[Was und warum]
Wir aktualisieren das Klassifizierungsverhalten von Archivdateien für Microsoft Purview Endpoint Data Loss Prevention (DLP) auf Windows-Endpunkten, um es mit dem Klassifizierungsverhalten in Microsoft-Cloudarbeitslasten in Einklang zu bringen. Diese Änderung verbessert die Konsistenz der Klassifizierungsergebnisse, reduziert das Event-Meldeaufkommen und steigert die Leistung bei der Verarbeitung von Archivdateien.
Diese Mitteilung ist mit der Microsoft 365 Roadmap-ID 570965 verknüpft.
[Rollout-Zeitplan]
- Public Preview: Beginn Ende September 2026, voraussichtlicher Abschluss Mitte Oktober 2026
- Allgemeine Verfügbarkeit (weltweit): Beginn Ende Oktober 2026, voraussichtlicher Abschluss Anfang November 2026
[Auswirkungen auf Ihre Organisation]
Betroffene
- Organisationen, die Microsoft Purview Endpoint DLP auf Windows-Endpunkten mit aktivierter Archivdateiklassifizierung verwenden
Plattformen und Dienste
- Microsoft Purview
- Endpoint Data Loss Prevention (DLP)
- Windows-Endpunkte
Was wird passieren
- Archivdateien wie .zip- und .rar-Dateien werden direkt klassifiziert.
- Die Klassifizierung von Archivdateien erfolgt als einzelne, atomare Operation.
- Einzelne Dateien innerhalb eines Archivs erzeugen keine separaten Klassifizierungsereignisse mehr.
- Nur die äußere Archivdatei wird bei Endpoint DLP-Ereignissen gemeldet.
- Kontextbasierte und auf Sensitivitätskennzeichnungen basierende Richtlinienbewertungen gelten weiterhin für Inhalte innerhalb von Archivdateien.
- Das bestehende DLP-Richtlinienverhalten zur Bewertung von Inhalten in Archivdateien bleibt unverändert.
- Es sind keine Änderungen an der Administrator-Konfiguration erforderlich.
- Es sind keine Maßnahmen seitens der Benutzer erforderlich.
[Erforderliche Maßnahmen und Empfehlungen]
Es sind keine Maßnahmen erforderlich.
Wir empfehlen Administratoren:
- Interne Dokumentationen zu prüfen, die das Klassifizierungsverhalten von Archivdateien beschreiben.
- Operative und Überwachungsverfahren zu aktualisieren, falls sie die separate Ereigniserzeugung für Dateien innerhalb von Archiven referenzieren.
- Compliance- und Sicherheitsteams zu informieren, dass Endpoint DLP-Berichte Ereignisse für die äußere Archivdatei zeigen und nicht für einzelne Dateien innerhalb des Archivs.
[Compliance-Aspekte]
Frage: Ändert die Änderung die Verarbeitung, Speicherung oder den Zugriff auf bestehende Kundendaten?
Antwort: Archivdateien werden als ein einzelnes atomares Objekt klassifiziert und als äußere Archivdatei gemeldet, anstatt separate Ereignisse für Dateien innerhalb des Archivs zu erzeugen.
Frage: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können?
Antwort: Ja. Administratoren werden Änderungen in der Berichterstattung und Ereigniserzeugung feststellen. Einzelne Dateien innerhalb von Archiven erzeugen keine separaten Ereignisse mehr, und die Berichterstattung wird mit der äußeren Archivdatei verknüpft.
