Wir haben entschieden, diese Änderung derzeit nicht weiterzuverfolgen. Wir entschuldigen uns für etwaige Unannehmlichkeiten.
[Einführung]
Wir erweitern den Data Security Posture Agent in Microsoft Purview um eine neue Fähigkeit zum Scannen von Anmeldedaten. Dieses Update unterstützt Ihre Organisation dabei, exponierte Zugangsdaten und damit verbundene Datensicherheitsrisiken an erfassten Standorten zu entdecken. Der Agent analysiert ausgewählte Datenstandorte, um sensible Anmeldedatenarten zu erkennen – darunter Microsoft Entra Benutzeranmeldedaten, private Schlüssel und API-Tokens – und liefert Risikobewertungen, KI-generierte Erkenntnisse, Vertrauenswerte sowie Kategorien der Zugangsdaten, sodass Sie diese aus einer einzigen Aufgabenübersicht prüfen, bestätigen und Maßnahmen ergreifen können.
Diese Nachricht steht in Verbindung mit der Microsoft 365 Roadmap-ID 558436.
[Zeitplan]
- Public Preview: Die Einführung sollte Ende März 2026 beginnen und bis Anfang April 2026 abgeschlossen sein.
- Allgemeine Verfügbarkeit (weltweit): Wir haben entschieden, diese Änderung derzeit nicht weiterzuverfolgen.
[Auswirkungen auf Ihre Organisation]
Betroffene Personen
- Administratoren, die Microsoft Purview verwalten und den Data Security Posture Agent innerhalb von Microsoft 365 Mandanten verwenden
Was passiert
- Dem Data Security Posture Agent wird eine neue Fähigkeit zum Scannen von Anmeldedaten unter dem Tab Explore Agent hinzugefügt (Abbildungen 1-5):
1.

2.

3.

4.

5.

- Die Funktion nutzt LLM-gestützte Erkennung von Anmeldedaten, um:
- Ausgewählte Datenorte auf exponierte Zugangsdaten zu scannen.
- Entra ID Anmeldedaten, private Schlüssel, API-Tokens und weitere Anmeldedatenarten zu erkennen.
- Jeder Fund enthält:
- Eine Risikobewertung
- KI-generierte Erkenntnisse
- Eine Vertrauensbewertung
- Eine Kategorie der Anmeldedaten
- Eine Aufgabenübersicht wird bereitgestellt, um den Fortschritt zu verfolgen, Funde zu prüfen und Maßnahmen zu ergreifen.
[Vorbereitungsmöglichkeiten]
- Richten Sie den Data Security Posture Agent in Microsoft Purview > Explore Agent mit den erforderlichen Administratorrollen ein.
- Informieren Sie Ihre Sicherheits- und Compliance-Teams über diese Änderung.
Mehr Informationen:
- Erste Schritte mit dem Microsoft Purview Posture Agent in Data Security Investigations | Microsoft Learn
- Übersicht Security Copilot Agents in Microsoft Purview | Microsoft Purview | Microsoft Learn
[Compliance-Überlegungen]
Frage: Ändert die Änderung, wie bestehende Kundendaten verarbeitet, gespeichert oder darauf zugegriffen wird?
Antwort: Der Agent entdeckt exponierte Zugangsdaten und Datensicherheitsrisiken an definierten Standorten.
Frage: Führt die Änderung neue oder signifikant modifizierte KI/ML- oder Agent-Fähigkeiten ein, die mit Kundendaten interagieren oder Zugriff darauf bieten?
Antwort: Einführung einer LLM-gestützten Erkennung und Risikobewertung.
Frage: Bietet die Änderung eine neue Möglichkeit für Benutzer, generative KI zu nutzen?
Antwort: Administratoren erhalten KI-generierte Zusammenfassungen und LLM-unterstützte Aufgaben.
Frage: Gibt es eine Admin-Steuerung und kann diese über Entra ID-Gruppenmitgliedschaft kontrolliert werden?
Antwort: Die Einrichtung erfordert Administratorrollen in Microsoft Purview.
