Microsoft Purview 态势报告概述

注意

信息保护状态报告、数据丢失防护态势报告和自定义态势报告处于预览阶段。 在正式发布之前,功能、术语和 UX 可能会更改。

先决条件

权限

若要访问 报表,你的帐户必须属于以下Microsoft 365 个角色组之一、Microsoft Purview 角色或 Microsoft Purview 角色组。

Microsoft 365 角色组

  • 合规性管理员
  • 安全管理员
  • 合规性数据管理员
  • 全局管理员

重要

Microsoft 建议使用权限最少的角色。 最大程度地减少具有全局管理员角色的用户数,有助于提高组织的安全性。 详细了解 Microsoft Purview 角色和权限

Microsoft Purview 角色

若要微调访问控制,请使用 Microsoft Purview 角色。 若要了解详细信息,请参阅 Microsoft Purview 门户中的权限

  • 信息保护管理员
  • 信息保护分析师
  • 信息保护调查员
  • 信息保护读者

Microsoft Purview 角色组

若要通过角色组授予访问权限,请使用以下 Microsoft Purview 角色组。 若要了解详细信息,请参阅 Microsoft Purview 门户中的权限

  • 信息保护
  • 信息保护管理员
  • 信息保护分析师
  • 信息保护调查员
  • 信息保护读者

态势报告

Microsoft Purview 收集和分析有关如何使用和保护组织中的信息的大量数据。 此数据通过审核日志、活动资源管理器、内容资源管理器、解决方案级仪表板和报表显示。 态势报告为 SOC 管理员和解决方案级管理员提供了预生成的视图,这些视图将数据转换为有关信息保护和 DLP 态势的关键见解。

态势报告可帮助你回答高管和运营团队的问题,例如:

  • Purview 是否正在执行我们打算执行的操作?
  • 我们的策略是否有效?
  • 我们的保护策略存在哪些差距?

可以在 Microsoft Purview 门户中找到“状况报告”:

  • >信息保护Reports
  • 数据丢失防护>报告

注意

态势报告中显示的数据以 30 天滚动窗口为基础收集。 将 (的所有报表保存为要保留以供将来参考的 .PDF) 。 还可以配置和保存首选筛选器设置以供将来使用。

信息保护态势报告

这些报表以预览版提供。

  • 标签分发和采用
  • 自动标记策略覆盖范围
  • 敏感度标签活动

数据丢失防护状况报告

这些报表以预览版提供。

  • 触发的 DLP 规则和活动最多
  • 触发器量最高的 DLP 策略
  • DLP 策略违反者排名靠前

注意

模拟模式下的 DLP 策略不会显示在态势报告中。

报表工具的工作原理

作为Microsoft 365 管理员或合规性管理员,你可以评估内容,然后在组织中标记内容,以控制内容去向,无论内容位于何处,都对其进行保护,并确保根据组织的需要保留和删除内容。 可以通过应用 敏感度标签保留标签敏感信息类型 (SIT) 分类以及按 可训练的分类器进行分类来执行此操作。 有多种方法可以执行发现、评估和标记,但最终结果是,你可能具有大量文档和电子邮件,这些文档和电子邮件使用其中一个或多个标签进行标记和分类。 需要查看:

  • 如何在租户中使用标签,以及对这些项执行的操作。
  • 对项的保护。
  • 最常见的活动。

报告工具在信息保护数据丢失防护 (DLP) 解决方案中提供,可查看这些信息和详细信息。 这些报表包括来自 Microsoft 365 源服务 (Exchange、SharePoint、OneDrive) 和非 Microsoft 365 源的信息。

例如, “报表” 工具显示:

  • 有关 保护策略的信息 (预览版)
  • 可训练分类器最常跨云平台检测到。
  • 分类为敏感信息类型的项数以及这些分类是什么。
  • 最常跨云平台检测到 SNET。
  • 顶部应用的敏感度标签和活动。
  • 用户对敏感内容执行的活动摘要。
  • 敏感数据和已保留数据的位置。
  • 有关电子邮件加密的摘要信息。

