0Pricing
Azure Fundamentals · บทเรียน

Microsoft Purview และการกำกับดูแลข้อมูล

ใช้ Microsoft Purview เพื่อค้นหา จัดประเภท และติดป้ายกำกับข้อมูลสำคัญที่จัดเก็บใน Azure พร้อมตั้งค่านโยบายป้องกันการสูญหายของข้อมูลเพื่อป้องกันการรั่วไหลโดยไม่ตั้งใจ

Microsoft Purview และการกำกับดูแลข้อมูล เป็นบทเรียน Azure Fundamentals ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Azure Fundamentals และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Azure Fundamentals มีบทเรียนทั้งหมด 4 บทเรียน

Microsoft Purview คืออะไร

Microsoft Purview เป็นโซลูชันการกำกับดูแลข้อมูลและการปฏิบัติตามข้อกำหนดแบบรวมศูนย์ ซึ่งรวมความสามารถด้าน การจัดทำแค็ตตาล็อกข้อมูล การจัดประเภท การติดป้ายกำกับ และการปกป้องข้อมูล ทั่วทั้งข้อมูลขององค์กรไว้ด้วยกัน โซลูชันนี้ครอบคลุมข้อมูลภายในองค์กร บริการข้อมูล Azure, Microsoft 365 และแม้แต่ข้อมูลในระบบคลาวด์อื่น ๆ Purview ช่วยให้องค์กรมองเห็นข้อมูลทั้งหมดผ่านมุมมองเดียว เพื่อทำความเข้าใจว่าข้อมูลสำคัญอยู่ที่ใดและทำให้มั่นใจว่าข้อมูลได้รับการปกป้อง

Microsoft Purview เปรียบเทียบกับผลิตภัณฑ์รุ่นก่อน

Microsoft Purview เกิดจากการรวมผลิตภัณฑ์เดิม ได้แก่ Azure Purview (การกำกับดูแลข้อมูล) และ Microsoft Compliance Manager (การจัดการการปฏิบัติตามข้อกำหนด) เข้าเป็นพอร์ทัลแบบรวมศูนย์เดียวกัน ผลลัพธ์ประกอบด้วยพื้นที่หลักสองส่วน:

  • Purview Data Governance — ค้นหาและจัดประเภทข้อมูลจากแหล่งต่าง ๆ
  • Purview Risk & Compliance — ป้ายกำกับระดับ Sensitivity, นโยบาย DLP และการจัดการความเสี่ยงจากบุคคลภายใน

Purview Data Map

Purview Data Map เป็นรากฐานของการกำกับดูแลข้อมูลใน Purview โดยจะสแกนแหล่งข้อมูลที่ลงทะเบียนไว้โดยอัตโนมัติ ซึ่งรวมถึง Azure SQL, Blob Storage, ADLS, SQL Server ภายในองค์กร และ Power BI จากนั้นสร้าง แค็ตตาล็อกข้อมูลเมทาดาทา ของสินทรัพย์ทั้งหมดที่ค้นพบ สินทรัพย์แต่ละรายการจะมีคำอธิบายเกี่ยวกับแบบแผน ชนิดข้อมูล ป้ายกำกับการจัดประเภท และสายข้อมูล (ข้อมูลมาจากที่ใดและถูกส่งต่อไปที่ใด)

# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collection

การสแกนและการจัดประเภท

หลังจากลงทะเบียนแหล่งข้อมูลแล้ว คุณจะกำหนดค่า การสแกน ซึ่งเป็นกระบวนการอัตโนมัติที่เชื่อมต่อกับแหล่งข้อมูล อ่านเมทาดาทาและตัวอย่างข้อมูล แล้วใช้ กฎการจัดประเภท เพื่อระบุเนื้อหาที่มีความละเอียดอ่อน Purview มีตัวจัดประเภทในตัวมากกว่า 200 รายการสำหรับชนิดข้อมูลสำคัญทั่วไป เช่น หมายเลขบัตรเครดิต หมายเลขประกันสังคม หมายเลขหนังสือเดินทาง และตัวระบุด้านการดูแลสุขภาพ

