Einführung
Wir führen Endpoint Data Loss Prevention (DLP) Ereignisse als abfragbare Datenquelle in Data Security Investigations (DSI) in Microsoft Purview ein. Mit diesem Update können Administratoren Endpoint-DLP-Abfragen direkt in DSI unter Verwendung von Filtern wie Datumsbereich erstellen, und DSI zieht automatisch Dateien, die mit diesen Ereignissen verknüpft sind, zur Analyse in die Untersuchung ein. Diese Integration unterstützt Sicherheitsteams dabei, Endpoint-DLP-Aktivitäten im großen Umfang zu prüfen, wodurch die Zeit und der Aufwand für die Bearbeitung einzelner Warnmeldungen reduziert und die Fähigkeit zur Erkennung von Mustern und potenziellen Datenexfiltrationsszenarien verbessert wird.
Diese Mitteilung ist mit der Microsoft 365 Roadmap-ID 558547 verknüpft.
Wann dies geschieht
- Öffentliche Vorschau: Rollout beginnt Anfang Juni 2026 (vorher Ende April) und endet Ende Juni 2026 (vorher Anfang Juni).
- Allgemeine Verfügbarkeit (weltweit): Rollout beginnt Ende September 2026 (vorher Ende August) und endet Ende September 2026 (vorher Ende August).
Wie sich dies auf Ihre Organisation auswirkt
Wer betroffen ist
Administratoren und Sicherheitsuntersuchende, die Data Security Investigations (DSI) und Endpoint Data Loss Prevention (DLP) im Microsoft Purview Compliance-Portal nutzen.
Was passieren wird
- Ein neuer Endpoint DLP-Tab wird in der DSI-Sucherfahrung neben dem vorhandenen Query Builder und Audit-Tab erscheinen.
- Administratoren und Untersuchende können Endpoint-DLP-Ereignisse mit Datumsbereichsfiltern abfragen (weitere Filter folgen bald).
- Dateien, die mit passenden Endpoint-DLP-Ereignissen verknüpft sind, werden automatisch für die Analyse mit den KI-gestützten Werkzeugen von DSI in den Untersuchungsumfang aufgenommen.
- Diese Funktion erscheint automatisch für berechtigte Mandanten, sobald der Rollout abgeschlossen ist. Keine Aktion des Administrators ist erforderlich, um sie zu aktivieren.
- Es gibt keine Auswirkungen auf Endbenutzer.
Was Sie zur Vorbereitung tun können
Es ist keine Aktion erforderlich. Optional können Sie:
- Überprüfen, wie die Abfragefunktionen für Endpoint DLP innerhalb von DSI funktionieren.
- Interne Dokumentationen für die Verarbeitung und Untersuchung von Warnmeldungen entsprechend aktualisieren, falls zutreffend.
- Sicherheitsteams und Endpoint-DLP-Administratoren über diese neue Fähigkeit informieren.
Mehr erfahren:
- Erfahren Sie mehr über Data Security Investigations | Microsoft Purview | Microsoft Learn
- Erfahren Sie mehr über Endpoint Data Loss Prevention | Microsoft Purview | Microsoft Learn
Compliance-Überlegungen
Frage: Wird durch die Änderung die Verarbeitung, Speicherung oder der Zugriff auf bestehende Kundendaten verändert?
Antwort: Ja. Endpoint-DLP-Ereignisdaten werden in DSI abfragbar, und zugehörige Dateien werden automatisch zur Analyse in Untersuchungen einbezogen.
Frage: Führt die Änderung zu neuen oder erheblich geänderten KI-/ML-Funktionen, die mit Kundendaten interagieren?
Antwort: Ja. Die bereits vorhandenen KI-unterstützten Untersuchungswerkzeuge von DSI analysieren nun Dateien, die über Endpoint-DLP-Abfragen gesammelt werden.
Frage: Ändert sich, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können?
Antwort: Ja. Administratoren erhalten neue Möglichkeiten, Endpoint-DLP-Signale innerhalb von DSI sichtbar zu machen, abzufragen und zu analysieren.
