Microsoft MD-102: Veri Koruma ve Bilgi Yönetişimi — Çalışma kılavuzu

Şunun bir parçası: Microsoft Endpoint Administrator Associate MD-102 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Microsoft 365 ve Intune’da veri koruma ve bilgi yönetişimi; birleşik etiketleme, uç nokta farkındalığına sahip DLP, uygulama düzeyinde korumalar ve bulut uygulamalarını da kapsayacak şekilde genişleyen gerçek zamanlı oturum kontrollerine dayanır. Bu alanda, etiketleme ve şifreleme için Microsoft Purview Information Protection, uç nokta etkinlikleri için Purview Data Loss Prevention (DLP), uygulama merkezli korumalar için Intune Mobile Application Management (MAM), oturum içi kontroller için Microsoft Defender for Cloud Apps ve araştırma ile müdahale için Purview Insider Risk Management ve eDiscovery’yi kullanırsınız. Amaç, hassas verilerin cihazlarda, yönetilen uygulamalarda ve onaylanmış SaaS hizmetlerinde, nereye giderse gitsin sınıflandırılmasını ve korunmasını sağlarken, mevzuata ve kurumsal gereksinimlere uyum için denetlenebilir kontroller sunmaktır.

Microsoft Purview Information Protection ve Uç Nokta DLP

Hassasiyet etiketleri, içeriği dosya, e-posta ve kapsayıcı düzeyinde sınıflandırır ve korur. Etiketler, şifreleme (kullanım hakları ve çevrimdışı erişim süresi ile), içerik işaretleme (üstbilgiler, altbilgiler, filigranlar) ve dosyalar, e-posta, SharePoint ve Teams gibi konumlara kapsam belirleme uygulayabilir. Etiketleri, etiket ilkeleriyle kullanıcılara ve gruplara yayınlarsınız. İlkeler, hangi etiketlerin görünür olduğunu, varsayılan etiket davranışını, etiketlemenin zorunlu olup olmadığını, etiketin düşürülmesi/kaldırılması için gerekçeyi ve kullanıcılara önerilen etiketlerin sunulup sunulmayacağını tanımlar. Etiket önceliği (sırası), çakışmalar meydana geldiğinde hangi etiketin kazanacağını belirler.

Otomatik ve önerilen etiketleme, aynı etiket taksonomisini cihazlara genişletir. Windows, macOS, iOS ve Android üzerinde yerleşik hassasiyet etiketlemesine sahip modern Office uygulamaları, kullanıcı içeriği oluştururken veya düzenlerken içeriği değerlendirebilir. Önerilen etiketleme bir istem ve gerekçelendirme akışı sunar; otomatik etiketleme ise güvenilirlik eşikleri karşılandığında etiketi sessizce uygular. Koşullar arasında hassas bilgi türleri (ör. PCI, PII), tam veri eşleştirme (EDM), anahtar kelime sözlükleri, yakınlık ve bağlam farkındalığına sahip algılama için eğitilebilir sınıflandırıcılar bulunur. Windows uç noktalarında durağan haldeki dosyalar için otomatik etiketleme, uç nokta DLP tarafından da desteklenebilir; bu da dosyalar DLP koşullarıyla eşleştiğinde Office uygulamaları dışında bile zorlama yapılmasına olanak tanır.

Purview Data Loss Prevention, Exchange, SharePoint/OneDrive, Teams ve uç noktalardaki ilkeleri birleştirir. Uç Nokta DLP, katılımı sağlanmış cihazlar (Microsoft Defender for Endpoint) gerektirir ve Windows 10/11 ve macOS üzerindeki hassas dosyalar üzerinde kontrol sağlar. Uç Nokta DLP, dosya hassasiyetini etiketlere ve içerik denetimine göre değerlendirir ve kural eylemlerini zorunlu kılar: denetleme, engelleme veya kullanıcı geçersiz kılma ve iş gerekçesi ile engelleme. İlke ipuçları, risk anında kullanıcı davranışına rehberlik eder.

Uç Nokta DLP, hassas dosya etkinliklerini izler ve bunları kısıtlayabilir:

Microsoft Purview uyumluluk portalındaki Activity Explorer ve DLP Alerts, uç nokta olayları ve kullanıcı gerekçelendirme izleri için neredeyse gerçek zamanlı görünürlük sağlar. Cihaz katılımı ve ilke dağıtımı, MDE katılımı ve ilke teslimi için genellikle Intune aracılığıyla otomatikleştirilir ve cihaz kapsamının kayıtla eş zamanlı ilerlemesini sağlar.

