[Was und warum]
Wir führen Insider Risk Management (IRM) Triage-Agenten-Zusammenfassungen in Microsoft Defender ein. Diese Verbesserung unterstützt Ermittler dabei, wichtige Risikoerkenntnisse direkt aus der Defender-Alarmwarteschlange zu überprüfen und reduziert so den Bedarf, während der Alarm-Triage zwischen verschiedenen Sicherheitstools zu wechseln.
Wenn der IRM-Triage-Agent aktiviert ist und Insider Risk Management-Alarme mit Microsoft Defender geteilt werden, enthalten unterstützte Alarme KI-generierte Zusammenfassungen wie Alarmkategorisierung, Untersuchungsergebnisse, beobachtete Risikomuster und relevanten Benutzerkontext. Ermittler können weiterhin die vollständige Untersuchungserfahrung in Microsoft Purview für eine tiefere Analyse nutzen.
Diese Nachricht steht im Zusammenhang mit der Microsoft 365 Roadmap-ID 567472.
[Rollout-Zeitplan]
- Öffentliche Vorschau: Beginn Mitte August 2026 mit voraussichtlicher Fertigstellung Anfang September 2026
- Allgemeine Verfügbarkeit (weltweit): Beginn Anfang Dezember 2026 mit voraussichtlicher Fertigstellung Ende Dezember 2026
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen
- Organisationen, die Microsoft Purview Insider Risk Management-Alarme mit Microsoft Defender teilen
- Organisationen, die den IRM-Triage-Agenten aktiviert und aktiv haben
- Sicherheitsanalysten und Ermittler, die Insider Risk Management-Alarme in Microsoft Defender überprüfen
Plattformen und Dienste
- Microsoft Defender
- Microsoft Purview Insider Risk Management
- Web
Was wird passieren
- Unterstützte Insider Risk Management-Alarme in Microsoft Defender zeigen IRM-Triage-Agenten-Zusammenfassungen an:

- Die Zusammenfassungen können Alarmkategorisierung, Untersuchungsergebnisse, identifizierte Risikomuster und relevanten Benutzerkontext enthalten.
- Die Funktion wird für Organisationen, die die Voraussetzungen erfüllen, automatisch aktiviert.
- Bestehende Alarmfreigabe-Konfigurationen zwischen Insider Risk Management und Microsoft Defender bleiben erhalten.
- Es gibt keine Auswirkungen auf bestehende Konfigurationen oder Arbeitsabläufe.
- Nach dem Rollout können Ermittler:
- Insider Risk Management-Alarme in Microsoft Defender überprüfen.
- Bei Bedarf die vollständige Untersuchungserfahrung in Microsoft Purview nutzen.
[Erforderliche Maßnahmen und Empfehlungen:]
Es sind keine Maßnahmen erforderlich, wenn Ihre Organisation bereits die Voraussetzungen erfüllt.
Bitte prüfen Sie Folgendes, um die Bereitschaft sicherzustellen:
- Bestätigen Sie, dass Insider Risk Management-Alarme mit Microsoft Defender geteilt werden.
- Bestätigen Sie, dass der IRM-Triage-Agent bereitgestellt und aktiv ist.
- Informieren Sie Sicherheitsteams und Ermittlungsteams über die neue Triage-Erfahrung.
- Aktualisieren Sie alle internen Dokumentationen, die sich auf Insider Risk Management-Alarmermittlungen beziehen.
[Compliance-Aspekte]
Frage: Führt die Änderung neue oder signifikant modifizierte KI/ML- oder Agentenfunktionen ein, die mit Kundendaten interagieren oder Zugriff darauf bieten?
Antwort: Ja. IRM-Triage-Agenten-Zusammenfassungen werden innerhalb von Microsoft Defender angezeigt und liefern KI-generierte Untersuchungskontexte, die aus Insider Risk Management-Alarmdaten abgeleitet sind.
