خلاصه پاسخ
Microsoft Purview مجموعهای یکپارچه از راهحلها برای حاکمیت، امنیت، و انطباق دادهها در سراسر سازمان است. این پلتفرم با تمرکز بر پیشگیری از اتلاف داده (DLP) و حفاظت از اطلاعات حساس، به سازمانها کمک میکند تا دادههای خود را در محیطهای مختلف از جمله ابری، دستگاهها و برنامههای هوش مصنوعی مدیریت و محافظت کنند، به ویژه در عصر هوش مصنوعی که چالشهای جدیدی را به همراه دارد.
نکات کلیدی
- 🛡️ Microsoft Purview مجموعهای جامع از راهحلها برای حاکمیت داده، امنیت داده و مدیریت ریسک و انطباق است [منبع 5].
- 💡 پیشگیری از اتلاف داده (DLP) در Purview از به اشتراکگذاری نامناسب دادههای حساس جلوگیری میکند و شامل تحلیل عمیق محتوا با استفاده از الگوریتمهای یادگیری ماشین است [منبع 1].
- ☁️ DLP در Purview میتواند دادهها را در مکانهای مختلفی از جمله سرویسهای Microsoft 365، برنامههای آفیس، دستگاههای ویندوز و macOS، و برنامههای ابری غیر مایکروسافتی محافظت کند [منبع 1].
- 🤖 Purview از Microsoft 365 Copilot و Copilot Chat در برابر سوءاستفاده از دادههای حساس محافظت میکند و میتواند جستجوی وب خارجی را برای این ابزارها محدود کند [منبع 3].
- ✅ حاکمیت داده Microsoft Purview از تاریخ 1 سپتامبر 2024 به طور عمومی در دسترس قرار میگیرد و به چالشهای عصر هوش مصنوعی با رویکردی یکپارچه پاسخ میدهد [منبع 6].
- 🔒 مدیریت ریسک داخلی (Insider Risk Management) در Purview به شناسایی فعالیتهای پرخطر کاربران که ممکن است منجر به افشای اطلاعات حساس شود، کمک میکند [منبع 5].
مفاهیم پایه Microsoft Purview
در دنیای امروز که دادهها به عنوان ارزشمندترین دارایی سازمانها شناخته میشوند، حفاظت، مدیریت و حاکمیت صحیح بر آنها اهمیت حیاتی دارد. مایکروسافت با ارائه Microsoft Purview، یک راهحل جامع برای این چالشها معرفی کرده است. Microsoft Purview نه تنها به سازمانها کمک میکند تا دادههای حساس خود را شناسایی و محافظت کنند، بلکه فرآیندهای حاکمیت داده و رعایت مقررات را نیز سادهسازی میکند. این پلتفرم یکپارچه، نگرانیهای امنیتی و انطباق را در سراسر محیط دادهای سازمان، از جمله ابری، محلی و حتی در تعامل با ابزارهای هوش مصنوعی، برطرف میسازد.
به گزارش Microsoft Security Blog، حاکمیت داده Microsoft Purview از 1 سپتامبر 2024 به طور عمومی در دسترس خواهد بود. این تحول نشاندهنده تعهد مایکروسافت به ارائه راهحلهای پیشرفته برای چالشهای امنیتی و حاکمیتی در عصر هوش مصنوعی است.
Microsoft Purview چیست؟
Microsoft Purview مجموعهای از راهحلهای امنیت اطلاعات، حاکمیت داده و مدیریت انطباق است که به سازمانها کمک میکند:
- دادهها را کشف و طبقهبندی کنند: شناسایی خودکار دادههای حساس در مکانهای مختلف.
- دادهها را محافظت کنند: اعمال سیاستهای امنیتی و پیشگیری از اتلاف داده (DLP).
- حاکمیت داده را اجرا کنند: مدیریت چرخه حیات داده و اطمینان از رعایت مقررات.
- ریسکهای داخلی را مدیریت کنند: شناسایی و کاهش خطرات ناشی از فعالیتهای مخرب یا سهوی کاربران داخلی [منبع 2].
