| Phần mềm - Dịch vụ | Bảng giá |
|
Giỏ hàng trống |
Trước khi đi vào tính năng, doanh nghiệp cần hiểu đúng bản chất của Purview: đây không phải một sản phẩm đơn lẻ, mà là một bộ giải pháp hợp nhất được xây dựng để trả lời ba câu hỏi mà mọi CISO đều phải đối mặt.
Microsoft Purview là bộ giải pháp quản trị, bảo mật và tuân thủ dữ liệu hợp nhất, ra đời từ việc Microsoft gộp hai nền tảng riêng biệt: Azure Purview (quản trị dữ liệu trên hạ tầng — Data Map, Data Catalog) và Microsoft 365 Compliance (bảo vệ thông tin, DLP, eDiscovery trên Microsoft 365). Kết quả là một cổng quản trị duy nhất, cho phép doanh nghiệp áp dụng cùng một bộ chính sách nhãn, phân loại và bảo vệ xuyên suốt — từ dữ liệu có cấu trúc trong kho dữ liệu, đến dữ liệu phi cấu trúc trong email, file, chat, và cả các ứng dụng AI như Copilot.
Data Map tự động quét và lập bản đồ dữ liệu trên toàn bộ hệ sinh thái Microsoft 365, Azure, đa đám mây và cả nguồn dữ liệu tại chỗ.
Nhãn phân loại độ nhạy cảm, mã hoá và chính sách DLP áp dụng nhất quán trên email, file, thiết bị và cả công cụ AI tạo sinh.
Compliance Manager theo dõi điểm tuân thủ theo các khung như ISO 27001, GDPR; eDiscovery hỗ trợ điều tra khi có yêu cầu pháp lý.
AI tạo sinh không tạo ra rủi ro mới từ đầu — nó khuếch đại những lỗ hổng quản trị dữ liệu vốn đã tồn tại âm thầm trong doanh nghiệp.
Copilot hiển thị mọi nội dung mà người dùng có quyền truy cập. Nếu phân quyền SharePoint hay Teams bị thiết lập quá rộng, Copilot có thể vô tình đưa dữ liệu nhạy cảm đến sai người. Ngoài ra, nhân viên dán dữ liệu nội bộ vào các công cụ AI công khai cũng mở ra một kênh rò rỉ mới nằm ngoài tầm kiểm soát truyền thống.
Dữ liệu doanh nghiệp giờ nằm rải rác trên email, Teams chat, SharePoint, OneDrive, thiết bị cá nhân, ứng dụng SaaS bên thứ ba và nhiều nền tảng đám mây khác nhau — khiến đội IT khó có cái nhìn tập trung để bảo vệ và chứng minh tuân thủ khi cần.
Ba nhóm giải pháp tương ứng với ba trụ cột đã đề cập ở phần tổng quan.
Ngăn dữ liệu nhạy cảm rời khỏi phạm vi kiểm soát, dù đi qua kênh nào.
Phân loại & gắn nhãn độ nhạy cảm (Công khai / Nội bộ / Bí mật), tự động mã hoá và giới hạn quyền theo nhãn.
Chính sách ngăn sao chép, chia sẻ hoặc dán dữ liệu nhạy cảm ra ngoài phạm vi cho phép — kể cả vào ứng dụng AI.
Giám sát rủi ro phát sinh từ tương tác giữa người dùng và Copilot/AI, phát hiện sớm hành vi rò rỉ.
Biết chính xác dữ liệu nằm ở đâu và đã đi qua những đâu.
Tự động quét và lập bản đồ nguồn dữ liệu trên Azure, Microsoft 365, đa đám mây và hạ tầng tại chỗ.
Danh mục dữ liệu có thể tra cứu, giúp đội nghiệp vụ và phân tích tìm đúng dữ liệu tin cậy.
Truy vết dòng chảy dữ liệu từ nguồn đến đích, phục vụ kiểm toán và đánh giá tác động thay đổi.
Sẵn sàng cho mọi cuộc kiểm toán, mọi yêu cầu pháp lý.
Phát hiện hành vi rủi ro nội bộ dựa trên tín hiệu hành vi, không cần đọc nội dung chi tiết.
Bảng điểm tuân thủ theo thời gian thực, đối chiếu với các khung như ISO 27001, GDPR, NIST.
Tìm kiếm, giữ lại (legal hold) và xuất dữ liệu phục vụ điều tra nội bộ hoặc yêu cầu pháp lý.
