Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die On-Demand-Klassifizierung identifiziert und klassifiziert vertrauliche Inhalte in ruhenden Dateien auf Windows-Endpunkten. Es handelt sich um die Endpunktworkload der On-Demand-Klassifizierung, die auch SharePoint und OneDrive abdeckt.
Hinweis
In diesem Artikel wird die On-Demand-Klassifizierung für Endpunkte behandelt. Informationen zum Echtzeit-Endpunktschutz finden Sie unter Informationen zur Verhinderung von Endpunktdatenverlust.
Was die On-Demand-Klassifizierung auf Endpunkten abdeckt
Endpunkt-DLP klassifiziert Dateien in Echtzeit, wenn auf sie zugegriffen wird, sie geändert oder freigegeben werden. Die On-Demand-Klassifizierung erweitert diese Abdeckung auf inaktive und ruhende ältere Dateien, die von Endpunkt-DLP nicht verarbeitet wurden.
| Funktion | Umfang | Auslöser |
|---|---|---|
| Endpunkt-DLP (Echtzeit) | Aktive Dateien (geändert, aufgerufen, freigegeben) | Echtzeit – automatisch |
| On-Demand-Klassifizierung | Inaktive/historische ruhende Dateien | Vom Admin initiierte Überprüfung |
Zusammen tragen diese Funktionen dazu bei, dass sowohl aktive als auch inaktive Dateien auf Endpunkten gemäß den aktuellen Richtlinien Ihrer Organization klassifiziert werden.
Was die On-Demand-Klassifizierung nicht bewirkt
| On-Demand-Klassifizierung... | Details |
|---|---|
| Wendet keine Vertraulichkeitsbezeichnungen an | Er klassifiziert Dateien, bezeichnet sie jedoch nicht. Kombinieren Sie es mit Richtlinien für automatische Bezeichnungen, um Bezeichnungen basierend auf Klassifizierungsergebnissen anzuwenden. |
| Wendet DLP-Richtlinien nicht direkt an | Die Klassifizierungsergebnisse fließen in die Richtlinien ein, die Erzwingung erfolgt jedoch über Endpunkt-DLP, wenn auf Dateien zugegriffen wird oder diese freigegeben werden. |
| Ersetzt nicht Endpunkt-DLP | Endpunkt-DLP verarbeitet den Echtzeitschutz. Die On-Demand-Klassifizierung deckt historische Dateien ab, die Endpunkt-DLP nicht verarbeitet hat. |
Funktionsweise der On-Demand-Klassifizierung
Die On-Demand-Klassifizierung verwendet einen zweistufigen Ansatz: Schätzung, gefolgt von Klassifizierung.
Phase 1: Schätzung
Nachdem Sie eine Überprüfung erstellt haben, beginnt der Schätzungsprozess auf bereichsbezogenen Geräten. Der Endpunkt-Agent führt einen reinen Metadatendurchlauf durch, ohne Dateiinhalte zu lesen oder Klassifizierer auszuführen:
- Listet Dateien auf, die Ihren Bereichskriterien entsprechen (ausgewählte Benutzer, Dateitypen, Datumsbereich der letzten Änderung).
- Wertet Dateiberechtigungsgates aus, einschließlich Dateigrößenbeschränkungen, unterstützte Dateitypen und Zeitfensterfilter.
- Überprüft die Berechtigung für zuvor klassifizierte Dateien, indem der Klassifizierungsverlauf und der Dateiänderungsstatus mit früheren Überprüfungsergebnissen verglichen werden.
- Meldet aggregierte Metadaten an den Microsoft Purview-Dienst, einschließlich der Anzahl berechtigter Dateien und geschätzter wiederverwendbarer Dateien.
Während der Schätzung werden keine Dateiinhalte gelesen und keine Klassifizierungen ausgeführt.
Hinweis
Die Schätzzahlen können von den endgültigen Klassifizierungsergebnissen abweichen. Die Schätzung spiegelt eine Point-in-Time-Metadaten-Momentaufnahme wider. Files können sich ändern, Geräte können offline gehen, oder zuvor klassifizierte Dateiberechtigungen können sich zwischen Schätzung und Klassifizierung verschieben. Dieses Verhalten ist normal und beabsichtigt.
Phase 2: Klassifizierung
Nach Überprüfung der Schätzung:
- Wählen Sie Klassifizierung starten aus, um mit der Klassifizierung zu beginnen.
- Jede Datei wird anhand Ihrer SITs (Sensitive Information Types) und trainierbaren Klassifizierungen ausgewertet.
- Files werden gleichzeitig anhand von DLP-, Microsoft Information Protection (MIP)-, DLM- (Data Lifecycle Management)- und IRM-Richtlinien (Insider-Risikomanagement) ausgewertet.
