다음을 통해 공유


eDiscovery의 검토 집합에서 데이터 분석

수집된 문서의 수가 많으면 모두 검토하기 어려울 수 있습니다. eDiscovery는 문서를 분석하여 정보 손실 없이 검토할 문서의 양을 줄이고 일관된 방식으로 문서를 구성하는 데 도움이 되는 도구를 제공합니다. 이러한 기능에 대한 자세한 내용은 다음을 참조하세요.

Microsoft Security Copilot 시작하여 AI의 힘을 사용하여 더 스마트하고 빠르게 작업하는 새로운 방법을 알아봅니다. Microsoft Purview의 Microsoft Security Copilot 대해 자세히 알아보세요.

검토 집합에 대한 분석 실행

검토 집합의 데이터를 분석하려면 다음 단계를 완료합니다.

  1. Microsoft Purview 포털로 이동하여 eDiscovery 권한이 할당된 사용자 계정에 대한 자격 증명을 사용하여 로그인합니다.
  2. eDiscovery 솔루션 카드 선택한 다음, 왼쪽 탐색 창에서 사례를 선택합니다.
  3. 케이스를 선택합니다.
    1. (선택 사항) 사례 설정을 선택합니다.
    2. 사례 설정 페이지에서 검색 & 분석을 선택합니다.
    3. 검색 & 분석 페이지에서 사례에 대한 분석 설정을 구성합니다.
    4. 해당 검색 및 분석 옵션을 선택한 후 저장을 선택합니다. 사례 설정 페이지를 닫습니다.
  4. 검토 집합 탭을 선택합니다.
  5. 내보낼 검토 집합을 선택하고 검토 집합 열기를 선택합니다.
  6. 분석>실행 문서 & 전자 메일 분석을 선택합니다.
  7. 분석 프로세스를 완료하는 데 걸리는 시간에 대한 알림 대화 상자가 표시됩니다. 예를 선택하여 분석 프로세스를 계속 실행하거나 취소를 선택합니다.
  8. 분석 프로세스가 생성되었다는 알림이 표시되면 확인을 선택합니다.

검토 집합에서 프로세스 관리자를 선택하여 분석 프로세스의 진행률을 검사 수 있습니다. 프로세스 유형은 분석 실행입니다.

분석 프로세스가 완료되면 분석 보고서를 보고, 분석 출력에 대한 검토 집합 내에서 쿼리를 실행하고, 지정된 문서의 관련 문서를 볼 수 있습니다.

검토용(미리 보기) 필터 쿼리 사용

검토 집합에 대한 분석을 실행한 후 검토를 필터링하는 자동으로 생성된 필터 쿼리( 검토용이라고 함)를 사용하여 비물질적, 중복 또는 비독성 항목을 제외할 수 있습니다. 이렇게 하면 검토 집합에서 대표적이고 고유하며 포함되는 항목만 남게 됩니다.

검토용 - 고유 항목만(미리 보기) 필터 쿼리를 검토 집합에 적용하려면 저장된 필터 쿼리 드롭다운 목록을 선택한 다음 검토용 [자동 생성] - 고유 항목만(미리 보기)을 선택합니다. 쿼리 세부 정보를 최소화하여 결과를 봅니다.

다음은 검토용 - 고유 항목만(미리 보기) 필터 쿼리의 구문입니다.

(((FileClass="Email") AND (IsInclusive="True") AND (MarkAsRepresentative="Unique")) OR ((FileClass="Attachment") AND (MarkAsRepresentative="Unique")) OR ((FileClass="Document") AND (MarkAsRepresentative="Unique")) OR ((FileClass="Conversation") AND (MarkAsRepresentative="Unique")) OR ((FileClass="Attachment" OR FileClass="Conversation" OR FileClass="Document" OR FileClass="Email") AND NOT (Exists:MarkAsRepresentative)))

다음 목록에서는 검토 집합에 적용한 후 표시되는 콘텐츠에 대해 필터 쿼리의 결과를 설명합니다.

