Microsoft Purview Overview
Tổng quan kiến trúc Microsoft Purview, các giải pháp compliance, portal, Compliance Manager và cách VinaCorp xây dựng roadmap tuân thủ.
VinaCorp chuẩn bị audit ISO 27001 và phải chứng minh tuân thủ Nghị định 13/2023 về bảo vệ dữ liệu cá nhân. CISO cần nhanh chóng đánh giá compliance gap và lập kế hoạch khắc phục trong 6 tháng.
Kiến trúc Microsoft Purview
Microsoft Purview (trước là Microsoft 365 Compliance + Azure Purview) thống nhất data governance, compliance và risk management trên một platform.
| Giải pháp | Mục đích | Module |
|---|---|---|
| Information Protection | Sensitivity labels, encryption, DLP | M50, M51 |
| Data Lifecycle Management | Retention policies, archive, records | M45, M46 |
| eDiscovery | Legal hold, content search, export | M46 |
| Audit | Unified audit log, activity tracking | M44 (này) |
| Communication Compliance | Monitor communications cho policy violations | M44 (này) |
| Insider Risk Management | Detect risky user behavior patterns | M48 |
| Compliance Manager | Assessment, score, improvement actions | M48 |
| Information Barriers | Restrict communication giữa groups | M49 |
| Message Encryption (OME) | Encrypt email nội bộ và gửi ngoài | M47 |
Unified Audit Log
Ghi lại hoạt động của users và admins trên tất cả M365 workloads: Exchange, SharePoint, OneDrive, Teams, Entra ID, Purview, Intune. Yêu cầu bật audit trước khi cần dùng.
Bật Audit Log
Lab A – Search Audit Log (PowerShell)
Search via purview.microsoft.com
Communication Compliance
Monitor email, Teams messages, Yammer cho các nội dung vi phạm policy (harassment, sensitive info, regulatory). Yêu cầu M365 E5 Compliance hoặc add-on.
| Policy Template | Mục đích |
|---|---|
| Offensive language | Detect ngôn ngữ xúc phạm, quấy rối |
| Sensitive information | Detect CCCD, passport, credit card số trong chat |
| Regulatory compliance | Monitor communications cho FINRA, GDPR compliance |
| Conflict of interest | Detect giao tiếp giữa groups có conflict of interest |
| Custom | Keyword-based, classifier-based tự định nghĩa |
Lab B – Tạo Communication Compliance Policy (Portal)
Purview Roles & Permissions
| Role Group | Quyền | Assign cho |
|---|---|---|
| Compliance Administrator | Toàn bộ Purview compliance features | IT Compliance Officer |
| Compliance Data Administrator | Compliance + Data classification | Data Steward |
| eDiscovery Manager | Create/manage eDiscovery cases | Legal team |
| eDiscovery Administrator | Toàn quyền tất cả eDiscovery cases | Senior Legal |
| Insider Risk Management | Create/manage insider risk policies | HR + Security |
| Audit Reader | Chỉ đọc audit logs | Internal Audit team |
Tổng kết M44
- ✅ Purview = data governance + compliance + risk trên 1 platform
- ✅ Unified Audit Log phải bật trước khi cần — không retroactive
- ✅ Communication Compliance: monitor Teams/Exchange cho policy violations
- ✅ Separate roles: eDiscovery Manager ≠ Compliance Admin
- ✅ purview.microsoft.com = portal mới (thay compliance.microsoft.com)
- 🔬 Lab A: Bật audit log + search file download activities (PowerShell)
- 🔬 Lab B: Communication Compliance policy — detect CCCD trong Teams
- 🔬 Assign Compliance Administrator via Graph API