Microsoft Purviewの「機密情報の種類」 はいいぞ!

263 Views

May 16, 26

スライド概要

Microsoft Purviewの「機密情報の種類」は、データ内の機密情報を自動で検出・分類し、ラベル付与やDLPなどの対策につなげるための重要な仕組みです。そのオススメめなポイントや背景などまとめました。

profile-image

IT企業で Microsoft 365 の布教をしています。

シェア

またはPlayer版

埋め込む »CMSなどでJSが使えない場合

(ダウンロード不可)

関連スライド

各ページのテキスト
1.

Microsoft Purview の 「機密情報の種類」 はいいぞ! 2026/5/16 @なんでもPurview勉強会 成果報告会 LT なかいかえる

2.

自己紹介 なかい かえる • お仕事:Microsoftソリューションを布教・導入&活用サービスの企画・販売 (Microsoft 365 Copilot 中心) • 趣味:Microsoft 365 関連の製品検証・フィードバックの送信、キャンプ • 好きなもの: Microsoft Purview、Microsoft Loop @KaeruNakai https://note.com/nakaikaeru/ • Microsoft Purview との関係: • 前職で情報保護機能を中心に検証・デモなどしていた+ SC-900取得済み(最近疎遠) • ゆるゆる一人で検証していた この勉強会をきっかけに再度勉強しなおしSC-401を取得

3.

「機密情報の種類」とは 「どういう 特徴があると どういう情報」か を定義・分類するための仕組み 社外秘 社員番号 例) • 「社外秘」というキーワードが含まれている 社外秘情報 • 「0もしくは1から始まる5桁の番号」+「社員番号」の文字情報 秘密度ラベルとは違う、付箋のようなイメージで、1つのドキュメントやメールに複数の種類が存在でき、分類は自動 社員番号

4.

Microsoft Purview の情報保護フレームワーク ①データを把握する 1. 2. ②データを保護する 保護したい機密情報の カテゴリを記述する 機密データを 検出・分類する 個人名 住所 1. 秘密度ラベルを定義する 2. Microsoft 365のアプリと サービスを利用してラベルを適用する 3. 口座番号 4. 3. Microsoft Defender for Cloud Apps を使用して ラベルを適用する 1. データ損失防止 (DLP)について学ぶ 2. DLPの実装を計画する 3. DLPポリシーを 設計・作成する 4. DLPポリシーを調整する スキャナーを使用してオンプレミスで ラベルを適用する 機密アイテムを表示する 5. ③データの損失を防止する Microsoft Purview データマップを 使用して Azureのスキーマ化された データ資産にラベルを適用する 具体的にどんな情報が 該当するかは noteにまとめました! 参考:https://learn.microsoft.com/ja-jp/purview/information-protection-solution?tabs=phase-one

5.

「機密情報の種類」はここで準備する!(プリセットのものもあるよ)

6.

「機密情報の種類」を含むデータ

7.

「機密情報の種類」とは 「どういう 特徴があると どういう情報」か を定義・分類するための仕組み 社外秘 社員番号 例) • 「社外秘」というキーワードが含まれている 社外秘情報 • 「0もしくは1から始まる5桁の番号」+「社員番号」の文字情報 秘密度ラベルとは違う、付箋のようなイメージで、1つのドキュメントやメールに複数の種類が存在でき、分類は自動 社員番号

8.

秘密度ラベルを付与する方法 手動によるラベル付与 自動でのラベル付与 自動ラベル付けで活躍するのが 「機密情報の種類」! 自動の秘密度ラベル付与には M365 E5相当の ライセンスが必要だよ!

9.

例えばこんなことができる 自動的に ラベルを付与 or ラベル付与を推奨 できる 個人名が10件以上、 住所が10件以上含まれているぞ!! 「社外秘」のラベルを適用するよ! 社外秘 秘密度ラベル 秘密度ラベル発行ポリシー 含まれている情報 お客さまリスト • 個人名 • 住所 • 電話番号 機密情報の種類

10.

おまけ:こんなこともできるよ!(本番環境では無理) 機密情報の種類とDLPポリシーを設定して・・・ ダジャレを送ろうとしている人にポリシーヒントを表示したり 組織の中でどのくらいダジャレが言われたかをチェックできる! ちゃんとしたDLPについては こーざきさん と ameさんが お話してくれるよ!

11.

まとめ:「機密情報の種類」を活用してできること 全体像はこちらのnoteに まとめました! データの中に機密情報が存在する場合、それらを見つけ、適切な対策を行うことができます。 Microsoft Purview についてまとめてみる ✓ 個人名や住所、クレジットカード番号のような特定の形式や 「社外秘」「内密に」などのキーワード、またそれらの組み合わせな どの情報をもとに、それらがどのような情報であるのかを定義し(プリセットのものもあります)機密性の高いデータを検出します。 ✓ 検出結果に基づいて、秘密度ラベルを自動で付与したり、外部への共有を制御したり(DLP)コミュニケーション 内容をチェックしたりして、コンプライアンス違反が疑われるアクティビティの抑止や検知を行うのに役立ちます。 機密情報の種類 個人名 クレジット番号 極秘 キーワード 機密情報

12.

\ご清聴ありがとうございました!/ @KaeruNakai https://note.com/nakaikaeru/ http://www.youtube.com/@NakaiKaeru