Microsoft Purview: Data Security Investigations – Analyse von Dateien im Zusammenhang mit Endpoint-DLP-Warnungen

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview Data Security Investigations fügt Endpunkt Data Loss Prevention (DLP)-Ereignisse als abfragbare Quelle hinzu, sodass Administratoren verwandte Dateien automatisch analysieren können. Die Einführung erfolgt von Juni bis September 2026 und verbessert die Effizienz der Untersuchungen ohne Auswirkungen auf Benutzer oder erforderliche Administratoraktionen.

Einführung

Wir führen Endpoint Data Loss Prevention (DLP) Ereignisse als abfragbare Datenquelle in Data Security Investigations (DSI) in Microsoft Purview ein. Mit diesem Update können Administratoren Endpoint-DLP-Abfragen direkt in DSI unter Verwendung von Filtern wie Datumsbereich erstellen, und DSI zieht automatisch Dateien, die mit diesen Ereignissen verknüpft sind, zur Analyse in die Untersuchung ein. Diese Integration unterstützt Sicherheitsteams dabei, Endpoint-DLP-Aktivitäten im großen Umfang zu prüfen, wodurch die Zeit und der Aufwand für die Bearbeitung einzelner Warnmeldungen reduziert und die Fähigkeit zur Erkennung von Mustern und potenziellen Datenexfiltrationsszenarien verbessert wird.

Diese Mitteilung ist mit der Microsoft 365 Roadmap-ID 558547 verknüpft.

Wann dies geschieht

  • Öffentliche Vorschau: Rollout beginnt Anfang Juni 2026 (vorher Ende April) und endet Ende Juni 2026 (vorher Anfang Juni).
  • Allgemeine Verfügbarkeit (weltweit): Rollout beginnt Ende September 2026 (vorher Ende August) und endet Ende September 2026 (vorher Ende August).

Wie sich dies auf Ihre Organisation auswirkt

Wer betroffen ist

Administratoren und Sicherheitsuntersuchende, die Data Security Investigations (DSI) und Endpoint Data Loss Prevention (DLP) im Microsoft Purview Compliance-Portal nutzen.

Was passieren wird

  • Ein neuer Endpoint DLP-Tab wird in der DSI-Sucherfahrung neben dem vorhandenen Query Builder und Audit-Tab erscheinen.
  • Administratoren und Untersuchende können Endpoint-DLP-Ereignisse mit Datumsbereichsfiltern abfragen (weitere Filter folgen bald).
  • Dateien, die mit passenden Endpoint-DLP-Ereignissen verknüpft sind, werden automatisch für die Analyse mit den KI-gestützten Werkzeugen von DSI in den Untersuchungsumfang aufgenommen.
  • Diese Funktion erscheint automatisch für berechtigte Mandanten, sobald der Rollout abgeschlossen ist. Keine Aktion des Administrators ist erforderlich, um sie zu aktivieren.
  • Es gibt keine Auswirkungen auf Endbenutzer.

Was Sie zur Vorbereitung tun können

Es ist keine Aktion erforderlich. Optional können Sie:

  • Überprüfen, wie die Abfragefunktionen für Endpoint DLP innerhalb von DSI funktionieren.
  • Interne Dokumentationen für die Verarbeitung und Untersuchung von Warnmeldungen entsprechend aktualisieren, falls zutreffend.
  • Sicherheitsteams und Endpoint-DLP-Administratoren über diese neue Fähigkeit informieren.

Mehr erfahren:

Compliance-Überlegungen

Frage: Wird durch die Änderung die Verarbeitung, Speicherung oder der Zugriff auf bestehende Kundendaten verändert?

Antwort: Ja. Endpoint-DLP-Ereignisdaten werden in DSI abfragbar, und zugehörige Dateien werden automatisch zur Analyse in Untersuchungen einbezogen.

Frage: Führt die Änderung zu neuen oder erheblich geänderten KI-/ML-Funktionen, die mit Kundendaten interagieren?

Antwort: Ja. Die bereits vorhandenen KI-unterstützten Untersuchungswerkzeuge von DSI analysieren nun Dateien, die über Endpoint-DLP-Abfragen gesammelt werden.

Frage: Ändert sich, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können?

Antwort: Ja. Administratoren erhalten neue Möglichkeiten, Endpoint-DLP-Signale innerhalb von DSI sichtbar zu machen, abzufragen und zu analysieren.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.