Skip to content
Virtualall

Virtualall

Automate, Protect, Optimize – IT Simplified

  • Home
  • Windows
    • ActiveDirectory
    • DNS
  • VMware
    • Automation
    • vSphere
    • Horizon
  • Proxmox
  • Checkpoint
  • CheckMK
  • Veeam
  • Azure
  • English (US)English (US)
  • SlovenčinaSlovenčina
  • Toggle search form
Azure Office 365 Data Security

Azure Purview Data Security

Posted on February 24, 2024September 11, 2026 By Martin Hasin No Comments on Azure Purview Data Security

Office 365 Purview je pokročilá služba poskytovaná spoločnosťou Microsoft, ktorá je súčasťou širšieho ekosystému služieb Office 365 a Azure. Táto technológia je navrhnutá s cieľom pomôcť organizáciám lepšie porozumieť, spravovať a chrániť svoje dáta v rámci cloudových a hybridných prostredí. Purview ponúka širokú škálu funkcií a nástrojov, ktoré organizáciám umožňujú získať dôkladný prehľad o svojich dátach a vykonávať efektívnu správu a ochranu.

Data protection

Označovanie súborov je proces priradenia atribútov alebo štítkov k súborom, ktoré slúžia na identifikáciu ich obsahu, významu alebo dôležitosti. Tento proces umožňuje organizáciám lepšie spravovať svoje dáta, ľahšie ich vyhľadávať a radiť, a tiež aplikovať rôzne bezpečnostné opatrenia a pravidlá prístupu. Označovanie súborov môže byť vykonávané ručne užívateľmi, alebo automatizovane pomocou technológií umelej inteligencie a strojového učenia.

Existuje niekoľko dôvodov, prečo organizácie používajú označovanie súborov:

  1. Uľahčenie správy a organizácie dát: Označovanie súborov umožňuje organizáciám lepšie organizovať svoje dáta a ľahšie ich vyhľadávať. Používatelia môžu napríklad označiť súbory podľa témy, projektu alebo kategórie, čo im pomôže rýchlejšie nájsť potrebné informácie.
  2. Zlepšenie bezpečnosti dát: Označovanie súborov umožňuje organizáciám identifikovať citlivé dáta a aplikovať na ne vhodné bezpečnostné opatrenia. Napríklad súbory obsahujúce osobné údaje alebo finančné informácie môžu byť označené ako citlivé a chránené šifrovaním alebo obmedzením prístupu.
  3. Dodržiavanie predpisov a štandardov: Mnoho odvetví má prísne predpisy a štandardy v oblasti ochrany dát, ako je GDPR v Európe alebo HIPAA v oblasti zdravotníctva v USA. Označovanie súborov umožňuje organizáciám dodržiavať tieto predpisy a štandardy tým, že identifikujú a spravujú citlivé dáta v súlade s ich požiadavkami.
  4. Analýza a reporting: Označovanie súborov umožňuje organizáciám vykonávať analýzu a reporting o svojich dátach. Napríklad môžu sledovať, ako sú dáta používané, kto má k nim prístup a aké sú ich vlastnosti a charakteristiky.

Existuje niekoľko technológií a prístupov na označovanie súborov:

  1. Ručné označovanie: Užívatelia môžu ručne priraďovať štítky alebo atribúty k jednotlivým súborom na základe ich obsahu, významu alebo dôležitosti. Tento prístup je časovo náročný a závisí od dôkladnosti a konzistencie používateľov.
  2. Automatické označovanie: S využitím technológií umelej inteligencie a strojového učenia je možné automatizovať proces označovania súborov. Tieto technológie môžu analyzovať obsah súborov a automaticky priraďovať štítky na základe rôznych kritérií, ako je tematická identifikácia, detekcia citlivých informácií alebo identifikácia jazyka.
  3. Označovanie na základe politík: Organizácie môžu definovať politiky pre označovanie súborov na základe určitých pravidiel a podmienok. Napríklad môžu nastaviť pravidlá pre označovanie súborov obsahujúcich určité kľúčové slovo alebo vzorec.
  4. Integrácia s ďalšími systémami: Označovanie súborov je možné integrovať s ďalšími systémami a nástrojmi, ako je správa identít a prístupu alebo systémy pre správu obsahu. To umožňuje organizáciám lepšie riadiť a chrániť svoje dáta v rámci širšieho informačného prostredia.

