Skip to content

A DLP solution SHALL be used.

De ce este important

Fără o soluție de Data Loss Prevention (DLP), informațiile sensibile, cum ar fi numerele de card de credit, numerele de securitate socială sau datele de afaceri confidențiale, pot fi partajate sau scurse accidental prin e-mail. Acest lucru expune organizația dumneavoastră la amenzi de reglementare, daune de reputație și răspundere legală. Activarea DLP vă asigură că puteți detecta și bloca transferurile neautorizate de date sensibile înainte ca acestea să părăsească mediul dumneavoastră.

Ce verifică Aether365

Această verificare confirmă că o soluție DLP este configurată și activă în entitatea găzduită Microsoft 365. Apare în tabloul de bord Aether365 ca o verificare de severitate medie sub serviciul microsoft-365, ajutându-vă să identificați lacunele în strategia dumneavoastră de protecție a datelor.

Cum se remediază

  1. Conectați-vă la portalul Microsoft 365 Defender la adresa https://security.microsoft.com.
  2. Navigați la Policies and Rules, apoi la Threat Policies, și selectați Data Loss Prevention.
  3. Faceți clic pe Create Policy pentru a defini o politică DLP adaptată nevoilor organizației dumneavoastră. De exemplu, alegeți un șablon pentru date financiare sau medicale, sau creați o politică personalizată.
  4. Configurați regulile politicii: selectați locațiile de monitorizat (e-mail Exchange, site-uri SharePoint, conturi OneDrive, mesaje Teams) și definiți tipurile de informații sensibile de detectat.
  5. Stabiliți acțiunile atunci când sunt găsite date sensibile, cum ar fi blocarea transmiterii, trimiterea unei alerte sau notificarea utilizatorului.
  6. Examinați setările politicii și aplicați politica. Monitorizați rapoartele DLP în același portal pentru a vă asigura că funcționează conform așteptărilor.

Conformitate

  • CIS: CISA.MS.EXO.8.1
  • Cadru: CIS (Center for Internet Security)
  • Referință de conformitate: CISA MS EXO 8.1

Resurse conexe

Ți-a fost utilă această pagină?