ある企業が、Microsoft Purview のアダプティブ保護(Adaptive Protection)機能をインサイダーリスク管理と DLP ポリシーと組み合わせて導入したいと考えている。アダプティブ保護の正しい説明はどれか。
- A. 秘密度ラベルの適用をユーザーのデバイスコンプライアンス状態に応じて自動調整する Intune 連携機能
- B. ユーザーのリスクレベルに基づいて DLP ポリシーの制限を動的に変化させる機能であり、高リスクユーザーには厳しい制御、低リスクユーザーには緩やかな制御を自動的に適用する
- C. 機密情報タイプの検出精度を高めるためにユーザーの行動パターンを学習し、誤検知率を低減する機械学習エンジン
- D. 組織の規制環境に応じて DLP ポリシーを複数地域に自動展開するマルチジオ管理機能
解答と解説を見る
正解: B
アダプティブ保護(Adaptive Protection)は Microsoft Purview インサイダーリスク管理と DLP を統合した機能であり、インサイダーリスク管理がユーザーのリスクレベル(高・中・低)を継続的に評価し、そのリスクレベルに応じて DLP ポリシーの制御強度を動的に変化させる。高リスクユーザーには厳格なブロック制御が自動適用され、低リスクユーザーには緩やかなポリシーヒントのみが表示される。これにより全ユーザーに一律の厳しい制御を適用する必要がなくなり、生産性を維持しながら実際のリスクに集中した保護を実現できる。選択肢Cは機密情報タイプの精度向上の話であり、アダプティブ保護の説明ではない。選択肢Aは Intune のデバイスコンプライアンスと秘密度ラベルの連携説明であり、アダプティブ保護とは異なる。選択肢Dのマルチジオ管理はアダプティブ保護の機能ではない。