Thomas Maier
Office 365 Akademie
Office 365 Akademie
Office 365 Akademie
Experteninterview
Daten schützen:
IRM, AIP, ARM
Thomas Maier
Office 365 Akademie
News-S
Daten schützen: IRM, AIP, ARM
Office 365 Akademie
Torben Ritter ist Business Development Manager / Senior Architect bei der Orange
Networks GmbH. Darüber hinaus ist er auch Experte für die Themen Modern Workplace
und Microsoft 365.
LinkedIn: https://www.linkedin.com/in/torbenritter/
www.orange-networks.de
Torben Ritter
Office 365 Akademie
Unsere Themen
Was kann getan werden um Daten zu schützen?
Was ist der Unterschied zwischen Information Rights Management,
Azure Rights Management und Azure Information Protection?
Wann brauche ich was?
Wie aufwändig ist die Einrichtung?
Kostet das zusätzlich?
Wie fühlt es sich für den Anwender an?
Hängt die Klassifizierung auch mit der DSGVO zusammen?
06.12.20 6
Microsoft Information Protection
Office 365 Akademie
Unsere Themen
Was kann getan werden um Daten zu schützen?
Was ist der Unterschied zwischen Information Rights Management,
Azure Rights Management und Azure Information Protection?
Wann brauche ich was?
Wie aufwändig ist die Einrichtung?
Kostet das zusätzlich?
Wie fühlt es sich für den Anwender an?
Hängt die Klassifizierung auch mit der DSGVO zusammen?
06.12.20 8
Azure Rights Management
06.12.20 9
Azure Rights Management
ü Azure Rights Management (Azure RMS) ist die Basistechnologie von Azure Information Protection.
ü Azure RMS bietet Verschlüsselungs-, Identitäts- und Autorisierungsrichtlinien zum Schützen von
Dateien und E-Mails.
ü Der Schutz ist allen Endgeräten (Smartphones, Tablets und PCs etc.) sichergestellt.
ü Die Schutzeinstellungen verbleiben immer bei den Daten (auch beim Teilen mit externen
Anwendern).
ü Azure RMS stellt sicher, dass autorisierte Benutzer und Dienste (wie die Suche und die Indizierung)
weiterhin die geschützten Daten lesen und untersuchen können.
ü Azure RMS ist verfügbar in Microsoft 365-Abonnements als auch in Abonnements für Azure
Information Protection.
06.12.20 10
Azure Rights Management
ü Azure Rights Management -
Richtlinienbasierte Enterprise Lösung
ü Verschlüsselung von E-Mails
ü Schützen der Dateien (Weiterleiten, Druck,
Lesen)
https://products.office.com/de-de/business/microsoft-azure-rights-management
06.12.20 11
Information Rights Management
06.12.20 12
Information Rights Management
ü Erste Einführung mit Microsoft Office 2003.
ü Wird benötigt, um RMS mit Exchange oder SharePoint (Lokal) zu verbinden
ü IRM - Schränkt die Berechtigungen für sensible Informationen ein.
ü Schützen von vertraulichen Informationen vor unbefugtem Zugriff und Wiederverwendung.
ü IRM ist eine zusätzliche Schicht zu Firewalls, Anmeldesicherheit und anderen
Netzwerktechnologien.
ü IRM schützt Informationen über die Weitergabe an unbefugte Personen. Absichtlich oder
unabsichtlich durch Endbenutzer.
ü Das IRM befindet sich auf Dokumentebene. E-Mails, Office-Dokumente, etc.
ü IRM verhindert, dass Benutzer vertrauliche Informationen weiterleiten, kopieren oder drucken
können.
06.12.20 13
Azure Information Protection
06.12.20 14
Azure Information Protection
ü Azure Information Protection (AIP) ermöglicht das Erkennen, Klassifizieren und Schützen von
Dokumenten und E-Mails durch die Anwendung von Bezeichnungen auf Inhalte.
ü AIP gehört zur Microsoft Information Protection-Lösung (MIP) und erweitert die Bezeichnungs-
und Klassifizierungsfunktionen von Microsoft 365.
ü Es gibt Erweiterungen von Azure Information Protection für MIP, einschließlich des Clients (AIP-
Client) für einheitliche Bezeichnungen, dem AIP-Scanner und dem SDK*.
ü Der lokale AIP-Scanner ermöglicht es Kunden, die eigenen Netzwerke und Dateifreigaben nach
vertraulichen Inhalten zu durchsuchen, die bezeichnet, klassifiziert und/oder geschützt werden
müssen.
