Microsoft Purview: Insider Risk Management – Einheitliche Warnwarteschlange

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview Insider Risk Management vereinheitlicht klassische Warnungen und KI-basierte Priorisierung in einer einzigen Warnwarteschlange, um die Effizienz der Analysten durch integrierte Agenten-Einblicke, Filter und Priorisierung zu verbessern. Die klassische Benutzeroberfläche wird bis Oktober 2026 eingestellt, mit einer 60-tägigen Übergangsphase; es sind keine sofortigen Maßnahmen erforderlich.

10. September 2026: Wir haben den Inhalt aktualisiert. Vielen Dank für Ihre Geduld.

[Was und Warum:]

Microsoft führt eine einheitliche Alert-Triage-Erfahrung in Microsoft Purview Insider Risk Management (IRM) ein, die agentengesteuerte Erkenntnisse direkt in die Standard-Alerts-Warteschlange integriert. Der herausforderndste Teil der Triage findet häufig statt, bevor Analysten eine bestimmte Alert untersuchen – nämlich die Einschätzung, welche Alerts die meiste Aufmerksamkeit erfordern. Bisher wechseln Analysten zwischen der klassischen Alert-Warteschlange und den Data Security Triage Agent-Einblicken, um diese Bewertung vorzunehmen. Dieses Update fasst diese Erfahrungen zu einem einzigen Workflow zusammen und ermöglicht Analysten, Agentenkategorisierungen neben den herkömmlichen Alert-Filtern, Spalten und Alert-Details an einem Ort einzusehen.

Mit diesem Update bettet die aktualisierte Alert-Detailansicht agentengenerierte Erkenntnisse direkt in den Untersuchungsworkflow ein, was Analysten dabei unterstützt, effizienter zu untersuchen und Maßnahmen zu ergreifen, ohne die Alerts-Warteschlange verlassen zu müssen. Dies entspricht Microsofts Enterprise-ready AI-Ansatz, indem KI-unterstützte Triage-Funktionen in bestehende Compliance- und Sicherheits-Workflows integriert werden, während weiterhin die Datenschutzkontrollen von Insider Risk Management nach dem Prinzip Privacy-by-Design erhalten bleiben, darunter Pseudonymisierung, rollenbasierte Zugriffssteuerungen und Audit-Funktionen.

Zur Unterstützung des Kundenübergangs bleiben die bestehenden Alert- und Agent-Triage-Erfahrungen für 60 Tage verfügbar und können über die Alerts-Tabs unter User in der linken Navigation aufgerufen werden. Der Tab „Alerts (klassisch)“ wird für kommerzielle Clouds zum 1. Oktober und für Regierung-Clouds zum 31. Oktober eingestellt.

Microsoft Purview Insider Risk Management korreliert verschiedene Signale, um potenzielle böswillige oder unbeabsichtigte Insider-Risiken wie IP-Diebstahl, Datenverlust und Sicherheitsverletzungen zu identifizieren. Insider Risk Management ermöglicht Organisationen die Erstellung von Richtlinien basierend auf ihren eigenen Governance-, Compliance- und Sicherheitsanforderungen.

Diese Mitteilung steht in Verbindung mit dem Microsoft 365 Roadmap-ID 564621.

[Rollout-Zeitplan:]

Öffentliche Vorschau:
Der Rollout begann Ende Juni 2026 und soll Mitte Juli 2026 abgeschlossen sein.

Global:
Der Rollout beginnt Anfang Oktober 2026 und soll Mitte Oktober 2026 abgeschlossen sein.

Übergangszeitraum:
Die klassische Erfahrung und die neue einheitliche Erfahrung bleiben mindestens 60 Tage nach Rollout verfügbar; der Support beider Erfahrungen ist derzeit bis zum 31. August 2026 geplant.

[Auswirkungen auf Ihre Organisation:]

Betroffene Personen:

  • Microsoft Purview Insider Risk Management-Administratoren
  • Insider Risk Management-Analysten
  • Insider Risk Management-Ermittler
  • Compliance- und Sicherheitsteams, die für Insider-Risiko-Untersuchungen und Triage verantwortlich sind

Plattformen/Dienste:

  • Microsoft Purview
  • Insider Risk Management
  • Data Security Triage Agent
  • Microsoft 365 Compliance-Dienste
  • Purview-Webportal

Was wird passieren:

Statt zwischen zwei Erfahrungen zu wechseln, haben Analysten nun eine einzige Seite, auf der sie:

  • Agentenzusammenfassungen, Alert-Details und Nutzerdetails direkt aus der Alert-Liste ansehen können, wodurch das Öffnen jeder Alert einzeln reduziert wird.
  • Alle klassischen und agentenbezogenen Attribute auf einer Seite filtern können, einschließlich einer neuen Agentenkategorisierung-Spalte und der Möglichkeit, agententriage Alerts mit Handlungsbedarf sichtbar zu machen.
  • Den Triage Agent direkt aus der Alert-Liste ansehen und verwalten können.
  • Alerts öffnen, untersuchen und bearbeiten können, ohne die Warteschlange zu verlassen.
  • Der Tab „Alerts (klassisch)“ wird in kommerziellen Clouds zum 1. Oktober und in Regierung-Clouds zum 31. Oktober eingestellt.

