Magic Quadrant™ pour la gestion des accès privilégiés 2025 : Netwrix reconnue pour la quatrième année consécutive. Téléchargez le rapport.

Plateforme
Centre de ressourcesGuide pratique
Comment identifier les données sensibles dans MS Teams et SharePoint Online

Comment identifier les données sensibles dans MS Teams et SharePoint Online

Netwrix Data Classification for SharePoint

Si vous avez déjà configuré Netwrix Data Classification, passez à «Visualisation des résultats de classification. »

Configurez Netwrix Data Classification

Chargez une taxonomie :

  1. Ouvrez Netwrix Data Classification en utilisant le lien suivant dans votre navigateur : http://localhost/conceptQS/. Si vous y accédez depuis un serveur autre que celui sur lequel il est installé, remplacez localhost par l'adresse (ou le nom) du serveur.
  2. Cliquez Taxonomies -> Choisissez Global Settings -> Cliquez Ajouter.
  3. Dans la boîte de dialogue Ajouter, cliquez sur Charger et sélectionnez une taxonomie prédéfinie, telle que PCI DSS, dans la liste déroulante.
  4. Cliquez Ajouter.

Configurez une source de données :

  1. Allez à Sources -> Général -> Ajouter.
  2. Dans la fenêtre Ajouter , choisissez SharePoint Online.
  3. Allez dans l'onglet Source Configuration et spécifiez ce qui suit :
  • Votre site SharePoint URL
  • Le Username et le Password du compte administrateur du locataire
  • Règles de correspondance (expressions régulières qui contrôlent quels sites classer les données sur). Entrez les deux règles de correspondance suivantes. La première inclura tous les sous-sites SharePoint, y compris les sous-sites MS Teams, et la seconde inclura les sites OneDrive.
    .*\/sites\/.*
    .*\/personal\/.*
  1. Cliquez Enregistrez.

Netwrix Data Classification va parcourir votre site, en commençant par l'URL que vous avez spécifiée, et classifier les données en utilisant la taxonomie PCI DSS que vous avez chargée.

Visualisation des résultats de Classification

Pour voir la liste des fichiers contenant des données réglementées par PCI DSS :

  1. Allez à Reports -> Document Reports -> Étiquetage des documents.
  2. Choisissez la taxonomie PCI DSSTaxonomy.
  3. Cliquez Générer.
Image

Vous pouvez affiner davantage vos résultats en cliquant sur Show Filters et en spécifiant un terme de classification, l'URL d'une page ou une plage de scores de classification.

En savoir plus sur Netwrix Data Classification for SharePoint

Fonctionnalité native

La classification des données est un processus automatique dans Microsoft 365. La plateforme comprend un ensemble de types de données sensibles prédéfinis qui couvrent de nombreuses exigences courantes. Pour les voir, ouvrez le Microsoft 365 compliance center (https://protection.office.com/sensitiveTypes) et allez à Classification -> Sensitive info types.

Ajout d'un type de données personnalisé

Les types de données intégrés ne peuvent pas être modifiés, mais vous pouvez en créer de nouveaux à partir de zéro :

  1. Cliquez Créer.
  2. Enter a unique Name and a Description for your custom data type and click Next.
  3. Sur la page Requirements for matching, spécifiez les critères pour votre type de données. Vous pouvez configurer l'élément de correspondance et les éléments de support en fonction d'une correspondance exacte avec des mots-clés, en utilisant des expressions régulières ou en utilisant un dictionnaire (ensemble prédéfini de mots-clés). Le paramètre Niveau de confiance définit la précision de la correspondance et la proximité des caractères définit la distance entre le motif principal et les preuves à l'appui.

Pour tester votre nouveau type de données :

  1. Cochez le type de données dans la liste.
  2. Dans le menu latéral, cliquez sur Test sensitive info types.
  3. Glissez-déposez un fichier, ou cliquez sur Browse pour en sélectionner un.
  4. Cliquez Test.
  5. Lorsque l'analyse est terminée, passez en revue toutes les correspondances pour le type de données.