* Microsoft Software-Entwicklungskit
06.12.20 15
Wie die Klassifizierung arbeitet…
Klassifizieren Sie Daten anhand der Sensitivity
• Benutzer klassifizieren Inhalte
manuell
• Die IT kann automatische Regeln
festlegen
• Verknüpfen Sie Aktionen wie
visuelle Markierungen und Schutz
SECRET
CONFIDENTIAL
INTERNAL
NOT RESTRICTED
Der IT-Administrator legt
Richtlinien, Vorlagen und Regeln
fest
PERSONAL
06.12.20 16
AIP : Data Centric Lifecycle Protection
Bei der Datenerfassung
Manuell und automatisch -
so viel wie möglich
Persistente Labels
Industriestandard, der ein
breites Ökosystem
ermöglicht.
Sensibilisierung der Benutzer
durch visuelle Labels
Verhinderung von
Datenverlusten
Verschlüsselung mit RMS
Kontrolle über die Daten
Policy + Enforcement + Automation
06.12.20 17
Schützen Sie Ihre Daten während des gesamten Lebenszyklus.
Identify, Classify & Tag Share & Protect Usage Tracking Revoke Access
Verschlüsseln
Zugriffskontrolle
Berechtigungen
Global
Wer / Wo / Wann
Gewährung / Ablehnung
Widerrufen
Identifizieren
Klassifizieren
Kennzeichnen
Encryption / RMS Path
Office 365 Akademie
Unsere Themen
Was kann getan werden um Daten zu schützen?
Was ist der Unterschied zwischen Information Rights Management,
Azure Rights Management und Azure Information Protection?
Wann brauche ich was?
Wie aufwändig ist die Einrichtung?
Kostet das zusätzlich?
Wie fühlt es sich für den Anwender an?
Hängt die Klassifizierung auch mit der DSGVO zusammen?
Office 365 Akademie
Unsere Themen
Was kann getan werden um Daten zu schützen?
Was ist der Unterschied zwischen Information Rights Management,
Azure Rights Management und Azure Information Protection?
Wann brauche ich was?
Wie aufwändig ist die Einrichtung?
Kostet das zusätzlich?
Wie fühlt es sich für den Anwender an?
Hängt die Klassifizierung auch mit der DSGVO zusammen?
Office 365 Akademie
Unsere Themen
Was kann getan werden um Daten zu schützen?
Was ist der Unterschied zwischen Information Rights Management,
Azure Rights Management und Azure Information Protection?
Wann brauche ich was?
Wie aufwändig ist die Einrichtung?
Kostet das zusätzlich?
Wie fühlt es sich für den Anwender an?
Hängt die Klassifizierung auch mit der DSGVO zusammen?
06.12.20 21
AIP - Lizenzpläne
ü Azure Information Protection (AIP) wird in vier unterschiedlichen Lizenzplänen angeboten:
Ø Kostenfreie Version
Ø Azure Information Protection für Office 365
Ø Azure Information Protection Premium P1
Ø Azure Information Protection Premium P2
Office 365 Akademie
Unsere Themen
Was kann getan werden um Daten zu schützen?
Was ist der Unterschied zwischen Information Rights Management,
Azure Rights Management und Azure Information Protection?
Wann brauche ich was?
Wie aufwändig ist die Einrichtung?
Kostet das zusätzlich?
Wie fühlt es sich für den Anwender an?
Hängt die Klassifizierung auch mit der DSGVO zusammen?
06.12.20 23
Azure Information Protection Client
Der AIP-Client besteht aus den folgenden Bestandteilen:
ü Ein Office-Add-in, das eine Vertraulichkeits-Schaltfläche auf dem Menüband installiert, damit Benutzer
Vertraulichkeits-Bezeichnungen auswählen können.
ü Kontextmenüoptionen für den Windows-Datei-Explorer.
ü Viewer zum Anzeigen geschützter Dateien.
ü PowerShell-Modul zum Ermitteln sensibler Informationen in Dateien und zum Anwenden oder Entfernen von
Klassifizierungs-Bezeichnungen und des Schutzes von Dateien.
Office 365 Akademie
Unsere Themen
Was kann getan werden um Daten zu schützen?
Was ist der Unterschied zwischen Information Rights Management,
Azure Rights Management und Azure Information Protection?
Wann brauche ich was?
Wie aufwändig ist die Einrichtung?
Kostet das zusätzlich?
Wie fühlt es sich für den Anwender an?
Hängt die Klassifizierung auch mit der DSGVO zusammen?
Office 365 Akademie
Torben Ritter ist Business Development Manager / Senior Architect bei der Orange
Networks GmbH. Darüber hinaus ist er auch Experte für die Themen Modern Workplace
und Microsoft 365.
