




资源介绍
视频数量:105个
总时长:7小时40分
课程介绍:
Microsoft 365信息安全管理员认证课程
想象一下这样的场景:你的公司每天产生海量的文档、邮件、聊天记录,这些数据分散在不同的平台和设备上。有些涉及商业机密,有些包含客户隐私,还有些必须按照法规要求保存特定的年限。作为信息安全管理员,你怎样才能确保这些数据得到妥善保护,同时又不会因为过度限制而影响正常工作效率?
这正是SC-401课程要帮你解决的问题。这门课是专门为那些希望在Microsoft 365环境中承担信息安全管理工作的人设计的,特别是准备参加SC-401认证考试的朋友。整个课程包含105个视频,总时长接近8小时,内容覆盖了微软信息安全体系的方方面面。
课程从一些基础概念开始讲解。你会了解到什么是数据安全、当前面临的主要威胁有哪些。导师会详细介绍SOC(安全运营中心)的运作模式,包括典型的三层架构、不同层级分别承担什么职责、自动化工具如何与人工分析配合工作。这些内容对理解后续的防护措施非常重要,因为任何技术手段都需要放在实际的运维场景中去考虑。
威胁情报是现代安全体系的核心组成部分。课程会教你区分普通威胁、网络威胁和高级持续性威胁之间的区别,帮助你理解为什么仅仅依赖传统的防火墙已经远远不够。你会学到TTPs战术、技术和程序的概念,了解IOCs和IOAs的区别和用途,还有那个著名的"痛苦金字塔"模型——它能帮助你理解在对抗不同水平的攻击者时,应该优先收集什么样的情报。这些知识对于构建真正意义上的威胁情报驱动型防御至关重要。
进入微软技术栈之后,课程首先带你了解Azure云环境的基础知识,包括云服务的几种部署模式、共享责任模型的含义、资源层级结构,以及Entra ID和订阅之间的关系。即使你之前没有接触过Azure也不用担心,这些内容讲得很基础,确保你后续学习Purview时不会因为云概念模糊而卡壳。
Microsoft Purview是这门课的核心主题。Purview是微软的统一数据治理和合规平台,课程会带你熟悉它的门户界面、权限管理模型,以及如何激活和配置E5许可证。你会看到大量的实操演示,手把手教你如何在真实的Purview环境中进行各种配置。
敏感信息类型是数据分类的基础。课程会教你如何分析组织的数据安全需求,然后将这些需求转化为可配置的敏感信息类型定义。你不仅会用到预设的模板,还会学会创建完全自定义的敏感信息类型,甚至配置精确数据匹配分类器——这意味着你可以用自己的数据库来训练系统识别特定的敏感内容。可训练分类器则更智能,它能通过样本文档学习识别特定类型的敏感信息,而不需要你定义具体的匹配规则。
敏感度标签是微软信息保护的核心。课程会详细讲解如何设计和创建敏感度标签,如何配置标签策略来控制标签的发布范围和使用条件。自动应用标签功能特别实用,它能根据你定义的规则自动为文档和邮件添加合适的标签,完全不需要用户手动操作。你会通过多个演示实验掌握这些技能的每一个细节。
数据丢失防护是课程的重头戏之一。你会学到如何根据组织需求设计DLP策略,如何创建和管理各种规则,了解策略和规则的优先级如何影响实际执行效果。端点DLP是专门针对本地设备的防护,课程会教你配置端点设置、设计设备加入方案,以及与Microsoft Defender for Endpoint的集成使用。通过活动浏览器分析DLP活动的技巧也在其中,你将学会解读合规门户中的各类警报和报告。
邮件加密解决的是敏感信息在传输过程中的安全问题。课程对比了微软365中可用的各种邮件加密方案,重点讲解Purview高级消息加密的部署和配置方法,包括如何管理加密邮件的访问权限和过期策略。
数据保留和处置是合规的重要组成部分。课程会教你使用保留标签规划信息的生命周期管理,如何创建和发布标签策略,以及如何配置自适应范围来实现更精细的保留控制。Exchange Online邮箱保留和归档策略、SharePoint和OneDrive的保留管理都有专门的讲解。微软记录管理模块则针对需要永久保存或法证保存的场景,教你使用文件计划来管理记录标签。
合规管理器帮助你应对各种法规要求。你会学到如何规划监管合规项目、如何创建和管理评估、如何解读改进措施并采取行动。配合电子发现和内容搜索功能,你能够快速定位组织内任何位置的敏感信息,满足法律调查或合规审计的需要。
审计日志部分会对比标准版和高级版的差异,教你如何使用统一审计日志调查各种活动,以及如何配置审计保留策略确保日志保存足够长的时间。
通信合规和内部风险管理是近年来特别受关注的领域。课程会讲解如何检测和调查职场骚扰、不当言论、利益冲突等通信风险,以及如何识别和处理内部人员可能导致的数据泄露风险。信息屏障功能则用于在特定场景下限制不同群体之间的通信,比如防止投行团队和客户之间的不当信息交换。
Microsoft Priva是专门解决隐私合规问题的工具,课程会介绍它的主要功能和使用场景。
Security Copilot是微软新推出的人工智能安全助手,课程专门用一个完整的章节来讲解。你会了解它的工作原理——从提示词到响应的完整流程,它的架构设计,如何通过插件扩展功能,以及隐私和安全方面的考量。课程还会教你如何配置Security Copilot,包括创建计算容量、设置安全环境、编写高效的提示词。最后会有一个演示展示如何在Security Copilot中使用Purview的相关功能。
学完这门课之后,你将具备在Microsoft 365环境中设计和实施全面信息安全方案的能力。你会清楚地知道如何使用Purview的各个模块来保护敏感数据、满足合规要求、监控安全状态,以及应对各种内部和外部威胁。无论你是要准备SC-401认证考试,还是想在实际工作中承担安全管理员的职责,这门课都能给你扎实的理论基础和丰富的实践经验。