描述 Microsoft Purview 資訊保護的資料分類功能

已完成

組織必須認識其資料,才能識別資產的重要資訊,並確保資料會依據合規性需求進行處理。 系統管理員可讓組織透過 Microsoft Purview 入口網站中提供的資料分類和總管功能來了解其資料。

敏感性資訊類型

敏感性資訊類型 (SIT) 是模式型分類器。 已設定可用來識別的模式。 例如,國家/地區中的識別碼可能會根據特定模式,如下所示:

123-456-789-ABC

Microsoft Purview 包含許多內建敏感性資訊類型,這些類型是以規則運算式 (RegEx) 或函數所定義的模式為基礎。

範例包含:

  • 信用卡號碼
  • 護照或身分證字號
  • 銀行帳戶號碼
  • 健康情況服務號碼

如需可用內建敏感性資訊類型的清單,請參閱敏感性資訊類型實體定義

Microsoft Purview 中的資料分類也支援建立自訂敏感性資訊類型的功能,以滿足組織專屬需求。 例如,組織可能需要建立敏感性資訊類型來表示員工識別碼或專案編號。

此外,支援的功能是資料完全相符 (EDM) 分類。 EDM 型分類可讓您建立自訂敏感性資訊類型,以參考敏感性資訊資料庫中的確切值。 在 Microsoft Purview 入口網站中,敏感性資訊類型稱為 EDM 分類器

敏感性資訊類型可以搭配敏感度標籤、保留標籤,以及跨許多 Microsoft Purview 和 Microsoft Priva 解決方案使用。

可定型的分類器

可定型的分類器使用人工智慧和機器學習,以智慧方式將您的資料分類。 最適合用來分類組織的獨特資料,例如特定種類的合約、發票或客戶記錄。 此分類方法更詳細地說明如何定型分類器,以根據項目的本質來識別項目,而不是根據項目中的元素 (模式比對)。 兩種類型的分類器可供使用:

  • 預先定型的分類器 - Microsoft 已建立並預先定型許多可供您不需要定型即可開始使用的分類器。 這些分類器會顯示為隨時可用狀態。 Microsoft Purview 隨附五個預先訓練的分類器,這些分類器會偵測和分類項目,像是履歷表、原始程式碼、騷擾、不雅內容和威脅 (與施暴或人身傷害相關)。

  • 自訂可定型的分類器 - Microsoft 支援建立和定型自訂分類器的能力。 分類組織的獨特資料,例如特定種類的合約、發票或客戶記錄時,最為有用。

若要取得自訂可定型的分類器,以精確地將項目識別為特定類別的內容,則必須先向類別中的內容類型提供許多範例。 這個正面範例饋送稱為植入,用來建立分類器的預測模型。

此模型會經過測試,以判斷分類器是否可以正確地區分符合和不符合類別的項目。 每個預測的結果都會以手動方式進行驗證,作為輸入以改善預測模型的精確度。

在模型的精確度分數穩定之後,就可以發佈分類器。 可訓練的分類器接著可以透過 SharePoint Online、Exchange 和 OneDrive 等位置中的項目進行排序,並將內容分類。

注意

目前分類器只適用於未加密的項目。

了解及探索資料

資料分類涉及大量文件和電子郵件。 為了協助系統管理員衍生深入解析和了解,Microsoft Purview 入口網站中 [資訊保護] 下的 [檔案總管] 節點會提供活動總管和內容總管等工具,可提供一目了然的詳細資料,包括:

  • 分類為敏感性資訊的項目數目,以及所屬的分類。
  • 根據敏感度的資料位置詳細資料。
  • 使用者對組織中敏感性內容所採取動作的摘要。

系統管理員也可以使用從這些工具取得的資訊來引導其動作。

  • 內容總管:內容總管提供目前具有敏感度標籤、保留標籤或已分類為組織中敏感性資訊類型的項目快照集。 可藉由允許管理員存取和檢閱儲存在不同種類位置 (例如 Exchange、SharePoint 和 OneDrive) 中已掃描的來源內容,讓具有適當角色全縣的管理員進一步向下切入項目。

    內容總管的存取會受到高度限制,因為內容總管可以讀取已掃描檔案的內容。 需要存取內容總管的使用者,必須在一或多個內容總管角色群組中擁有帳戶。

  • 活動總管:活動總管可讓您查看已探索和標記的內容,以及內容的位置。 可讓您監視對組織內標記的內容所完成的工作。 系統管理員可以看見文件層級的活動,例如標籤變更和降級 (例如有人將標籤從機密變更為公用),或將檔案複製到抽取式媒體或網路共用時。

    管理員會使用篩選器來查看特定標籤的所有詳細資料,包括檔案類型、使用者和活動。 活動總管可協助您了解在經過一段時間後,對加上標籤的內容所完成的工作。 管理員會使用活動總管來評估已存在的控制項是否有效。