Microsoft Purview en datagovernance
Gebruik Microsoft Purview om gevoelige gegevens die in Azure zijn opgeslagen te ontdekken, classificeren en labelen en stel beleid voor gegevensverliespreventie in om onbedoelde lekken te voorkomen.
Microsoft Purview en datagovernance is een gratis Azure Fundamentals-les op CoddyKit. Dit is les 2 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Azure Fundamentals. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Azure Fundamentals bevat in totaal 4 lessen.
Wat is Microsoft Purview?
Microsoft Purview is een geïntegreerde oplossing voor gegevensbeheer en naleving die mogelijkheden voor het catalogiseren, classificeren, labelen en beschermen van gegevens in het volledige gegevenslandschap van een organisatie samenbrengt. De oplossing omvat gegevens op locatie, gegevensservices van Azure, Microsoft 365 en zelfs gegevens in andere clouds. Purview biedt organisaties één centraal overzicht van waar gevoelige gegevens zich bevinden en zorgt ervoor dat deze worden beschermd.
Microsoft Purview versus eerdere producten
Microsoft Purview is ontstaan door de voormalige producten Azure Purview (gegevensbeheer) en Microsoft Compliance Manager (nalevingsbeheer) samen te voegen tot één geïntegreerde portal. Het resultaat bestaat uit twee hoofdgebieden:
- Purview Data Governance — gegevens in verschillende bronnen ontdekken en classificeren
- Purview Risk & Compliance — gevoeligheidslabels, DLP-beleid en beheer van insider-risico's
De Purview Data Map
De Purview Data Map vormt de basis van gegevensbeheer in Purview. De oplossing scant automatisch geregistreerde gegevensbronnen — waaronder Azure SQL, Blob Storage, ADLS, SQL Server op locatie en Power BI — en bouwt een metadatacatalogus van alle ontdekte assets. Elke asset wordt beschreven met het schema, de gegevenstypen, classificatielabels en herkomst (waar de gegevens vandaan komen en waar ze naartoe gaan).
# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collectionScannen en classificeren
Nadat je een gegevensbron hebt geregistreerd, configureer je een scan — een geautomatiseerd proces dat verbinding maakt met de gegevensbron, de metadata en een voorbeeld van de gegevens leest en classificatieregels toepast om gevoelige inhoud te identificeren. Purview bevat meer dan 200 ingebouwde classificaties voor veelvoorkomende typen gevoelige gegevens, zoals creditcardnummers, burgerservicenummers, paspoortnummers en identificatiegegevens voor de gezondheidszorg.
Gevoeligheidslabels
Gevoeligheidslabels zijn tags die op documenten, e-mails en gegevensassets worden toegepast om hun gevoeligheidsniveau aan te geven. Veelvoorkomende labels zijn Openbaar, Algemeen, Vertrouwelijk, Zeer vertrouwelijk. Labels worden gedefinieerd in de nalevingsportal van Purview en kunnen handmatig door gebruikers of automatisch op basis van inhoudsclassificatie worden toegepast. Zodra een document een label heeft, blijft het label aan het document gekoppeld en bepaalt het welke beveiligingen worden toegepast.
# Sensitivity label hierarchy example:
# Public - No restrictions
# General - Internal use, no external sharing
# Confidential - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only accessBeleid voor gegevensverliespreventie (DLP)
Beleid voor gegevensverliespreventie (DLP) in Purview detecteert en beschermt gevoelige informatie automatisch tegen ongepast delen. Een DLP-beleid kan bijvoorbeeld voorkomen dat een e-mail met een creditcardnummer naar een extern adres wordt verzonden, of voorkomen dat een bestand met het label 'Zeer vertrouwelijk' naar een persoonlijke OneDrive wordt geüpload. DLP-beleid is van toepassing op Microsoft 365-services, Teams, SharePoint en Azure-services.
Gegevensherkomst
Gegevensherkomst volgt de weg van gegevens vanaf hun oorsprong, via transformaties, naar hun uiteindelijke bestemming. In Purview laten diagrammen van de gegevensherkomst zien hoe gegevens door Azure Data Factory-pijplijnen, Azure Synapse Analytics en andere services stromen. Dit is waardevol voor naleving (de herkomst van gegevens aan auditors aantonen) en voor analyse van de hoofdoorzaak (fouten terugleiden naar problemen in de brongegevens).