Intune Uygulama Koruması (MAM): Veri Aktarımı, Şifreleme, Pano ve Platform Koşulları

Uygulama koruma ilkeleri (MAM), cihaz kaydı gerektirmeden, uygulamalar içindeki iş verilerini kişisel verilerden ayırır. İlkeler, kullanıcı kimliklerini ve desteklenen uygulamaları (ör. Microsoft 365 uygulamaları, Microsoft Edge ve Intune SDK veya App Wrapping Tool ile entegre edilmiş iş ortağı uygulamaları) hedefler. Kurumsal verilerin akışını ve depolanmasını uygulama katmanında hassasiyetle kontrol edersiniz.

Veri aktarımı denetimleri, kurumsal verilerin nereye taşınabileceğini sınırlar. “Kuruluş verilerini diğer uygulamalara gönder” ve “Diğer uygulamalardan veri al” seçenekleri, paylaşımın yalnızca ilke tarafından yönetilen uygulamalara mı, herhangi bir uygulamaya mı izin verildiğini yoksa engellendiğini mi belirler. Pano denetimleri, “Diğer uygulamalarla kes, kopyala, yapıştır işlemlerini kısıtla” ayarını engellenmiş, yalnızca ilke tarafından yönetilen uygulamalar veya her zaman izin verilir gibi modlarla zorunlu kılar. Tarayıcı tabanlı indirmelerin ilkeyi devralması için kurumsal web bağlantılarının uygulama korumasıyla Microsoft Edge’de açılmasını zorunlu kılabilirsiniz.

Farklı kaydetme kısıtlamaları, kurumsal verilerin yalnızca onaylanmış depolama alanlarına kaydedilmesini sağlar. Yerel cihaz depolamasını veya üçüncü taraf bulutları engellerken, kurumsal verilerin kopyalarının OneDrive for Business ve SharePoint’e kaydedilmesine izin verebilirsiniz. Edge entegrasyonu, kişisel konumlara veri sızıntısını önlemek için dosya indirmeleri ve SharePoint/OneDrive hesap bağlamı için ek denetimler sağlar.

Uygulama düzeyinde şifreleme, uygulama kapsayıcısı içinde bekleyen verileri korur. MAM, uygulama bekleme durumundayken iş verilerini şifrelemek için platforma özgü şifreleme yöntemlerini (ör. iOS Data Protection sınıfları, Android keystore) kullanır. Erişim gereksinimleri, yapılandırılabilir karmaşıklık, zaman aşımı ve yeniden denetim sıklığı ile uygulama başlatma veya devam etme için bir PIN veya biyometrik kimlik doğrulamasını zorunlu kılar. Koşullar karşılanmadığında veya bir risk algılandığında uygulama erişimini engelleyebilir veya kurumsal verileri seçerek silebilirsiniz. Android’de ekran yakalamayı ve Asistan’ı engelleyebilirsiniz; iOS’ta ise işletim sistemi üçüncü tarafların ekran görüntülerini engellemesine izin vermez, ancak iCloud/iTunes’a yedeklemeyi önleyebilir ve belge etkileşimini yönetilen hedeflerle kısıtlayabilirsiniz.

Koşullu başlatma, çalışma zamanında platform duruşunu zorunlu kılar. Minimum işletim sistemi sürümü ve minimum uygulama sürümü talep edebilir, jailbreak yapılmış/rootlanmış cihazları engelleyebilir ve Microsoft Defender for Endpoint Mobile ile entegre edildiğinde cihaz tehdit seviyesinin bir eşiğin altında olmasını zorunlu kılabilirsiniz. İhlaller, kullanıcı uyarılarını tetikleyebilir, PIN sıfırlaması gerektirebilir, erişimi engelleyebilir veya kişisel verileri koruyarak uygulamadan kurumsal verilerin seçerek silinmesini başlatabilir.

Bu MAM korumaları, cihaz tabanlı denetimlerin yerini almak yerine onları tamamlar. Kurumsal cihazlar için, yalnızca sağlıklı cihazların ve uyumlu uygulama bağlamlarının kurumsal kaynaklara erişebilmesini sağlamak amacıyla MAM’i uç nokta DLP, cihaz uyumluluğu ve Koşullu Erişim ile birleştirin.

