راهنمای مبتدیان مایکروسافت Purview: حاکمیت داده، پیشگیری از اتلاف داده و حفاظت اطلاعات
تصویر: microsoft.com
مجله · ۱۴۰۵/۵/۱۳ · ۳٬۶۰۶ کلمه · ⏱ ۱۸ دقیقه مطالعه

راهنمای مبتدیان مایکروسافت Purview: حاکمیت داده، پیشگیری از اتلاف داده و حفاظت اطلاعات

Microsoft Purview مجموعه‌ای جامع از راه‌حل‌ها برای حاکمیت داده، امنیت داده و مدیریت ریسک و انطباق است. این راهنما به مفاهیم پایه Microsoft Purview، اهمیت آن در عصر هوش مصنوعی و کاربردهای عملی آن برای حفاظت از اطلاعات حساس می‌پردازد.

#Microsoft Purview#حاکمیت داده#DLP#امنیت اطلاعات#حفاظت داده#ایران

خلاصه پاسخ

Microsoft Purview مجموعه‌ای یکپارچه از راه‌حل‌ها برای حاکمیت، امنیت، و انطباق داده‌ها در سراسر سازمان است. این پلتفرم با تمرکز بر پیشگیری از اتلاف داده (DLP) و حفاظت از اطلاعات حساس، به سازمان‌ها کمک می‌کند تا داده‌های خود را در محیط‌های مختلف از جمله ابری، دستگاه‌ها و برنامه‌های هوش مصنوعی مدیریت و محافظت کنند، به ویژه در عصر هوش مصنوعی که چالش‌های جدیدی را به همراه دارد.

نکات کلیدی

  • 🛡️ Microsoft Purview مجموعه‌ای جامع از راه‌حل‌ها برای حاکمیت داده، امنیت داده و مدیریت ریسک و انطباق است [منبع 5].
  • 💡 پیشگیری از اتلاف داده (DLP) در Purview از به اشتراک‌گذاری نامناسب داده‌های حساس جلوگیری می‌کند و شامل تحلیل عمیق محتوا با استفاده از الگوریتم‌های یادگیری ماشین است [منبع 1].
  • ☁️ DLP در Purview می‌تواند داده‌ها را در مکان‌های مختلفی از جمله سرویس‌های Microsoft 365، برنامه‌های آفیس، دستگاه‌های ویندوز و macOS، و برنامه‌های ابری غیر مایکروسافتی محافظت کند [منبع 1].
  • 🤖 Purview از Microsoft 365 Copilot و Copilot Chat در برابر سوءاستفاده از داده‌های حساس محافظت می‌کند و می‌تواند جستجوی وب خارجی را برای این ابزارها محدود کند [منبع 3].
  • حاکمیت داده Microsoft Purview از تاریخ 1 سپتامبر 2024 به طور عمومی در دسترس قرار می‌گیرد و به چالش‌های عصر هوش مصنوعی با رویکردی یکپارچه پاسخ می‌دهد [منبع 6].
  • 🔒 مدیریت ریسک داخلی (Insider Risk Management) در Purview به شناسایی فعالیت‌های پرخطر کاربران که ممکن است منجر به افشای اطلاعات حساس شود، کمک می‌کند [منبع 5].

مفاهیم پایه Microsoft Purview

در دنیای امروز که داده‌ها به عنوان ارزشمندترین دارایی سازمان‌ها شناخته می‌شوند، حفاظت، مدیریت و حاکمیت صحیح بر آن‌ها اهمیت حیاتی دارد. مایکروسافت با ارائه Microsoft Purview، یک راه‌حل جامع برای این چالش‌ها معرفی کرده است. Microsoft Purview نه تنها به سازمان‌ها کمک می‌کند تا داده‌های حساس خود را شناسایی و محافظت کنند، بلکه فرآیندهای حاکمیت داده و رعایت مقررات را نیز ساده‌سازی می‌کند. این پلتفرم یکپارچه، نگرانی‌های امنیتی و انطباق را در سراسر محیط داده‌ای سازمان، از جمله ابری، محلی و حتی در تعامل با ابزارهای هوش مصنوعی، برطرف می‌سازد.

به گزارش Microsoft Security Blog، حاکمیت داده Microsoft Purview از 1 سپتامبر 2024 به طور عمومی در دسترس خواهد بود. این تحول نشان‌دهنده تعهد مایکروسافت به ارائه راه‌حل‌های پیشرفته برای چالش‌های امنیتی و حاکمیتی در عصر هوش مصنوعی است.