Im Rahmen dieser Vereinheitlichung:

  • Alert Spotlight wird eingestellt.
  • Der Schalter zwischen Agent- und klassischen Alerts wird entfernt zugunsten einer einzigen Alert-Ansicht.
  • Bestehende Insider Risk Management-Richtlinien, Datenschutzkontrollen, Pseudonymisierungseinstellungen, rollenspezifische Berechtigungen und Audit-Funktionen bleiben unverändert.
  • Die klassische und die neue Erfahrung bleiben während des Übergangszeitraums verfügbar.
  • Keine separate Aktivierungskontrolle wird in der Ankündigung beschrieben.

[Bild1]

[Erforderliche Maßnahmen/Empfehlungen:]

Es sind keine unmittelbaren Maßnahmen erforderlich.

Empfohlene Vorbereitungsschritte:

  • Überprüfen Sie die neue einheitliche Alert-Erfahrung während der Vorschauphase.
  • Validieren Sie die Insider-Risiko-Untersuchungs-Workflows mit Sicherheits- und Compliance-Teams.
  • Schulen Sie Analysten zu:
    • Agentenkategorisierung
    • Agentenzusammenfassungen
    • Neuen Filtermöglichkeiten
    • Workflow zur Priorisierung von Alerts mit Handlungsbedarf
  • Aktualisieren Sie interne Dokumentationen, die beziehen auf:
    • Alert Spotlight
    • Separate Triage Agent-Dashboards
    • Dashboard-Umschaltfunktionalität
  • Kommunizieren Sie Workflow-Änderungen an Insider Risk Management-Analysten vor dem Rollout im Oktober 2026.
  • Erkunden Sie die einheitliche Alerts-Warteschlange: Neue IRM Alert Experience.
  • Überprüfen Sie die Microsoft-Dokumentation: Investigate Microsoft Purview Insider Risk Management activities | Microsoft Learn <a href=\'https://learn.microsoft.com/\' rel=\'nofollow noreferrer\'>https://learn.microsoft.com/</a>.
  • Testen Sie interne Abläufe, die auf der aktuellen Alert-Triage-Navigation basieren, während des Übergangszeitraums.

Vorgeschlagene Helpdesk-Kommunikation

Microsoft Purview Insider Risk Management konsolidiert klassische Alerts und KI-unterstützte Alert-Triage in einer einzigen, einheitlichen Alerts-Warteschlange. Analysten erhalten Zugriff auf Agentenzusammenfassungen, Nutzerdetails und Kategorisierungseinblicke direkt von der Hauptseite der Alerts. Die bisherigen Erfahrungen bleiben während eines Übergangszeitraums verfügbar, bevor sie letztlich eingestellt werden.

[Compliance-Überlegungen:]

Bereich: Wird die Änderung AI/ML- oder Agent-Funktionen, die mit Kundendaten interagieren oder Zugriff darauf gewähren, einführen oder wesentlich verändern?
Erklärung: Ja. Kategorisierungen, Zusammenfassungen und Priorisierungserkenntnisse des Data Security Triage Agent werden direkt in die primäre Alert-Triage-Erfahrung integriert.

Bereich: Beeinträchtigt die Änderung Purview-Funktionen?
Erklärung: Ja. Alert Spotlight wird eingestellt und der Wechsel zwischen Agent- und klassischer Alert-Erfahrung wird zugunsten einer einheitlichen Alert-Warteschlange entfernt.

Bereich: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen?
Erklärung: Ja. Analysten und Ermittler triagieren und verwalten Alerts über eine konsolidierte Oberfläche mit integriertem Filtern, Kategorisieren und Priorisieren.

Bereich: Bietet die Änderung Endbenutzern neue Interaktionsmöglichkeiten mit generativer KI?
Erklärung: Ja. Insider Risk Management-Analysten erhalten direkten Zugriff auf KI-unterstützte Kategorisierungen und agentengesteuerte Zusammenfassungen im Standard-Alert-Workflow.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.