0Pricing
Cloud & IT Cert Prep · Lekcja

Microsoft Purview i zarządzanie danymi

Proszę użyć Microsoft Purview do wykrywania, klasyfikowania i oznaczania poufnych danych przechowywanych na platformie Azure oraz skonfigurować zasady zapobiegania utracie danych, aby zapobiec przypadkowym wyciekom.

Microsoft Purview i zarządzanie danymi to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Czym jest Microsoft Purview?

Microsoft Purview to ujednolicone rozwiązanie do zarządzania danymi i zgodnością, które łączy funkcje katalogowania, klasyfikowania, etykietowania i ochrony danych w całym zasobie danych organizacji. Obejmuje dane lokalne, usługi danych platformy Azure, Microsoft 365, a nawet dane w innych chmurach. Purview zapewnia organizacjom jeden widok umożliwiający zrozumienie, gdzie znajdują się dane wrażliwe, oraz zapewnienie ich ochrony.

Microsoft Purview a wcześniejsze produkty

Microsoft Purview powstał przez połączenie wcześniejszych produktów Azure Purview (zarządzanie danymi) i Microsoft Compliance Manager (zarządzanie zgodnością) w jeden ujednolicony portal. Rezultat obejmuje dwa główne obszary:

  • Purview Data Governance — odnajdywanie i klasyfikowanie danych z różnych źródeł
  • Purview Risk & Compliance — etykiety poufności, zasady DLP i zarządzanie ryzykiem wewnętrznym

Mapa danych Purview

Purview Data Map stanowi podstawę zarządzania danymi w Purview. Automatycznie skanuje zarejestrowane źródła danych — w tym Azure SQL, Blob Storage, ADLS, lokalny SQL Server i Power BI — oraz tworzy katalog metadanych wszystkich odnalezionych zasobów. Każdy zasób jest opisany za pomocą schematu, typów danych, etykiet klasyfikacji i pochodzenia danych (informacji o tym, skąd dane pochodzą i dokąd trafiają).

# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collection

Skanowanie i klasyfikacja

Po zarejestrowaniu źródła danych konfigurują Państwo skanowanie — automatyczny proces, który łączy się ze źródłem danych, odczytuje metadane i próbkę danych oraz stosuje reguły klasyfikacji w celu identyfikacji zawartości wrażliwej. Purview zawiera ponad 200 wbudowanych klasyfikatorów typowych rodzajów danych wrażliwych, takich jak numery kart kredytowych, numery ubezpieczenia społecznego, numery paszportów i identyfikatory medyczne.

Etykiety poufności

Etykiety poufności to tagi stosowane do dokumentów, wiadomości e-mail i zasobów danych w celu wskazania poziomu ich poufności. Typowe etykiety to Public, General, Confidential, Highly Confidential. Etykiety są definiowane w portalu zgodności Purview i mogą być stosowane ręcznie przez użytkowników lub automatycznie na podstawie klasyfikacji zawartości. Po nadaniu etykieta pozostaje przypisana do dokumentu i określa stosowane zabezpieczenia.

# Sensitivity label hierarchy example:
# Public         - No restrictions
# General        - Internal use, no external sharing
# Confidential   - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only access

Zasady zapobiegania utracie danych (DLP)

Zasady Data Loss Prevention (DLP) w Purview automatycznie wykrywają poufne informacje i chronią je przed niewłaściwym udostępnieniem. Na przykład zasada DLP może zablokować wysłanie na zewnętrzny adres wiadomości e-mail zawierającej numer karty kredytowej albo uniemożliwić przekazanie pliku oznaczonego etykietą „Highly Confidential” do osobistej usługi OneDrive. Zasady DLP obowiązują w usługach Microsoft 365, Teams, SharePoint i Azure.

Pochodzenie danych

Pochodzenie danych śledzi drogę danych od źródła, przez kolejne przekształcenia, aż do miejsca docelowego. W Purview diagramy pochodzenia pokazują przepływ danych przez potoki Azure Data Factory, Azure Synapse Analytics i inne usługi. Jest to przydatne w zapewnianiu zgodności (umożliwia udowodnienie audytorom pochodzenia danych) oraz w analizie przyczyn źródłowych (pozwala prześledzić błędy do problemów w danych źródłowych).