Celkovo možno povedať, že označovanie súborov je dôležitým nástrojom na správu a ochranu dát v organizáciách. Poskytuje organizáciám možnosť lepšie organizovať svoje dáta, zlepšiť bezpečnosť a dodržiavať predpisy a štandardy v oblasti ochrany dát. Použitie technológií umelej inteligencie a strojového učenia môže ďalej zefektívniť proces označovania a znížiť náklady a námahu spojenú s ručným označovaním súborov.

Implementácia označovania súborov

V administračnom rozhraní office je potrebné zvoliť možnosť kontrola súladu. V tejto možnosti sa nastavujú politiky zabezpečenia informácií uložených. v CLOUD prostredí. Pre nastavenie značenia súborov je potrebné zvoliť možnosť “Ochrana infromácií” kde je možné vytvoriť značky daných dát.

Implementácia označovania súborov

Položka “Prehľad” zobrazuje aktuálny stav implementovaných politik, Prehľad kolko značiek sa aplikovalo. V sekcii “Označenie je možné vytvoriť vlastné značky”

Implementácia označovania súborov (2)

Na obrázku je znázornená sštruktúra kategorizácie dát rozdelená do 4 kategorí kde kaýdá kategória dát obsahuje iný typ súborov. Vytvorenie vlstnej kategórie znamená definovanie stupňa ochrany a taktiež činnosti ktoré sa majú vyykonat po označení daného dokumentu.

Implementácia označovania súborov (3)

Pre vytvorenie je potrebné zadefinovať potrebné názvy danej skupiny. Priorita skupiny sa automaticky nastaví na najvyšiu a po vytvorení je možné túto prioritu zmeniť.

Implementácia označovania súborov (4)

Je možné definovať viacero možností na aké zdroje sa ma politika aplikovať. Je možné zvoliť súbory, emaily, schodze. Je vhodné polituku apliovať pre tieto všetky možosti kde sa zdielajú dáta.

Implementácia označovania súborov (5)

V dalšom ktoru je možné definovať čo sa s označeními infrmáciami má vykonať. Je možné zapnuť šifrovanie na dané súbory a taktiež je možné navrhnuť označenie súborov ak budu v danom súbore detekované zvolené značky.

Implementácia označovania súborov (6)

Možnosť šifrovania je možné vyynútiť automatické zapnutie. Taktiež je možné zvoliť niekoľko možností pridania povolenia na prístup k súborom.

Implementácia označovania súborov (7)

V tejto možnosti je možné dáta, a emaily označovať vlastnou hlavičkou, pätičkou alebo je možné pridať vodoznak na celý dokument. Odporúča sa dokument označiť napríklad názvom firmy a upozornením, že ide o citlivé dáta.

Implementácia označovania súborov (8)

Pre urýchlenie ukladania je možné definovať pravidlá ktorými je možné použivatelovi odporučiť prípadne automaticky nanútiť bezpečnostné označenie ktoré zodpovedá povahe jeho dát.

Implementácia označovania súborov (9)
Implementácia označovania súborov (10)
Implementácia označovania súborov (11)

Posledným krokom je rekapitulácia vytvorených nastavení

Implementácia označovania súborov (12)

Po vytvorení označenia je potrebné dané označenie publikovať. Politiku publikovania je možné vytvoriť aj neskôr.

Publikovanie označení
Implementácia označovania súborov (13)

Pri vytváraní politiky je potrebn definovať aké značky sa majú publikovať a zobraziť použivateľom Office 365

Implementácia označovania súborov (14)

Politiku je možné aktivovať pre rôzne skupiny použivateľov. Pre predvolené politiky je vhodné zvoliť aplikovať pre všetkých použivateľov a skupiny.

Implementácia označovania súborov (15)

V tejto možnosti je možné vynútiť aby použivatelia museli využiť označenie citlivých sborov, zadali dôvod zmeny citlivosti daných súborov.

Implementácia označovania súborov (16)

Nastavenie predvolených politík pre rozne druhy súborov.

Implementácia označovania súborov (17)

Po vytvorení politiky dôjde k zobrazenie vytvorených označení v Office dokumentoch a emailoch. Zmena tejto politiky sa môže prejaviť až po 1 hodine.

