Suojaa tiedot luvattomalta käytöltä

Information Protection ja Compliance

Entra ID

Microsoft Information Protectionin (MIP) ja Microsoftin muiden compliance-tuotteiden avulla suojaudut tietomurroilta ja täytät tietoturvakäytäntösi.

Entra ID
Entra ID
Luottamukselliset tiedot Microsoftin ja muiden toimittajien palveluissa

Säilytä tietojen hallinta Microsoft Information Protectionilla

Joka vuosi useita miljardeja tietueita paljastuu julkisesti hyökkäysten tai vahinkojen kautta, minkä lisäksi tulee tuntematon määrä julkaisemattomia tietovuotoja. Microsoft Information Protection (MIP) yhdistää joukon erikoistuneita tuotteita, jotka tarjoavat sopivan vastauksen jokaiseen hyökkäysvektoriin. Yksittäiset tuotteet nivoutuvat silti toisiinsa ja rakentuvat toistensa varaan. Ne integroituvat luontevasti muuhun Microsoft 365 -maailmaan, mutta suojaavat tietojasi myös muissa palveluissa ja järjestelmissä.

Microsoft Information Protection Webcast Fridayssa

Webcast Friday -sarjassamme compliance-asiantuntijamme kertovat säännöllisesti ajankohtaisista aiheista.
Unified Labeling AIP:stä Teamsiin

Unified Labeling AIP:stä Teamsiin

Unified Labelingin ja Microsoft 365 Groupsin integroinnin myötä on nyt yhtenäinen järjestelmä, joka tarjoaa yrityksille integroidun ja johdonmukaisen tavan luoda, määrittää ja automaattisesti soveltaa kattavia käytäntöjä koko Office 365 -ympäristön suojaamiseen ja hallintaan, laitteiden, sovellusten, pilvipalveluiden ja On Premises -ympäristöjen välillä.
Ignite Recap: Modern Collaboration ja Communication

Estä tietojen menetys Data Loss Preventionilla

Yritykset kärsivät yhä useammin tietojen menetyksestä ja varkaudesta. Erityisen kriittistä on, kun luottamukselliset tiedot päätyvät vääriin käsiin. Data Loss Prevention on osa Microsoft Information Protection -tuoteperhettä, joka on saatavilla E5-tilauksen kanssa. Microsoft 365 Compliance Centerin Data Loss Prevention -säännöllä voit tunnistaa, valvoa ja automaattisesti suojata arkaluontoisia tietoja Microsoft 365:ssä. Annamme sinulle yleiskuvan.
Microsoft Information Protection

Microsoft Information Protection

Data Leakage -aiheeseen Microsoft tarjosi aiemmin useita erillisiä tuotteita. Näihin kuuluivat RMS:n seuraaja Azure Information Protection (AIP), Data Loss Prevention (DLP), Windows Information Protection (WIP) ja Intune-pohjainen WIP-vastine muille kuin Windows-laitteille. Näytämme, kuinka Microsoft kokoaa nämä sirpaleet yhdeksi kokonaisuudeksi Microsoft Information Protectionissa (MIP).

Suojaa luottamukselliset tiedot kaikkialla

Sensitivity Labels

Mihin tietoihisi kannattaa toteuttaa lisäsuojatoimia? Sensitivity Labelsin avulla saat yleiskuvan siitä, missä luottamuksellisia tietoja käsitellään. Näkyvät merkinnät luovat tietoisuutta luottamuksellisuudesta, jotta käyttäjät tietävät, missä tarvitaan erityistä huolellisuutta. Lisäksi näkymättömät merkinnät mahdollistavat automaattiset suojatoimet, kuten sisäänrakennetun salauksen, seurannan ja muiden MIP-toimintojen kohdennetun käytön.

Endpoint DLP

Endpoint DLP:llä voit määrittää, millä sovelluksilla ja palveluilla luottamuksellisia tietoja saa käsitellä. Windows 11:een sisäänrakennettuna se ei vaadi lisäohjelmistoa ja toimii suoraan päätelaitteella. Voit esimerkiksi määrittää, kuka saa tulostaa, kopioida USB-tikuille tai ladata kolmannen osapuolen pilvipalveluihin miten luokiteltuja tietoja. Endpoint DLP voi vain valvoa tai estää nämä toiminnot, myös käyttäjien varoittaminen on mahdollista.

Office DLP

Office 365 ja Teams tekevät helpoksi jakaa tietoja kollegoiden tai ulkopuolisten kanssa. Mutta jos linkki päätyy vääriin käsiin, niin päätyy myös pääsy tietoihin. Myös sähköpostissa liukuu helposti ylimääräinen osoite vastaanottajaluetteloon. Riittää, että käyttää automaattista täydennystä eikä katso tarpeeksi tarkasti. Tässä astuu peliin Office DLP: tietojen luokituksesta ja järjestelmän kokoonpanosta riippuen se estää luottamuksellisten tietojen jakamisen tai lähettämisen ei-tarkoitetuille vastaanottajille tai vaatii käyttäjän nimenomaisen vahvistuksen.

Bring your own Key (BYOK)

Kaikki tiedot Microsoft 365:ssä on lähtökohtaisesti salattu useilla tasoilla, konesalipalvelimien BitLocker-levysalauksesta tenant-kohtaisilla avaimilla tehtävään palvelusalaukseen. Tämä ei kuitenkaan riitä kaikkiin compliance-käytäntöihin, olivatpa ne konsernin itse asettamia, lakisääteisiä vaatimuksia tai toimittajien vaatimuksia. Silloin käytetyt avaimet on generoitava ja hallittava itse. BYOK-mekanismia voidaan käyttää palvelusalaukseen (Customer Key: Exchange, SharePoint Online, Teams), salaaviin Sensitivity Labelseihin tai Azuren tietoihin.

Microsoft Cloud App Security (MCAS)

Mitä pilvipalveluita käyttäjäsi käyttävät ja mitä tietoja niissä käsitellään? Cloud App Securityn avulla saat yleiskuvan ja otat hallinnan takaisin. MCAS estää arkaluontoisten tietojen lataamisen laitteille, jotka eivät täytä tietoturvavaatimuksia, ja lähetykset palveluihin, jotka eivät saavuta vastaavaa jakotasoa. MCAS ilmoittaa epäilyttävistä tapauksista ja mahdollistaa jopa manuaaliset hallinnolliset toimet reaaliajassa.