Microsoft Purview ve Veri Yönetimi
Azure’da depolanan hassas verileri keşfetmek, sınıflandırmak ve etiketlemek için Microsoft Purview’ı kullanın; yanlışlıkla sızmasını önlemek üzere veri kaybı önleme ilkeleri oluşturun.
Microsoft Purview ve Veri Yönetimi, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
Microsoft Purview Nedir
Microsoft Purview, bir kuruluşun tüm veri varlığı genelinde veri kataloglama, sınıflandırma, etiketleme ve koruma özelliklerini bir araya getiren birleşik bir veri yönetişimi ve uyumluluk çözümüdür. Şirket içi verileri, Azure veri hizmetlerini, Microsoft 365'i ve hatta diğer bulutlardaki verileri kapsar. Purview, kuruluşlara hassas verilerin nerede bulunduğunu anlamaları ve bu verilerin korunduğundan emin olmaları için tek bir birleşik görünüm sunar.
Microsoft Purview ve Önceki Ürünler
Microsoft Purview, eski Azure Purview (veri yönetişimi) ve Microsoft Compliance Manager (uyumluluk yönetimi) ürünlerinin tek bir birleşik portalda birleştirilmesiyle oluşturuldu. Sonuçta iki ana alan ortaya çıktı:
- Purview Data Governance — kaynaklar genelindeki verileri keşfetme ve sınıflandırma
- Purview Risk & Compliance — sensitivity etiketleri, DLP ilkeleri ve içeriden gelen risk yönetimi
Purview Data Map
Purview Data Map, Purview'daki veri yönetişiminin temelidir. Azure SQL, Blob Storage, ADLS, şirket içi SQL Server ve Power BI dahil olmak üzere kayıtlı veri kaynaklarını otomatik olarak tarar ve keşfedilen tüm varlıkların metadata kataloğunu oluşturur. Her varlık; şeması, veri türleri, sınıflandırma etiketleri ve veri soyu (verilerin nereden geldiği ve nereye gittiği) ile açıklanır.
# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collectionTarama ve Sınıflandırma
Bir veri kaynağını kaydettikten sonra bir tarama yapılandırırsınız. Bu, veri kaynağına bağlanan, metadata'yı ve örnek verileri okuyan ve hassas içeriği belirlemek için sınıflandırma kurallarını uygulayan otomatik bir süreçtir. Purview; kredi kartı numaraları, sosyal güvenlik numaraları, pasaport numaraları ve sağlık hizmeti tanımlayıcıları gibi yaygın hassas veri türleri için 200'den fazla yerleşik sınıflandırıcı içerir.
Sensitivity Etiketleri
Sensitivity etiketleri, hassasiyet düzeylerini belirtmek için belgelere, e-postalara ve veri varlıklarına uygulanan etiketlerdir. Yaygın etiketler arasında Public, General, Confidential, Highly Confidential bulunur. Etiketler Purview uyumluluk portalında tanımlanabilir ve kullanıcılar tarafından el ile uygulanabilir veya içerik sınıflandırmasına göre otomatik olarak atanabilir. Etiketlendiğinde etiket belgeyle birlikte hareket eder ve hangi korumaların uygulanacağını denetler.
# Sensitivity label hierarchy example:
# Public - No restrictions
# General - Internal use, no external sharing
# Confidential - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only accessVeri Kaybını Önleme (DLP) İlkeleri
Purview'daki Data Loss Prevention (DLP) ilkeleri, hassas bilgilerin uygunsuz biçimde paylaşılmasını otomatik olarak algılar ve önler. Örneğin bir DLP ilkesi, kredi kartı numarası içeren bir e-postanın harici bir adrese gönderilmesini engelleyebilir veya 'Highly Confidential' etiketli bir dosyanın kişisel OneDrive'a yüklenmesini önleyebilir. DLP ilkeleri Microsoft 365 hizmetleri, Teams, SharePoint ve Azure hizmetleri genelinde uygulanır.
