Microsoft Purview: Integration mit Entra GSA Internet Access zur Aktivierung der Filterung sensibler Dateien auf Netzwerkschicht

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview DLP integriert sich in Entra Global Secure Access Internet Access, um sensible Dateien auf der Netzwerkschicht zu filtern und so Datenlecks zu nicht verwalteten Cloud-Apps zu verhindern. Die öffentliche Vorschau beginnt Mitte November 2025; die allgemeine Verfügbarkeit ist bis Oktober 2026 geplant. Administratoren müssen Richtlinien konfigurieren, TLS-Inspection einrichten und Purview Pay-as-you-go aktivieren.

Aktualisiert am 11. September 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld. 

[Einführung]

Um Organisationen besser dabei zu unterstützen, sensible Dateien während der Übertragung zu schützen, führen wir eine öffentliche Vorschau ein, die Microsoft Purview Data Loss Prevention (DLP)-Richtlinien durch Integration mit Entra Global Secure Access Internet Access auf das Netzwerk ausdehnt. Durch diese Integration können Organisationen Datei\-verkehr auf der Netzwerkschicht abfangen und inspizieren und basierend auf DLP-Richtlinienbedingungen Maßnahmen durchsetzen. Dies hilft, zu verhindern, dass sensible Dateien über Browser, Apps, APIs, Add-Ins und mehr mit nicht vertrauenswürdigen Cloud\-Anwendungen geteilt werden – einschließlich generativer KI-Plattformen, Cloud-Speicher und Content-Sharing-Diensten – während Warnungen und Vorfälle über Purview und Microsoft Defender verwaltet werden.

Diese Nachricht ist mit der Roadmap-ID 522096 verknüpft.

[Wann dies geschieht:]

  • Öffentliche Vorschau: Rollout beginnt Mitte November 2025 und ist bis Mitte Dezember 2025 abgeschlossen.
  • Allgemeine Verfügbarkeit: Rollout beginnt Ende September und ist bis Ende Oktober 2026 abgeschlossen (zuvor Ende September).

[Auswirkungen auf Ihre Organisation:]

  • Betroffene: Microsoft 365-Mandanten mit E3- oder E5-Lizenzen; Administratoren, die Microsoft Purview DLP und Entra Global Secure Access verwalten.
  • Was geschieht:
    • Ein neues „Inline Web Traffic“-Szenario wird bei der Erstellung von Purview DLP-Richtlinien verfügbar sein.
    • Administratoren können granulare Richtlinien und Regeln konfigurieren, um sensible Dateien zu erkennen und zu schützen, die an über 35.000 unmanaged Cloud-Anwendungen übertragen werden.
    • Übereinstimmungen mit Richtlinien, Warnungen und Vorfälle werden zentral in Microsoft Purview und Microsoft Defender verwaltet.
    • Die Funktion ist standardmäßig verfügbar, erfordert jedoch eine Konfiguration zur Aktivierung.

[Vorbereitungsmöglichkeiten:]

  • Stellen Sie sicher, dass Ihr GSA-Administrator Folgendes in Entra Global Secure Access konfiguriert:
    • Das Internetzugriffs-Trafficprofil aktiviert und die korrekten Benutzerzuweisungen angewendet sind.
    • Die TLS-Inspektion konfiguriert und eine TLS-Inspektionsrichtlinie erstellt ist.
    • Eine Dateirichtlinie erstellt wird, die eine Regel mit der Aktion „Mit Purview scannen“ enthält.
    • Ein Sicherheitsprofil mit den oben genannten Richtlinien konfiguriert und dieses mit einer bedingten Zugriffsrichtlinie verknüpft wird.
  • Ihr globaler Administrator muss Purview Pay-as-you-go aktivieren, um diese Funktion zu ermöglichen. Während der öffentlichen Vorschau fallen keine Gebühren an.
  • Überprüfen Sie Ihre aktuellen DLP- und Netzwerkkonfigurationen, um Auswirkungen zu bewerten.
  • Kommunizieren Sie diese Änderung an Helpdesk- und Sicherheitsteams.
  • Aktualisieren Sie die interne Dokumentation, um die neuen Richtlinienoptionen zu reflektieren.
  • Für weitere Details lesen Sie: Informationen zu Data Loss Prevention

[Compliance-Aspekte:]

Erklärungen zu Compliance-Bereichen: Sensibler Datei\-verkehr wird auf Netzwerkschicht inspiziert, bevor er unmanaged Cloud-Apps erreicht. DLP-Richtlinien können mit generativen KI-Plattformen interagieren, um Datenlecks zu verhindern. Netzwerk\-basierte Durchsetzung wird zu bestehenden Purview DLP-Funktionen hinzugefügt. Integration erfolgt über Entra Global Secure Access Internet Access. Steuerung erfolgt über Purview- und Entra-Administrationsportale. Policy-Scopes können über Entra ID-Gruppen gesteuert werden.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.