این پلتفرم یک دید جامع از وضعیت دادهای سازمان فراهم میکند و به مدیران اجازه میدهد تا با استفاده از تحلیلهای مبتنی بر هوش مصنوعی، خطرات پنهان را کشف کرده و به حوادث امنیتی سریعتر واکنش نشان دهند.
حاکمیت داده (Data Governance)
حاکمیت داده (Data Governance) چارچوبی برای مدیریت دسترسپذیری، قابلیت استفاده، یکپارچگی و امنیت دادهها در یک سازمان است. هدف اصلی آن اطمینان از این است که دادهها معتبر، دقیق، قابل اعتماد، قابل دسترس و مطابق با مقررات و سیاستهای داخلی هستند. در عصر حاضر که حجم دادهها به صورت تصاعدی در حال افزایش است و مقررات حریم خصوصی مانند GDPR و CCPA سختگیرانهتر میشوند، حاکمیت داده از همیشه حیاتیتر شده است. Microsoft Purview با ارائه ابزارهای خودکار برای کشف، طبقهبندی و مدیریت دادهها، این فرآیند را تسهیل میکند.
پیشگیری از اتلاف داده (Data Loss Prevention - DLP)
پیشگیری از اتلاف داده (DLP) مجموعهای از استراتژیها و ابزارهایی است که برای جلوگیری از افشای اطلاعات حساس سازمان به خارج از آن، چه به صورت عمدی و چه غیرعمدی، طراحی شدهاند. به عبارت دیگر، DLP اطمینان میدهد که کاربران مجاز نمیتوانند به طور نامناسب دادههای حساس را با افرادی که نباید به آنها دسترسی داشته باشند، به اشتراک بگذارند [منبع 1].
Microsoft Purview DLP با استفاده از تحلیل عمیق محتوا، نه فقط اسکن ساده متن، دادههای حساس را شناسایی میکند. این تحلیل شامل موارد زیر است:
- تطابق با کلمات کلیدی اصلی.
- ارزیابی عبارات منظم (Regular Expressions).
- اعتبارسنجی توابع داخلی.
- تطابق دادههای ثانویه در نزدیکی دادههای اصلی.
- استفاده از الگوریتمهای یادگیری ماشین برای تشخیص محتوایی که با سیاستهای DLP مطابقت دارد [منبع 1].
DLP در Purview بر روی طیف گستردهای از مکانها، روشهای انتقال داده و انواع فعالیتهای کاربر اعمال میشود.
حفاظت اطلاعات (Information Protection)
حفاظت اطلاعات (Information Protection) شامل اقداماتی برای تضمین محرمانگی، یکپارچگی و دسترسپذیری دادهها است. این موضوع فراتر از صرفاً جلوگیری از اتلاف داده است و شامل طبقهبندی، رمزگذاری و اعمال مجوزهای دسترسی مناسب بر اساس حساسیت اطلاعات میشود. Microsoft Purview ابزارهایی را برای برچسبگذاری حساسیت (sensitivity labeling) و رمزگذاری دادهها فراهم میکند، که به سازمانها اجازه میدهد تا کنترل دقیقتری بر روی نحوه استفاده و به اشتراکگذاری اطلاعات حساس خود داشته باشند.
چگونه Microsoft Purview کار میکند؟
Microsoft Purview با فراهم آوردن یک کنسول مدیریتی یکپارچه، امکان تعریف و اعمال سیاستهای امنیتی و حاکمیتی را در سراسر محیط فناوری اطلاعات سازمان فراهم میکند. این پلتفرم از طریق یکپارچهسازی عمیق با سرویسهای مایکروسافت 365، Azure و حتی برنامههای ابری شخص ثالث، یک دید جامع و کنترل متمرکز ارائه میدهد.
معماری و اجزای کلیدی
Microsoft Purview شامل چندین جزء کلیدی است که با همکاری یکدیگر، حاکمیت داده و امنیت اطلاعات را فراهم میکنند:
- نقشهبرداری داده (Data Map): یک نقشه جامع و خودکار از تمام دادههای سازمان، صرف نظر از محل ذخیرهسازی آنها.
