什么是 Microsoft Purview 数据丢失防护(DLP)?使用 E3/E5 控制信息外泄
关于本文
本文是通过利用生成式 AI 的自动化生成流程创建的。我们查阅了 Microsoft 官方的 DLP 和 Microsoft 365 许可证信息,重点梳理了 E3 和 E5 在适用范围上的变化。验证状态:📘 已确认 Microsoft 官方信息・未通过实机验证
Microsoft Purview 数据丢失防护(DLP)是一种用于检测和控制敏感信息从邮件、文件、Teams、终端等途径被无意泄露的机制。它不仅仅是简单的“禁止规则”,还可以分阶段设计审计、警告、向用户显示策略提示(Policy Tip)以及阻止操作。
E3 和 E5 的初步差异
在 Microsoft 365 E3 中,享有针对 Exchange、SharePoint 和 OneDrive 的 DLP 权限。由于 Teams 中共享文件的实体位于 SharePoint/OneDrive 中,因此这些文件的保护也与之相关。
另一方面,要将 Teams 聊天和频道消息本身纳入 DLP 范围,则需要 E5 级别的权限。切勿笼统地认为在 E3 中“所有 Teams DLP 功能都可以使用”。
对于高级端点 DLP(Endpoint DLP)及各类扩展功能,也请通过 Microsoft Purview 服务说明逐一确认对应的 SKU 和功能。
首先尝试:从模拟模式(Simulation mode)开始
切勿一开始就阻止通信,而应在模拟模式下评估测试策略。
Purview portal → Solutions → Data Loss Prevention → Policies → Create policy → 対象を限定 → Simulation modeで開始
关注以下内容
检测到了哪些敏感信息类型(Sensitive information type)
误报是否过多
目标用户和网站范围是否过广
策略提示(Policy Tip)的文案是否易于使用者理解
尝试更改一个地方
在相同的条件下比较“仅审计”和“显示策略提示”。在进入阻止阶段之前,确认向用户传达了什么信息是更为安全的做法。
示例:考虑包含卡号的外部共享
在 DLP 设计中,不仅使用词语,还使用敏感信息类型(Sensitive information types)和分类信息。
条件: クレジットカード番号を検知 場所: テスト用SharePointサイト 相手: 組織外 動作: まず監査 + Policy Tip
测试数据切勿使用真实的卡号或个人信息,而应使用微软引导的测试方法和虚拟数据。
如果在工作中应用
防止个人编号、卡号等信息被发送至外部
监控合同、机密资料的外部共享
检测 Teams 消息中的敏感信息(在拥有对应许可证时)
通过端点 DLP(Endpoint DLP)防止信息通过 USB 或浏览器等途径外泄
针对 AI/SASE 等新途径的数据保护
截至 2026 年,由于还存在网络数据安全(Network Data Security)等伴随按量付费或预览版的新领域,因此最好不要将其与传统的 Microsoft 365 DLP 混为一谈。
管理员需要确认的要点
针对每个位置(location)的许可证
区分 E3 的文件保护与 E5 的 Teams 聊天/消息 DLP
通过模拟模式(Simulation mode)评估误报
不要设置过多的例外项
在端点 DLP 中确认终端接入(onboard)状态
切勿将预览版(Preview)/按量付费(pay-as-you-go)功能无条件纳入生产环境需求中
确定事件通知接收人和运维负责人
官方信息与第一手资料
了解 DLP:https://learn.microsoft.com/en-us/purview/dlp-learn-about-dlp
DLP 与 Microsoft Teams:https://learn.microsoft.com/en-us/purview/dlp-microsoft-teams
Microsoft Purview 服务说明:https://learn.microsoft.com/en-us/office365/servicedescriptions/microsoft-365-service-descriptions/microsoft-365-tenantlevel-services-licensing-guidance/microsoft-purview-service-description
网络数据安全:https://learn.microsoft.com/en-us/purview/dlp-network-data-security-learn
在实际业务中,DLP 的设计与其“一刀切全部拦截”,不如先进行可视化,确认误报情况和对业务的影响,然后在必要的地方分阶段加强控制,这样会更加便于管理。