Veri Soyu
Veri soyu, verilerin kaynağından dönüşümler aracılığıyla nihai hedefine kadar olan yolculuğunu izler. Purview'daki soy diyagramları, verilerin Azure Data Factory işlem hatları, Azure Synapse Analytics ve diğer hizmetler üzerinden nasıl aktığını gösterir. Bu özellik uyumluluk açısından (denetçilere veri kökenini kanıtlamak) ve kök neden analizi açısından (hataları kaynak verilerdeki sorunlara kadar izlemek) değerlidir.
İçeriden Gelen Risk Yönetimi
Purview'daki Insider Risk Management, Microsoft 365 etkinliklerinden alınan sinyalleri (çok sayıda dosya indirme, hassas verileri kişisel e-postaya gönderme, normal çalışma saatleri dışında verilere erişme) kullanarak çalışanların olası veri sızdırmasını algılar. Risk profilleri oluşturmak için makine öğrenmesinden yararlanır ve güvenlik ekiplerinin araştırması için uyarılar üretir. Tüm analizler, bir soruşturma başlatılana kadar kullanıcı mahremiyetine takma adlandırma yoluyla saygı gösterir.
Purview Data Catalog
Purview Data Catalog, veri haritasında keşfedilen ve kaydedilen tüm veri varlıklarının aranabilir envanteridir. Veri mühendisleri, analistler ve uyumluluk görevlileri varlıkları ada, türe, sınıflandırmaya veya etikete göre arayabilir. Her varlık sayfasında şeması, örnek verileri, sınıflandırma sonuçları, sensitivity etiketi, veri soyu ve sahipliği gösterilir. Bu, yönetişim denetimlerini korurken verilerin demokratikleştirilmesini sağlar.
Purview'da eDiscovery ve Denetim
eDiscovery, hukuk ve uyumluluk ekiplerinin adli işlemler için Microsoft 365 hizmetlerindeki içeriği aramasına, koruma altına almasına ve dışa aktarmasına olanak tanır. Audit özelliği, Microsoft 365 ve Azure genelindeki kullanıcı ve yönetici etkinliklerinin değiştirildiği fark edilebilen bir günlüğünü sağlar ve güvenlik olaylarının adli olarak incelenmesine olanak tanır. Her iki özellik de kanıtların korunmasına ilişkin katı gereksinimleri olan düzenlemeye tabi sektörler için zorunludur.
Purview ile Azure Policy'yi Bağlama
Purview ve Azure Policy birbirini tamamlar: Purview hassas verilerin nerede bulunduğunu belirler ve bunları sınıflandırırken Azure Policy teknik denetimleri zorunlu kılar — örneğin şifreleme olmadan depolama hesaplarının oluşturulmasını engeller veya tüm SQL veritabanlarında tanılama günlüklerinin etkinleştirilmesini zorunlu tutar. Birlikte, hem veri hassasiyetinin hem de kaynak yapılandırmasının etkin şekilde yönetildiği bir yönetişim çerçevesi oluştururlar.
Hızlı Kontrol
Bu derste ele alınan Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı sınayın.
Ders Özeti
Bu derste şunları öğrendiniz: Microsoft Purview, veri yönetişimi, sınıflandırma ve uyumluluk için birleşik bir platform sağlar; Data Map, tüm veri varlığınız genelinde hassas verileri otomatik olarak keşfeder ve sınıflandırır; ayrıca DLP policies ve sensitivity labels, hassas verilerin uygunsuz şekilde paylaşılmasını veya bunlara uygunsuz şekilde erişilmesini önler. Sırada, uyumluluk durumunuzu değerlendirmek ve izlemek için Microsoft Compliance Manager'ı inceleyeceğiz.
Sıkça Sorulan Sorular
“Microsoft Purview ve Veri Yönetimi” dersi ücretsiz mi?
Evet — “Microsoft Purview ve Veri Yönetimi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
“Microsoft Purview ve Veri Yönetimi” dersinde ne öğreneceğim?
Azure’da depolanan hassas verileri keşfetmek, sınıflandırmak ve etiketlemek için Microsoft Purview’ı kullanın; yanlışlıkla sızmasını önlemek üzere veri kaybı önleme ilkeleri oluşturun. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Microsoft Purview ve Veri Yönetimi” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Azure Uyumluluk Çerçeveleri
- Microsoft Purview ve Veri Yönetimi
- Microsoft Compliance Manager
- Azure’da GDPR