- کاتالوگ داده (Data Catalog): به کاربران کمک میکند تا دادههای مورد نیاز خود را به راحتی پیدا کرده و درک کنند.
- مدیریت خطمشی (Policy Management): امکان تعریف و اعمال سیاستهای حاکمیت داده و DLP.
- بینشهای دادهای (Data Insights): گزارشها و تحلیلهایی برای درک بهتر وضعیت دادهها و شناسایی ریسکها.
فرآیند پیشگیری از اتلاف داده (DLP)
فرآیند DLP در Microsoft Purview به صورت زیر عمل میکند:
- تعریف سیاستهای DLP: مدیران سیاستهایی را تعریف میکنند که مشخص میکنند کدام انواع داده حساس هستند (مانند شماره کارت اعتباری، اطلاعات سلامت، شماره ملی) و چه اقداماتی باید در صورت شناسایی این دادهها انجام شود [منبع 1].
- اسکن و شناسایی محتوا: Purview به طور مداوم محتوا را در مکانهای مختلف (ایمیلها، اسناد SharePoint، OneDrive، Teams، دستگاههای EndPoint و حتی ترافیک وب) اسکن میکند. این اسکن با استفاده از روشهای پیشرفته از جمله تطابق الگو، عبارات منظم و یادگیری ماشین انجام میشود [منبع 1].
- اعمال اقدامات حفاظتی: هنگامی که دادهای مطابق با سیاست DLP شناسایی شود، Purview اقدامات تعریفشده را اجرا میکند. این اقدامات میتواند شامل موارد زیر باشد:
- بلاک کردن اشتراکگذاری.
- هشدار دادن به کاربر یا مدیر.
- رمزگذاری داده.
- انتقال داده به قرنطینه.
- اضافه کردن برچسب حساسیت [منبع 4].
Microsoft Purview و Microsoft 365 Copilot
با ظهور ابزارهای هوش مصنوعی مولد مانند Microsoft 365 Copilot، نیاز به حفاظت از دادهها بیش از پیش احساس میشود. Microsoft Purview نقش حیاتی در تضمین این امر ایفا میکند که Copilot به طور امن و مطابق با سیاستهای حاکمیت داده سازمان عمل کند. به عنوان مثال، Purview میتواند:
- محدود کردن جستجوی وب خارجی Copilot: اگر یک اعلان (prompt) حاوی دادههای حساس باشد (مانند شماره کارت اعتباری)، Purview میتواند Copilot را از استفاده از جستجوی وب خارجی به عنوان منبع اطلاعاتی منع کند و آن را مجبور به استفاده از منابع داخلی مجاز Microsoft 365 کند [منبع 3].
- محدود کردن پردازش اعلانهای حساس: سیاستهای DLP میتوانند از پردازش اعلانهای حاوی دادههای حساس توسط Copilot جلوگیری کنند [منبع 3].
- محدود کردن پردازش فایلها و ایمیلهای حساس: Purview میتواند از استفاده Copilot از فایلها و ایمیلهایی که برچسبهای حساسیت دارند در هنگام تولید پاسخ جلوگیری کند [منبع 3].
- محدود کردن پردازش ایمیلهای خارجی: Copilot میتواند از استفاده از ایمیلهای ارسالی از دامنههای خارجی به عنوان دادههای مبنا برای پاسخها منع شود [منبع 3].
این قابلیتها برای سازمانهای ایرانی که با چالشهای امنیتی و حفاظت دادهای منحصر به فردی روبرو هستند، بسیار ارزشمند است.
چرا Microsoft Purview مهم است؟
در عصر دیجیتال کنونی، سازمانها با چالشهای متعددی در زمینه مدیریت دادهها روبرو هستند:
- حجم فزاینده دادهها: حجم و تنوع دادهها به سرعت در حال افزایش است، که مدیریت و حفاظت از آنها را دشوارتر میکند.
- مقررات پیچیده: قوانین و مقررات حریم خصوصی و حفاظت از دادهها (مانند GDPR، CCPA) در حال افزایش و سختگیرانهتر شدن هستند، که سازمانها را ملزم به رعایت آنها میکند.
- تهدیدات سایبری: حملات سایبری و نشت دادهها به یک تهدید دائمی تبدیل شدهاند.
- ریسکهای داخلی: کارکنان، چه عمدی و چه سهوی، میتوانند عامل نشت دادهها باشند [منبع 2].
- ظهور هوش مصنوعی: استفاده از هوش مصنوعی در محیط کار، فرصتهای جدیدی ایجاد میکند اما ریسکهای امنیتی جدیدی نیز به همراه دارد که باید به درستی مدیریت شوند [منبع 3].
Microsoft Purview با ارائه یک رویکرد یکپارچه، به سازمانها کمک میکند تا با این چالشها مقابله کنند و به مزایای زیر دست یابند:
- افزایش امنیت داده: حفاظت از دادههای حساس در برابر نشت و دسترسی غیرمجاز.
- رعایت مقررات: اطمینان از انطباق با قوانین و استانداردهای حریم خصوصی.
- کاهش ریسکهای داخلی: شناسایی و مدیریت فعالیتهای پرخطر کاربران.
- بهبود کارایی عملیاتی: خودکارسازی فرآیندهای حاکمیت داده.
- توانمندسازی هوش مصنوعی امن: استفاده ایمن از ابزارهای هوش مصنوعی مولد مانند Copilot بدون به خطر انداختن دادههای حساس.
با توجه به این مزایا، استفاده از Microsoft Purview برای هر سازمانی که به دنبال حفاظت از دادههای خود و رعایت استانداردهای جهانی است، یک ضرورت محسوب میشود.
کاربردهای عملی Microsoft Purview
Microsoft Purview قابلیتهای گستردهای را برای حفاظت از دادهها در سناریوهای مختلف ارائه میدهد. در ادامه به برخی از کاربردهای عملی آن میپردازیم:
حفاظت از اطلاعات در محیطهای ابری و On-Premises
Purview میتواند از دادههای شما در مکانهای مختلفی حفاظت کند:
- Microsoft 365 Services: شامل Exchange، SharePoint، OneDrive و پیامهای چت و کانال Teams.
- Office Applications: برنامههایی مانند Word، Excel و PowerPoint.
- Devices: دستگاههایی که ویندوز 10، ویندوز 11 و سه نسخه اخیر macOS را اجرا میکنند.
- Non-Microsoft Cloud Apps: برنامههای ابری غیر مایکروسافتی.
- On-premises File Shares و SharePoint: اشتراکگذاری فایلهای محلی و SharePoint محلی [منبع 1].
این پوشش جامع، اطمینان میدهد که دادههای حساس شما در هر کجا که قرار داشته باشند یا در حال حرکت باشند، محافظت میشوند.
سناریوهای DLP در عمل
| سناریو | مشکل | راهحل Microsoft Purview DLP |
|---|---|---|
| جلوگیری از ارسال شماره کارت بانکی | کارمندی به اشتباه شماره کارت اعتباری مشتری را در ایمیل عمومی ارسال میکند. | سیاست DLP شمارههای کارت اعتباری را شناسایی کرده و ایمیل را بلاک میکند یا از ارسال آن جلوگیری میکند [منبع 1]. |
| حفاظت از فایلهای محرمانه پروژه | مهندسان، اسناد طراحی محرمانه را در یک درایو ابری عمومی به اشتراک میگذارند. | سیاست DLP فایلهای دارای برچسب "محرمانه" را شناسایی کرده و اشتراکگذاری آنها را به کاربران خارجی محدود میکند. |
| محدود کردن دادههای سلامت در چت | کارمندان بخش بهداشت، اطلاعات بیمار را در چت Teams به اشتراک میگذارند. | سیاست DLP اطلاعات سلامت را تشخیص داده و ارسال آن را در چت Teams مسدود میکند یا هشدار میدهد. |
| کنترل استفاده از Copilot با داده حساس | یک کاربر از Copilot برای خلاصه کردن یک سند حاوی اطلاعات محرمانه پروژه استفاده میکند و Copilot به اشتباه اطلاعات را به منابع خارجی ارسال میکند. | Purview DLP از ارسال دادههای حساس به جستجوی وب خارجی توسط Copilot جلوگیری میکند و آن را به منابع داخلی محدود میکند [منبع 3]. |
حفاظت از دادهها در برابر هوش مصنوعیهای عمومی
با افزایش استفاده از پلتفرمهای هوش مصنوعی مولد مانند OpenAI ChatGPT، Google Gemini و حتی Microsoft Copilot، ریسک نشت دادهها از طریق این ابزارها نیز افزایش مییابد. Microsoft Purview به سازمانها کمک میکند تا این ریسکها را مدیریت کنند. به عنوان مثال، با استفاده از قابلیتهای Microsoft Entra Global Secure Access (GSA)، سازمانها میتوانند تعاملات متنی و هوش مصنوعی را در لایه شبکه رهگیری و بازرسی کنند، اقدامات محدودکننده را بر اساس سیاستهای DLP اعمال کنند و فعالیتهای پرخطر کاربر را از طریق Insider Risk Management تشخیص دهند. این قابلیت به جلوگیری از به اشتراکگذاری دادههای حساس با برنامههای ابری غیرقابل اعتماد (از جمله پلتفرمهای هوش مصنوعی مولد، رسانههای اجتماعی و پلتفرمهای مشارکتی) کمک میکند [منبع 5].
اشتباهات رایج مبتدیان
در پیادهسازی و استفاده از Microsoft Purview، برخی اشتباهات رایج وجود دارد که میتواند اثربخشی آن را کاهش دهد. آگاهی از این اشتباهات به سازمانها کمک میکند تا از آنها اجتناب کرده و بهرهوری بیشتری از سرمایهگذاری خود ببرند:
- عدم تعریف دقیق دادههای حساس: یکی از بزرگترین اشتباهات، عدم شناسایی و تعریف دقیق انواع دادههای حساس سازمان است. بدون این تعریف، سیاستهای DLP نمیتوانند به درستی عمل کنند. سازمانها باید لیستی از اطلاعات شخصی قابل شناسایی (PII)، اطلاعات مالی (FCI)، اطلاعات سلامت محافظتشده (PHI) و دادههای اختصاصی خود تهیه کنند.
- پیادهسازی یکباره و بدون برنامهریزی: برخی سازمانها تلاش میکنند تمام قابلیتهای Purview را به صورت یکباره پیادهسازی کنند. رویکرد صحیح، شروع با یک دامنه کوچک (مثلاً یک بخش یا نوع خاصی از داده) و گسترش تدریجی آن است. این کار به تیمها اجازه میدهد تا با پلتفرم آشنا شوند و سیاستها را بهینه کنند.
- عدم آموزش کاربران: کاربران نهایی اغلب از اهمیت حفاظت از دادهها و نحوه عملکرد سیاستهای DLP بیخبرند. آموزش مداوم در مورد خطرات نشت داده و نحوه رعایت سیاستها برای موفقیت Purview حیاتی است.
- سیاستهای DLP بسیار سختگیرانه یا بسیار سهلگیرانه:
- سختگیرانه: سیاستهای بیش از حد سختگیرانه میتوانند منجر به انسداد ناخواسته فعالیتهای مشروع کاربران و کاهش بهرهوری شوند. این امر مقاومت کاربران را در پی دارد.
- سهلگیرانه: سیاستهای بیش از حد سهلگیرانه نیز نمیتوانند به اندازه کافی از دادهها محافظت کنند و ریسک نشت داده را افزایش میدهند. تعادل در این زمینه بسیار مهم است و نیاز به بازبینی و تنظیم مداوم دارد.
- نادیده گرفتن هشدارها و گزارشها: Microsoft Purview گزارشها و هشدارهای متعددی تولید میکند. نادیده گرفتن این اطلاعات میتواند منجر به از دست دادن فرصتهایی برای بهبود امنیت و یا واکنش دیرهنگام به حوادث شود. تحلیل منظم این گزارشها برای شناسایی الگوهای ریسک و تنظیم سیاستها ضروری است.
