Microsoft Purview: Integration mit Entra GSA Internet Access zur Aktivierung der Filterung sensibler Dateien auf Netzwerkebene

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview DLP wird in Entra Global Secure Access Internet Access integriert, um sensible Dateien auf Netzwerkschichtebene zu filtern. Die öffentliche Vorschau beginnt Mitte November 2025; die allgemeine Verfügbarkeit ist für September 2026 geplant. Administratoren können granulare Richtlinien erstellen, um Datenlecks zu nicht verwalteten Cloud-Apps zu verhindern, verwaltet über Purview und Defender.

Aktualisiert am 17. Juli 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld. 

[Einführung]

Um Organisationen dabei zu unterstützen, sensible Dateien während der Übertragung besser zu schützen, führen wir eine öffentliche Vorschau zur Erweiterung der Microsoft Purview Data Loss Prevention (DLP) Richtlinien auf das Netzwerk durch Integration mit Entra Global Secure Access Internet Access ein. Durch diese Integration können Organisationen den Dateiverkehr auf Netzwerkschicht abfangen und überprüfen sowie Maßnahmen basierend auf DLP-Richtlinienbedingungen durchsetzen. Dies hilft, das Teilen sensibler Dateien mit nicht vertrauenswürdigen Cloud-Anwendungen über Browser, Apps, APIs, Add-Ins und mehr – einschließlich generativer KI-Plattformen, Cloud-Speicher und Content-Sharing-Dienste – zu verhindern, während Warnungen und Vorfälle über Purview und Microsoft Defender verwaltet werden.

Diese Mitteilung ist mit der Roadmap-ID 522096 verknüpft.

[Wann dies geschieht:]

  • Öffentliche Vorschau: Rollout beginnt Mitte November 2025 und wird bis Mitte Dezember 2025 abgeschlossen.
  • Generelle Verfügbarkeit: Rollout beginnt September 2026 (zuvor Mitte Juni) und wird bis Ende September 2026 (zuvor Mitte Juli) abgeschlossen.

[Auswirkungen auf Ihre Organisation:]

  • Wer betroffen ist: Microsoft 365-Mandanten mit E3- oder E5-Lizenzen; Administratoren, die Microsoft Purview DLP und Entra Global Secure Access verwalten.
  • Was passieren wird:
    • Ein neues „Inline Web Traffic“-Szenario wird bei der Erstellung von Purview DLP-Richtlinien verfügbar sein.
    • Administratoren können granulare Richtlinien und Regeln konfigurieren, um sensible Dateien zu erkennen und zu schützen, die an über 35.000 nicht verwaltete Cloud-Anwendungen übertragen werden.
    • Richtlinienübereinstimmungen, Warnungen und Vorfälle werden zentral in Microsoft Purview und Microsoft Defender verwaltet.
    • Die Funktion ist standardmäßig verfügbar, erfordert jedoch eine Konfiguration zur Aktivierung.

[Was Sie zur Vorbereitung tun können:]

  • Stellen Sie sicher, dass Ihr GSA-Administrator Folgendes in Entra Global Secure Access konfiguriert:
    • Aktivierung des Internetzugriffs-Traffic-Profils und korrekte Benutzerzuweisungen.
    • Konfiguration der TLS-Inspektion und Einrichtung einer TLS-Inspektionsrichtlinie.
    • Erstellung einer Datei-Richtlinie mit einer Regel, die die Aktion „Scan with Purview“ spezifiziert.
    • Einrichtung eines Sicherheitsprofils mit den oben genannten Richtlinien und Verknüpfung mit einer bedingten Zugriffsrichtlinie.
  • Ihr globaler Administrator muss Purview Pay-as-you-go aktivieren, um diese Funktion zu ermöglichen. Während der öffentlichen Vorschau entstehen keine Kosten.
  • Überprüfen Sie Ihre aktuellen DLP- und Netzwerkkonfigurationen zur Bewertung der Auswirkungen.
  • Kommunizieren Sie diese Änderung an Helpdesk- und Sicherheitsteams.
  • Aktualisieren Sie die interne Dokumentation, um die neuen Richtlinienoptionen zu berücksichtigen.
  • Weitere Details finden Sie unter: Weitere Informationen zu Data Loss Prevention

[Compliance-Aspekte:]

Compliance-Bereich: Verändert die Verarbeitung bestehender Kundendaten
Erklärung: Sensibler Dateiverkehr wird auf Netzwerkschicht geprüft, bevor er nicht verwaltete Cloud-Anwendungen erreicht.

Compliance-Bereich: Führt KI/ML-Fähigkeiten ein
Erklärung: DLP-Richtlinien können mit generativen KI-Plattformen interagieren, um Datenleckagen zu verhindern.

Compliance-Bereich: Ändert DLP-Durchsetzung
Erklärung: Ergänzt Purview DLP-Funktionen um Durchsetzung auf Netzwerkschicht.

Compliance-Bereich: Fügt Erweiterung der Purview DLP-Kontrollen durch Integration hinzu
Erklärung: Integration mit Entra Global Secure Access Internet Access.

Compliance-Bereich: Beinhaltet Administratorsteuerung
Erklärung: Steuerung über Purview- und Entra-Administrationsportale.

Compliance-Bereich: Kann über Entra ID-Gruppenmitgliedschaft gesteuert werden
Erklärung: Richtlinienumfang kann Entra ID-Gruppen nutzen.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.