0Pricing
Azure Fundamentals · 강의

Microsoft Purview와 데이터 거버넌스

Microsoft Purview를 사용해 Azure에 저장된 민감한 데이터를 검색하고 분류하고 레이블을 지정하며, 실수로 데이터가 유출되는 것을 방지하는 데이터 손실 방지 정책을 설정합니다.

Microsoft Purview와 데이터 거버넌스은(는) CoddyKit의 무료 Azure Fundamentals 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Azure Fundamentals 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Azure Fundamentals 강의에는 총 4개의 강의가 포함되어 있습니다.

Microsoft Purview란 무엇인가요

Microsoft Purview는 조직 전체의 Data 자산에서 Data 카탈로그화, 분류, 레이블 지정 및 보호 기능을 통합 제공하는 통합 Data 거버넌스 및 규정 준수 솔루션입니다. 온-프레미스 Data, Azure Data 서비스, Microsoft 365, 그리고 다른 클라우드의 Data까지 다룹니다. Purview는 민감한 Data가 어디에 있는지 파악하고 보호되고 있는지 확인할 수 있는 단일 통합 보기를 조직에 제공합니다.

Microsoft Purview와 이전 제품 비교

Microsoft Purview는 이전의 Azure Purview(Data 거버넌스)와 Microsoft Compliance Manager(규정 준수 관리) 제품을 하나의 통합 포털로 합쳐 만들어졌습니다. 그 결과는 다음 두 가지 주요 영역으로 구성됩니다.

  • Purview Data Governance — 여러 원본에서 Data를 검색하고 분류
  • Purview Risk & Compliance — Sensitivity 레이블, DLP 정책 및 내부자 위험 관리

Purview Data Map

Purview Data Map은 Purview에서 Data 거버넌스의 기반이 됩니다. Azure SQL, Blob Storage, ADLS, 온-프레미스 SQL Server 및 Power BI를 비롯한 등록된 Data 원본을 자동으로 검사하고, 검색된 모든 자산의 메타데이터 카탈로그를 구축합니다. 각 자산에는 스키마, Data 형식, 분류 레이블 및 계보(Data가 어디에서 왔고 어디로 이동하는지)가 설명되어 있습니다.

# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collection

검사 및 분류

Data 원본을 등록한 후 검사를 구성합니다. 검사는 Data 원본에 연결하고, 메타데이터와 Data 샘플을 읽은 다음, 민감한 콘텐츠를 식별하기 위해 분류 규칙을 적용하는 자동화된 프로세스입니다. Purview에는 신용 카드 번호, 사회 보장 번호, 여권 번호 및 의료 식별자와 같은 일반적인 민감한 Data 형식을 위한 기본 제공 분류기가 200개 넘게 포함되어 있습니다.

Sensitivity 레이블

Sensitivity 레이블은 문서, 전자 메일 및 Data 자산에 적용되어 민감도 수준을 나타내는 태그입니다. 일반적인 레이블에는 Public, General, Confidential, Highly Confidential이 있습니다. 레이블은 Purview 규정 준수 포털에서 정의하며, 사용자가 수동으로 적용하거나 콘텐츠 분류에 따라 자동으로 적용할 수 있습니다. 레이블이 지정되면 문서와 함께 이동하면서 적용할 보호 조치를 결정합니다.

# Sensitivity label hierarchy example:
# Public         - No restrictions
# General        - Internal use, no external sharing
# Confidential   - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only access

Data Loss Prevention(DLP) 정책

Purview의 Data Loss Prevention(DLP) 정책은 민감한 정보가 부적절하게 공유되지 않도록 자동으로 감지하고 보호합니다. 예를 들어 DLP 정책은 신용 카드 번호가 포함된 전자 메일이 외부 주소로 전송되는 것을 차단하거나, 'Highly Confidential' 레이블이 지정된 file이 개인 OneDrive에 업로드되지 않도록 할 수 있습니다. DLP 정책은 Microsoft 365 서비스, Teams, SharePoint 및 Azure 서비스 전반에 적용됩니다.

Data 계보

Data 계보는 Data가 원본에서 변환 과정을 거쳐 최종 목적지에 도달하기까지의 여정을 추적합니다. Purview의 계보 다이어그램에서는 Data가 Azure Data Factory 파이프라인, Azure Synapse Analytics 및 기타 서비스를 통해 어떻게 흐르는지 확인할 수 있습니다. 이는 규정 준수(감사자에게 Data 출처를 입증)와 근본 원인 분석(오류를 원본 Data 문제까지 추적)에 유용합니다.

