Aktualisiert am 11. September 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld.
[Einführung]
Um Organisationen besser dabei zu unterstützen, sensible Dateien während der Übertragung zu schützen, führen wir eine öffentliche Vorschau ein, die Microsoft Purview Data Loss Prevention (DLP)-Richtlinien durch Integration mit Entra Global Secure Access Internet Access auf das Netzwerk ausdehnt. Durch diese Integration können Organisationen Datei\-verkehr auf der Netzwerkschicht abfangen und inspizieren und basierend auf DLP-Richtlinienbedingungen Maßnahmen durchsetzen. Dies hilft, zu verhindern, dass sensible Dateien über Browser, Apps, APIs, Add-Ins und mehr mit nicht vertrauenswürdigen Cloud\-Anwendungen geteilt werden – einschließlich generativer KI-Plattformen, Cloud-Speicher und Content-Sharing-Diensten – während Warnungen und Vorfälle über Purview und Microsoft Defender verwaltet werden.
Diese Nachricht ist mit der Roadmap-ID 522096 verknüpft.
[Wann dies geschieht:]
- Öffentliche Vorschau: Rollout beginnt Mitte November 2025 und ist bis Mitte Dezember 2025 abgeschlossen.
- Allgemeine Verfügbarkeit: Rollout beginnt Ende September und ist bis Ende Oktober 2026 abgeschlossen (zuvor Ende September).
[Auswirkungen auf Ihre Organisation:]
- Betroffene: Microsoft 365-Mandanten mit E3- oder E5-Lizenzen; Administratoren, die Microsoft Purview DLP und Entra Global Secure Access verwalten.
- Was geschieht:
- Ein neues „Inline Web Traffic“-Szenario wird bei der Erstellung von Purview DLP-Richtlinien verfügbar sein.
- Administratoren können granulare Richtlinien und Regeln konfigurieren, um sensible Dateien zu erkennen und zu schützen, die an über 35.000 unmanaged Cloud-Anwendungen übertragen werden.
- Übereinstimmungen mit Richtlinien, Warnungen und Vorfälle werden zentral in Microsoft Purview und Microsoft Defender verwaltet.
- Die Funktion ist standardmäßig verfügbar, erfordert jedoch eine Konfiguration zur Aktivierung.
[Vorbereitungsmöglichkeiten:]
- Stellen Sie sicher, dass Ihr GSA-Administrator Folgendes in Entra Global Secure Access konfiguriert:
- Das Internetzugriffs-Trafficprofil aktiviert und die korrekten Benutzerzuweisungen angewendet sind.
- Die TLS-Inspektion konfiguriert und eine TLS-Inspektionsrichtlinie erstellt ist.
- Eine Dateirichtlinie erstellt wird, die eine Regel mit der Aktion „Mit Purview scannen“ enthält.
- Ein Sicherheitsprofil mit den oben genannten Richtlinien konfiguriert und dieses mit einer bedingten Zugriffsrichtlinie verknüpft wird.
- Ihr globaler Administrator muss Purview Pay-as-you-go aktivieren, um diese Funktion zu ermöglichen. Während der öffentlichen Vorschau fallen keine Gebühren an.
- Überprüfen Sie Ihre aktuellen DLP- und Netzwerkkonfigurationen, um Auswirkungen zu bewerten.
- Kommunizieren Sie diese Änderung an Helpdesk- und Sicherheitsteams.
- Aktualisieren Sie die interne Dokumentation, um die neuen Richtlinienoptionen zu reflektieren.
- Für weitere Details lesen Sie: Informationen zu Data Loss Prevention
[Compliance-Aspekte:]
Erklärungen zu Compliance-Bereichen: Sensibler Datei\-verkehr wird auf Netzwerkschicht inspiziert, bevor er unmanaged Cloud-Apps erreicht. DLP-Richtlinien können mit generativen KI-Plattformen interagieren, um Datenlecks zu verhindern. Netzwerk\-basierte Durchsetzung wird zu bestehenden Purview DLP-Funktionen hinzugefügt. Integration erfolgt über Entra Global Secure Access Internet Access. Steuerung erfolgt über Purview- und Entra-Administrationsportale. Policy-Scopes können über Entra ID-Gruppen gesteuert werden.