Microsoft Purview چیست؟

Microsoft Purview مجموعه‌ای از راه‌حل‌های امنیت اطلاعات، حاکمیت داده و مدیریت انطباق است که به سازمان‌ها کمک می‌کند:

  • داده‌ها را کشف و طبقه‌بندی کنند: شناسایی خودکار داده‌های حساس در مکان‌های مختلف.
  • داده‌ها را محافظت کنند: اعمال سیاست‌های امنیتی و پیشگیری از اتلاف داده (DLP).
  • حاکمیت داده را اجرا کنند: مدیریت چرخه حیات داده و اطمینان از رعایت مقررات.
  • ریسک‌های داخلی را مدیریت کنند: شناسایی و کاهش خطرات ناشی از فعالیت‌های مخرب یا سهوی کاربران داخلی [منبع 2].

این پلتفرم یک دید جامع از وضعیت داده‌ای سازمان فراهم می‌کند و به مدیران اجازه می‌دهد تا با استفاده از تحلیل‌های مبتنی بر هوش مصنوعی، خطرات پنهان را کشف کرده و به حوادث امنیتی سریع‌تر واکنش نشان دهند.

حاکمیت داده (Data Governance)

حاکمیت داده (Data Governance) چارچوبی برای مدیریت دسترس‌پذیری، قابلیت استفاده، یکپارچگی و امنیت داده‌ها در یک سازمان است. هدف اصلی آن اطمینان از این است که داده‌ها معتبر، دقیق، قابل اعتماد، قابل دسترس و مطابق با مقررات و سیاست‌های داخلی هستند. در عصر حاضر که حجم داده‌ها به صورت تصاعدی در حال افزایش است و مقررات حریم خصوصی مانند GDPR و CCPA سخت‌گیرانه‌تر می‌شوند، حاکمیت داده از همیشه حیاتی‌تر شده است. Microsoft Purview با ارائه ابزارهای خودکار برای کشف، طبقه‌بندی و مدیریت داده‌ها، این فرآیند را تسهیل می‌کند.

پیشگیری از اتلاف داده (Data Loss Prevention - DLP)

پیشگیری از اتلاف داده (DLP) مجموعه‌ای از استراتژی‌ها و ابزارهایی است که برای جلوگیری از افشای اطلاعات حساس سازمان به خارج از آن، چه به صورت عمدی و چه غیرعمدی، طراحی شده‌اند. به عبارت دیگر، DLP اطمینان می‌دهد که کاربران مجاز نمی‌توانند به طور نامناسب داده‌های حساس را با افرادی که نباید به آن‌ها دسترسی داشته باشند، به اشتراک بگذارند [منبع 1].

Microsoft Purview DLP با استفاده از تحلیل عمیق محتوا، نه فقط اسکن ساده متن، داده‌های حساس را شناسایی می‌کند. این تحلیل شامل موارد زیر است:

  • تطابق با کلمات کلیدی اصلی.
  • ارزیابی عبارات منظم (Regular Expressions).
  • اعتبارسنجی توابع داخلی.
  • تطابق داده‌های ثانویه در نزدیکی داده‌های اصلی.
  • استفاده از الگوریتم‌های یادگیری ماشین برای تشخیص محتوایی که با سیاست‌های DLP مطابقت دارد [منبع 1].

DLP در Purview بر روی طیف گسترده‌ای از مکان‌ها، روش‌های انتقال داده و انواع فعالیت‌های کاربر اعمال می‌شود.

حفاظت اطلاعات (Information Protection)

حفاظت اطلاعات (Information Protection) شامل اقداماتی برای تضمین محرمانگی، یکپارچگی و دسترس‌پذیری داده‌ها است. این موضوع فراتر از صرفاً جلوگیری از اتلاف داده است و شامل طبقه‌بندی، رمزگذاری و اعمال مجوزهای دسترسی مناسب بر اساس حساسیت اطلاعات می‌شود. Microsoft Purview ابزارهایی را برای برچسب‌گذاری حساسیت (sensitivity labeling) و رمزگذاری داده‌ها فراهم می‌کند، که به سازمان‌ها اجازه می‌دهد تا کنترل دقیق‌تری بر روی نحوه استفاده و به اشتراک‌گذاری اطلاعات حساس خود داشته باشند.

چگونه Microsoft Purview کار می‌کند؟

Microsoft Purview با فراهم آوردن یک کنسول مدیریتی یکپارچه، امکان تعریف و اعمال سیاست‌های امنیتی و حاکمیتی را در سراسر محیط فناوری اطلاعات سازمان فراهم می‌کند. این پلتفرم از طریق یکپارچه‌سازی عمیق با سرویس‌های مایکروسافت 365، Azure و حتی برنامه‌های ابری شخص ثالث، یک دید جامع و کنترل متمرکز ارائه می‌دهد.

