Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается, как Microsoft Edge для бизнеса поддерживает защиту от потери данных (DLP) с помощью конечной точки, встроенной защиты от потери данных в браузере и Information Protection Windows (WIP).
Что такое защита от потери данных (DLP)?
Защита от потери данных (DLP) — это система технологий, помогающая выявлять и защищать конфиденциальные корпоративные данные от несанкционированного раскрытия. В соответствии с бизнес-стандартами и отраслевыми нормами организации должны защищать конфиденциальную информацию и предотвращать несанкционированное раскрытие. Конфиденциальная информация может включать финансовые или персональные данные (например, номера карта кредитов, номера социального страхования или медицинские записи).
Удаленная работа и сочетание личных и рабочих действий на устройствах усилили потребность в защите от потери данных (DLP). С увеличением использования персональных устройств для доступа к конфиденциальным данным организации риск утечки данных и необходимость защиты от нее больше, чем когда-либо. Итоговым результатом стал существенно возросший риск раскрытия конфиденциальных данных.
На следующем снимке экрана показан значок портфеля в значке блокировки в адресной строке, указывающий, что доступ к рабочим сведениям осуществляется в облачном приложении, управляемом организацией, через браузер Edge.
Защита от потери данных конечной точки в Edge для бизнеса
Защита от потери данных в конечной точке Microsoft обеспечивает защиту от потери данных на уровне ОС, встроенную в Windows 10/11, macOS и Microsoft Edge без дополнительных агентов или подключаемых модулей браузера. Конечная точка защиты от потери данных применяет политики во всех приложениях на управляемых устройствах, включая Edge для бизнеса.
Microsoft Edge применяет политики, настроенные администратором, для конфиденциальных файлов и записывает события аудита для действий, не соответствующих требованиям.
Некоторые действия пользователей, которые можно выполнять аудит и управлять на устройствах под управлением Windows 10/11, включают следующие действия:
- Отправка файла. Защита передачи конфиденциальных файлов в несанкционированные облачные расположения.
- Защита буфера обмена: защита конфиденциальные данные от копирования из файла.
- Защита от печати: защита конфиденциальных файлов от печати.
- Сохранение в USB/сети. Защитите конфиденциальный файл от сохранения в съемных USB-накопителях или в несанкционированных сетевых расположениях.
Защита от потери данных конечных точек также обеспечивает защиту в разных сценариях использования Microsoft Edge:
- Поддержка режима InPrivate. Конечная точка защиты от потери данных обнаруживает и проверяет действия исходящего трафика, выполняемые в режиме InPrivate Microsoft Edge.
- Рабочие и личные профили. Конечная точка защиты от потери данных отслеживает и применяет политики защиты как в рабочих, так и в личных профилях Microsoft Edge.
Чтобы узнать больше о политике защиты от потери данных (DLP) конечной точки, используйте следующие ресурсы.
- Действия конечной точки, которые можно отслеживать и выполнять.
- Видео: Microsoft Edge и защита от потери данных (DLP).
- Сведения о защите от потери данных в конечной точке Microsoft 365
- Начало работы с повторной потерей данных конечной точки
Встроенная защита данных в браузере для облачных приложений
Edge для бизнеса применяет встроенные политики защиты от потери данных Purview непосредственно в браузере, позволяя организациям защищать конфиденциальные данные в режиме реального времени. С помощью Edge для бизнеса администраторы могут:
- Запретить общий доступ к конфиденциальной информации неуправляемым облачным приложениям, включая средства создания ИИ, такие как ChatGPT, DeepSeek и Gemini.
- Запретить отправку файлов, скачивание, копирование и вставку и печать в управляемых облачных приложениях для неуправляемых устройств (BYOD).
- Применение ограничений браузера, которые предотвращают обход через другие браузеры.
Как и в случае с конечной точкой защиты от потери данных, Edge для бизнеса может выполнять аудит (ведение журнала) или блокировать конфиденциальные действия, включая передачу текста, передачу файлов, операции буфера обмена и печать, гарантируя, что все события записываются и передаются администраторам через Обозреватель и Microsoft Defender порталы действий Microsoft Purview.
Дополнительные сведения о встроенных возможностях защиты от потери данных для облачных приложений в Edge см. в разделе:
- Сведения о защите от потери данных для облачных приложений в Edge для бизнеса.
- Помогите предотвратить общий доступ с помощью Microsoft Edge для бизнеса неуправляемых приложений ИИ с управляемых устройств.
- Помогите запретить пользователям совместное использование конфиденциальной информации с облачными приложениями в Edge для бизнеса | Microsoft Learn.
- Справочник по политике защиты от потери данных.
Примеры сценариев
- Блокировка приложений ИИ неуправляемого поколения. Финансовый сотрудник пытается предоставить общий доступ к номерам банковских счетов в ChatGPT. Edge обнаруживает конфиденциальные сведения и блокирует действие.
- Предотвращение загрузки BYOD. Подрядчик на личном ноутбуке пытается скачать файл клиента из SharePoint. Edge блокирует скачивание и регистрирует событие.
Интеграция Microsoft Information Protection с Edge для бизнеса
Edge для бизнеса поддерживает метки конфиденциальности Microsoft Information Protection (MIP) в качестве условий в политиках защиты от потери данных Purview. Когда пользователи открывают документы с метками в Office Online (Word, Excel, PowerPoint), Edge применяет ограничения на основе меток непосредственно в браузере. Это позволяет администраторам:
- Блокировать копирование, вставку, печать и снимок экрана на основе ограничений меток конфиденциальности.
- Применение мер защиты для содержимого с метками, просматриваемого в Edge для бизнеса.
- Просмотр соответствий политик на основе меток в журналах аудита.
Примеры сценариев
Сотрудник открывает электронную таблицу с конфиденциальной меткой в Excel Online. Edge для бизнеса блокирует копирование, вставку и печать в соответствии с ограничениями меток конфиденциальности документа.
MIP и DLP работают вместе для классификации, защиты и управления конфиденциальные данные в браузере. Сведения о метках конфиденциальности.
Windows Information Protection
Примечание.
Защита информации Windows будет прекращена со временем. Дополнительные сведения см. в разделе Объявление о закате Information Protection Windows (WIP).
См. статью Поддержка Windows Information Protection (WIP) в Microsoft Edge с описанием того, как Microsoft Edge поддерживает Windows Information Protection (WIP). Дополнительные сведения о требованиях к системе, преимуществах и поддерживаемых функциях см. в следующих разделах:
- Требования к системе
- Преимущества Windows Information Protection
- Возможности WIP, поддерживаемые в Microsoft Edge