내부자 위험 관리

Purview의 내부자 위험 관리는 Microsoft 365 활동의 신호(대량의 file 다운로드, 개인 전자 메일로 민감한 Data 전송, 정상 근무 시간 외 Data 액세스)를 사용하여 직원의 잠재적인 Data 유출을 감지합니다. 기계 학습을 사용하여 위험 프로필을 구축하고 보안 팀이 조사할 수 있도록 경고를 생성합니다. 모든 분석은 조사가 시작될 때까지 가명 처리를 적용하여 사용자의 개인정보를 보호합니다.

Purview Data Catalog

Purview Data Catalog은 Data Map에서 검색되고 등록된 모든 Data 자산을 검색할 수 있는 목록입니다. Data 엔지니어, 분석가 및 규정 준수 담당자는 이름, 형식, 분류 또는 레이블로 자산을 검색할 수 있습니다. 각 자산 페이지에는 스키마, 샘플 Data, 분류 결과, Sensitivity 레이블, 계보 및 소유권이 표시됩니다. 이를 통해 거버넌스 제어를 유지하면서 Data를 조직 전체에서 활용할 수 있습니다.

Purview의 eDiscovery 및 감사

Purview의 eDiscovery를 사용하면 법무 및 규정 준수 팀이 법적 절차를 위해 Microsoft 365 서비스의 콘텐츠를 검색하고, 보존하고, 내보낼 수 있습니다. Audit 기능은 Microsoft 365 및 Azure 전반에서 사용자와 관리자의 활동을 변조가 감지되는 로그로 제공하므로, 보안 사고를 포렌식 조사할 수 있습니다. 두 기능 모두 엄격한 증거 보존 요구 사항이 있는 규제 산업에 필수적입니다.

Purview와 Azure Policy 연결

Purview와 Azure Policy는 서로 보완적인 역할을 합니다. Purview는 민감한 데이터가 어디에 있는지 식별하고 분류하며, Azure Policy는 기술적 제어를 적용합니다. 예를 들어 암호화되지 않은 스토리지 계정의 생성을 거부하거나, 모든 SQL 데이터베이스에서 진단 로그를 사용하도록 요구할 수 있습니다. 두 서비스를 함께 사용하면 데이터 민감도와 리소스 구성을 모두 능동적으로 관리하는 거버넌스 프레임워크를 구축할 수 있습니다.

빠른 확인

이 수업에서 다룬 Microsoft Azure Fundamentals (AZ-900) 개념을 얼마나 이해했는지 확인해 보세요.

수업 요약

이 수업에서는 다음을 배웠습니다. Microsoft Purview는 데이터 거버넌스, 분류 및 compliance를 위한 통합 플랫폼을 제공합니다. Data Map은 전체 데이터 자산에서 민감한 데이터를 자동으로 검색하고 분류합니다. 또한 DLP policies와 sensitivity labels는 민감한 데이터가 부적절하게 공유되거나 액세스되는 것을 방지합니다. 다음으로는 compliance 상태를 평가하고 추적하는 Microsoft Compliance Manager를 살펴보겠습니다.

자주 묻는 질문

“Microsoft Purview와 데이터 거버넌스” 강의는 무료인가요?

네 — “Microsoft Purview와 데이터 거버넌스” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Azure Fundamentals 강의 전체를 잠금 해제할 수 있습니다. Azure Fundamentals 강의에는 총 4개의 강의가 포함되어 있습니다.

“Microsoft Purview와 데이터 거버넌스”에서 뭘 배우나요?

Microsoft Purview를 사용해 Azure에 저장된 민감한 데이터를 검색하고 분류하고 레이블을 지정하며, 실수로 데이터가 유출되는 것을 방지하는 데이터 손실 방지 정책을 설정합니다. 브라우저에서 직접 실행하는 실습 코드로 Azure Fundamentals을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Azure Fundamentals을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Azure Fundamentals은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“Microsoft Purview와 데이터 거버넌스” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Azure Fundamentals 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Azure Fundamentals 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Azure 규정 준수 프레임워크
  2. Microsoft Purview와 데이터 거버넌스
  3. Microsoft Compliance Manager
  4. Azure에서의 GDPR
← Azure Fundamentals(으)로 돌아가기