معماری و اجزای کلیدی

Microsoft Purview شامل چندین جزء کلیدی است که با همکاری یکدیگر، حاکمیت داده و امنیت اطلاعات را فراهم می‌کنند:

  • نقشه‌برداری داده (Data Map): یک نقشه جامع و خودکار از تمام داده‌های سازمان، صرف نظر از محل ذخیره‌سازی آن‌ها.
  • کاتالوگ داده (Data Catalog): به کاربران کمک می‌کند تا داده‌های مورد نیاز خود را به راحتی پیدا کرده و درک کنند.
  • مدیریت خط‌مشی (Policy Management): امکان تعریف و اعمال سیاست‌های حاکمیت داده و DLP.
  • بینش‌های داده‌ای (Data Insights): گزارش‌ها و تحلیل‌هایی برای درک بهتر وضعیت داده‌ها و شناسایی ریسک‌ها.

فرآیند پیشگیری از اتلاف داده (DLP)

فرآیند DLP در Microsoft Purview به صورت زیر عمل می‌کند:

  1. تعریف سیاست‌های DLP: مدیران سیاست‌هایی را تعریف می‌کنند که مشخص می‌کنند کدام انواع داده حساس هستند (مانند شماره کارت اعتباری، اطلاعات سلامت، شماره ملی) و چه اقداماتی باید در صورت شناسایی این داده‌ها انجام شود [منبع 1].
  2. اسکن و شناسایی محتوا: Purview به طور مداوم محتوا را در مکان‌های مختلف (ایمیل‌ها، اسناد SharePoint، OneDrive، Teams، دستگاه‌های EndPoint و حتی ترافیک وب) اسکن می‌کند. این اسکن با استفاده از روش‌های پیشرفته از جمله تطابق الگو، عبارات منظم و یادگیری ماشین انجام می‌شود [منبع 1].
  3. اعمال اقدامات حفاظتی: هنگامی که داده‌ای مطابق با سیاست DLP شناسایی شود، Purview اقدامات تعریف‌شده را اجرا می‌کند. این اقدامات می‌تواند شامل موارد زیر باشد:
    • بلاک کردن اشتراک‌گذاری.
    • هشدار دادن به کاربر یا مدیر.
    • رمزگذاری داده.
    • انتقال داده به قرنطینه.
    • اضافه کردن برچسب حساسیت [منبع 4].

Microsoft Purview و Microsoft 365 Copilot

با ظهور ابزارهای هوش مصنوعی مولد مانند Microsoft 365 Copilot، نیاز به حفاظت از داده‌ها بیش از پیش احساس می‌شود. Microsoft Purview نقش حیاتی در تضمین این امر ایفا می‌کند که Copilot به طور امن و مطابق با سیاست‌های حاکمیت داده سازمان عمل کند. به عنوان مثال، Purview می‌تواند:

  • محدود کردن جستجوی وب خارجی Copilot: اگر یک اعلان (prompt) حاوی داده‌های حساس باشد (مانند شماره کارت اعتباری)، Purview می‌تواند Copilot را از استفاده از جستجوی وب خارجی به عنوان منبع اطلاعاتی منع کند و آن را مجبور به استفاده از منابع داخلی مجاز Microsoft 365 کند [منبع 3].
  • محدود کردن پردازش اعلان‌های حساس: سیاست‌های DLP می‌توانند از پردازش اعلان‌های حاوی داده‌های حساس توسط Copilot جلوگیری کنند [منبع 3].
  • محدود کردن پردازش فایل‌ها و ایمیل‌های حساس: Purview می‌تواند از استفاده Copilot از فایل‌ها و ایمیل‌هایی که برچسب‌های حساسیت دارند در هنگام تولید پاسخ جلوگیری کند [منبع 3].
  • محدود کردن پردازش ایمیل‌های خارجی: Copilot می‌تواند از استفاده از ایمیل‌های ارسالی از دامنه‌های خارجی به عنوان داده‌های مبنا برای پاسخ‌ها منع شود [منبع 3].

این قابلیت‌ها برای سازمان‌های ایرانی که با چالش‌های امنیتی و حفاظت داده‌ای منحصر به فردی روبرو هستند، بسیار ارزشمند است.

