Microsoft Defender XDR: DLP-Benachrichtigungen werden standardmäßig als Verhaltensweisen gesetzt

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Defender XDR wird ab dem 12. Oktober 2026 Microsoft Purview DLP-Warnungen standardmäßig als Verhaltensweisen setzen, wodurch das Warndatenvolumen reduziert wird, während DLP-Daten in Advanced Hunting und Purview weiterhin zugänglich bleiben. Administratoren können diese Regel deaktivieren, um die DLP-Warnungen in der Defender XDR-Vorfallswarteschlange beizubehalten.

[Was und warum:]

Microsoft Defender XDR führt eine neue integrierte Regel zur Warnungsanpassung ein, die Microsoft Purview Data Loss Prevention (DLP)-Warnungen als Verhaltensweisen festlegt. Diese Änderung soll das Warnungsaufkommen in Microsoft Defender XDR reduzieren und gleichzeitig DLP-Untersuchungsdaten in Advanced Hunting und im Microsoft Purview-Portal erhalten.

Administratoren können die Regel deaktivieren, wenn sie bevorzugen, dass DLP-Ereignisse weiterhin Standardwarnungen erzeugen und in den Vorfallqueues im Microsoft Defender XDR-Portal angezeigt werden.

[Rollout-Zeitplan:]

  • Die Regel zur Warnungsanpassung steht ab heute in Microsoft Defender XDR zur Überprüfung bereit.
  • Die Regel wird ab dem 12. Oktober 2026 standardmäßig aktiviert.

[Auswirkungen auf Ihre Organisation:]

Wer ist betroffen:

  • Sicherheitsadministratoren und Analysten, die Microsoft Defender XDR und Microsoft Purview DLP verwenden.

Betroffene Dienste:

  • Microsoft Defender XDR, Microsoft Purview Data Loss Prevention (DLP), Advanced Hunting.

Nach Inkrafttreten der Änderung:

  • DLP-Warnungen erscheinen standardmäßig nicht mehr in der Vorfallqueue von Microsoft Defender XDR.
  • DLP-Signale bleiben für Untersuchungen über die BehaviorInfo- und BehaviorEntities-Tabellen in Advanced Hunting verfügbar.
  • DLP-Warnungen sind weiterhin im Microsoft Purview-Portal verfügbar.
  • Diese Änderung wird durch die integrierte Regel zur Warnungsanpassung gesteuert: Set-As-Behavior - Data Loss Prevention (DLP) Alerts.

[Erforderliche Maßnahmen / Empfehlungen:]

Es ist keine Maßnahme erforderlich, wenn Sie die neue Standarderfahrung nutzen möchten.

Falls Ihre Organisation darauf angewiesen ist, dass DLP-Warnungen in der Vorfallqueue von Microsoft Defender XDR angezeigt werden, deaktivieren Sie die Regel vor dem 12. Oktober 2026, um die aktuelle Erfahrung beizubehalten. Die Regel kann auch jederzeit nach Inkrafttreten deaktiviert werden.

Um DLP-Warnungen weiterhin in der Vorfallqueue von Microsoft Defender XDR zu erhalten:

  1. Gehen Sie zu Einstellungen > Microsoft Defender XDR > Warnungsanpassung.
  2. Suchen Sie die Regel Set-As-Behavior - Data Loss Prevention (DLP) Alerts.
  3. Deaktivieren Sie die Regel.

Weitere Überlegungen

Organisationen, die Microsoft Defender XDR-Vorfälle und -Warnungen im Rahmen ihrer Security Operations Center (SOC)-Prozesse nutzen, sollten nachgelagerte Integrationen, Automatisierungen, Berichte, Überwachungen und Warnungs-Triage-Workflows bewerten, die darauf angewiesen sind, dass DLP-Warnungen in der Defender XDR-Vorfallqueue vorhanden sind.

Falls Ihre Organisation DLP-Warnungen programmgesteuert über Graph Alerts V2 abruft, beachten Sie bitte, dass die Daten nach Inkrafttreten der Regel stattdessen über die Microsoft Graph Security runHuntingQuery API verfügbar sind.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.