Microsoft Purview | Data Security Triage Agent-Zusammenfassungen für DLP-Warnungen in Microsoft Defender XDR

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview führt KI-generierte Zusammenfassungen und Kategorisierungen für DLP-Warnungen innerhalb von Microsoft Defender XDR ein, um Sicherheitsexperten bei der Priorisierung zu unterstützen. Der Data Security Triage Agent kann aus Defender XDR bereitgestellt und in Purview verwaltet werden. Die Einführung beginnt im April 2026 (Vorschau) und im August 2027 (Allgemeine Verfügbarkeit). Bestehende Richtlinien bleiben unverändert.

Wir haben die Zeitachse aktualisiert. Vielen Dank für Ihre Geduld. 

[Einführung]

Wir führen Zusammenfassungen und Kategorisierungen des Data Security Triage Agents für Data Loss Prevention (DLP)-Warnungen direkt im Microsoft Defender XDR-Portal ein. Dieses Update unterstützt Sicherheitsanalysten dabei, DLP-Warnungen effizienter zu bewerten, indem KI-generierte Zusammenfassungen und Kategorisierungen angezeigt werden, die vom Microsoft Purview Data Security Triage Agent erstellt wurden.

Screenshot 1: Data Security Triage Agent-Ergebnisse und Zusammenfassungen jetzt in DLP-Warnungen im Microsoft Defender XDR verfügbar

Benutzereinstellungen

Diese Meldung ist mit der Roadmap-ID 558860 verknüpft.

[Zeitplan für die Einführung:]

  • Öffentliche Vorschau: Der Rollout beginnt Anfang April 2026 und wird voraussichtlich bis Mitte April 2026 abgeschlossen sein.
  • Allgemeine Verfügbarkeit (weltweit): Der Rollout beginnt August 2027 (zuvor August 2026).

[Auswirkungen auf Ihre Organisation:]

Betroffene Personen:

  • Sicherheitsanalysten und Administratoren, die DLP-Warnungen im Microsoft Defender XDR auswerten
  • Organisationen, die den Microsoft Purview Data Security Triage Agent verwenden

Was passiert:

  • DLP-Warnungen in Defender XDR zeigen KI-generierte Zusammenfassungen und Kategorisierungen an, wenn der Agent eingesetzt ist.
  • Screenshot 2: Sicherheitsanalysten und Administratoren, die DLP-Warnungen in Defender auswerten, können den Data Security Triage Agent direkt im Microsoft Defender XDR-Portal bereitstellen

    Benutzereinstellungen

  • Wenn der Agent nicht bereitgestellt ist, können berechtigte Analysten ihn direkt von der DLP-Warnungsseite in Defender XDR ausrollen.
  • Die Verwaltung des Agents (Anweisungen, Pausieren/Deaktivieren, Nutzungsüberwachung) bleibt in Microsoft Purview.
  • Bestehende DLP-Richtlinien und deren Durchsetzung werden nicht verändert.
  • Für Benutzer ergeben sich keine Auswirkungen.

[Was Sie zur Vorbereitung tun können:]

  • Setzen Sie den Data Security Triage Agent in Microsoft Purview ein, um Zusammenfassungen in Defender XDR zu aktivieren.
  • Überprüfen Sie Rollenzuweisungen, um sicherzustellen, dass Analysten, die DLP-Warnungen triagieren, über die entsprechenden Berechtigungen verfügen.
  • Aktualisieren Sie die interne Dokumentation der Sicherheitsabläufe, um die neue Triage-Erfahrung widerzuspiegeln.
  • Machen Sie das Sicherheitsteam mit den Möglichkeiten der Agent-Bereitstellung (Defender XDR) und der fortlaufenden Verwaltung (Purview) vertraut.

Weitere Informationen: Vor dem Rollout werden wir diesen Beitrag mit neuer Dokumentation aktualisieren.

[Compliance-Aspekte:]

Bereich: KI/ML- oder Agentenfunktionen, die mit Kundendaten interagieren
Erklärung: Diese Änderung führt KI-generierte Zusammenfassungen und Kategorisierungen für DLP-Warnungen mit dem Microsoft Purview Data Security Triage Agent ein, der vorhandene DLP-Warnungsdaten verarbeitet, um Analysten bei der Triage zu unterstützen.

Bereich: Administratorsteuerung
Erklärung: Administratoren können den Data Security Triage Agent vom Microsoft Defender XDR-Portal aus bereitstellen. Die fortlaufende Verwaltung des Agents, einschließlich benutzerdefinierter Anweisungen, Pausierung oder Deaktivierung sowie Überwachung der Nutzung, bleibt im Microsoft Purview-Portal verfügbar.

Bereich: Administratorüberwachung und Compliance-Berichterstattung
Erklärung: Das Update verbessert die Untersuchung von DLP-Warnungen durch Hinzufügen von KI-generiertem Kontext und verbessert damit, wie Administratoren Datensicherheitsvorfälle überwachen und bewerten, ohne die zugrundeliegende DLP-Richtliniendurchsetzung oder Audit-Protokollierung zu ändern.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.