چرا Microsoft Purview مهم است؟

در عصر دیجیتال کنونی، سازمان‌ها با چالش‌های متعددی در زمینه مدیریت داده‌ها روبرو هستند:

  1. حجم فزاینده داده‌ها: حجم و تنوع داده‌ها به سرعت در حال افزایش است، که مدیریت و حفاظت از آن‌ها را دشوارتر می‌کند.
  2. مقررات پیچیده: قوانین و مقررات حریم خصوصی و حفاظت از داده‌ها (مانند GDPR، CCPA) در حال افزایش و سخت‌گیرانه‌تر شدن هستند، که سازمان‌ها را ملزم به رعایت آن‌ها می‌کند.
  3. تهدیدات سایبری: حملات سایبری و نشت داده‌ها به یک تهدید دائمی تبدیل شده‌اند.
  4. ریسک‌های داخلی: کارکنان، چه عمدی و چه سهوی، می‌توانند عامل نشت داده‌ها باشند [منبع 2].
  5. ظهور هوش مصنوعی: استفاده از هوش مصنوعی در محیط کار، فرصت‌های جدیدی ایجاد می‌کند اما ریسک‌های امنیتی جدیدی نیز به همراه دارد که باید به درستی مدیریت شوند [منبع 3].

Microsoft Purview با ارائه یک رویکرد یکپارچه، به سازمان‌ها کمک می‌کند تا با این چالش‌ها مقابله کنند و به مزایای زیر دست یابند:

  • افزایش امنیت داده: حفاظت از داده‌های حساس در برابر نشت و دسترسی غیرمجاز.
  • رعایت مقررات: اطمینان از انطباق با قوانین و استانداردهای حریم خصوصی.
  • کاهش ریسک‌های داخلی: شناسایی و مدیریت فعالیت‌های پرخطر کاربران.
  • بهبود کارایی عملیاتی: خودکارسازی فرآیندهای حاکمیت داده.
  • توانمندسازی هوش مصنوعی امن: استفاده ایمن از ابزارهای هوش مصنوعی مولد مانند Copilot بدون به خطر انداختن داده‌های حساس.

با توجه به این مزایا، استفاده از Microsoft Purview برای هر سازمانی که به دنبال حفاظت از داده‌های خود و رعایت استانداردهای جهانی است، یک ضرورت محسوب می‌شود.

کاربردهای عملی Microsoft Purview

Microsoft Purview قابلیت‌های گسترده‌ای را برای حفاظت از داده‌ها در سناریوهای مختلف ارائه می‌دهد. در ادامه به برخی از کاربردهای عملی آن می‌پردازیم:

حفاظت از اطلاعات در محیط‌های ابری و On-Premises

Purview می‌تواند از داده‌های شما در مکان‌های مختلفی حفاظت کند:

  • Microsoft 365 Services: شامل Exchange، SharePoint، OneDrive و پیام‌های چت و کانال Teams.
  • Office Applications: برنامه‌هایی مانند Word، Excel و PowerPoint.
  • Devices: دستگاه‌هایی که ویندوز 10، ویندوز 11 و سه نسخه اخیر macOS را اجرا می‌کنند.
  • Non-Microsoft Cloud Apps: برنامه‌های ابری غیر مایکروسافتی.
  • On-premises File Shares و SharePoint: اشتراک‌گذاری فایل‌های محلی و SharePoint محلی [منبع 1].

این پوشش جامع، اطمینان می‌دهد که داده‌های حساس شما در هر کجا که قرار داشته باشند یا در حال حرکت باشند، محافظت می‌شوند.

سناریوهای DLP در عمل

سناریومشکلراه‌حل Microsoft Purview DLP
جلوگیری از ارسال شماره کارت بانکیکارمندی به اشتباه شماره کارت اعتباری مشتری را در ایمیل عمومی ارسال می‌کند.سیاست DLP شماره‌های کارت اعتباری را شناسایی کرده و ایمیل را بلاک می‌کند یا از ارسال آن جلوگیری می‌کند [منبع 1].
حفاظت از فایل‌های محرمانه پروژهمهندسان، اسناد طراحی محرمانه را در یک درایو ابری عمومی به اشتراک می‌گذارند.سیاست DLP فایل‌های دارای برچسب "محرمانه" را شناسایی کرده و اشتراک‌گذاری آن‌ها را به کاربران خارجی محدود می‌کند.
محدود کردن داده‌های سلامت در چتکارمندان بخش بهداشت، اطلاعات بیمار را در چت Teams به اشتراک می‌گذارند.سیاست DLP اطلاعات سلامت را تشخیص داده و ارسال آن را در چت Teams مسدود می‌کند یا هشدار می‌دهد.
کنترل استفاده از Copilot با داده حساسیک کاربر از Copilot برای خلاصه کردن یک سند حاوی اطلاعات محرمانه پروژه استفاده می‌کند و Copilot به اشتباه اطلاعات را به منابع خارجی ارسال می‌کند.Purview DLP از ارسال داده‌های حساس به جستجوی وب خارجی توسط Copilot جلوگیری می‌کند و آن را به منابع داخلی محدود می‌کند [منبع 3].

