni in totale.

Cosa imparerò in «Microsoft Purview e governance dei dati»?

Usare Microsoft Purview per individuare, classificare ed etichettare i dati sensibili archiviati in Azure e configurare criteri di prevenzione della perdita di dati per evitare fughe accidentali. Eserciti Azure Fundamentals con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Azure Fundamentals?

Non è richiesta alcuna esperienza precedente. Azure Fundamentals su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Microsoft Purview e governance dei dati»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Azure Fundamentals?

Sì. Ogni lezione Azure Fundamentals include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Framework di conformità di Azure
  2. Microsoft Purview e governance dei dati
  3. Microsoft Compliance Manager
  4. GDPR in Azure
← Torna a Azure Fundamentals