Zarządzanie ryzykiem wewnętrznym

Funkcja Insider Risk Management w Purview wykrywa potencjalne wynoszenie danych przez pracowników, wykorzystując sygnały z aktywności w Microsoft 365 (pobieranie dużych ilości plików, wysyłanie poufnych danych na prywatny adres e-mail, uzyskiwanie dostępu do danych poza normalnymi godzinami). Korzysta z uczenia maszynowego do tworzenia profili ryzyka i generuje alerty dla zespołów bezpieczeństwa w celu przeprowadzenia analizy. Cała analiza respektuje prywatność użytkowników dzięki pseudonimizacji do momentu wszczęcia dochodzenia.

Katalog danych Purview

Purview Data Catalog to umożliwiający wyszukiwanie spis wszystkich zasobów danych odnalezionych i zarejestrowanych na mapie danych. Inżynierowie danych, analitycy i specjaliści ds. zgodności mogą wyszukiwać zasoby według nazwy, typu, klasyfikacji lub etykiety. Strona każdego zasobu zawiera jego schemat, przykładowe dane, wyniki klasyfikacji, etykietę poufności, pochodzenie i informacje o właścicielu. Umożliwia to demokratyzację dostępu do danych przy zachowaniu mechanizmów kontroli zarządzania.

eDiscovery i inspekcja w Purview

eDiscovery w Purview umożliwia zespołom prawnym i zespołom ds. zgodności wyszukiwanie, zachowywanie i eksportowanie zawartości z usług Microsoft 365 na potrzeby postępowań prawnych. Funkcja Audit udostępnia odporny na manipulacje dziennik aktywności użytkowników i administratorów w Microsoft 365 i Azure, umożliwiając dochodzenia kryminalistyczne dotyczące incydentów bezpieczeństwa. Obie funkcje są niezbędne w branżach regulowanych, w których obowiązują rygorystyczne wymagania dotyczące przechowywania dowodów.

Łączenie Purview z Azure Policy

Purview i Azure Policy wzajemnie się uzupełniają: Purview identyfikuje miejsca przechowywania danych wrażliwych i je klasyfikuje, natomiast Azure Policy wymusza mechanizmy kontroli technicznej — na przykład odmawia utworzenia kont magazynu bez szyfrowania lub wymaga włączenia dzienników diagnostycznych we wszystkich bazach danych SQL. Razem tworzą strukturę ładu, w której zarówno wrażliwość danych, jak i konfiguracja zasobów są aktywnie zarządzane.

Szybkie sprawdzenie

Sprawdź swoją znajomość zagadnień Microsoft Azure Fundamentals (AZ-900) omówionych w tej lekcji.

Podsumowanie lekcji

W tej lekcji dowiedzieli się Państwo, że: Microsoft Purview zapewnia ujednoliconą platformę do zarządzania danymi, ich klasyfikowania i zapewniania zgodności; Data Map automatycznie wykrywa i klasyfikuje dane wrażliwe w całym środowisku danych; a zasady DLP i etykiety poufności zapobiegają niewłaściwemu udostępnianiu danych wrażliwych lub uzyskiwaniu do nich nieuprawnionego dostępu. Następnie omówimy Microsoft Compliance Manager, który służy do oceniania i śledzenia stanu zgodności.

Często zadawane pytania

Czy lekcja „Microsoft Purview i zarządzanie danymi” jest bezpłatna?

Tak — pełny tekst „Microsoft Purview i zarządzanie danymi” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Co nauczysz się w „Microsoft Purview i zarządzanie danymi”?

Proszę użyć Microsoft Purview do wykrywania, klasyfikowania i oznaczania poufnych danych przechowywanych na platformie Azure oraz skonfigurować zasady zapobiegania utracie danych, aby zapobiec przypa… Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?

Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Microsoft Purview i zarządzanie danymi”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?

Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Struktury zgodności Azure
  2. Microsoft Purview i zarządzanie danymi
  3. Microsoft Compliance Manager
  4. RODO na platformie Azure
← Powrót do Cloud & IT Cert Prep