حفاظت از داده‌ها در برابر هوش مصنوعی‌های عمومی

با افزایش استفاده از پلتفرم‌های هوش مصنوعی مولد مانند OpenAI ChatGPT، Google Gemini و حتی Microsoft Copilot، ریسک نشت داده‌ها از طریق این ابزارها نیز افزایش می‌یابد. Microsoft Purview به سازمان‌ها کمک می‌کند تا این ریسک‌ها را مدیریت کنند. به عنوان مثال، با استفاده از قابلیت‌های Microsoft Entra Global Secure Access (GSA)، سازمان‌ها می‌توانند تعاملات متنی و هوش مصنوعی را در لایه شبکه رهگیری و بازرسی کنند، اقدامات محدودکننده را بر اساس سیاست‌های DLP اعمال کنند و فعالیت‌های پرخطر کاربر را از طریق Insider Risk Management تشخیص دهند. این قابلیت به جلوگیری از به اشتراک‌گذاری داده‌های حساس با برنامه‌های ابری غیرقابل اعتماد (از جمله پلتفرم‌های هوش مصنوعی مولد، رسانه‌های اجتماعی و پلتفرم‌های مشارکتی) کمک می‌کند [منبع 5].

اشتباهات رایج مبتدیان

در پیاده‌سازی و استفاده از Microsoft Purview، برخی اشتباهات رایج وجود دارد که می‌تواند اثربخشی آن را کاهش دهد. آگاهی از این اشتباهات به سازمان‌ها کمک می‌کند تا از آن‌ها اجتناب کرده و بهره‌وری بیشتری از سرمایه‌گذاری خود ببرند:

  1. عدم تعریف دقیق داده‌های حساس: یکی از بزرگترین اشتباهات، عدم شناسایی و تعریف دقیق انواع داده‌های حساس سازمان است. بدون این تعریف، سیاست‌های DLP نمی‌توانند به درستی عمل کنند. سازمان‌ها باید لیستی از اطلاعات شخصی قابل شناسایی (PII)، اطلاعات مالی (FCI)، اطلاعات سلامت محافظت‌شده (PHI) و داده‌های اختصاصی خود تهیه کنند.
  2. پیاده‌سازی یک‌باره و بدون برنامه‌ریزی: برخی سازمان‌ها تلاش می‌کنند تمام قابلیت‌های Purview را به صورت یک‌باره پیاده‌سازی کنند. رویکرد صحیح، شروع با یک دامنه کوچک (مثلاً یک بخش یا نوع خاصی از داده) و گسترش تدریجی آن است. این کار به تیم‌ها اجازه می‌دهد تا با پلتفرم آشنا شوند و سیاست‌ها را بهینه کنند.
  3. عدم آموزش کاربران: کاربران نهایی اغلب از اهمیت حفاظت از داده‌ها و نحوه عملکرد سیاست‌های DLP بی‌خبرند. آموزش مداوم در مورد خطرات نشت داده و نحوه رعایت سیاست‌ها برای موفقیت Purview حیاتی است.
  4. سیاست‌های DLP بسیار سخت‌گیرانه یا بسیار سهل‌گیرانه:
    • سخت‌گیرانه: سیاست‌های بیش از حد سخت‌گیرانه می‌توانند منجر به انسداد ناخواسته فعالیت‌های مشروع کاربران و کاهش بهره‌وری شوند. این امر مقاومت کاربران را در پی دارد.
    • سهل‌گیرانه: سیاست‌های بیش از حد سهل‌گیرانه نیز نمی‌توانند به اندازه کافی از داده‌ها محافظت کنند و ریسک نشت داده را افزایش می‌دهند. تعادل در این زمینه بسیار مهم است و نیاز به بازبینی و تنظیم مداوم دارد.
  5. نادیده گرفتن هشدارها و گزارش‌ها: Microsoft Purview گزارش‌ها و هشدارهای متعددی تولید می‌کند. نادیده گرفتن این اطلاعات می‌تواند منجر به از دست دادن فرصت‌هایی برای بهبود امنیت و یا واکنش دیرهنگام به حوادث شود. تحلیل منظم این گزارش‌ها برای شناسایی الگوهای ریسک و تنظیم سیاست‌ها ضروری است.
  6. عدم یکپارچگی با سایر ابزارهای امنیتی: برای دستیابی به یک استراتژی امنیتی جامع، Purview باید با سایر ابزارهای امنیتی و مدیریت هویت (مانند Microsoft Entra ID) یکپارچه شود. عدم یکپارچگی می‌تواند حفره‌های امنیتی ایجاد کند.
  7. عدم برنامه‌ریزی برای لایسنسینگ مناسب: انتخاب لایسنس صحیح برای Microsoft Purview بر اساس نیازهای سازمان و مقیاس عملیات حیاتی است. درک مدل‌های مختلف لایسنس (مانند Microsoft 365 E3، E5 و Add-ons) از ابتدا مهم است تا از کمبود قابلیت‌ها یا هزینه‌های اضافی در آینده جلوگیری شود.

