Microsoft Purview | Insider Risk Management: Richtlinienabstimmungsanalyse nur für Prioritätsinhalts-Richtlinien

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview Insider Risk Management wird ab Ende Juni 2025 (weltweit) und Dezember 2026 (GCC/DoD) eine Echtzeit-Policy-Tuning-Analyse für Prioritätsinhaltsrichtlinien unterstützen. Administratoren können Analytics aktivieren, um Benutzerübereinstimmungen vorherzusagen, Schwellenwerte anzupassen und Warnungen für Insider-Risiko-Richtlinien, die auf Prioritätsinhalte ausgerichtet sind, zu optimieren.

Aktualisiert am 10. August 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld.

In Microsoft Purview | Insider Risk Management (IRM) bietet die Policy-Tuning-Analyse Administratoren eine Echtzeit-Prognose der Anzahl von Benutzern in einem Mandanten, die möglicherweise mit einer bestimmten Menge von Richtlinienbedingungen übereinstimmen könnten. Nach dieser Einführung wird die Policy-Tuning-Analyse auch Insider-Risiko-Richtlinien unterstützen, die auf priorisierte Inhalte ausgelegt sind.

Diese Mitteilung steht im Zusammenhang mit der Microsoft 365-Roadmap-ID 378409.

Diese Mitteilung ist mit MC786326 verbunden (bezüglich der Vorschau für diese Funktion, die im Mai 2024 begann).

Wann dies geschieht:

Allgemeine Verfügbarkeit (weltweit): Wir beginnen mit dem Rollout Ende Juni 2025 (zuvor Mitte Juni) und erwarten den Abschluss bis Ende August 2025 (zuvor Ende Juli).

Allgemeine Verfügbarkeit (GCC, GCCHigh, DoD): Wir beginnen mit dem Rollout Mitte Dezember 2026 und erwarten den Abschluss bis Ende Dezember 2026.

Wie sich dies auf Ihre Organisation auswirkt:

Nach diesem Rollout können Administratoren Echtzeit-Analysen für Richtlinien nutzen, die auf priorisierte Inhalte ausgelegt sind, um die Anzahl der Benutzer vorherzusagen, die möglicherweise mit einer gegebenen Menge von Richtlinienbedingungen übereinstimmen. Diese Funktion ermöglicht es Administratoren, die Auswahl von Indikatoren und Schwellenwerten für das Auftreten von Aktivitäten schnell anzupassen, sodass sie ihre Insider-Risiko-Strategien effizient in praktikable Kontrollen übersetzen können und vermeiden, zu wenige oder zu viele Warnungen zu erhalten.

1. Navigieren Sie in IRM zu Einstellungen > Insider Risk Management > Analytics, aktivieren Sie Analytics und wählen Sie dann Speichern.

Verwaltungskonsole

2. Erstellen/bearbeiten Sie eine Richtlinie, die für alle Benutzer in der Organisation gilt.

3. Wenn Sie im Richtlinien-Assistenten zu Zu priorisierender Inhalt gelangen, wählen Sie die priorisierten Inhaltstypen aus, die Sie priorisieren möchten:

Verwaltungskonsole

4. Wählen Sie die Elemente für jeden priorisierten Inhaltstyp nach Bedarf aus.

5. Wählen Sie auf der Bewertungsseite Nur Warnungen für Aktivitäten erhalten, die priorisierte Inhalte enthalten:

Verwaltungskonsole

6. Konfigurieren Sie den Rest der Richtlinie nach Bedarf und speichern Sie sie.

7. 1–2 Tage nachdem die Richtlinie gespeichert wurde, bearbeiten Sie die Richtlinie erneut und navigieren Sie zur Seite mit den Indikatorschwellenwerten, wo Erkenntnisse über Benutzeraktivitäten mit dem zugeordneten priorisierten Inhalt für jeden Indikator unter Wählen Sie Ihre eigenen Schwellenwerte: sichtbar sein werden:

Verwaltungskonsole

Was Sie zur Vorbereitung tun müssen:

Dieser Rollout erfolgt automatisch zum angegebenen Datum, ohne dass vorab eine Aktion durch Administratoren erforderlich ist. Überprüfen Sie Ihre aktuelle Konfiguration, um die Auswirkungen auf Ihre Organisation zu beurteilen. Gegebenenfalls möchten Sie Ihre Benutzer über diese Änderung informieren und relevante Dokumentationen aktualisieren.

Diese Änderung wird standardmäßig für Administratoren zur Konfiguration verfügbar sein. Um diese Funktion zu nutzen, müssen Administratoren Analytics in Insider Risk Management > Einstellungen aktivieren. Nachdem Analytics aktiviert und Erkenntnisse bereitgestellt wurden, können Administratoren Echtzeit-Prognosen in Richtlinien sehen, die für alle Benutzer/Gruppen ausgelegt und nur für priorisierte Inhalte bewertet sind.

Microsoft Purview Insider Risk Management korreliert verschiedene Signale, um potenzielle böswillige oder versehentliche Insider-Risiken wie geistigen Eigentumsdiebstahl, Datenverlust und Sicherheitsverletzungen zu erkennen. Insider Risk Management ermöglicht Kunden, Richtlinien basierend auf ihren eigenen internen Regeln, Governance- und Organisationsanforderungen zu erstellen. Datenschutz wird durch Design berücksichtigt: Benutzer werden standardmäßig pseudonymisiert, rollenbasierte Zugriffskontrollen und Auditprotokolle helfen dabei, den Datenschutz auf Benutzerebene sicherzustellen.

Sie können auf die Insider Risk Management-Lösung im Microsoft Purview Compliance-Portal zugreifen.

Erfahren Sie mehr: Konfigurieren von Richtlinienindikatoren im Insider Risk Management | Microsoft Learn

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.