Révision de vos données sensibles

Prérequis

Pour tenir compte que les accès et utilisations de Netwrix Data Classification doivent disposer de l'un des types de licence suivants :

  • Microsoft 365 (E5)
  • Office 365 (E5)
  • Module complémentaire Advanced Compliance (E5)
  • Module complémentaire Advanced Threat Intelligence (E5)

Pour voir quelles données ont été classifiées, vous devez utiliser Content Explorer. L'accès à Content Explorer est restreint car il vous permet de lire le contenu des fichiers scannés ; par défaut, même l'Administrateur Global n'a pas accès à Content Explorer. Pour examiner les résultats de classification, un utilisateur doit avoir les permissions suivantes :

  • Visionneuse de liste Content Explorer — Permet à l'utilisateur de voir chaque élément et son emplacement en vue de liste.
  • Explorateur de contenu Visionneuse de contenu — Permet à l'utilisateur de voir le contenu de chaque élément de la liste.

Pour attribuer ces autorisations afin d'utiliser Content Explorer :

  1. Ouvrez le centre de sécurité et de conformité Microsoft 365 (https://protection.office.com).
  2. Cliquez Permissions - > Cliquez sur le type de permission requis -> Cliquez sur Modifier dans la section des membres.
  3. Cliquez Choisissez des membres -> Cliquez Ajouter -> Localisez et cochez les noms d'utilisateur requis -> Cliquez Ajouter -> Cliquez Terminé.
Image

Remarque : Ces autorisations priment sur les autorisations qui sont attribuées localement aux éléments, ce qui permet de visualiser le contenu même si l'utilisateur n'a pas accès à leurs emplacements.

Comment examiner les résultats de classification :

  • Ouvrez le centre de conformité Microsoft 365 (https://compliance.microsoft.com/dataclassification).
  • Allez à Netwrix Data Classification -> Explorateur de contenu.
  • À gauche, vous verrez chaque type de données trouvé dans votre Microsoft 365 avec son nombre d'objets ; à droite - les emplacements de ces données (adresse Exchange/SharePoint/OneDrive). Sélectionnez un type de données qui vous intéresse (comme les Numéros de Carte de Crédit) puis approfondissez dans un emplacement particulier pour voir les fichiers classifiés présents.
Image
  • Cliquez sur n'importe quel fichier pour en examiner les détails et le contenu (si vous disposez des droits appropriés).

Pourquoi choisir Netwrix Data Classification

Avec le nombre croissant de travailleurs à distance, les organisations s'appuient encore plus sur Microsoft 365. Il incombe aux professionnels de l'informatique de sécuriser toutes les informations sensibles stockées là-bas, conformément aux politiques de sécurité internes et aux réglementations externes. La première étape nécessaire est de découvrir exactement où se trouvent toutes les données importantes et de les classer selon leur sensibilité et leur valeur.

Bien que Microsoft 365 propose certaines fonctionnalités de classification des données, il présente plusieurs inconvénients :

  • Cela est limité à Microsoft 365, ce qui est problématique puisque la plupart des organisations disposent d'environnements informatiques hybrides.
  • Il n'offre pas de fonctionnalité de recherche adéquate.
  • Il est difficile à configurer et à maintenir, et présente un délai de traitement important (jusqu'à 24 heures).
  • Il génère beaucoup de faux positifs, ce qui nécessite un temps et des efforts considérables pour les réduire.

Netwrix Data Classification surmonte toutes ces limitations. Il trouve et classe les données sensibles sur plusieurs plateformes, aussi bien sur site qu'en cloud. Il comprend de multiples taxonomies prédéfinies que vous pouvez modifier pour répondre à vos besoins, et vous permet de créer facilement vos propres taxonomies. Il utilise le traitement de termes composés et l'analyse statistique, donc il fonctionne dans n'importe quelle langue ou vocabulaire, indépendamment du style de grammaire, et fournit des résultats beaucoup plus précis que les outils natifs. Il inclut même des capacités de reconnaissance optique de caractères pour classer les données dans des photos et des images scannées.

Partager sur