Không phải mọi tính năng Purview đều có sẵn trong mọi gói. Bảng dưới tóm tắt sự khác biệt chính giữa E3 và E5.
| Tính năng | Microsoft 365 E3 | Microsoft 365 E5 |
|---|---|---|
| Information Protection | Nhãn & mã hoá cơ bản | Kèm tự động phân loại nâng cao |
| Data Loss Prevention (DLP) | Cơ bản trên Exchange/SharePoint/OneDrive | Mở rộng tới endpoint, Teams chat & DSPM for AI |
| Insider Risk Management | Không bao gồm | Có |
| Communication Compliance | Không bao gồm | Có |
| eDiscovery | Standard | Premium (nâng cao, hỗ trợ phân tích & học máy) |
| Compliance Manager | Đánh giá cơ bản | Thư viện đánh giá mở rộng, đa khung quy định |
| Data Lifecycle & Records Management | Cơ bản | Nâng cao, tự động hoá theo vòng đời |
| Customer Key | Không bao gồm | Có |
Đây là quy trình BHKTech áp dụng khi triển khai Purview cho khách hàng doanh nghiệp.
Quét Data Map để xác định dữ liệu đang nằm ở đâu, ai đang truy cập, và mức độ rủi ro hiện tại trước khi thiết lập bất kỳ chính sách nào.
Xây dựng taxonomy độ nhạy cảm phù hợp với doanh nghiệp, triển khai nhãn tự động và thủ công trên email, file, Teams.
Cấu hình DLP, Insider Risk Management, quyền truy cập theo nhãn và chính sách vòng đời dữ liệu dựa trên kết quả đánh giá.
Theo dõi điểm Compliance Manager, rà soát cảnh báo DLP/Insider Risk định kỳ, điều chỉnh chính sách khi doanh nghiệp và quy định thay đổi.
Đánh dấu FAQPage Schema — hỗ trợ hiển thị rich snippet trên Google.
Có. Từ năm 2022, Microsoft đã hợp nhất thương hiệu và tính năng của Azure Purview cùng Microsoft 365 Compliance vào một portal Purview duy nhất. Khách hàng đang dùng hai nền tảng cũ vẫn giữ nguyên dữ liệu và cấu hình, chỉ chuyển sang giao diện quản trị mới.
Cần, nếu doanh nghiệp đang lưu trữ dữ liệu khách hàng, tài chính hoặc bí mật kinh doanh trên Microsoft 365. Doanh nghiệp nhỏ có thể bắt đầu với các tính năng cơ bản trong gói E3 — như nhãn phân loại và DLP — trước khi mở rộng lên E5 khi nhu cầu tuân thủ phức tạp hơn.
Có. Data Map trong Purview hỗ trợ kết nối tới nhiều nguồn dữ liệu đa đám mây và tại chỗ, không giới hạn trong hệ sinh thái Microsoft, giúp doanh nghiệp có một bản đồ dữ liệu tập trung dù hạ tầng có phân tán đến đâu.
Chi phí gồm hai phần: license Microsoft 365 (E3/E5 hoặc add-on Purview riêng lẻ) và chi phí dịch vụ triển khai — đánh giá, cấu hình chính sách, đào tạo đội ngũ. BHKTech cung cấp gói tư vấn giúp doanh nghiệp chọn đúng cấu hình license, tránh trả thừa cho tính năng không dùng tới.
Với phạm vi cơ bản — Data Map, nhãn phân loại và DLP cho các kênh chính — thời gian triển khai thường trong khoảng vài tuần. Các cấu phần nâng cao như Insider Risk Management hay Data Lifecycle Management cần thêm thời gian để tinh chỉnh chính sách theo thực tế vận hành.
Có. DSPM for AI trong Purview giám sát cách người dùng tương tác với Copilot và các ứng dụng AI, giúp phát hiện các trường hợp dữ liệu nhạy cảm có thể bị lộ do phân quyền SharePoint/Teams thiết lập quá rộng, từ đó đề xuất thu hẹp phạm vi truy cập trước khi sự cố xảy ra.
Bài viết này là trang trọng tâm (pillar page) của cụm chủ đề Microsoft Purview. Đi sâu vào từng tính năng qua các bài viết chuyên đề bên dưới.
Từng bước cấu hình chính sách DLP cho Exchange, SharePoint và endpoint.
Xây dựng taxonomy nhãn phù hợp với ngành và quy mô doanh nghiệp.
Cách thiết lập chính sách phát hiện hành vi rủi ro mà không xâm phạm quyền riêng tư.
Quy trình chuẩn bị hồ sơ tuân thủ và phản hồi yêu cầu pháp lý.
So sánh chi tiết ưu, nhược điểm với các nền tảng DLP độc lập trên thị trường.
Các gói tư vấn, triển khai theo quy mô doanh nghiệp từ BHKTech.
Đội ngũ kỹ sư bảo mật đồng hành cùng doanh nghiệp từ đánh giá đến vận hành.