Microsoft Purview: Verhaltensänderung bei der Archivdateiklassifizierung für Endpoint Data Loss Prevention auf Windows-Endpunkten

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview Endpoint DLP unter Windows klassifiziert Archivdateien (.zip, .rar) als einzelne atomare Objekte und meldet nur das äußere Archiv in Ereignissen. Diese Änderung, die von September bis November 2026 ausgerollt wird, verbessert die Konsistenz und Leistung, ohne dass Maßnahmen von Benutzern oder Administratoren erforderlich sind.

[Was und warum]

Wir aktualisieren das Klassifizierungsverhalten von Archivdateien für Microsoft Purview Endpoint Data Loss Prevention (DLP) auf Windows-Endpunkten, um es mit dem Klassifizierungsverhalten in Microsoft-Cloudarbeitslasten in Einklang zu bringen. Diese Änderung verbessert die Konsistenz der Klassifizierungsergebnisse, reduziert das Event-Meldeaufkommen und steigert die Leistung bei der Verarbeitung von Archivdateien.

Diese Mitteilung ist mit der Microsoft 365 Roadmap-ID 570965 verknüpft.

[Rollout-Zeitplan]

  • Public Preview: Beginn Ende September 2026, voraussichtlicher Abschluss Mitte Oktober 2026
  • Allgemeine Verfügbarkeit (weltweit): Beginn Ende Oktober 2026, voraussichtlicher Abschluss Anfang November 2026

[Auswirkungen auf Ihre Organisation]

Betroffene

  • Organisationen, die Microsoft Purview Endpoint DLP auf Windows-Endpunkten mit aktivierter Archivdateiklassifizierung verwenden

Plattformen und Dienste

  • Microsoft Purview
  • Endpoint Data Loss Prevention (DLP)
  • Windows-Endpunkte

Was wird passieren

  • Archivdateien wie .zip- und .rar-Dateien werden direkt klassifiziert.
  • Die Klassifizierung von Archivdateien erfolgt als einzelne, atomare Operation.
  • Einzelne Dateien innerhalb eines Archivs erzeugen keine separaten Klassifizierungsereignisse mehr.
  • Nur die äußere Archivdatei wird bei Endpoint DLP-Ereignissen gemeldet.
  • Kontextbasierte und auf Sensitivitätskennzeichnungen basierende Richtlinienbewertungen gelten weiterhin für Inhalte innerhalb von Archivdateien.
  • Das bestehende DLP-Richtlinienverhalten zur Bewertung von Inhalten in Archivdateien bleibt unverändert.
  • Es sind keine Änderungen an der Administrator-Konfiguration erforderlich.
  • Es sind keine Maßnahmen seitens der Benutzer erforderlich.

[Erforderliche Maßnahmen und Empfehlungen]

Es sind keine Maßnahmen erforderlich.

Wir empfehlen Administratoren:

  • Interne Dokumentationen zu prüfen, die das Klassifizierungsverhalten von Archivdateien beschreiben.
  • Operative und Überwachungsverfahren zu aktualisieren, falls sie die separate Ereigniserzeugung für Dateien innerhalb von Archiven referenzieren.
  • Compliance- und Sicherheitsteams zu informieren, dass Endpoint DLP-Berichte Ereignisse für die äußere Archivdatei zeigen und nicht für einzelne Dateien innerhalb des Archivs.

[Compliance-Aspekte]

Frage: Ändert die Änderung die Verarbeitung, Speicherung oder den Zugriff auf bestehende Kundendaten?

Antwort: Archivdateien werden als ein einzelnes atomares Objekt klassifiziert und als äußere Archivdatei gemeldet, anstatt separate Ereignisse für Dateien innerhalb des Archivs zu erzeugen.

Frage: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können?

Antwort: Ja. Administratoren werden Änderungen in der Berichterstattung und Ereigniserzeugung feststellen. Einzelne Dateien innerhalb von Archiven erzeugen keine separaten Ereignisse mehr, und die Berichterstattung wird mit der äußeren Archivdatei verknüpft.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.