اجتناب از این اشتباهات می‌تواند به سازمان‌ها در استقرار موفق Microsoft Purview و بهره‌برداری حداکثری از قابلیت‌های آن کمک کند.

مسیر یادگیری بعدی Microsoft Purview

پس از آشنایی با مفاهیم پایه Microsoft Purview، برای عمق بخشیدن به دانش و مهارت‌های خود، می‌توانید مسیر یادگیری زیر را دنبال کنید:

  1. مطالعه عمیق‌تر قابلیت‌های DLP:
    • تمرکز بر جزئیات ایجاد سیاست‌های DLP برای Exchange Online، SharePoint، OneDrive و Teams.
    • یادگیری در مورد انواع اطلاعات حساس (Sensitive Information Types - SITs) پیش‌فرض و نحوه تعریف SITs سفارشی.
    • درک تفاوت بین حالات "Test with policy tips" و "Block" در سیاست‌های DLP.
    • کاوش در بخش Data loss prevention | Microsoft Learn برای کسب اطلاعات بیشتر.
  1. آشنایی با Information Protection (حفاظت اطلاعات):
    • یادگیری در مورد برچسب‌های حساسیت (Sensitivity Labels) و نحوه اعمال آن‌ها به اسناد و ایمیل‌ها.
    • درک نقش رمزگذاری و مجوزهای دسترسی در حفاظت از اطلاعات.
    • چگونگی یکپارچگی برچسب‌های حساسیت با سیاست‌های DLP.
  1. مدیریت ریسک داخلی (Insider Risk Management):
    • آشنایی با نحوه شناسایی فعالیت‌های پرخطر کاربران (مانند دانلود حجم زیاد داده یا دسترسی به فایل‌های غیرمعمول).
    • درک نحوه ایجاد سیاست‌های مدیریت ریسک داخلی و پاسخ به هشدارها.
    • بررسی ویژگی‌های جدیدی مانند تجربه هشدارهای یکپارچه و جزئیات پروفایل کاربر گسترده [منبع 5].
  1. حاکمیت داده پیشرفته:
    • کشف قابلیت‌های Data Map و Data Catalog در Purview برای مدیریت فراداده (metadata) و خط‌مشی داده‌ها.
    • آشنایی با ابزارهای مدیریت چرخه حیات داده (Data Lifecycle Management) برای حفظ، بایگانی و حذف داده‌ها.
  1. یکپارچگی با سایر سرویس‌ها:
    • چگونگی یکپارچگی Purview با Microsoft 365 Defender برای امنیت Endpoint.
    • نقش Microsoft Entra Global Secure Access (GSA) در حفاظت از تعاملات AI [منبع 5].
    • استفاده از Microsoft Security Copilot برای تحلیل‌های عمیق‌تر [منبع 4].
  1. لایسنسینگ و رعایت مقررات:
    • مطالعه دقیق مدل‌های لایسنسینگ Microsoft Purview و Microsoft 365 برای درک قابلیت‌های موجود در هر طرح.
    • آشنایی با الزامات انطباق مربوط به صنعت و منطقه خود و نحوه پیکربندی Purview برای رعایت آن‌ها.
    • مرجع Microsoft 365 Enterprise Plans و Microsoft 365 Service Descriptions برای اطلاعات لایسنسینگ [منبع 3].
  1. شرکت در دوره‌های آموزشی و گواهینامه‌ها:
    • مایکروسافت دوره‌های آموزشی رسمی و گواهینامه‌هایی (مانند SC-200، SC-400) در زمینه امنیت و انطباق ارائه می‌دهد که می‌تواند در این مسیر مفید باشد.

با دنبال کردن این مسیر، نه تنها درک خود را از Microsoft Purview عمیق‌تر می‌کنید، بلکه می‌توانید آن را به طور موثرتری برای محافظت از دارایی‌های داده‌ای سازمان خود به کار گیرید.