Práca s značkami v office 365 APP

Pri použiti Outlook je možné definovať značky pre každy poslaný email:

Implementácia označovania súborov (18)

Pri použití office 365 APP je možné definovať značky v sekcii citlivosť

Implementácia označovania súborov (19)
Implementácia označovania súborov (20)

Pri definovani slov ktore sa automaticky kontrolujú szstém dokáže navrhnúť a odporučiť požadovanú hladinu bezpečnosti


Súvisiace návody

  • Azure Office 365 Data Security
  • Azure Storage Account zabezpečenie
  • DLP ochrana dát v Azure
  • Azure Blob Storage ochrana pred ransomware
Martin Hasin
Martin Hasin
CEO at mhite S.R.O. | martin.hasin@gmail.com | Website |  + postsBio

Odborník na kybernetickú bezpečnosť, správu Azure Cloud a VMware onprem. Využíva technológie, ako Checkmk a MRTG, na monitorovanie siete a zvyšovanie efektívnosti a bezpečnosti IT infraštruktúry. Kontakt: hasin(at)mhite.sk

  • Martin Hasin
    VRA Ubuntu 26.04 Server Template — Kompletná šablóna pre vRealize Automation
  • Martin Hasin
    Cisco Nexus VPC Cluster for PROXMOX – Complete Guide
  • Martin Hasin
    Windows 11 in Azure with Entra ID – Complete Deployment Guide
  • Martin Hasin
    Azure SQL Access Verification – Complete Authentication Guide
  • Martin Hasin
    Veeam Backup Replication v13 Linux Appliance – Complete Guide
  • Martin Hasin
    Check Point VSX DHCP Relay – Configuration
  • Martin Hasin
    K3s on Raspberry Pi – From Idea to Functional Kubernetes Cluster
  • Martin Hasin
    MinIO S3 Backup with Veeam – Complete Guide
  • Martin Hasin
    Client Workstation Backup – Legislation and Practical Reasons
  • Martin Hasin
    MSSQL Transaction Logs – Disk Space Management
  • Martin Hasin
    Cisco UCS C220 M7 Monitoring and Logging Part 7
  • Martin Hasin
    Cisco UCS C220 M7 vSphere Lifecycle Manager Part 6
  • Martin Hasin
    Cisco UCS C220 M7 VMware Network and vMotion Part 5
  • Martin Hasin
    Cisco UCS C220 M7 ESXi and vCenter Part 4
  • Martin Hasin
    Cisco UCS C220 M7 Network Architecture Part 3
  • Martin Hasin
    HTTPS Inspection in Corporate Environment
  • Martin Hasin
    Cisco UCS C220 M7 VMware Cluster Part 2
  • Martin Hasin
    Cisco UCS C220 M7 VMware Cluster
  • Martin Hasin
    Microsoft 365 Backup – Why Cloud Is Not Backed Up
  • Martin Hasin
    Azure API Management
  • Martin Hasin
    Ubuntu Hardened Repository Veeam
  • Martin Hasin
    CIS Benchmark: Štandard pre posilnenie kybernetickej bezpečnosti 2
  • Martin Hasin
    CIS Benchmark
  • Martin Hasin
    Azure SQL Backup with Veeam
  • Martin Hasin
    SNIA Data Protection Best Practices
  • Martin Hasin
    Veeam monitoring CheckMK
  • Martin Hasin
    Azure Automation
  • Martin Hasin
    Veeam Hardened Repository
  • Martin Hasin
    Ako a prečo zálohovať Active Directory
  • Martin Hasin
    Entra ID Backup with Veeam
  • Martin Hasin
    Veeam Backup for Proxmox VM
  • Martin Hasin
    Windows Server Security with Veeam
  • Martin Hasin
    Grafana Dashboard for Veeam
  • Martin Hasin
    Veeam Backup NFS Fileshare
  • Martin Hasin
    VRA Ubuntu Template
  • Martin Hasin
    Azure SQL Server Security
  • Martin Hasin
    Azure Storage Account Security
  • Martin Hasin
    Microsoft Authenticator
  • Martin Hasin
    Virtual WAN VPN Server
  • Martin Hasin
    VRA Windows Template Creation
  • Martin Hasin
    Azure REST API Reset Analysis Services
  • Martin Hasin
    Azure Office 365 Data Security
  • Martin Hasin
    Azure Elasticsearch Log Server
  • Martin Hasin
    Azure SQL Server Export BACPAC
  • Martin Hasin
    Azure Communication Services Email
  • Martin Hasin
    Backup Azure Fileshare Duplicati
  • Martin Hasin
    Azure Key Vault Backup
  • Martin Hasin
    Azure Fileshare Mount Ubuntu
  • Martin Hasin
    DLP Data Protection in Azure
  • Martin Hasin
    Azure Blob Storage Ransomware Protection
  • Martin Hasin
    Azure Cloud Backup
  • Martin Hasin
    Windows Server RDP Brute Force Protection
  • Martin Hasin
    Azure Private Link VPN
  • Martin Hasin
    Azure Point-to-Site VPN
  • Martin Hasin
    VMware VCSA Certificate Replacement
  • Martin Hasin
    CheckMK Nextcloud Plugin
  • Martin Hasin
    CheckMK Installation
  • Martin Hasin
    Check Point Log Partition Resize
  • Martin Hasin
    VMware ESXi Custom Installation Media
  • Martin Hasin
    VRA Windows 11 Template
  • Martin Hasin
    Active Directory NTP Server
  • Martin Hasin
    AD AllowNT4Crypto Security
  • Martin Hasin
    CentOS Stream 9 Template for VRA
  • Martin Hasin
    Windows DNS and Linux DNS Replication
  • Martin Hasin
    Active Directory 2022 Installation Part 2
  • Martin Hasin
    Active Directory 2022 Installation
  • Martin Hasin
    vCenter VMSA-2021-0028 Fix
  • Martin Hasin
    VMware Coredump Collector
  • Martin Hasin
    Windows VMware Disk Statistics
  • Martin Hasin
    Ubuntu Template for VRA
  • Martin Hasin
    VMware vCenter API Commands
  • Martin Hasin
    Adding ESXi to vCenter
  • Martin Hasin
    Creating Datastore in ESXi
  • Martin Hasin
    VMware ESXi 7 Installation
  • Martin Hasin
    VMware vCenter 7 Installation
Azure Tags:azure, bezpecnost

