Wir haben die Zeitachse aktualisiert. Vielen Dank für Ihre Geduld.
[Einführung]
Wir führen Zusammenfassungen und Kategorisierungen des Data Security Triage Agents für Data Loss Prevention (DLP)-Warnungen direkt im Microsoft Defender XDR-Portal ein. Dieses Update unterstützt Sicherheitsanalysten dabei, DLP-Warnungen effizienter zu bewerten, indem KI-generierte Zusammenfassungen und Kategorisierungen angezeigt werden, die vom Microsoft Purview Data Security Triage Agent erstellt wurden.
Screenshot 1: Data Security Triage Agent-Ergebnisse und Zusammenfassungen jetzt in DLP-Warnungen im Microsoft Defender XDR verfügbar

Diese Meldung ist mit der Roadmap-ID 558860 verknüpft.
[Zeitplan für die Einführung:]
- Öffentliche Vorschau: Der Rollout beginnt Anfang April 2026 und wird voraussichtlich bis Mitte April 2026 abgeschlossen sein.
- Allgemeine Verfügbarkeit (weltweit): Der Rollout beginnt August 2027 (zuvor August 2026).
[Auswirkungen auf Ihre Organisation:]
Betroffene Personen:
- Sicherheitsanalysten und Administratoren, die DLP-Warnungen im Microsoft Defender XDR auswerten
- Organisationen, die den Microsoft Purview Data Security Triage Agent verwenden
Was passiert:
- DLP-Warnungen in Defender XDR zeigen KI-generierte Zusammenfassungen und Kategorisierungen an, wenn der Agent eingesetzt ist.
- Wenn der Agent nicht bereitgestellt ist, können berechtigte Analysten ihn direkt von der DLP-Warnungsseite in Defender XDR ausrollen.
- Die Verwaltung des Agents (Anweisungen, Pausieren/Deaktivieren, Nutzungsüberwachung) bleibt in Microsoft Purview.
- Bestehende DLP-Richtlinien und deren Durchsetzung werden nicht verändert.
- Für Benutzer ergeben sich keine Auswirkungen.
Screenshot 2: Sicherheitsanalysten und Administratoren, die DLP-Warnungen in Defender auswerten, können den Data Security Triage Agent direkt im Microsoft Defender XDR-Portal bereitstellen

[Was Sie zur Vorbereitung tun können:]
- Setzen Sie den Data Security Triage Agent in Microsoft Purview ein, um Zusammenfassungen in Defender XDR zu aktivieren.
- Überprüfen Sie Rollenzuweisungen, um sicherzustellen, dass Analysten, die DLP-Warnungen triagieren, über die entsprechenden Berechtigungen verfügen.
- Aktualisieren Sie die interne Dokumentation der Sicherheitsabläufe, um die neue Triage-Erfahrung widerzuspiegeln.
- Machen Sie das Sicherheitsteam mit den Möglichkeiten der Agent-Bereitstellung (Defender XDR) und der fortlaufenden Verwaltung (Purview) vertraut.
Weitere Informationen: Vor dem Rollout werden wir diesen Beitrag mit neuer Dokumentation aktualisieren.
[Compliance-Aspekte:]
Bereich: KI/ML- oder Agentenfunktionen, die mit Kundendaten interagieren
Erklärung: Diese Änderung führt KI-generierte Zusammenfassungen und Kategorisierungen für DLP-Warnungen mit dem Microsoft Purview Data Security Triage Agent ein, der vorhandene DLP-Warnungsdaten verarbeitet, um Analysten bei der Triage zu unterstützen.
Bereich: Administratorsteuerung
Erklärung: Administratoren können den Data Security Triage Agent vom Microsoft Defender XDR-Portal aus bereitstellen. Die fortlaufende Verwaltung des Agents, einschließlich benutzerdefinierter Anweisungen, Pausierung oder Deaktivierung sowie Überwachung der Nutzung, bleibt im Microsoft Purview-Portal verfügbar.
Bereich: Administratorüberwachung und Compliance-Berichterstattung
Erklärung: Das Update verbessert die Untersuchung von DLP-Warnungen durch Hinzufügen von KI-generiertem Kontext und verbessert damit, wie Administratoren Datensicherheitsvorfälle überwachen und bewerten, ohne die zugrundeliegende DLP-Richtliniendurchsetzung oder Audit-Protokollierung zu ändern.
