Microsoft Purview og datastyring
Bruk Microsoft Purview til å oppdage, klassifisere og merke sensitive data som er lagret i Azure, og konfigurer retningslinjer for forebygging av datatap for å hindre utilsiktet lekkasje.
Microsoft Purview og datastyring er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 2 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.
Hva er Microsoft Purview
Microsoft Purview er en enhetlig løsning for datastyring og samsvar som samler funksjoner for datakatalogisering, klassifisering, merking og beskyttelse på tvers av hele organisasjonens datalandskap. Den omfatter lokale data, Azure-datatjenester, Microsoft 365 og til og med data i andre skyer. Purview gir organisasjoner én samlet oversikt over hvor sensitive data befinner seg, og sørger for at de er beskyttet.
Microsoft Purview sammenlignet med tidligere produkter
Microsoft Purview ble opprettet ved å slå sammen de tidligere produktene Azure Purview (datastyring) og Microsoft Compliance Manager (samsvarsbehandling) til én enhetlig portal. Resultatet omfatter to hovedområder:
- Purview Data Governance – oppdage og klassifisere data på tvers av kilder
- Purview Risk & Compliance – følsomhetsetiketter, DLP-policyer og håndtering av innsiderrisiko
Purview Data Map
Purview Data Map er grunnlaget for datastyring i Purview. Den skanner automatisk registrerte datakilder – blant annet Azure SQL, Blob Storage, ADLS, lokale SQL Server-installasjoner og Power BI – og bygger en metadatakatalog over alle oppdagede ressurser. Hver ressurs beskrives med skjema, datatyper, klassifiseringsetiketter og dataopphav (hvor dataene kommer fra, og hvor de sendes).
# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collectionSkanning og klassifisering
Etter at De har registrert en datakilde, konfigurerer De en skanning – en automatisert prosess som kobler seg til datakilden, leser metadata og et utvalg av dataene og bruker klassifiseringsregler til å identifisere sensitivt innhold. Purview inneholder over 200 innebygde klassifikatorer for vanlige typer sensitive data, for eksempel kredittkortnumre, personnumre, passnumre og helseidentifikatorer.
Følsomhetsetiketter
Følsomhetsetiketter er tagger som brukes på dokumenter, e-postmeldinger og dataressurser for å angi følsomhetsnivået. Vanlige etiketter er Public, General, Confidential, Highly Confidential. Etikettene defineres i Purview-samsvarsportalen og kan brukes manuelt av brukere eller automatisk basert på innholdsklassifisering. Når et dokument er merket, følger etiketten dokumentet og styrer hvilke beskyttelsestiltak som brukes.
# Sensitivity label hierarchy example:
# Public - No restrictions
# General - Internal use, no external sharing
# Confidential - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only accessPolicyer for hindring av datatap (DLP)
Policyer for hindring av datatap (DLP) i Purview oppdager og beskytter automatisk sensitiv informasjon mot uegnet deling. En DLP-policy kan for eksempel blokkere en e-postmelding som inneholder et kredittkortnummer, slik at den ikke sendes til en ekstern adresse, eller hindre at en fil merket «Highly Confidential» lastes opp til en personlig OneDrive. DLP-policyer gjelder på tvers av Microsoft 365-tjenester, Teams, SharePoint og Azure-tjenester.
Dataopphav
Dataopphav sporer dataenes vei fra opprinnelsen, gjennom transformasjoner, til det endelige målet. I Purview viser opphavdiagrammer hvordan data flyter gjennom Azure Data Factory-pipelines, Azure Synapse Analytics og andre tjenester. Dette er nyttig for samsvar (for å dokumentere dataenes opprinnelse overfor revisorer) og for årsaksanalyse (for å spore feil tilbake til problemer i kildedataene).
Håndtering av innsiderrisiko
Håndtering av innsiderrisiko i Purview oppdager mulig dataeksfiltrering utført av ansatte ved hjelp av signaler fra Microsoft 365-aktivitet (nedlasting av store mengder filer, sending av sensitive data til personlig e-post og tilgang til data utenom normal arbeidstid). Funksjonen bruker maskinlæring til å bygge risikoprofiler og genererer varsler som sikkerhetsteam kan undersøke. All analyse ivaretar brukernes personvern gjennom pseudonymisering frem til en undersøkelse åpnes.
Purview Data Catalog
Purview Data Catalog er en søkbar oversikt over alle dataressurser som er oppdaget og registrert i Data Map. Dataingeniører, analytikere og samsvarsansvarlige kan søke etter ressurser etter navn, type, klassifisering eller etikett. Hver ressursside viser skjema, eksempeldata, klassifiseringsresultater, følsomhetsetikett, dataopphav og eier. Dette muliggjør demokratisering av data samtidig som styringskontrollene opprettholdes.
eDiscovery og revisjon i Purview
eDiscovery i Purview gjør det mulig for juridiske team og samsvarsteam å søke etter, bevare og eksportere innhold fra Microsoft 365-tjenester til bruk i rettslige prosesser. Funksjonen Audit gir en manipulasjonssikker logg over bruker- og administratoraktivitet på tvers av Microsoft 365 og Azure, noe som muliggjør kriminalteknisk gransking av sikkerhetshendelser. Begge funksjonene er avgjørende for regulerte bransjer med strenge krav til bevaring av dokumentasjon.
Koble Purview sammen med Azure Policy
Purview og Azure Policy utfyller hverandre: Purview identifiserer hvor sensitive data finnes, og klassifiserer dem, mens Azure Policy håndhever tekniske kontroller – for eksempel ved å nekte oppretting av lagringskontoer uten kryptering eller kreve at diagnostikklogger er aktivert for alle SQL-databaser. Sammen danner de et styringsrammeverk der både datasensitivitet og ressurskonfigurasjon administreres aktivt.
Kort kontroll
Test forståelsen Deres av konseptene i Microsoft Azure Fundamentals (AZ-900) fra denne leksjonen.
Oppsummering av leksjonen
I denne leksjonen har De lært at Microsoft Purview tilbyr en enhetlig plattform for datastyring, klassifisering og samsvar; at Data Map automatisk oppdager og klassifiserer sensitive data i hele datamiljøet; og at DLP policies og sensitivity labels hindrer at sensitive data deles eller åpnes på feil måte. Neste gang skal vi se nærmere på Microsoft Compliance Manager for å vurdere og følge opp organisasjonens samsvarsstatus.
Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 150
- Leksjoner
- 600
Ofte stilte spørsmål
Er leksjonen «Microsoft Purview og datastyring» gratis?
Ja – hele teksten i «Microsoft Purview og datastyring» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.
Hva lærer jeg i «Microsoft Purview og datastyring»?
Bruk Microsoft Purview til å oppdage, klassifisere og merke sensitive data som er lagret i Azure, og konfigurer retningslinjer for forebygging av datatap for å hindre utilsiktet lekkasje. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?
Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.
Hvor lang tid tar leksjonen «Microsoft Purview og datastyring»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?
Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Azure-rammeverk for samsvar
- Microsoft Purview og datastyring
- Microsoft Compliance Manager
- GDPR i Azure