Microsoft Defender for Cloud Apps ile Gerçek Zamanlı Oturum Denetimleri

Microsoft Defender for Cloud Apps (MDCA), SaaS oturumlarında gerçek zamanlı denetimleri zorunlu kılar. Bir Koşullu Erişim ilkesi belirli uygulamalar ve kullanıcılar için Use Conditional Access App Control olarak ayarlandığında, Conditional Access App Control, kullanıcı web oturumlarını MDCA’nın ters proxy’si üzerinden yönlendirir. Yalnızca İzle (Monitor only), İzle ve engelle (Control) veya Engelle (Block) seçeneklerinden birini seçebilirsiniz.

MDCA’daki oturum ilkeleri, ayrıntılı eylemleri mümkün kılar:

MDCA, Purview Information Protection ile entegre olarak hassasiyet etiketlerine ve DLP tespitlerine dayalı ilke kararları alınmasını sağlar. Oturumlardan gelen etkinlik günlükleri merkezi denetime beslenir ve veri sızdırma veya kötüye kullanımı gösterebilecek anormal davranışlar için uyarıları tetikleyebilir.

Purview’de İçeriden Gelen Risk Yönetimi, e-Keşif ve Cihaz Verileri

Microsoft Purview’deki İçeriden Gelen Risk Yönetimi, uç noktalar ve bulut hizmetleri arasındaki sinyalleri ilişkilendirerek toplu indirmeler, kişisel bulutlara olağan dışı aktarımlar, yoğun yazdırma işlemleri, USB’ye kopyalama, kişisel e-postaya yönlendirme veya anonimleştirme girişimleri gibi riskli sıralı eylemleri tespit eder. Göstergeler şunları içerir:

İlke şablonları, yaygın senaryolar için dağıtımı hızlandırır: İşten ayrılan kullanıcılar tarafından veri hırsızlığı, Veri sızıntıları (genel), Güvenlik ilkesi ihlalleri, Veri dökülmesi ve Öncelikli kullanıcı riskleri. İlkeler kapsamları (kullanıcılar/gruplar), tetikleyici göstergeleri, risk puanlama eşiklerini ve üst birime bildirme iş akışlarını tanımlar. Gizlilik, bir vaka yetkili roller tarafından üst birime bildirilene kadar takma ad kullanımıyla korunur ve incelemeyi yapanların eylemleri tamamen denetlenebilir.

Soruşturmalar ve yasal yanıtlar için Microsoft Purview eDiscovery (Standard ve Premium), veri keşfini, yasal tutmayı ve toplamayı merkezileştirir. Yasal tutma öncelikli olarak Exchange, SharePoint/OneDrive ve Teams’i hedef alsa da, cihaz tarafındaki kanıtlar birden çok kanal aracılığıyla kullanılabilir:

Pratik Problem Senaryosu

Contoso Ltd., analistlerin onaylanmış SaaS uygulamalarında çalışmasına olanak tanırken, hem yönetilen Windows dizüstü bilgisayarlarından hem de kişisel mobil cihazlardan finansal verilerin kurumsal sınırlar dışına çıkmasını önlemelidir. Kuruluş, şüpheli veri sızdırma girişimlerini hızla araştırmalı ve kanıtları korumalıdır.

  1. Microsoft Purview’de Genel, Gizli ve Gizli-Finans için duyarlılık etiketleri tanımlayın ve Finans etiketi için şifreleme ekleyerek kapsamını belgeler ve e-postalar olarak belirleyin. Etiketleri, etiketlemeyi zorunlu kılan ve finans kullanıcıları için varsayılan olarak Gizli-Finans’ı ayarlayan bir ilkeyle Finans ve Uyum gruplarına yayınlayın. Bu, cihazlar arasında Office’teki yerel etiketlemeyi kullanarak kaynakta tutarlı sınıflandırma ve koruma sağlar.

  2. Finansal PII (ör. ABA yönlendirme numaraları, EDM aracılığıyla hesap numaraları) ile eşleşen koşullarla Office uygulamaları için otomatik ve önerilen etiketlemeyi etkinleştirin. Belirsiz tespitler için önerilen etiketleme istemlerini ve yüksek güvenilirlikli eşleşmeler için otomatik etiketlemeyi yapılandırın. Bu, cihazlarda oluşturulan hassas içeriği yakalayarak üretkenliği engellemeden kullanıcı hatasını azaltır.