- عدم یکپارچگی با سایر ابزارهای امنیتی: برای دستیابی به یک استراتژی امنیتی جامع، Purview باید با سایر ابزارهای امنیتی و مدیریت هویت (مانند Microsoft Entra ID) یکپارچه شود. عدم یکپارچگی میتواند حفرههای امنیتی ایجاد کند.
- عدم برنامهریزی برای لایسنسینگ مناسب: انتخاب لایسنس صحیح برای Microsoft Purview بر اساس نیازهای سازمان و مقیاس عملیات حیاتی است. درک مدلهای مختلف لایسنس (مانند Microsoft 365 E3، E5 و Add-ons) از ابتدا مهم است تا از کمبود قابلیتها یا هزینههای اضافی در آینده جلوگیری شود.
اجتناب از این اشتباهات میتواند به سازمانها در استقرار موفق Microsoft Purview و بهرهبرداری حداکثری از قابلیتهای آن کمک کند.
مسیر یادگیری بعدی Microsoft Purview
پس از آشنایی با مفاهیم پایه Microsoft Purview، برای عمق بخشیدن به دانش و مهارتهای خود، میتوانید مسیر یادگیری زیر را دنبال کنید:
- مطالعه عمیقتر قابلیتهای DLP:
- تمرکز بر جزئیات ایجاد سیاستهای DLP برای Exchange Online، SharePoint، OneDrive و Teams.
- یادگیری در مورد انواع اطلاعات حساس (Sensitive Information Types - SITs) پیشفرض و نحوه تعریف SITs سفارشی.
- درک تفاوت بین حالات "Test with policy tips" و "Block" در سیاستهای DLP.
- کاوش در بخش Data loss prevention | Microsoft Learn برای کسب اطلاعات بیشتر.
- آشنایی با Information Protection (حفاظت اطلاعات):
- یادگیری در مورد برچسبهای حساسیت (Sensitivity Labels) و نحوه اعمال آنها به اسناد و ایمیلها.
- درک نقش رمزگذاری و مجوزهای دسترسی در حفاظت از اطلاعات.
- چگونگی یکپارچگی برچسبهای حساسیت با سیاستهای DLP.
- مدیریت ریسک داخلی (Insider Risk Management):
- آشنایی با نحوه شناسایی فعالیتهای پرخطر کاربران (مانند دانلود حجم زیاد داده یا دسترسی به فایلهای غیرمعمول).
- درک نحوه ایجاد سیاستهای مدیریت ریسک داخلی و پاسخ به هشدارها.
- بررسی ویژگیهای جدیدی مانند تجربه هشدارهای یکپارچه و جزئیات پروفایل کاربر گسترده [منبع 5].
- حاکمیت داده پیشرفته:
- کشف قابلیتهای Data Map و Data Catalog در Purview برای مدیریت فراداده (metadata) و خطمشی دادهها.
- آشنایی با ابزارهای مدیریت چرخه حیات داده (Data Lifecycle Management) برای حفظ، بایگانی و حذف دادهها.
- یکپارچگی با سایر سرویسها:
- چگونگی یکپارچگی Purview با Microsoft 365 Defender برای امنیت Endpoint.
- نقش Microsoft Entra Global Secure Access (GSA) در حفاظت از تعاملات AI [منبع 5].
- استفاده از Microsoft Security Copilot برای تحلیلهای عمیقتر [منبع 4].
- لایسنسینگ و رعایت مقررات:
- مطالعه دقیق مدلهای لایسنسینگ Microsoft Purview و Microsoft 365 برای درک قابلیتهای موجود در هر طرح.
- آشنایی با الزامات انطباق مربوط به صنعت و منطقه خود و نحوه پیکربندی Purview برای رعایت آنها.
- مرجع Microsoft 365 Enterprise Plans و Microsoft 365 Service Descriptions برای اطلاعات لایسنسینگ [منبع 3].
- شرکت در دورههای آموزشی و گواهینامهها:
- مایکروسافت دورههای آموزشی رسمی و گواهینامههایی (مانند SC-200، SC-400) در زمینه امنیت و انطباق ارائه میدهد که میتواند در این مسیر مفید باشد.