LinkedIn: https://www.linkedin.com/in/torbenritter/
www.orange-networks.de
Torben Ritter

Experteninterview mit Torben Ritter: Daten schützen: IRM, AIP, ARM

  • 1.
  • 2.
    Office 365 Akademie Office365 Akademie Experteninterview Daten schützen: IRM, AIP, ARM Thomas Maier
  • 3.
    Office 365 Akademie News-S Datenschützen: IRM, AIP, ARM
  • 4.
    Office 365 Akademie TorbenRitter ist Business Development Manager / Senior Architect bei der Orange Networks GmbH. Darüber hinaus ist er auch Experte für die Themen Modern Workplace und Microsoft 365. LinkedIn: https://www.linkedin.com/in/torbenritter/ www.orange-networks.de Torben Ritter
  • 5.
    Office 365 Akademie UnsereThemen Was kann getan werden um Daten zu schützen? Was ist der Unterschied zwischen Information Rights Management, Azure Rights Management und Azure Information Protection? Wann brauche ich was? Wie aufwändig ist die Einrichtung? Kostet das zusätzlich? Wie fühlt es sich für den Anwender an? Hängt die Klassifizierung auch mit der DSGVO zusammen?
  • 6.
  • 7.
    Office 365 Akademie UnsereThemen Was kann getan werden um Daten zu schützen? Was ist der Unterschied zwischen Information Rights Management, Azure Rights Management und Azure Information Protection? Wann brauche ich was? Wie aufwändig ist die Einrichtung? Kostet das zusätzlich? Wie fühlt es sich für den Anwender an? Hängt die Klassifizierung auch mit der DSGVO zusammen?
  • 8.
  • 9.
    06.12.20 9 Azure RightsManagement ü Azure Rights Management (Azure RMS) ist die Basistechnologie von Azure Information Protection. ü Azure RMS bietet Verschlüsselungs-, Identitäts- und Autorisierungsrichtlinien zum Schützen von Dateien und E-Mails. ü Der Schutz ist allen Endgeräten (Smartphones, Tablets und PCs etc.) sichergestellt. ü Die Schutzeinstellungen verbleiben immer bei den Daten (auch beim Teilen mit externen Anwendern). ü Azure RMS stellt sicher, dass autorisierte Benutzer und Dienste (wie die Suche und die Indizierung) weiterhin die geschützten Daten lesen und untersuchen können. ü Azure RMS ist verfügbar in Microsoft 365-Abonnements als auch in Abonnements für Azure Information Protection.
  • 10.
    06.12.20 10 Azure RightsManagement ü Azure Rights Management - Richtlinienbasierte Enterprise Lösung ü Verschlüsselung von E-Mails ü Schützen der Dateien (Weiterleiten, Druck, Lesen) https://products.office.com/de-de/business/microsoft-azure-rights-management
  • 11.
  • 12.
    06.12.20 12 Information RightsManagement ü Erste Einführung mit Microsoft Office 2003. ü Wird benötigt, um RMS mit Exchange oder SharePoint (Lokal) zu verbinden ü IRM - Schränkt die Berechtigungen für sensible Informationen ein. ü Schützen von vertraulichen Informationen vor unbefugtem Zugriff und Wiederverwendung. ü IRM ist eine zusätzliche Schicht zu Firewalls, Anmeldesicherheit und anderen Netzwerktechnologien. ü IRM schützt Informationen über die Weitergabe an unbefugte Personen. Absichtlich oder unabsichtlich durch Endbenutzer. ü Das IRM befindet sich auf Dokumentebene. E-Mails, Office-Dokumente, etc. ü IRM verhindert, dass Benutzer vertrauliche Informationen weiterleiten, kopieren oder drucken können.
  • 13.
  • 14.
    06.12.20 14 Azure InformationProtection ü Azure Information Protection (AIP) ermöglicht das Erkennen, Klassifizieren und Schützen von Dokumenten und E-Mails durch die Anwendung von Bezeichnungen auf Inhalte. ü AIP gehört zur Microsoft Information Protection-Lösung (MIP) und erweitert die Bezeichnungs- und Klassifizierungsfunktionen von Microsoft 365. ü Es gibt Erweiterungen von Azure Information Protection für MIP, einschließlich des Clients (AIP- Client) für einheitliche Bezeichnungen, dem AIP-Scanner und dem SDK*. ü Der lokale AIP-Scanner ermöglicht es Kunden, die eigenen Netzwerke und Dateifreigaben nach vertraulichen Inhalten zu durchsuchen, die bezeichnet, klassifiziert und/oder geschützt werden müssen. * Microsoft Software-Entwicklungskit
  • 15.