- Zuvor klassifizierte Dateien mit unverändertem Inhalt und Klassifizierern werden ohne erneutes Scannen beibehalten.
Phase 3: Überprüfen der Ergebnisse
Nach Abschluss der Klassifizierung:
- Anzeigen der Ergebnisse auf der Registerkarte "Elemente zur Überprüfung ".
- Filtern und Exportieren von klassifizierten Elementen.
- Überwachen Sie den Gerätestatus und den Scanfortschritt.
Voraussetzungen
Geräte müssen in die Microsoft Purview-Endpunkt-Datenverlustverhinderung integriert werden. Informationen zum Onboarding und zu den Geräteanforderungen finden Sie unter Erste Schritte mit Endpunkt-Datenverlustverhinderung.
| Aktion | Erforderliche Rolle |
|---|---|
| Erstellen und Ausführen eines Scans | Complianceadministrator |
| Anzeigen von Klassifizierungsergebnissen | Inhalts-Explorer Inhalts-Viewer oder Inhalts-Explorer-Listen-Viewer |
Informationen zu den Lizenzierungsanforderungen finden Sie im Microsoft 365-Leitfaden für Sicherheit & Compliance.
Erstellen Sie Ihre erste Endpunktüberprüfung
Schritt 1: Navigieren Sie zur On-Demand-Klassifizierung
- Wechseln Sie zum Microsoft Purview-Portal.
- Wählen Sie in der linken Navigationsleiste"Verhinderung von Datenverlust>" aus.
- Wählen Sie die Registerkarte On-Demand-Klassifizierung aus.
- Wählen Sie Neuer Scan aus.
Schritt 2: Konfigurieren der Überprüfung
| Einstellung | Beschreibung | Richtlinien |
|---|---|---|
| Name & Beschreibung | Ein Name zur Identifizierung dieser Überprüfung | Verwenden Sie einen beschreibenden Namen, z. B. "Finance team endpoint scan, quarterly" |
| Bereich & Speicherort | Endpunkte auswählen und auswählen, deren Geräte gescannt werden sollen | Beginnen Sie mit einer kleinen Benutzergruppe für Ihre erste Überprüfung |
| Klassifizierer | Auswählen, nach welchen SITs und trainierbaren Klassifizierern gesucht werden soll (bis zu 50) | Schließen Sie nur die Klassifizierungen ein, die Sie benötigen. Mehr Klassifizierer bedeuten eine längere Scanzeit. |
| Bereich der letzten Änderung der Datei | Dateien nach dem Zeitpunkt der letzten Änderung filtern | Verwenden Sie dies, um sich auf Dateien aus einem bestimmten Zeitraum zu konzentrieren |
| Dateierweiterungen | Welche Dateitypen einbezogen werden sollen | Als Standard beibehalten (alle unterstützten Typen), es sei denn, Sie müssen den Bereich einschränken |
Endpunktüberprüfungen werden nach Benutzer eingegrenzt. Alle integrierten Geräte für ausgewählte Benutzer sind enthalten. Systemordner (Windows, Program Files) werden automatisch ausgeschlossen.
Schritt 3: Schätzung starten
- Überprüfen Sie Ihre Scankonfiguration.
- Wählen Sie "Überprüfung erstellen" aus.
- Die Schätzphase beginnt automatisch.
Schritt 4: Überprüfen der Schätzung und Starten der Klassifizierung
Überprüfen Sie nach Abschluss der Schätzung die geschätzte Dateianzahl und den voraussichtlichen Umfang. Wählen Sie "Klassifizierung starten " aus, um zu beginnen.
Sie können mit der Klassifizierung beginnen, bevor die Schätzung 100 % erreicht. Es wird empfohlen, bei einem Fortschritt von 80 bis 90 % zu beginnen: Die letzten 10 bis 20 % entfallen in der Regel auf langsam reagierende Geräte, und Geräte, die die Schätzung abgeschlossen haben, beginnen sofort mit der Klassifizierung, während die übrigen Geräte nach Abschluss der Schätzung beitreten.
Schritt 5: Überprüfen der Ergebnisse
Nach Abschluss der Klassifizierung:
- Öffnen Sie Ihren Scan, und wählen Sie die Registerkarte Elemente zur Überprüfung aus.
- Filtern Sie Ergebnisse nach Klassifizierer, Dateityp oder Vertraulichkeit.
Bandbreitendrosselung
Jedes Gerät hat pro gleitendem 24-Stunden-Zeitraum ein Bandbreitenlimit für die Datenermittlung. Dieses Limit ist unabhängig von anderer DLP-Bandbreite und verhindert, dass der Scan die Geräteleistung beeinträchtigt. Wenn ein Gerät den Grenzwert erreicht, wird der Scanvorgang automatisch angehalten und nach dem Zurücksetzen des Zeitraums fortgesetzt.