راهنمای خرید و ملاحظات ایران

خرید لایسنس‌های Microsoft Purview و سایر محصولات مایکروسافت در ایران به دلیل تحریم‌ها و محدودیت‌های بین‌المللی با چالش‌هایی همراه است. با این حال، کانال‌های قانونی و معتبر برای تهیه این لایسنس‌ها وجود دارد.

لایسنسینگ Microsoft Purview

Microsoft Purview به طور کلی از طریق اشتراک‌های Microsoft 365 (مانند E3 و E5) یا به عنوان Add-on در دسترس است. برای دسترسی به قابلیت‌های پیشرفته DLP، Insider Risk Management و Information Protection، معمولاً نیاز به لایسنس‌های بالاتر مانند Microsoft 365 E5 Compliance یا Microsoft 365 E5 Security + Compliance دارید [منبع 3].

مدل‌های لایسنسینگ (OEM, Retail, Volume) در بازار ایران:

  • لایسنس OEM (Original Equipment Manufacturer): این نوع لایسنس معمولاً همراه با سخت‌افزار جدید (مثل لپ‌تاپ یا سرور) عرضه می‌شود و به همان سخت‌افزار گره خورده است. در زمینه Purview، این مدل کاربرد مستقیم ندارد، زیرا Purview یک سرویس ابری است.
  • لایسنس Retail (خرده‌فروشی): لایسنس‌هایی که برای کاربران خانگی یا کسب‌وکارهای کوچک به صورت تکی فروخته می‌شوند. این مدل نیز برای Purview که یک راهکار سازمانی است، کاربرد چندانی ندارد.
  • لایسنس Volume Licensing (لایسنس‌های حجمی): برای سازمان‌های بزرگ و متوسط طراحی شده است و امکان خرید تعداد زیادی لایسنس با مدیریت متمرکز و قیمت‌های مناسب‌تر را فراهم می‌کند. این مدل رایج‌ترین راه برای سازمان‌ها جهت تهیه لایسنس‌های Microsoft 365 و Purview است. در ایران، شرکت‌های واسطه و نمایندگی‌های معتبر می‌توانند لایسنس‌های حجمی را از طریق کانال‌های بین‌المللی تهیه و به سازمان‌های داخلی ارائه دهند.

نکات خرید قانونی از داخل ایران:

  1. یافتن تامین‌کنندگان معتبر: به دنبال شرکت‌هایی باشید که سابقه و اعتبار طولانی در زمینه تامین لایسنس‌های مایکروسافت در ایران دارند. این شرکت‌ها معمولاً با شرکای منطقه‌ای مایکروسافت همکاری می‌کنند.
  2. مشاوره تخصصی: قبل از خرید، از مشاوران متخصص در زمینه Microsoft Purview و لایسنسینگ آن مشورت بگیرید. این مشاوران می‌توانند با توجه به نیازهای خاص سازمان شما، بهترین پکیج لایسنس را پیشنهاد دهند.
  3. ملاحظات ارزی: با توجه به نوسانات نرخ ارز، قیمت‌گذاری لایسنس‌ها به تومان ممکن است متغیر باشد. قیمت‌ها معمولاً بر اساس نرخ روز دلار محاسبه می‌شوند.
  4. قراردادهای پشتیبانی: اطمینان حاصل کنید که تامین‌کننده، خدمات پشتیبانی فنی و مشاوره لازم را نیز ارائه می‌دهد.
  5. مهاجرت از نسخه‌های غیرقانونی: بسیاری از سازمان‌های ایرانی از نسخه‌های غیرقانونی یا کرک شده نرم‌افزارهای مایکروسافت استفاده می‌کنند. برای بهره‌مندی کامل از قابلیت‌هایی مانند Microsoft Purview و اطمینان از امنیت و انطباق، مهاجرت از نسخه‌های غیرقانونی به لایسنس اورجینال (لینک داخلی: مهاجرت از نسخه غیرقانونی به لایسنس اورجینال) ضروری است.

برای اطلاعات بیشتر در مورد مدل‌های لایسنسینگ و نحوه محاسبه هزینه‌ها، می‌توانید به دانشنامه خرید لایسنس و محاسبه‌گر هزینه لایسنس در licensecenter.net مراجعه کنید.

پرسش‌های متداول

Microsoft Purview چه تفاوتی با Microsoft 365 Compliance دارد؟

Microsoft Purview یک نام جامع‌تر است که شامل تمام ابزارهای حاکمیت داده، امنیت داده و انطباق مایکروسافت می‌شود. Microsoft 365 Compliance قبلاً بخشی از این ابزارها بود که عمدتاً بر روی قابلیت‌های انطباق (مانند eDiscovery، نگهداری سوابق) تمرکز داشت. در حال حاضر، Purview یک مجموعه یکپارچه از این قابلیت‌ها را در بر می‌گیرد، از جمله DLP، Information Protection، Insider Risk Management و Data Governance [منبع 2].