ป้ายกำกับระดับ Sensitivity

ป้ายกำกับระดับ Sensitivity คือแท็กที่ใช้กับเอกสาร อีเมล และสินทรัพย์ข้อมูล เพื่อระบุระดับความละเอียดอ่อน ป้ายกำกับทั่วไป ได้แก่ Public, General, Confidential, Highly Confidential ป้ายกำกับเหล่านี้กำหนดในพอร์ทัลการปฏิบัติตามข้อกำหนด Purview และผู้ใช้สามารถใช้ป้ายกำกับด้วยตนเอง หรือให้ระบบใช้โดยอัตโนมัติตามการจัดประเภทเนื้อหา เมื่อมีการติดป้ายกำกับแล้ว ป้ายกำกับจะติดไปกับเอกสารและควบคุมว่าจะใช้การป้องกันใดบ้าง

# Sensitivity label hierarchy example:
# Public         - No restrictions
# General        - Internal use, no external sharing
# Confidential   - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only access

นโยบายการป้องกันการสูญหายของข้อมูล (DLP)

นโยบาย การป้องกันการสูญหายของข้อมูล (DLP) ใน Purview จะตรวจจับและปกป้องข้อมูลสำคัญไม่ให้ถูกแบ่งปันอย่างไม่เหมาะสมโดยอัตโนมัติ ตัวอย่างเช่น นโยบาย DLP สามารถบล็อกอีเมลที่มีหมายเลขบัตรเครดิตไม่ให้ส่งไปยังที่อยู่ภายนอก หรือป้องกันไม่ให้ไฟล์ที่ติดป้ายกำกับว่า 'Highly Confidential' ถูกอัปโหลดไปยัง OneDrive ส่วนบุคคล นโยบาย DLP ใช้ได้กับบริการ Microsoft 365, Teams, SharePoint และบริการ Azure

สายข้อมูล

สายข้อมูล จะติดตามเส้นทางของข้อมูลตั้งแต่ต้นทาง ผ่านการแปลงข้อมูล จนถึงปลายทางสุดท้าย ใน Purview แผนภาพสายข้อมูลจะแสดงวิธีที่ข้อมูลไหลผ่านไปป์ไลน์ Azure Data Factory, Azure Synapse Analytics และบริการอื่น ๆ ข้อมูลนี้มีประโยชน์ต่อการปฏิบัติตามข้อกำหนด (ใช้พิสูจน์แหล่งที่มาของข้อมูลแก่ผู้ตรวจสอบ) และการวิเคราะห์สาเหตุราก (ติดตามข้อผิดพลาดย้อนกลับไปยังปัญหาของข้อมูลต้นทาง)

การจัดการความเสี่ยงจากบุคคลภายใน

การจัดการความเสี่ยงจากบุคคลภายในใน Purview ตรวจจับความเป็นไปได้ที่พนักงานจะนำข้อมูลออกจากระบบโดยใช้สัญญาณจากกิจกรรม Microsoft 365 (ดาวน์โหลดไฟล์จำนวนมาก ส่งข้อมูลสำคัญไปยังอีเมลส่วนตัว เข้าถึงข้อมูลนอกเวลาปกติ) ระบบใช้การเรียนรู้ของเครื่องเพื่อสร้างประวัติความเสี่ยง และสร้างการแจ้งเตือนให้ทีมรักษาความปลอดภัยตรวจสอบ การวิเคราะห์ทั้งหมดเคารพความเป็นส่วนตัวของผู้ใช้ด้วยการทำให้ข้อมูลระบุตัวบุคคลเป็นนามแฝงจนกว่าจะเปิดการตรวจสอบ

แค็ตตาล็อกข้อมูล Purview

แค็ตตาล็อกข้อมูล Purview เป็นคลังข้อมูลสินทรัพย์ข้อมูลทั้งหมดที่ค้นพบและลงทะเบียนไว้ใน Data Map ซึ่งสามารถค้นหาได้ วิศวกรข้อมูล นักวิเคราะห์ และเจ้าหน้าที่กำกับดูแลการปฏิบัติตามข้อกำหนดสามารถค้นหาสินทรัพย์ตามชื่อ ชนิด การจัดประเภท หรือป้ายกำกับได้ หน้าแต่ละสินทรัพย์จะแสดงแบบแผน ตัวอย่างข้อมูล ผลการจัดประเภท ป้ายกำกับระดับ Sensitivity สายข้อมูล และผู้รับผิดชอบ วิธีนี้ช่วยให้ทุกคนเข้าถึงและใช้ข้อมูลได้มากขึ้น โดยยังคงมีมาตรการควบคุมด้านการกำกับดูแล

