Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Je vous propose un petit aperçu des nouveautés de ce mois autour de la gouvernance, de la conformité et de la protection de données proposées via Microsoft Purview (MIP, DLP, etc.).

On retrouve notamment :

Général

  • (Nouveauté) Exécuter des analyses de classification à la demande sur les points de terminaison Windows pour découvrir les informations sensibles sans attendre que les fichiers soient ouverts ou modifiés. La nouvelle documentation couvre la facturation et les bonnes pratiques, la surveillance et le dépannage, ainsi qu'une foire aux questions.
  • (Nouveauté) Les activités du journal d'audit Microsoft 365 incluent désormais les activités Microsoft Defender for Cloud, les activités People Skills, les activités de stratégie au niveau fichier de Microsoft 365 Archive et les activités d'autorisations Microsoft Purview.

Data Security Posture Management

  • (Mise à jour de la documentation) La prise en charge d'Anthropic Claude Enterprise par Microsoft Purview inclut désormais la classification des données, la gestion des risques internes (Insider Risk Management), Communication Compliance, eDiscovery, Data Lifecycle Management et Compliance Manager.

Étiquettes de confidentialité (Sensitivity Labels)

  • (Nouveauté) Avant d'appliquer une stratégie d'étiquetage automatique, exécutez-la en mode simulation afin d'identifier les éléments qu'elle étiquèterait sans apporter de modification. Examinez les résultats de correspondance et la répartition des sources pour déterminer si la stratégie est prête à être appliquée.
  • (Nouveauté) L'onglet Insights du volet des détails de la stratégie offre une vue d'ensemble des performances d'une stratégie d'étiquetage automatique. Les informations affichées varient selon que la stratégie s'exécute en mode simulation ou en mode application, ce qui aide à comprendre comment elle identifie ou étiquette le contenu.
  • (Preview) Stratégies d'étiquettes de confidentialité pour les applications connectées non-Microsoft. Créez des stratégies d'étiquetage automatique protégeant les données sensibles au repos dans des applications connectées non-Microsoft, dont Box et Google Workspace. Ces stratégies s'appuient sur les connecteurs Microsoft Defender for Cloud Apps existants et prennent en charge le même moteur de classification que les emplacements Microsoft 365.
  • (Mise à jour de la documentation) Ajout de recommandations décrivant comment donner à des utilisateurs externes l'accès aux fichiers protégés par des étiquettes de confidentialité à permissions définies par l'utilisateur.
  • (Mise à jour de la documentation) Les stratégies d'étiquetage automatique peuvent cibler plus de 100 sites SharePoint en utilisant une étendue adaptative existante, via le paramètre SharePointAdaptiveScopes de l'applet de commande New-AutoSensitivityLabelPolicy.
  • (Nouveauté) Consultez les versions minimales de OneNote et les capacités d'étiquettes de confidentialité prises en charge pour Windows, Mac, iOS, Android et le web.
  • (Mise à jour de la documentation) Si une stratégie d'étiquetage automatique active cesse de correspondre aux e-mails Exchange parce qu'une règle n'a pas pu être chargée, contactez le support Microsoft pour identifier la règle concernée.

Prévention de fuite de données (DLP)

  • (Preview) Utiliser des stratégies de prévention de fuite de données pour les applications connectées non-Microsoft. Créez des stratégies DLP qui protègent les données sensibles au repos dans des applications connectées non-Microsoft, telles que Box et Google Workspace. Ces stratégies s'appuient sur les connecteurs Microsoft Defender for Cloud Apps existants et prennent en charge le même moteur de classification que les emplacements Microsoft 365.
  • (Mise à jour de la documentation) La comparaison des capacités Endpoint DLP précise désormais que les stratégies portant sur l'accès par des applications non incluses dans une liste ou un groupe d'applications restreintes sont prises en charge sur Windows, mais pas sur macOS.
  • (Mise à jour de la documentation) Si une stratégie DLP Exchange utilise les étiquettes de confidentialité comme condition et des conseils de stratégie alors que l'étiquetage obligatoire est activé, la sélection d'une étiquette depuis l'invite d'étiquetage obligatoire ne réévalue pas le conseil de stratégie. L'action DLP configurée reste néanmoins appliquée.
  • (Mise à jour de la documentation) Dans les conversations et canaux Microsoft Teams inter-locataires, l'application des stratégies DLP suit le locataire à l'origine de la conversation. Les stratégies DLP du locataire d'origine d'un utilisateur ne s'appliquent pas automatiquement lorsqu'un autre locataire héberge la conversation ou le fil de discussion.
  • (Preview) Préparer Endpoint DLP aux changements d'autorisations de macOS 27. Déployez la version cliente 101.26072 ou ultérieure, configurez les modes de protection, surveillez l'état des autorisations et avertissez les utilisateurs s'ils désactivent l'autorisation Device Control and Data Access requise.
  • (Mise à jour de la documentation) Les recommandations relatives aux stratégies DLP dans Microsoft Edge for Business expliquent désormais l'état de synchronisation des stratégies, où investiguer l'activité des applications gérées et non gérées, ainsi que les limites de couverture causées par les entrées dupliquées du catalogue d'applications, le trafic encodé, les points de terminaison dynamiques et les URL partagées entre usages grand public et entreprise.

Gestion des enregistrements et de la rétention

  • (Mise à jour de la documentation) Lorsque vous supprimez la dernière conservation d'une boîte aux lettres inactive, Microsoft 365 applique automatiquement une conservation différée de 30 jours. La documentation explique comment identifier et supprimer ces conservations différées avant de recalculer l'état de conservation de la boîte aux lettres.
  • (Nouveauté) Supprimer une conservation de rétention d'un site OneDrive sans licence à l'aide de Security & Compliance PowerShell. Les recommandations couvrent les conservations au niveau du locataire et du site, les prérequis ainsi que les erreurs courantes susceptibles de bloquer la suppression du site.
  • (Preview) Supprimer définitivement des fichiers SharePoint et OneDrive avec Priority Cleanup. Après simulation, revue et approbations requises, les fichiers sélectionnés contournent les corbeilles et ne sont plus découvrables dans la recherche SharePoint, Microsoft 365 Copilot ou eDiscovery.

Audit et Advanced eDiscovery

  • (Mise à jour de la documentation) L'authentification application seule pour les applets de commande eDiscovery dans Security & Compliance PowerShell n'est pas prise en charge. Migrez vos automatisations vers les API Microsoft Graph lorsque cela est possible ; les étapes documentées d'authentification par certificat constituent une aide au mieux pour les automatisations existantes et ne modifient pas le statut de prise en charge.

Data Governance

  • (Mise à jour de la documentation) La capacité Data Quality exige désormais que le compte Microsoft Purview et ses sources de données se trouvent dans la même région Azure.

Plus d’informations sur : What's new in Microsoft Purview - Microsoft Purview | Microsoft Docs

Facebook Like