    06.12.20 15 Wie dieKlassifizierung arbeitet… Klassifizieren Sie Daten anhand der Sensitivity • Benutzer klassifizieren Inhalte manuell • Die IT kann automatische Regeln festlegen • Verknüpfen Sie Aktionen wie visuelle Markierungen und Schutz SECRET CONFIDENTIAL INTERNAL NOT RESTRICTED Der IT-Administrator legt Richtlinien, Vorlagen und Regeln fest PERSONAL
  • 16.
    06.12.20 16 AIP :Data Centric Lifecycle Protection Bei der Datenerfassung Manuell und automatisch - so viel wie möglich Persistente Labels Industriestandard, der ein breites Ökosystem ermöglicht. Sensibilisierung der Benutzer durch visuelle Labels Verhinderung von Datenverlusten Verschlüsselung mit RMS Kontrolle über die Daten Policy + Enforcement + Automation
  • 17.
    06.12.20 17 Schützen SieIhre Daten während des gesamten Lebenszyklus. Identify, Classify & Tag Share & Protect Usage Tracking Revoke Access Verschlüsseln Zugriffskontrolle Berechtigungen Global Wer / Wo / Wann Gewährung / Ablehnung Widerrufen Identifizieren Klassifizieren Kennzeichnen Encryption / RMS Path
  • 18.
    Office 365 Akademie UnsereThemen Was kann getan werden um Daten zu schützen? Was ist der Unterschied zwischen Information Rights Management, Azure Rights Management und Azure Information Protection? Wann brauche ich was? Wie aufwändig ist die Einrichtung? Kostet das zusätzlich? Wie fühlt es sich für den Anwender an? Hängt die Klassifizierung auch mit der DSGVO zusammen?
  • 19.
    Office 365 Akademie UnsereThemen Was kann getan werden um Daten zu schützen? Was ist der Unterschied zwischen Information Rights Management, Azure Rights Management und Azure Information Protection? Wann brauche ich was? Wie aufwändig ist die Einrichtung? Kostet das zusätzlich? Wie fühlt es sich für den Anwender an? Hängt die Klassifizierung auch mit der DSGVO zusammen?
  • 20.
    Office 365 Akademie UnsereThemen Was kann getan werden um Daten zu schützen? Was ist der Unterschied zwischen Information Rights Management, Azure Rights Management und Azure Information Protection? Wann brauche ich was? Wie aufwändig ist die Einrichtung? Kostet das zusätzlich? Wie fühlt es sich für den Anwender an? Hängt die Klassifizierung auch mit der DSGVO zusammen?
  • 21.
    06.12.20 21 AIP -Lizenzpläne ü Azure Information Protection (AIP) wird in vier unterschiedlichen Lizenzplänen angeboten: Ø Kostenfreie Version Ø Azure Information Protection für Office 365 Ø Azure Information Protection Premium P1 Ø Azure Information Protection Premium P2
  • 22.
    Office 365 Akademie UnsereThemen Was kann getan werden um Daten zu schützen? Was ist der Unterschied zwischen Information Rights Management, Azure Rights Management und Azure Information Protection? Wann brauche ich was? Wie aufwändig ist die Einrichtung? Kostet das zusätzlich? Wie fühlt es sich für den Anwender an? Hängt die Klassifizierung auch mit der DSGVO zusammen?
  • 23.
    06.12.20 23 Azure InformationProtection Client Der AIP-Client besteht aus den folgenden Bestandteilen: ü Ein Office-Add-in, das eine Vertraulichkeits-Schaltfläche auf dem Menüband installiert, damit Benutzer Vertraulichkeits-Bezeichnungen auswählen können. ü Kontextmenüoptionen für den Windows-Datei-Explorer. ü Viewer zum Anzeigen geschützter Dateien. ü PowerShell-Modul zum Ermitteln sensibler Informationen in Dateien und zum Anwenden oder Entfernen von Klassifizierungs-Bezeichnungen und des Schutzes von Dateien.
  • 24.
    Office 365 Akademie UnsereThemen Was kann getan werden um Daten zu schützen? Was ist der Unterschied zwischen Information Rights Management, Azure Rights Management und Azure Information Protection? Wann brauche ich was? Wie aufwändig ist die Einrichtung? Kostet das zusätzlich? Wie fühlt es sich für den Anwender an? Hängt die Klassifizierung auch mit der DSGVO zusammen?
  • 25.
    Office 365 Akademie TorbenRitter ist Business Development Manager / Senior Architect bei der Orange Networks GmbH. Darüber hinaus ist er auch Experte für die Themen Modern Workplace und Microsoft 365. LinkedIn: https://www.linkedin.com/in/torbenritter/ www.orange-networks.de Torben Ritter