آیا Microsoft Purview می‌تواند داده‌ها را در برنامه‌های ابری غیر مایکروسافتی محافظت کند؟

بله، Microsoft Purview DLP قابلیت نظارت و محافظت از داده‌ها در برنامه‌های ابری غیر مایکروسافتی را دارد. این شامل برنامه‌های ابری مدیریت‌شده و همچنین از طریق قابلیت Network Data Security برای ترافیک وب اینلاین (Inline web traffic) می‌شود که می‌تواند تعامل با بیش از 34,000 برنامه ابری را پوشش دهد، از جمله پلتفرم‌های هوش مصنوعی مولد مانند OpenAI ChatGPT و Google Gemini [منبع 1].

چگونه می‌توانیم از نشت داده‌ها از طریق Microsoft 365 Copilot جلوگیری کنیم؟

Microsoft Purview DLP راه‌حل‌های متعددی برای حفاظت از داده‌ها در تعامل با Microsoft 365 Copilot و Copilot Chat ارائه می‌دهد. این راه‌حل‌ها شامل محدود کردن Copilot از استفاده از جستجوی وب خارجی هنگام پردازش داده‌های حساس، جلوگیری از پردازش اعلان‌ها یا فایل‌های حاوی اطلاعات حساس و محدود کردن استفاده از ایمیل‌های خارجی به عنوان منبع اطلاعاتی است [منبع 3].

آیا Microsoft Purview می‌تواند به سازمان‌ها در رعایت قوانین حریم خصوصی کمک کند؟

بله، یکی از اهداف اصلی Microsoft Purview کمک به سازمان‌ها در رعایت قوانین و مقررات حریم خصوصی و حفاظت از داده‌ها است. با قابلیت‌هایی مانند شناسایی خودکار داده‌های حساس، اعمال سیاست‌های DLP، مدیریت چرخه حیات داده و نظارت بر فعالیت‌های کاربر، Purview ابزارهای لازم را برای انطباق با مقرراتی مانند GDPR، CCPA و سایر قوانین محلی فراهم می‌کند [منبع 6].

چه زمانی حاکمیت داده Microsoft Purview به طور عمومی در دسترس خواهد بود؟

حاکمیت داده Microsoft Purview از تاریخ 1 سپتامبر 2024 به طور عمومی در دسترس قرار خواهد گرفت. این اعلامیه توسط Microsoft Security Blog منتشر شده و نشان‌دهنده تعهد مایکروسافت به ارائه راه‌حل‌های جامع برای مدیریت چالش‌های داده‌ای در عصر هوش مصنوعی است.

جمع‌بندی

Microsoft Purview با ارائه یک رویکرد یکپارچه برای حاکمیت داده، پیشگیری از اتلاف داده (DLP) و حفاظت اطلاعات، ابزاری حیاتی برای سازمان‌ها در عصر دیجیتال و هوش مصنوعی است. این پلتفرم به سازمان‌ها کمک می‌کند تا داده‌های حساس خود را در محیط‌های پیچیده امروزی شناسایی، محافظت و مدیریت کنند، از ریسک‌های داخلی و خارجی جلوگیری کرده و از انطباق با مقررات اطمینان حاصل کنند. با توجه به اهمیت روزافزون داده‌ها و تهدیدات سایبری، سرمایه‌گذاری در راه‌حل‌های جامع مانند Purview برای حفظ امنیت و یکپارچگی اطلاعات سازمان شما ضروری است.

برای کسب اطلاعات بیشتر در مورد لایسنس‌های Microsoft Purview و سایر محصولات مایکروسافت، و همچنین دریافت مشاوره تخصصی، به licensecenter.net مراجعه کنید.

منابع

  1. Learn about data loss prevention | Microsoft Learnlearn.microsoft.com
  2. Microsoft Purview data security | Microsoft Securitymicrosoft.com
  3. Microsoft Purview DLP for Microsoft 365 Copilot and Copilot Chat | Microsoft Learnlearn.microsoft.com
  4. Data loss prevention Exchange conditions and actions reference | Microsoft Learnlearn.microsoft.com
  5. What's new in Microsoft Purview | Microsoft Learnlearn.microsoft.com
  6. Microsoft Purview Data Governance will be generally available September 1, 2024 | Microsoft Security Blogmicrosoft.com

مقالات مرتبط