Définition simple
DLP aide à détecter et contrôler la fuite de données sensibles.
Définition technique
Data Loss Prevention peut inspecter Exchange, SharePoint, OneDrive, Teams et d’autres emplacements selon les licences et politiques.
À quoi cela sert ?
réduire l’envoi ou le partage accidentel d’informations sensibles.
Exemple concret
une règle avertit avant l’envoi d’un document contenant un identifiant sensible.
Problèmes fréquents
- faux positifs
- règle trop restrictive
- emplacement non couvert
À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.
Repères et contexte
La prévention de perte de données, ou DLP, dans Microsoft 365 permet d’identifier des informations sensibles et d’appliquer des règles pour réduire les usages ou partages non conformes. Les politiques peuvent combiner emplacements, types d’informations, conditions et actions de protection.
Une politique DLP efficace doit être testée avec des cas représentatifs afin de limiter les faux positifs et les contournements. Les actions possibles vont de l’audit et de l’avertissement utilisateur jusqu’au blocage, selon le service et la configuration retenue.
Exemple concret
Une organisation peut détecter certaines données financières dans Exchange, SharePoint ou Teams et commencer en mode audit. Après analyse des résultats, elle peut renforcer progressivement les restrictions sur les scénarios réellement sensibles.
Concepts liés
Référence primaire : Microsoft Purview — Learn about data loss prevention.