با دنبال کردن این مسیر، نه تنها درک خود را از Microsoft Purview عمیقتر میکنید، بلکه میتوانید آن را به طور موثرتری برای محافظت از داراییهای دادهای سازمان خود به کار گیرید.
راهنمای خرید و ملاحظات ایران
خرید لایسنسهای Microsoft Purview و سایر محصولات مایکروسافت در ایران به دلیل تحریمها و محدودیتهای بینالمللی با چالشهایی همراه است. با این حال، کانالهای قانونی و معتبر برای تهیه این لایسنسها وجود دارد.
لایسنسینگ Microsoft Purview
Microsoft Purview به طور کلی از طریق اشتراکهای Microsoft 365 (مانند E3 و E5) یا به عنوان Add-on در دسترس است. برای دسترسی به قابلیتهای پیشرفته DLP، Insider Risk Management و Information Protection، معمولاً نیاز به لایسنسهای بالاتر مانند Microsoft 365 E5 Compliance یا Microsoft 365 E5 Security + Compliance دارید [منبع 3].
مدلهای لایسنسینگ (OEM, Retail, Volume) در بازار ایران:
- لایسنس OEM (Original Equipment Manufacturer): این نوع لایسنس معمولاً همراه با سختافزار جدید (مثل لپتاپ یا سرور) عرضه میشود و به همان سختافزار گره خورده است. در زمینه Purview، این مدل کاربرد مستقیم ندارد، زیرا Purview یک سرویس ابری است.
- لایسنس Retail (خردهفروشی): لایسنسهایی که برای کاربران خانگی یا کسبوکارهای کوچک به صورت تکی فروخته میشوند. این مدل نیز برای Purview که یک راهکار سازمانی است، کاربرد چندانی ندارد.
- لایسنس Volume Licensing (لایسنسهای حجمی): برای سازمانهای بزرگ و متوسط طراحی شده است و امکان خرید تعداد زیادی لایسنس با مدیریت متمرکز و قیمتهای مناسبتر را فراهم میکند. این مدل رایجترین راه برای سازمانها جهت تهیه لایسنسهای Microsoft 365 و Purview است. در ایران، شرکتهای واسطه و نمایندگیهای معتبر میتوانند لایسنسهای حجمی را از طریق کانالهای بینالمللی تهیه و به سازمانهای داخلی ارائه دهند.
نکات خرید قانونی از داخل ایران:
- یافتن تامینکنندگان معتبر: به دنبال شرکتهایی باشید که سابقه و اعتبار طولانی در زمینه تامین لایسنسهای مایکروسافت در ایران دارند. این شرکتها معمولاً با شرکای منطقهای مایکروسافت همکاری میکنند.
- مشاوره تخصصی: قبل از خرید، از مشاوران متخصص در زمینه Microsoft Purview و لایسنسینگ آن مشورت بگیرید. این مشاوران میتوانند با توجه به نیازهای خاص سازمان شما، بهترین پکیج لایسنس را پیشنهاد دهند.
- ملاحظات ارزی: با توجه به نوسانات نرخ ارز، قیمتگذاری لایسنسها به تومان ممکن است متغیر باشد. قیمتها معمولاً بر اساس نرخ روز دلار محاسبه میشوند.
- قراردادهای پشتیبانی: اطمینان حاصل کنید که تامینکننده، خدمات پشتیبانی فنی و مشاوره لازم را نیز ارائه میدهد.
- مهاجرت از نسخههای غیرقانونی: بسیاری از سازمانهای ایرانی از نسخههای غیرقانونی یا کرک شده نرمافزارهای مایکروسافت استفاده میکنند. برای بهرهمندی کامل از قابلیتهایی مانند Microsoft Purview و اطمینان از امنیت و انطباق، مهاجرت از نسخههای غیرقانونی به لایسنس اورجینال (لینک داخلی: مهاجرت از نسخه غیرقانونی به لایسنس اورجینال) ضروری است.
برای اطلاعات بیشتر در مورد مدلهای لایسنسینگ و نحوه محاسبه هزینهها، میتوانید به دانشنامه خرید لایسنس و محاسبهگر هزینه لایسنس در licensecenter.net مراجعه کنید.
