Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Erfahren Sie, wie Sie umfangreiche Scans planen und die Nutzung optimieren.
Abrechnungsmodell
Die On-Demand-Klassifizierung verwendet ein Abrechnungsmodell mit nutzungsbasierter Bezahlung. Ihnen werden nur Dateien in Rechnung gestellt, die aktiv klassifiziert sind. Zuvor klassifizierte Dateien, übersprungene Dateien und fehlgeschlagene Dateien werden nicht in Rechnung gestellt. Die Nutzung wird im Microsoft Purview-Nutzungscenter gemeldet, und die Gebühren werden auf Ihrer Azure-Abonnementrechnung angezeigt.
Aktuelle Preise und Lizenzierung finden Sie unter Microsoft Purview-Preise.
Zuvor klassifizierte Dateien
Wenn eine Datei bereits klassifiziert wurde und sich weder der Dateiinhalt noch die Klassifizierungen geändert haben, wird das vorhandene Klassifizierungsergebnis bei nachfolgenden Scans beibehalten, ohne erneut gescannt zu werden. Dies gilt für Dateien, die durch vorherige On-Demand-Scans klassifiziert wurden, sowie für Dateien, die nach Echtzeit-Endpunkt-DLP klassifiziert wurden, wenn die erweiterte Klassifizierung aktiviert ist.
Bedingungen für zuvor klassifizierte Dateien
Hinweis
Die Wiederverwendung zuvor klassifizierter Urteile erfordert, dass der frühere Scan eine erweiterte Klassifizierung verwendet hat. Für Endpunkt-DLP muss die erweiterte Klassifizierung in der DLP-Richtlinie aktiviert sein, damit die Urteile für spätere On-Demand-Scans wiederverwendbar sind.
Eine Datei gilt als zuvor klassifiziert, wenn alle folgenden Bedingungen erfüllt sind:
- Dateiinhalt unverändert seit letztem Urteil.
- Die Klassifizierer im aktuellen Scan sind mit den im ursprünglichen Scan verwendeten Klassifizierern identisch oder eine Teilmenge davon, und diese Klassifizierungen bleiben unverändert.
- Klassifiziererdefinitionen unverändert.
- Auf dem Gerät sind die neuesten kumulativen Windows-Updates installiert.
Zuvor klassifizierte Ergebnisse gelten für: On-Demand- → On-Demand-, On-Demand-→ Endpunkt-DLP und Endpunkt-DLP → On-Demand.
Zuvor klassifizierte Dateien werden in den Ergebnissen angezeigt
Zuvor klassifizierte Dateien werden in Scanergebnissen und Überwachungsprotokollen unter dem Status der Klassifizierung angezeigt. Die Akte wurde ausgewertet und das bestehende Urteil bestätigt. Dies bedeutet nicht, dass die Datei übersprungen oder aus den Ergebnissen entfernt wurde. es wurde nur nicht erneut gescannt.
Wichtig
Die Erkennung zuvor klassifizierter Dateien ist nicht rückwirkend. Sie gilt nur für Scans, die nach der Installation des erforderlichen Windows Update Version 10.8821 ausgeführt werden. Scans, die vor diesem Update abgeschlossen wurden, sind nicht berechtigt. Ihr erster Scan nach dem Update bildet die Grundlage für alle zukünftigen Scans.
Was wirkt sich auf das Scanvolumen aus?
| Reduziert das erneute Scannen | Erhöht das erneute Scannen |
|---|---|
| Zuvor klassifizierte Dateien bei wiederholten Scans | Ändern von Klassifikatoren zwischen Scans |
| Files already classified by Endpoint DLP (Cross-Path) | Eine große Anzahl neuer oder geänderter Dateien |
| Einschränken des Dateibereichs mit Datumsbereichs- und Dateitypfiltern | Breiter Dateibereich (mehr Dateitypen, längere Datumsbereiche) |
Schätzgenauigkeit im Zeitverlauf
Eine Schätzung bleibt ab dem Tag, an dem die Schätzung begonnen hat, für ein begrenztes Zeitfenster repräsentativ. Innerhalb dieses Zeitfensters spiegelt die geschätzte Dateianzahl genau wider, welche Klassifizierung verarbeitet wird. Sie können auch später noch mit der Klassifizierung beginnen, erwarten aber eine höhere Varianz bei der Dateianzahl, wenn Dateien auf Geräten im Laufe der Zeit hinzugefügt, geändert oder gelöscht werden.
Ein häufiges Szenario: Ein Administrator führt eine Schätzung durch, reicht den geplanten Umfang zur Budgetgenehmigung ein, und der Genehmigungszyklus dauert Wochen. Wenn sich auch die Schätzung selbst in die Länge zieht (z. B. wenn darauf gewartet wird, dass langsam reagierende Geräte 100 % erreichen), kann die kombinierte Verzögerung die Klassifizierung über das Fenster hinaus verschieben, in dem die Schätzung repräsentativ bleibt.