“报表”页中的部分是交互式的,因此你可以向下钻取更多详细信息。 “ 报表 ”页还链接到:

自定义态势报告

注意

自定义态势报告以预览版提供。 在正式发布之前,功能、术语和 UX 可能会更改。

自定义态势报告与内置态势报告一起使用,为团队提供灵活性。 使用内置报表获取涵盖常见信息保护和 DLP 方案的现成见解,并创建自定义报表来组合指标、图表和筛选器,以回答特定于组织的问题。

使用自定义态势报告来回答以下问题:

  • 是否跨工作负载一致采用敏感度标签?
  • 敏感内容集中在何处,这种集中度是否在增长?
  • DLP 策略是否降低了特定数据类型的风险?

若要创建或打开自定义态势报告,请在 Microsoft Purview 门户中转到以下位置之一:

  • >信息保护报表>添加报表
  • 数据丢失防护>报告>添加报表

主要概念

自定义报表是一个容器,用于保存用于可视化标记、分类和保护活动的卡片。 每个自定义报表包括:

  • 声明报表用途的报表名称和说明。
  • 按用途、受众或主题对卡片进行分组的一个或多个 分区
  • 每个部分中的一个或多个 卡片 ,每个卡片都回答了一个特定问题。

Sections

节通过对相关卡片进行分组来提供报表结构。 它们使多卡报表更易于阅读和导航。 报表可以包含一个或多个节,每个节可以包含多个卡片。

在添加卡片之前添加节 - 节是报表的布局框架。

卡片类型

卡片是自定义报表的构建基块。 可以在同一报表中混合和匹配内置卡片,或添加自定义卡。

卡类型 Description 用于
指标卡 显示单个高级值或 KPI。 将主要指标与其历史趋势配对。 常见用途包括采用、增长和合规性运行状况指标。
图表卡 提供更丰富的可视化效果,可揭示模式和趋势。 跨位置、标签或工作负载的分布、细分和趋势分析。

自定义卡配置

自定义卡片使你可以根据组织需要回答的特定问题定制视图。 它们通过将特定于组织的视角添加到内置卡片已经提供的基础来补充内置卡片。

基于指标的自定义卡 支持以下配置选项:

  • 时间范围:选择最长为 30 天的任意窗口,从而扩展内置指标卡提供的 7 天视图。
  • 显示格式数字 (原始计数) 、 百分比 (比例视图) ,或 趋势方向) 组合 (值。
  • 筛选器:将数据限制为特定条件,例如敏感度标签、位置或工作负荷。

基于图表的自定义卡片 支持以下图表类型:

  • 垂直条:使用竖线比较不同类别的值。
  • 水平条:使用水平条比较不同类别的值。 当类别标签较长时很有用。
  • 饼图:显示值在类别中的比例分布。
  • 圆环图:类似于饼图,其中心区域可提高可读性。
  • 折线图:显示随时间推移的趋势或变化。

通过对维度(例如 “活动”“敏感信息类型”)进行分组来应用筛选器和透视,以便针对特定方案定制基于图表的卡片。

示例:配置自定义卡

此示例跟踪过去 30 天内 机密 敏感度标签的采用情况。

设置
卡类型 指标卡
跃点数 标记为机密的项目数
时间范围 过去 30 天 (自定义)
显示格式 具有趋势方向) 的复合 (总数
敏感度标签筛选器 机密
工作负载筛选器 SharePoint

卡显示的内容:

  • 标记为 “机密”的当前项总数。
  • 在过去 30 天内,标记活动是增加还是减少。
  • 一个标签和一个工作负载的集中采用视图。

最佳做法

  • 从明确的问题开始,然后选择回答这些问题的卡片。
  • 避免报表人满为患。 一些精心挑选的卡片比许多卡更有效。
  • 使用指标卡一目了然地查看状态,使用图表卡进行更深入的分析。
  • 将自定义报表视为动态资产,并随着需求的发展而迭代。
  • 对于较大的报表,请在每两个部分后保存一次。

另请参阅

若要了解如何使用数据分类来遵守数据隐私法规,请参阅 使用 Microsoft 365 部署数据隐私法规的信息保护