پرسشهای متداول
Microsoft Purview چه تفاوتی با Microsoft 365 Compliance دارد؟
Microsoft Purview یک نام جامعتر است که شامل تمام ابزارهای حاکمیت داده، امنیت داده و انطباق مایکروسافت میشود. Microsoft 365 Compliance قبلاً بخشی از این ابزارها بود که عمدتاً بر روی قابلیتهای انطباق (مانند eDiscovery، نگهداری سوابق) تمرکز داشت. در حال حاضر، Purview یک مجموعه یکپارچه از این قابلیتها را در بر میگیرد، از جمله DLP، Information Protection، Insider Risk Management و Data Governance [منبع 2].
آیا Microsoft Purview میتواند دادهها را در برنامههای ابری غیر مایکروسافتی محافظت کند؟
بله، Microsoft Purview DLP قابلیت نظارت و محافظت از دادهها در برنامههای ابری غیر مایکروسافتی را دارد. این شامل برنامههای ابری مدیریتشده و همچنین از طریق قابلیت Network Data Security برای ترافیک وب اینلاین (Inline web traffic) میشود که میتواند تعامل با بیش از 34,000 برنامه ابری را پوشش دهد، از جمله پلتفرمهای هوش مصنوعی مولد مانند OpenAI ChatGPT و Google Gemini [منبع 1].
چگونه میتوانیم از نشت دادهها از طریق Microsoft 365 Copilot جلوگیری کنیم؟
Microsoft Purview DLP راهحلهای متعددی برای حفاظت از دادهها در تعامل با Microsoft 365 Copilot و Copilot Chat ارائه میدهد. این راهحلها شامل محدود کردن Copilot از استفاده از جستجوی وب خارجی هنگام پردازش دادههای حساس، جلوگیری از پردازش اعلانها یا فایلهای حاوی اطلاعات حساس و محدود کردن استفاده از ایمیلهای خارجی به عنوان منبع اطلاعاتی است [منبع 3].
آیا Microsoft Purview میتواند به سازمانها در رعایت قوانین حریم خصوصی کمک کند؟
بله، یکی از اهداف اصلی Microsoft Purview کمک به سازمانها در رعایت قوانین و مقررات حریم خصوصی و حفاظت از دادهها است. با قابلیتهایی مانند شناسایی خودکار دادههای حساس، اعمال سیاستهای DLP، مدیریت چرخه حیات داده و نظارت بر فعالیتهای کاربر، Purview ابزارهای لازم را برای انطباق با مقرراتی مانند GDPR، CCPA و سایر قوانین محلی فراهم میکند [منبع 6].
چه زمانی حاکمیت داده Microsoft Purview به طور عمومی در دسترس خواهد بود؟
حاکمیت داده Microsoft Purview از تاریخ 1 سپتامبر 2024 به طور عمومی در دسترس قرار خواهد گرفت. این اعلامیه توسط Microsoft Security Blog منتشر شده و نشاندهنده تعهد مایکروسافت به ارائه راهحلهای جامع برای مدیریت چالشهای دادهای در عصر هوش مصنوعی است.
جمعبندی
Microsoft Purview با ارائه یک رویکرد یکپارچه برای حاکمیت داده، پیشگیری از اتلاف داده (DLP) و حفاظت اطلاعات، ابزاری حیاتی برای سازمانها در عصر دیجیتال و هوش مصنوعی است. این پلتفرم به سازمانها کمک میکند تا دادههای حساس خود را در محیطهای پیچیده امروزی شناسایی، محافظت و مدیریت کنند، از ریسکهای داخلی و خارجی جلوگیری کرده و از انطباق با مقررات اطمینان حاصل کنند. با توجه به اهمیت روزافزون دادهها و تهدیدات سایبری، سرمایهگذاری در راهحلهای جامع مانند Purview برای حفظ امنیت و یکپارچگی اطلاعات سازمان شما ضروری است.
برای کسب اطلاعات بیشتر در مورد لایسنسهای Microsoft Purview و سایر محصولات مایکروسافت، و همچنین دریافت مشاوره تخصصی، به licensecenter.net مراجعه کنید.



