Informationsschutz
- Datenklassifizierung: Schutzbedarf ermitteln und in integrierte oder eigene Typen vertraulicher Informationen übersetzen
- Eigene Typen, Dokumentfingerabdruck, exakter Datenabgleich (EDM), trainierbare Klassifizierer, OCR-Unterstützung
- Nutzung von Klassifizierung und Bezeichnungen im Daten- und Inhalts-Explorer nachvollziehen
- Vertraulichkeitsbezeichnungen in Microsoft Purview: Rollen und Berechtigungen, Bezeichnungen für Elemente und Container, Schutzeinstellungen und Inhaltsmarkierung, Veröffentlichungs- und automatische Bezeichnungsrichtlinien
- Bezeichnungen für Teams, Microsoft-365-Gruppen, Power BI und SharePoint; Anwendung über Defender for Cloud Apps
- Information-Protection-Client und -Scanner für Windows, Dateifreigaben und lokale Daten; Message Encryption und Advanced Message Encryption
Verhinderung von Datenverlust und Aufbewahrung
- DLP-Richtlinien entwerfen und verwalten, Rollen und Berechtigungen, Richtlinien- und Regelrangfolge verstehen
- DLP für Adaptive Protection, Dateirichtlinien in Defender for Cloud Apps
- Endpoint DLP: Geräteanforderungen, erweiterte Regeln, Einstellungen, Just-in-Time-Schutz, Überwachung der Endpunktaktivitäten
- Aufbewahrung: Aufbewahrungsbezeichnungen und -richtlinien, adaptive Richtlinienbereiche, automatische Anwendung, Rangfolge über Policy Lookup prüfen, aufbewahrte Inhalte wiederherstellen
Risiken, Warnungen und Aktivitäten
- Insider Risk Management: Rollen, Connectors, Integration mit Defender for Endpoint, Richtlinienindikatoren und -vorlagen, forensische Beweismittel, Risikostufen für Adaptive Protection, Warnungen und Fälle bearbeiten
- Microsoft Purview Audit: Lizenzen, Untersuchungen, Aufbewahrungsrichtlinien; Auswertung im Aktivitäts-Explorer
- Reaktion auf DLP- und Purview-Warnungen, auch in Defender XDR; Suchen mit eDiscovery
- Daten in KI-Diensten schützen: Kontrollen in Purview und in den Microsoft-365-Workloads, Voraussetzungen und Richtlinien für Data Security Posture Management für KI, Überwachung der Aktivitäten