変更要約: MS-102 第5章を新規作成(ドメイン: Microsoft Purview によるコンプライアンス)。情報保護(sensitive information types の keyword/正規表現・sensitivity labels の分類/暗号化/マーキングとラベルポリシー・Content explorer/Activity explorer)、データ ライフサイクル管理(retention labels アイテム単位・retention label policies 発行/自動適用・retention policies 場所単位の一括保持/削除)、データ損失防止 DLP(Exchange/SharePoint/OneDrive/Teams のワークロード DLP・ポリシーヒント・Endpoint DLP のデバイス制御・DLP アラート/イベント/レポート)。これで MS-102 参考書 全5章13節が完結。
5.3データ損失防止(DLP)
DLP ポリシーを Exchange Online / SharePoint Online / OneDrive / Teams のワークロードに適用して機密情報の共有/送信をブロック、Endpoint DLP によるデバイス制御、DLP アラート/イベント/レポートの確認と対応を理解します。
データ損失防止(DLP) は、機密情報が 組織外へ漏えいするのを防止 します。分類(sensitivity label)や検出(SIT)を条件に、共有/送信のアクションを制御 します。
5.3.1ワークロード DLP
DLP ポリシー は、Exchange Online(メール送信)・SharePoint Online / OneDrive(ファイル共有)・Teams(チャット/チャネル)などの ワークロード に適用します。条件(SIT に一致、機密ラベル付き等)に該当すると、外部共有/送信を ブロックしたり、ポリシー ヒントでユーザーに警告したり、上長への通知や暗号化を行います。誤検知時は 上書き(override) と理由記録を許可する構成も可能です。
5.3.2Endpoint DLP とアラート
Endpoint DLP は、Windows / macOS の デバイス上 での機密データの コピー(USB/リムーバブル メディア)・印刷・クラウドへのアップロード・クリップボード などの操作を制御します(クラウド ワークロードではなく 端末側 の流出防止)。検知結果は DLP アラート/イベント/レポート で確認し、影響範囲を調査して対応(ポリシー調整、教育、例外処理)します。