Post navigation

Previous Post: Azure Office 365 Data Security
Next Post: Azure REST API Reset Analysis Services

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Search

Archives

  • May 2026
  • January 2026
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • July 2024
  • June 2024
  • May 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • June 2023
  • April 2023
  • November 2022
  • October 2022
  • August 2022
  • July 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021

Categories

  • ActiveDirectory
  • Automation
  • Azure
  • CheckMK
  • Checkpoint
  • DNS
  • Linux
  • Proxmox
  • Uncategorized
  • Veeam
  • VMware
  • vSphere
  • Windows

Archives

  • May 2026
  • January 2026
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • July 2024
  • June 2024
  • May 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • June 2023
  • April 2023
  • November 2022
  • October 2022
  • August 2022
  • July 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021

Copyright © 2021 Martin Hasin.

Powered by PressBook WordPress theme

Spravujte súhlas so súbormi cookie
Na poskytovanie tých najlepších skúseností používame technológie, ako sú súbory cookie na ukladanie a/alebo prístup k informáciám o zariadení. Súhlas s týmito technológiami nám umožní spracovávať údaje, ako je správanie pri prehliadaní alebo jedinečné ID na tejto stránke. Nesúhlas alebo odvolanie súhlasu môže nepriaznivo ovplyvniť určité vlastnosti a funkcie.
Funkčné Always active
Technické uloženie alebo prístup sú nevyhnutne potrebné na legitímny účel umožnenia použitia konkrétnej služby, ktorú si účastník alebo používateľ výslovne vyžiadal, alebo na jediný účel vykonania prenosu komunikácie cez elektronickú komunikačnú sieť.
Predvoľby
Technické uloženie alebo prístup je potrebný na legitímny účel ukladania preferencií, ktoré si účastník alebo používateľ nepožaduje.
Štatistiky
Technické úložisko alebo prístup, ktorý sa používa výlučne na štatistické účely. Technické úložisko alebo prístup, ktorý sa používa výlučne na anonymné štatistické účely. Bez predvolania, dobrovoľného plnenia zo strany vášho poskytovateľa internetových služieb alebo dodatočných záznamov od tretej strany, informácie uložené alebo získané len na tento účel sa zvyčajne nedajú použiť na vašu identifikáciu.
Marketing
Technické úložisko alebo prístup sú potrebné na vytvorenie používateľských profilov na odosielanie reklamy alebo sledovanie používateľa na webovej stránke alebo na viacerých webových stránkach na podobné marketingové účely.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
Zobraziť predvoľby
  • {title}
  • {title}
  • {title}