Microsoft Purview: Credential-Scan im Data Security Posture Agent

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview plante, eine Credential-Scanning-Funktion im Data Security Posture Agent hinzuzufügen, die mittels LLM-gestützter Erkennung exponierte Anmeldeinformationen identifizieren und Risikoanalysen bereitstellen sollte. Die Veröffentlichung für die allgemeine Verfügbarkeit wurde jedoch zum 5. Oktober 2026 abgesagt. Administratoren wurden vor der Absage zur Einrichtung und Kommunikation der Funktion angehalten.

Wir haben entschieden, diese Änderung derzeit nicht weiterzuverfolgen. Wir entschuldigen uns für etwaige Unannehmlichkeiten.

[Einführung]

Wir erweitern den Data Security Posture Agent in Microsoft Purview um eine neue Fähigkeit zum Scannen von Anmeldedaten. Dieses Update unterstützt Ihre Organisation dabei, exponierte Zugangsdaten und damit verbundene Datensicherheitsrisiken an erfassten Standorten zu entdecken. Der Agent analysiert ausgewählte Datenstandorte, um sensible Anmeldedatenarten zu erkennen – darunter Microsoft Entra Benutzeranmeldedaten, private Schlüssel und API-Tokens – und liefert Risikobewertungen, KI-generierte Erkenntnisse, Vertrauenswerte sowie Kategorien der Zugangsdaten, sodass Sie diese aus einer einzigen Aufgabenübersicht prüfen, bestätigen und Maßnahmen ergreifen können.

Diese Nachricht steht in Verbindung mit der Microsoft 365 Roadmap-ID 558436.

[Zeitplan]

  • Public Preview: Die Einführung sollte Ende März 2026 beginnen und bis Anfang April 2026 abgeschlossen sein.
  • Allgemeine Verfügbarkeit (weltweit): Wir haben entschieden, diese Änderung derzeit nicht weiterzuverfolgen.

[Auswirkungen auf Ihre Organisation]

Betroffene Personen

  • Administratoren, die Microsoft Purview verwalten und den Data Security Posture Agent innerhalb von Microsoft 365 Mandanten verwenden

Was passiert

  • Dem Data Security Posture Agent wird eine neue Fähigkeit zum Scannen von Anmeldedaten unter dem Tab Explore Agent hinzugefügt (Abbildungen 1-5):

1.

Benutzereinstellungen

2.

Benutzereinstellungen

3.

Benutzereinstellungen

4.

Benutzereinstellungen

5.

Benutzereinstellungen

  • Die Funktion nutzt LLM-gestützte Erkennung von Anmeldedaten, um:
    • Ausgewählte Datenorte auf exponierte Zugangsdaten zu scannen.
    • Entra ID Anmeldedaten, private Schlüssel, API-Tokens und weitere Anmeldedatenarten zu erkennen.
  • Jeder Fund enthält:
    • Eine Risikobewertung
    • KI-generierte Erkenntnisse
    • Eine Vertrauensbewertung
    • Eine Kategorie der Anmeldedaten
  • Eine Aufgabenübersicht wird bereitgestellt, um den Fortschritt zu verfolgen, Funde zu prüfen und Maßnahmen zu ergreifen.

[Vorbereitungsmöglichkeiten]

  • Richten Sie den Data Security Posture Agent in Microsoft Purview > Explore Agent mit den erforderlichen Administratorrollen ein.
  • Informieren Sie Ihre Sicherheits- und Compliance-Teams über diese Änderung.

Mehr Informationen:

[Compliance-Überlegungen]

Frage: Ändert die Änderung, wie bestehende Kundendaten verarbeitet, gespeichert oder darauf zugegriffen wird?
Antwort: Der Agent entdeckt exponierte Zugangsdaten und Datensicherheitsrisiken an definierten Standorten.

Frage: Führt die Änderung neue oder signifikant modifizierte KI/ML- oder Agent-Fähigkeiten ein, die mit Kundendaten interagieren oder Zugriff darauf bieten?
Antwort: Einführung einer LLM-gestützten Erkennung und Risikobewertung.

Frage: Bietet die Änderung eine neue Möglichkeit für Benutzer, generative KI zu nutzen?
Antwort: Administratoren erhalten KI-generierte Zusammenfassungen und LLM-unterstützte Aufgaben.

Frage: Gibt es eine Admin-Steuerung und kann diese über Entra ID-Gruppenmitgliedschaft kontrolliert werden?
Antwort: Die Einrichtung erfordert Administratorrollen in Microsoft Purview.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.