Terme informatique

DLP Microsoft 365

DLP aide à détecter et contrôler la fuite de données sensibles.

⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

DLP aide à détecter et contrôler la fuite de données sensibles.

Définition technique

Data Loss Prevention peut inspecter Exchange, SharePoint, OneDrive, Teams et d’autres emplacements selon les licences et politiques.

À quoi cela sert ?

réduire l’envoi ou le partage accidentel d’informations sensibles.

Exemple concret

une règle avertit avant l’envoi d’un document contenant un identifiant sensible.

Problèmes fréquents

  • faux positifs
  • règle trop restrictive
  • emplacement non couvert

À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.

Repères et contexte

La prévention de perte de données, ou DLP, dans Microsoft 365 permet d’identifier des informations sensibles et d’appliquer des règles pour réduire les usages ou partages non conformes. Les politiques peuvent combiner emplacements, types d’informations, conditions et actions de protection.

Une politique DLP efficace doit être testée avec des cas représentatifs afin de limiter les faux positifs et les contournements. Les actions possibles vont de l’audit et de l’avertissement utilisateur jusqu’au blocage, selon le service et la configuration retenue.

Exemple concret

Une organisation peut détecter certaines données financières dans Exchange, SharePoint ou Teams et commencer en mode audit. Après analyse des résultats, elle peut renforcer progressivement les restrictions sur les scénarios réellement sensibles.

Concepts liés

Référence primaire : Microsoft Purview — Learn about data loss prevention.

♡ 0