  • Email: 포괄대표로 표시된 항목을 표시합니다. 전자 메일은 이전의 모든 회신을 포함하여 스레드의 모든 고유 콘텐츠를 포함하는 경우 IsInclusive True로 표시됩니다. 이렇게 하면 스레드에서 가장 포괄적인 전자 메일만 검토되므로 각 개별 회신을 검토하지 않고도 대화의 전체 컨텍스트를 이해하는 데 필수적입니다. 전자 메일은 중복된 항목 간의 단일 대표 복사본인 경우 MarkedAsRepresentative Unique입니다.
  • 첨부 파일: 검토 집합에서 중복 첨부 파일을 필터링합니다. 검토 집합에서 고유한 첨부 파일만 표시됩니다.
  • 문서: 중복된 문서를 필터링합니다. 검토 집합에서 고유한 문서만 표시됩니다.
  • Teams 대화: 중복된 Teams(및 Viva Engage) 대화를 필터링합니다. 검토 집합에서 고유한 대화만 표시됩니다.
  • 기타: MarkedAsRepresentative 필드에 포함된 검토 집합의 모든 전자 메일, 첨부 파일, 문서 및 대화에는 값이 포함되지 않습니다. 빈 값은 분석에서 값을 생성할 수 없음을 의미하므로 이러한 항목을 검토하고 평가해야 합니다.

포괄 형식 및 문서 고유성에 대한 자세한 내용은 eDiscovery에서 Email 스레딩)을 참조하세요.

잠재적으로 비물질적 항목 필터 쿼리 사용

잠재적으로 비물질적 쿼리는 검토 집합에서 비물질적일 수 있는 특정 형식의 파일을 필터링하도록 설계되었습니다. 두 가지 기본 범주를 대상으로 합니다.

  1. 압축 파일: 일반적으로 압축되거나 보관된 형식(예: .zip)과 연결된 확장이 있는 파일을 필터링합니다.

  2. 작은 이미지 파일: 3,072바이트(3KB)보다 작은 이미지 파일도 필터링합니다. 이러한 작은 이미지 파일은 일반적으로 썸네일, 아이콘 또는 저해상도 이미지입니다.

잠재적으로 비물질적 항목 필터 쿼리를 검토 집합에 적용하려면 저장된 필터 쿼리 드롭다운 목록을 선택한 다음 [자동 생성] 잠재적으로 비물질적 항목을 선택합니다. 쿼리 세부 정보를 최소화하여 결과를 봅니다.

분석 보고서

검토 집합에 대한 분석 보고서를 보려면 다음 단계를 완료합니다.

  1. Microsoft Purview 포털로 이동하여 eDiscovery 권한이 할당된 사용자 계정에 대한 자격 증명을 사용하여 로그인합니다.
  2. eDiscovery 솔루션 카드 선택한 다음, 왼쪽 탐색 창에서 사례를 선택합니다.
  3. 사례를 선택한 다음, 검토 집합 탭을 선택합니다.
  4. 검토 집합을 선택하고 검토 집합 열기를 선택합니다.
  5. 분석보고서 표시> 선택합니다.

분석 보고서에는 분석의 7가지 구성 요소가 있습니다. 결과를 마우스로 가리키면 각 구성 요소의 개수를 볼 수 있습니다.

  • 대상 모집단: 검토 집합에 있는 전자 메일 메시지, 첨부 파일 및 느슨한 문서의 수입니다.
  • 문서(첨부 파일 제외): 피벗인 느슨한 문서 수, 피벗의 거의 중복된 항목 또는 다른 문서의 정확한 중복 항목입니다.
  • 전자 메일:포함으로 표시된 전자 메일 메시지의 수입니다.
  • 첨부 파일: 검토 집합에 있는 다른 전자 메일 첨부 파일의 고유하거나 중복된 전자 메일 첨부 파일 수입니다.
  • 파일 형식별로 문서 번호 매기기: 파일 확장명으로 식별되는 파일 수입니다.
  • 원본별 문서: 원래 데이터 원본의 콘텐츠 요약입니다.
  • 프로세스별로 집계된 문서: 검토 집합 프로세스별 콘텐츠 요약입니다.