Beskyt data mod uautoriseret adgang

Information Protection og compliance

Entra ID

Med Microsoft Information Protection (MIP) og Microsofts øvrige compliance-produkter beskytter du dig mod data breaches og lever op til dine sikkerhedspolitikker.

Entra ID
Entra ID
Fortrolige data i tjenester fra Microsoft og andre udbydere

Behold kontrollen over dine data med Microsoft Information Protection

Hvert år bliver flere milliarder datasæt eksponeret offentligt gennem angreb eller forglemmelser, og oveni kommer et ukendt antal datalæk, der aldrig bliver offentliggjort. Microsoft Information Protection (MIP) samler en række specialiserede produkter, der giver et brugbart svar på hver enkelt angrebsvektor. Produkterne griber ind i hinanden og bygger videre på hinanden, de integrerer sig naturligt i resten af Microsoft 365-verdenen, og de beskytter samtidig dine data i andre tjenester og systemer.

Microsoft Information Protection i Webcast Friday

I vores Webcast Friday-serie fortæller vores compliance-eksperter jævnligt om aktuelle emner.
Unified Labeling fra AIP til Teams

Unified Labeling fra AIP til Teams

Med Unified Labeling og integrationen af Microsoft 365 Groups findes der nu ét samlet system, som giver virksomheder en integreret og konsistent måde at oprette, konfigurere og automatisk anvende omfattende politikker til at beskytte og administrere hele Office 365-miljøet på, på tværs af enheder, applikationer, cloud-tjenester og on premises.
Ignite Recap: Modern Collaboration og Communication

Undgå datatab med Data Loss Prevention

Virksomheder rammes stadig oftere af datatab og datatyveri, og det bliver for alvor kritisk, når fortrolige data havner i de forkerte hænder. Data Loss Prevention er en del af produktfamilien Microsoft Information Protection, som følger med E5-abonnementet. Med en Data Loss Prevention-regel i Microsoft 365 Compliance Center kan du identificere, overvåge og automatisk beskytte følsomme oplysninger i Microsoft 365. Vi giver dig overblikket.
Microsoft Information Protection

Microsoft Information Protection

Til data leakage tilbød Microsoft tidligere flere selvstændige produkter, blandt andet RMS-efterfølgeren Azure Information Protection (AIP), Data Loss Prevention (DLP), Windows Information Protection (WIP) og den Intune-baserede WIP-pendant til enheder uden Windows. Vi viser, hvordan Microsoft samler de spredte brikker til en helhed i Microsoft Information Protection (MIP).

Beskyt fortrolige data overalt

Sensitivity Labels

Sensitivity Labels giver dig overblik over, hvor der bliver behandlet fortrolige data, og dermed over hvilke af dine data der har brug for ekstra beskyttelse. Synlige markeringer skaber en bevidsthed om fortrolighed, så brugerne ved, hvornår der skal udvises særlig omhu, mens yderligere usynlige markeringer gør automatiske beskyttelsestiltag mulige, herunder den indbyggede kryptering, tracking og målrettet brug af de øvrige MIP-funktioner.

Endpoint DLP

Med Endpoint DLP fastlægger du, hvilke applikationer og tjenester der må behandle fortrolige data. Funktionen er indbygget i Windows 11, kræver derfor ingen ekstra software og arbejder direkte på enheden. Du kan for eksempel bestemme, hvem der må printe data i en given klassifikation, kopiere dem til USB-nøgler eller uploade dem til cloud-udbydere fra tredjepart. Endpoint DLP kan enten kun overvåge eller decideret blokere disse handlinger, og advarsler til brugerne er også en mulighed.

Office DLP

Office 365 og Teams gør det let at dele data med kolleger eller eksterne, men havner et link i de forkerte hænder, gør adgangen til data det også. I en mail sniger der sig desuden hurtigt en ekstra adresse ind på modtagerlisten, og der skal ikke mere til, end at man bruger autofuldførelse og ikke ser godt nok efter. Her træder Office DLP til: Afhængigt af dataenes klassifikation og systemets konfiguration blokerer det deling eller afsendelse af fortrolige data til utilsigtede modtagere eller kræver en udtrykkelig bekræftelse fra brugeren.

Bring your own Key (BYOK)

Alle data i Microsoft 365 er som udgangspunkt krypteret i flere lag, fra BitLocker-diskkryptering på serverne i datacentret til service-kryptering med tenant-specifikke nøgler. Det rækker dog ikke til alle compliance-politikker, hvad enten de er pålagt internt i koncernen, følger af lovgivning eller stammer fra krav hos leverandører. I de tilfælde skal de anvendte nøgler genereres og kontrolleres af dig selv. BYOK-mekanismen kan bruges til service-kryptering (Customer Key: Exchange, SharePoint Online, Teams), til krypterende Sensitivity Labels eller til data i Azure.

Microsoft Cloud App Security (MCAS)

Hvilke cloud-tjenester bruger dine brugere, og hvilke data bliver behandlet der? Med Cloud App Security får du overblikket og tager styringen tilbage. MCAS blokerer downloads af følsomme data til enheder, der ikke lever op til sikkerhedskravene, og uploads til tjenester, der ikke når det påkrævede godkendelsesniveau. MCAS rapporterer mistænkelige tilfælde og tillader endda manuelle administrative indgreb i realtid.