eDiscovery และการตรวจสอบใน Purview

eDiscovery ใน Purview ช่วยให้ทีมกฎหมายและทีมกำกับดูแลการปฏิบัติตามข้อกำหนดค้นหา เก็บรักษา และส่งออกเนื้อหาจากบริการ Microsoft 365 เพื่อใช้ในกระบวนการทางกฎหมาย ความสามารถด้าน การตรวจสอบ จัดทำบันทึกกิจกรรมของผู้ใช้และผู้ดูแลระบบทั่วทั้ง Microsoft 365 และ Azure ซึ่งแสดงให้เห็นว่ามีการแก้ไขบันทึกหรือไม่ และช่วยให้ตรวจสอบเหตุการณ์ด้านความปลอดภัยเชิงนิติวิทยาศาสตร์ได้ ความสามารถทั้งสองอย่างมีความสำคัญอย่างยิ่งต่ออุตสาหกรรมที่อยู่ภายใต้การกำกับดูแลและมีข้อกำหนดเข้มงวดด้านการเก็บรักษาหลักฐาน

การเชื่อมต่อ Purview กับ Azure Policy

Purview และ Azure Policy ช่วยเสริมการทำงานซึ่งกันและกัน โดย Purview จะระบุว่าข้อมูลที่มีความละเอียดอ่อนอยู่ที่ใดและจัดประเภทข้อมูลดังกล่าว ขณะที่ Azure Policy จะบังคับใช้การควบคุมทางเทคนิค เช่น ปฏิเสธการสร้างบัญชีที่เก็บข้อมูลที่ไม่ได้เปิดใช้การเข้ารหัส หรือกำหนดให้เปิดใช้บันทึกการวินิจฉัยในฐานข้อมูล SQL ทั้งหมด เมื่อทำงานร่วมกัน ทั้งสองจะก่อให้เกิดกรอบการกำกับดูแลที่มีการจัดการทั้งระดับความละเอียดอ่อนของข้อมูลและการกำหนดค่าทรัพยากรอย่างต่อเนื่อง

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความเข้าใจแนวคิด Microsoft Azure Fundamentals (AZ-900) จากบทเรียนนี้

สรุปบทเรียน

ในบทเรียนนี้ คุณได้เรียนรู้ว่า Microsoft Purview มีแพลตฟอร์มแบบรวมศูนย์สำหรับการกำกับดูแลข้อมูล การจัดประเภท และ compliance; Data Map จะค้นหาและจัดประเภทข้อมูลที่มีความละเอียดอ่อนทั่วทั้งขอบเขตข้อมูลของคุณโดยอัตโนมัติ และ DLP policies กับ sensitivity labels จะป้องกันไม่ให้มีการแชร์หรือเข้าถึงข้อมูลที่มีความละเอียดอ่อนอย่างไม่เหมาะสม บทถัดไป เราจะสำรวจ Microsoft Compliance Manager สำหรับประเมินและติดตามสถานะ compliance ของคุณ

คำถามที่พบบ่อย

บทเรียน “Microsoft Purview และการกำกับดูแลข้อมูล” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Microsoft Purview และการกำกับดูแลข้อมูล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Azure Fundamentals ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Azure Fundamentals มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Microsoft Purview และการกำกับดูแลข้อมูล”

ใช้ Microsoft Purview เพื่อค้นหา จัดประเภท และติดป้ายกำกับข้อมูลสำคัญที่จัดเก็บใน Azure พร้อมตั้งค่านโยบายป้องกันการสูญหายของข้อมูลเพื่อป้องกันการรั่วไหลโดยไม่ตั้งใจ คุณปฏิบัติ Azure Fundamentals ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Azure Fundamentals หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Azure Fundamentals บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “Microsoft Purview และการกำกับดูแลข้อมูล” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Azure Fundamentals นี้ได้ไหม

ได้ บทเรียน Azure Fundamentals ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. กรอบการปฏิบัติตามข้อกำหนดของ Azure
  2. Microsoft Purview และการกำกับดูแลข้อมูล
  3. Microsoft Compliance Manager
  4. GDPR บน Azure
← กลับไปที่ Azure Fundamentals