Beheer van insider-risico's
Beheer van insider-risico's in Purview detecteert mogelijke gegevensonttrekking door werknemers aan de hand van signalen uit Microsoft 365-activiteit (grote hoeveelheden bestanden downloaden, gevoelige gegevens naar een persoonlijk e-mailadres sturen en buiten normale werktijden toegang tot gegevens krijgen). De oplossing gebruikt machine learning om risicoprofielen op te stellen en genereert waarschuwingen die beveiligingsteams kunnen onderzoeken. Bij alle analyses wordt de privacy van gebruikers gerespecteerd door pseudonimisering toe te passen totdat een onderzoek wordt geopend.
Purview Data Catalog
De Purview Data Catalog is een doorzoekbare inventaris van alle gegevensassets die in de gegevenskaart zijn ontdekt en geregistreerd. Data-engineers, analisten en nalevingsfunctionarissen kunnen assets zoeken op naam, type, classificatie of label. Op elke assetpagina staan het schema, voorbeeldgegevens, classificatieresultaten, het gevoeligheidslabel, de gegevensherkomst en het eigenaarschap. Zo worden gegevens toegankelijker voor iedereen, terwijl de beheersingsmaatregelen voor gegevensbeheer behouden blijven.
eDiscovery en audit in Purview
Met eDiscovery in Purview kunnen juridische en nalevingsteams inhoud uit Microsoft 365-services zoeken, bewaren en exporteren voor juridische procedures. De mogelijkheid Audit biedt een fraudebestendig logboek van gebruikers- en beheerdersactiviteiten in Microsoft 365 en Azure, zodat beveiligingsincidenten forensisch kunnen worden onderzocht. Beide mogelijkheden zijn essentieel voor gereguleerde sectoren met strenge vereisten voor het bewaren van bewijsmateriaal.
Purview verbinden met Azure Policy
Purview en Azure Policy vullen elkaar aan: Purview identificeert waar gevoelige gegevens zich bevinden en classificeert deze, terwijl Azure Policy technische controles afdwingt — bijvoorbeeld door het maken van opslagaccounts zonder versleuteling te weigeren of door te vereisen dat diagnostische logboeken op alle SQL-databases zijn ingeschakeld. Samen vormen ze een governanceframework waarin zowel de gevoeligheid van gegevens als de configuratie van resources actief wordt beheerd.
Korte controle
Test uw begrip van de concepten uit Microsoft Azure Fundamentals (AZ-900) in deze les.
Samenvatting van de les
In deze les hebt u geleerd dat Microsoft Purview een uniform platform biedt voor gegevensbeheer, classificatie en naleving; dat de Data Map automatisch gevoelige gegevens in uw volledige gegevenslandschap ontdekt en classificeert; en dat DLP policies en sensitivity labels voorkomen dat gevoelige gegevens ongepast worden gedeeld of geopend. Hierna bekijken we Microsoft Compliance Manager voor het beoordelen en volgen van uw nalevingspositie.
Leer Azure Fundamentals met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 30
- Lessen
- 120
Veelgestelde vragen
Is de les “Microsoft Purview en datagovernance” gratis?
Ja — de volledige tekst van “Microsoft Purview en datagovernance” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Azure Fundamentals wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Azure Fundamentals bevat in totaal 4 lessen.
Wat leer ik in “Microsoft Purview en datagovernance”?
Gebruik Microsoft Purview om gevoelige gegevens die in Azure zijn opgeslagen te ontdekken, classificeren en labelen en stel beleid voor gegevensverliespreventie in om onbedoelde lekken te voorkomen. Je oefent met Azure Fundamentals door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Azure Fundamentals te beginnen?
Ervaring vooraf is niet nodig. Azure Fundamentals op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.
Hoe lang duurt de les “Microsoft Purview en datagovernance”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Azure Fundamentals?
Ja. Elke les over Azure Fundamentals bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Azure-complianceframeworks
- Microsoft Purview en datagovernance
- Microsoft Compliance Manager
- AVG op Azure