上一章我们讨论了DLP存在的意义和基本概念,这一张着重介绍如何创建DLP,使用基本设置
注:微软在推送Preview版本的安全与合规中心的页面(Security and Compliance Center,简称SCC),这里不用新版页面做演示。如果你已经更新到新版,那么请使用–protection.office.com 这个页面登陆。
直接点击创建策略即可
首先会让我们选择一个模板,或者自定义,这里我们选择Financial里的U.S. Financial Data(美国财政数据)
我们可以看到右边的说明,保护的信息包括了
1.信用卡号码
2.银行账号
3.ABA路由编号
第二步的名称和描述我们就不演示了,起个名字就好,描述是可选的。但是如果你是生产环境一定要注意命名和描述,不然策略多了不容易区分开来策略。
下一步是选择在什么服务里部署DLP,之前我们建议过最好在所有的服务里都部署同样的策略。但是也看一些情况:
1.比如你的策略是针对分享给外部用户的情况,但是在SharePoint Online里你禁用了外部分享,那么就没必要部署给SharePoint Online了。
2.又比如财务部门的数据都是很敏感的,那么你可以单独对财务部门的邮件组,站点&#x