So sorgen Sie für eine genaue Schätzung
- Beginnen Sie mit einem Pilotprojekt. Führen Sie zunächst eine kleine Pilotüberprüfung (10 bis 20 Benutzer) durch, um benutzerspezifische Daten für den Genehmigungsprozess zu erhalten.
- Beginnen Sie frühzeitig mit der Klassifizierung. Warten Sie nicht, bis die Schätzung 100 % erreicht hat. Es wird empfohlen, mit einem Fortschritt von 80 bis 90 % zu beginnen. Geräte, die die Schätzung abgeschlossen haben, beginnen sofort mit der Klassifizierung.
- Führen Sie die Schätzung und Klassifizierung nacheinander aus, wenn Ihre organization mit dem projizierten Umfang vertraut ist.
Bewährte Methoden für umfangreiche Scans
Klassifizierer zuerst abschließen
Schließen Sie Ihre sensiblen Informationstypen und trainierbaren Klassifizierer ab, bevor Sie mit einem Scan beginnen. Das Ändern von Klassifizierern während oder zwischen Scans macht zuvor klassifizierte Dateien ungültig und erhöht die erneute Überprüfung.
Tipp
Legen Sie vor großen Scans eine Änderungs-Freeze-Periode für Klassifikatoren fest. Stimmen Sie sich mit Ihrem Team ab, um sicherzustellen, dass SIT- und trainierbare Klassifizierungsänderungen angehalten werden, bis der Scan abgeschlossen ist.
Beginnen Sie mit einem stufenweisen Rollout.
| Phase | Umfang | Ziel |
|---|---|---|
| Phase 1 | 10–20 Benutzer | Überprüfen Sie, ob die Überprüfung funktioniert, und verstehen Sie die gerätespezifische Timing-Zeit. Schließen Sie den gesamten Zyklus von der Startschätzung bis zur vollständigen Klassifizierung ab. |
| Phase 2 | 50–100 Benutzer | Identifizieren Sie Geräteprobleme und sammeln Sie Daten pro Benutzer. Schließen Sie den gesamten Zyklus von der Startschätzung bis zur vollständigen Klassifizierung ab. |
| Phase 3 | Vollständige Bereitstellung | Skalieren auf alle Zielbenutzer mit bekannten Erwartungen. Schließen Sie den gesamten Zyklus von der Startschätzung bis zur vollständigen Klassifizierung ab. |
Je mehr Geräte im Scan sind, desto mehr Dateien werden parallel verarbeitet.
Batch großer Mandanten
Für Organisationen mit Tausenden von Benutzern sollten Sie Batch-Scans pro Scan in Benutzergruppen aufteilen. Bei diesem Ansatz bleibt jeder Scan innerhalb des Zeitfensters für die Schätzgenauigkeit, Stapel können parallel ausgeführt werden und der Fortschritt pro Stapel kann leichter nachverfolgt werden.
Hinweis
Ein Gerät kann jeweils nur an einem aktiven Scan teilnehmen. Stellen Sie vor dem Hinzufügen eines Geräts zu einer neuen Schätzung oder Klassifizierungsüberprüfung sicher, dass die vorherige Überprüfung den Status "Klassifizierung abgeschlossen", "Klassifizierung abgebrochen" oder "Schätzung abgebrochen" erreicht hat.
Umgang mit Offlinegeräten
Bei jeder großen Überprüfung sind einige Geräte offline. Warten Sie nicht bis zur 100%igen Geräteabdeckung. Führen Sie später einen Folgescan durch, um Geräte zu finden, die die erste Runde verpasst haben. Zuvor klassifizierte Dateien werden nicht erneut gescannt, daher werden beim Folgescan nur neu gescannte Dateien verarbeitet.
Nach der Überprüfung
- Scanberichte umgehend herunterladen; Sie werden für einen begrenzten Zeitraum von 30 Tagen aufbewahrt.
- Planen Sie regelmäßige Überprüfungen (monatlich oder vierteljährlich), um die Klassifizierung auf dem neuesten Stand zu halten, wenn die Klassifizierungen oder Richtlinien geändert werden, da zuvor klassifizierte Dateien nicht erneut gescannt werden.
Wichtige Überlegungen
- In der Schätzphase werden nur Metadaten gelesen. Sie können den Umfang bewerten, bevor Sie sich für eine Klassifizierung entscheiden.
- Bei nachfolgenden Scans werden in der Regel weniger Dateien verarbeitet als bei der ersten Überprüfung, da zuvor klassifizierte Dateien mit unverändertem Inhalt und Klassifizierern nicht erneut gescannt werden.
- Die Klassifizierung wird auf dem Gerät ausgeführt. Nur Klassifizierungsergebnisse und Metadaten werden an den Microsoft Purview-Dienst gesendet.
- Die On-Demand-Klassifizierung verwendet die gleichen Klassifizierungen und das Microsoft Purview-Portal wie Ihre vorhandenen Compliancelösungen.