  3. Intune aracılığıyla Windows 11 cihazlarını Microsoft Defender for Endpoint’e ekleyin ve Gizli-Finans ile finansal hassas bilgi türleri için kurallarla Endpoint DLP’yi etkinleştirin. Yazdırma, USB’ye kopyalama ve kişisel bulut alanlarına yükleme işlemleri için eylemleri geçersiz kılma seçeneğiyle Engelle olarak ayarlayın; dosya yeniden adlandırma ve arşiv oluşturma için Denetle’yi seçin. Bu, Office dışında bile korumaları uygular ve uyumluluk incelemesi için kullanıcı gerekçelerini kaydeder.

  4. iOS ve Android için uygulama düzeyinde şifreleme, PIN/biyometrik kimlik doğrulama ve minimum işletim sistemi sürümleri gerektiren Intune MAM uygulama koruma ilkeleri oluşturun. Kes/kopyala/yapıştır işlemlerini ilke tarafından yönetilen uygulamalarla kısıtlayın, kurumsal bağlantıların Microsoft Edge’de açılmasını zorunlu kılın ve Farklı Kaydet’i OneDrive for Business ve SharePoint ile sınırlayın. Android’de ekran görüntüsü almayı ve iOS’ta kişisel bulutlara yedeklemeyi engelleyin. Bu, kişisel cihazlardaki kurumsal verileri kayda gerek kalmadan yalıtır ve korur.

  5. Masaüstü erişimi için uyumlu cihazlar gerektirecek şekilde Koşullu Erişimi yapılandırın ve onaylanmış SaaS’a (ör. İş Ortakları için Box) web erişimi için Koşullu Erişim Uygulama Kontrolü’nü kullanın. Microsoft Defender for Cloud Apps’te, etiketli içeriğin indirilmesini filigranlamak ve engellemek ve uygun olduğunda indirme sırasında bir Finans etiketi uygulamak için oturum ilkeleri oluşturun. Bu, tarayıcılarda veri çıkışı üzerinde gerçek zamanlı, uygulamadan bağımsız kontrol sağlar.

  6. İK işten çıkarma olaylarına bağlı olarak, İşten ayrılan kullanıcılar tarafından veri hırsızlığı şablonunu kullanarak İçeriden Gelen Risk Yönetimi’ni dağıtın. Endpoint DLP, MDCA oturumları ve SharePoint indirmelerinden gelen göstergeleri, risk puanları ve Uyum ekibine yönelik üst birime bildirme iş akışlarıyla birlikte dahil edin. Bu, gizlilik kontrolleriyle yüksek riskli dönemlerde olası veri sızdırma sıralı eylemlerini tespit eder.

  7. Defender for Endpoint aracılığıyla cihaz koleksiyonlarını etkinleştirerek Microsoft Purview eDiscovery (Premium) içindeki soruşturmalara hazırlanın. Bir uyarı tetiklendiğinde, gözetmeni ekleyin, ilgili posta kutularını ve siteleri yasal tutmaya alın ve belirtilen dosya yolları ve karma değerleri için hedefe yönelik bir cihaz koleksiyonu çalıştırın. Endpoint DLP Etkinlik Gezgini (Activity Explorer) ve MDCA oturum günlükleriyle ilişkilendirin. Bu, bulut ve uç noktalar genelinde minimum kesinti ve tam denetlenebilirlik ile savunulabilir, hedefe yönelik kanıt toplama sağlar.

Contoso, oluşturma anında tutarlı sınıflandırma ve şifreleme için Purview Information Protection ve etiket ilkelerini; uygulamadan bağımsız olarak cihaz düzeyinde zorlama için Endpoint DLP’yi; kişisel cihazlardaki kurumsal verileri korumak için Intune MAM’ı; SaaS oturumları içinde verileri gerçek zamanlı olarak kontrol etmek için Defender for Cloud Apps’i; riskli davranışları bağlamıyla birlikte ortaya çıkarmak için İçeriden Gelen Risk Yönetimi’ni; ve bulut ile uç noktalar genelinde kanıtları araştırmak ve toplamak için Purview eDiscovery’yi seçti.


Uzaktan Yönetim ve İzleme · Tüm alanlar · Intune Yönetimi ve Yönetişim

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar