在 SharePoint Server 建立 DLP 查詢

套用到
SharePoint Server 2019 SharePoint Server 2016

組織需要保護敏感資訊,如財務資料及個人識別資訊 (個人識別資訊) ,並防止其無意中洩露。 透過 SharePoint Server 2016 或 2019 中的資料遺失防護 (DLP) 查詢,您可以發現組織網站收藏中與常見產業法規相關的敏感資訊。

透過 DLP 查詢,您可以預覽搜尋結果、微調查詢,並匯出與下載結果。 透過 DLP 查詢,您可以了解敏感資訊的存在範圍與位置,更深入了解風險,並判斷 DLP 政策需要協助保護的內容與位置。

開始之前

你可以在 eDiscovery Center 建立 DLP 查詢,這是一個網站集合,你可以利用權限控制誰可以查看敏感資訊。 DLP 查詢的運作方式與電子發現查詢相同,且需要相同的權限。

首先你需要建立 eDiscovery Center 網站收藏,將使用者加入網站收藏,並且也要將使用者加入任何需要查詢和查看敏感資訊的網站收藏。

我們建議您為合規團隊建立一個安全群組,然後將適當的使用者加入該安全群組。 這樣你就可以授權給安全群組,而不是個別使用者。

步驟一:建立電子發現中心

擁有中央管理權限的管理員需要建立 eDiscovery Center 網站集合。

  1. 在中央管理 >應用程式管理>中建立站點集合

  2. 「建立網站收藏」 頁面,填寫表單,包含以下選項:

    • 範本選擇>企業 標籤中 > 選擇 電子發現中心 範本。
      Enterprise 標籤中的網站集合範本
    • 這時,主要與次要遺址收藏管理員就此登場。 這些人可以如後述所述,將使用者加入合規政策中心網站集合。

步驟二:授予電子發現中心權限

網站收藏管理員需要將使用者加入 eDiscovery Center 網站收藏的擁有者群組。

  1. 前往 eDiscovery Center 網站集合>,選擇設定 (右上角>網站設定) 齒輪圖示。
  2. 網站設定 頁面 > 的 使用者與權限>網站權限下,
  3. 在功能區選擇 eDiscovery Center 擁有者 群組 > ,選擇 授權> 權限,輸入安全群組或使用者 >分享
    授權權限選項給擁有者群組

步驟三:授權所有可能包含敏感資訊的網站集合

建立 DLP 查詢的 People 也需要對每個需要查詢的網站集合擁有擁有者權限。 這與 DLP 政策不同,因為建立和指派政策不需要你有權限查看或下載所有內容。

有兩種選擇:在網頁應用程式層級授予權限,或分別授予每個網站集合權限。

在網頁應用程式層級授予權限

網頁應用程式是網際網路資訊服務 (IIS) 網站,作為您所建立網站集合的容器。 對於每個包含敏感資訊網站收藏的網頁應用程式,你可以建立使用者政策,讓 Full Control 存取包含你合規團隊的安全群組。

  1. 在中央管理 >中管理網頁應用程式
  2. 在功能區選擇一個網頁應用程式 > ,選擇 使用者政策>新增使用者
  3. 離開 區域 (所有區域) >在使用者> 的 下一頁,輸入安全群組 > ,選擇 完全控制 權限 >,結束
    網頁應用程式對話框政策

場址採集層級的授權許可

將安全群組加入擁有者群組,針對每個包含敏感資訊的網站集合查詢。 針對每個網站收藏,請執行以下步驟:

  1. 前往網站集合 > 的頂層網站,選擇 設定 (右上角 >網站設定) 齒輪圖示。
  2. 網站設定 頁面 > 的 使用者與權限>網站權限下,
  3. 選擇功能區上的 擁有者 群組 > ,選擇 授權> 權限,輸入安全群組或使用者 >分享
    授權權限選項給擁有者群組

建立 DLP 查詢

建立電子發現中心並設定權限後,你就可以建立 DLP 查詢了。 如果你熟悉電子發現查詢,DLP 查詢的運作方式相同,只是你可以預先設定查詢,尋找至少數量不同類型敏感資訊的實例——例如,找到所有至少帶有一個信用卡號碼的 SharePoint 內容。

