A DLP solution SHALL be used.
Γιατί Είναι Σημαντικό
Χωρίς μια λύση Αποτροπής Απώλειας Δεδομένων (DLP), ευαίσθητες πληροφορίες όπως αριθμοί πιστωτικών καρτών, αριθμοί κοινωνικής ασφάλισης ή εμπιστευτικά επιχειρηματικά δεδομένα μπορούν να κοινοποιηθούν ή να διαρρεύσουν ακούσια μέσω email. Αυτό εκθέτει τον οργανισμό σας σε κανονιστικά πρόστιμα, φήμη ζημιά και νομική ευθύνη. Η ενεργοποίηση του DLP διασφαλίζει ότι μπορείτε να ανιχνεύσετε και να αποκλείσετε μη εξουσιοδοτημένες μεταφορές ευαίσθητων δεδομένων πριν φύγουν από το περιβάλλον σας.
Τι Ελέγχει το Aether365
Αυτός ο έλεγχος επαληθεύει ότι μια λύση DLP έχει διαμορφωθεί και είναι ενεργή στο Microsoft 365 μισθωτή σας. Εμφανίζεται στον πίνακα ελέγχου Aether365 ως έλεγχος μεσαίας σοβαρότητας στην υπηρεσία microsoft-365, βοηθώντας σας να εντοπίσετε κενά στη στρατηγική προστασίας δεδομένων σας.
Πώς να το Διορθώσετε
- Συνδεθείτε στην πύλη Microsoft 365 Defender στη διεύθυνση https://security.microsoft.com.
- Μεταβείτε στις Πολιτικές και Κανόνες, στη συνέχεια στις Πολιτικές Απειλών και επιλέξτε Αποτροπή Απώλειας Δεδομένων.
- Κάντε κλικ στη Δημιουργία Πολιτικής για να ορίσετε μια πολιτική DLP προσαρμοσμένη στις ανάγκες του οργανισμού σας. Για παράδειγμα, επιλέξτε ένα πρότυπο για οικονομικά ή ιατρικά δεδομένα ή δημιουργήστε μια προσαρμοσμένη πολιτική.
- Διαμορφώστε τους κανόνες πολιτικής: επιλέξτε τις τοποθεσίες προς παρακολούθηση (Exchange email, τοποθεσίες SharePoint, λογαριασμοί OneDrive, μηνύματα Teams) και καθορίστε τους τύπους ευαίσθητων πληροφοριών προς ανίχνευση.
- Ορίστε τις ενέργειες για όταν βρεθούν ευαίσθητα δεδομένα, όπως αποκλεισμός της μετάδοσης, αποστολή ειδοποίησης ή ενημέρωση του χρήστη.
- Ελέγξτε τις ρυθμίσεις της πολιτικής και εφαρμόστε την. Παρακολουθήστε τις αναφορές DLP στην ίδια πύλη για να διασφαλίσετε ότι λειτουργεί όπως αναμένεται.
Συμμόρφωση
- CIS: CISA.MS.EXO.8.1
- Πλαίσιο: CIS (Center for Internet Security)
- Αναφορά Συμμόρφωσης: CISA MS EXO 8.1
Σχετικοί Πόροι
- Επισκόπηση Αποτροπής Απώλειας Δεδομένων στο Microsoft 365
- Δημιουργία Πολιτικής DLP από Πρότυπο
- Τεκμηρίωση Microsoft 365 Compliance Center