  1. 前往 eDiscovery Center 網站集合 >「建立 DLP 查詢」。
    建立 DLP 查詢按鈕

  2. 資料遺失防止查詢>中新增項目

  3. 新 DLP 查詢> 中執行以下操作:

    1. 選擇符合您需要保護敏感資訊的常見法規要求的範本。 每個 DLP 範本都能識別並協助保護特定類型的敏感資訊——例如,名為 U.S. Financial Data 的範本可識別包含 ABA 路由號碼、信用卡號碼或美國銀行帳號的內容。
    2. 輸入 一個數字,決定文件中必須出現特定敏感資訊的最少次數,才能自動採取保護措施 (發送事件報告、顯示政策提示、封鎖存取) 。
      例如,如果您選擇美國金融資料範本並在此輸入 10,除非文件包含至少 10 個 ABA 路由號碼、10 個信用卡號碼或 10 個美國銀行帳號,否則不會採取任何行動。 最低計數是針對每種敏感資訊,而非所有資訊的總和。
      帶有最小計數選項的 DLP 政策範本
  4. 完成後,選擇 「下一頁」。

  5. 在下方的搜尋頁面,您可以選擇以下任一項:

    1. 選擇 搜尋 來執行查詢。
    2. 選擇 修改查詢範圍 ,然後輸入特定網站的網址,以縮小查詢範圍至這些網站。 你需要在搜尋前先新增地點。
    3. 手動修改查詢。 預設情況下,查詢會設定你在前一頁選擇的敏感資訊類型和最小數量。 你可以手動更改任何這些內容。 DLP 查詢支援關鍵字查詢語言 (KQL) 。
      欲了解更多關於 DLP 查詢語法的資訊,請參閱 「建立查詢以尋找儲存在網站上的敏感資料」。
      欲了解更多關於關鍵字、運算子與萬用字元的資訊,請參閱「 在電子發現中搜尋與使用關鍵字 」——此主題同樣適用於 DLP 查詢。
    4. 選擇開始日期和結束日期,以縮小結果範圍至該日期範圍的內容。
    5. 輸入特定姓名,以篩選出依特定作者排序的內容。
    6. 選擇特定的 SharePoint 屬性來篩選查詢。
    7. 如果你想下載並分析 Excel 結果,請選擇 匯出 。 如需詳細資訊,請參閱下一節。
    8. 如果你想在之後再執行查詢,請選擇 儲存
    9. 選擇 關閉 即可退出查詢,無需儲存搜尋結果或結果。

    新查詢頁面

匯出 DLP 查詢的結果

當您建立或編輯 DLP 查詢時,可以匯出查詢結果,如前一節所示。 你可以下載結果 (內容本身) 或包含搜尋結果清單的報告。 報告採用 .csv 格式,方便你用 Excel 篩選和排序。

當您首次匯出內容或建立報告時,會安裝 eDiscovery 下載管理器,將 SharePoint 內容與報告下載到您的電腦。 下載電子發現報告時,使用者必須使用與客戶端電腦登入的帳號相同的 SharePoint 帳號登入。 如果你收到是否執行下載管理員的警告,請選擇 執行 並繼續。

電子發現下載管理器的安全警告

你用來匯出內容的電腦必須符合以下系統要求:

  • 32 或 64 位元版本的 Windows 7 及更新版本

  • Microsoft .NET Framework 4.5

  • 下列其中一個支援的瀏覽器:

    • Internet Explorer 10 和更新版本
    • Mozilla Firefox 或 Google Chrome (已安裝 ClickOnce 增益集)

在你的電腦上會建立名為 SharePoint Results.csv、Exchange Results.csv、匯出 Errors.csv、搜尋結果、SharePoint 索引 Errors.csv 以及 Exchange 索引 Errors.csv 的報告。

檢視或編輯 DLP 查詢

在電子發現中心,選擇左側導覽中的 「資料遺失防止查詢 」,即可查看現有的 DLP 查詢,並查看任何匯出的狀態。 要編輯 DLP 查詢,只要選擇查詢名稱即可。

資料遺失防止查詢選項

其他資訊