Die lösung Microsoft Purview-eDiscovery (Premium) baut auf den vorhandenen Microsoft eDiscovery (Standard) und Analysefunktionen auf. eDiscovery (Premium) bietet einen End-to-End-Workflow zum Aufbewahren, Sammeln, Analysieren, Überprüfen und Exportieren von Inhalten, die auf die internen und externen Untersuchungen Ihrer organization in Microsoft 365 und Office 365 reagieren.
Sie können eDiscovery (Premium) auch verwenden, um einen eDiscovery-Speicher für Inhaltsspeicherorte wie Exchange-Postfächer, SharePoint-Websites, OneDrive-Konten und Microsoft Teams zu platzieren. Außerdem können Rechtsteams den gesamten Benachrichtigungs-Workflow einsehen, der für juristische Zwecke aufbewahrt wurde, und so mit den an einem Fall beteiligten Verwahrern kommunizieren.
Tipp
Wenn Sie kein E5-Kunde sind, verwenden Sie die 90-tägige Testversion von Microsoft Purview-Lösungen, um zu erfahren, wie zusätzliche Purview-Funktionen Ihre Organisation bei der Verwaltung von Datensicherheits- und Complianceanforderungen unterstützen können. Beginnen Sie jetzt im Microsoft Purview-Testversionshub. Erfahren Sie mehr über Anmelde- und Testbedingungen.
eDiscovery (Premium)-Funktionen
eDiscovery (Premium) kann Ihrem organization helfen, auf rechtliche Angelegenheiten oder interne Untersuchungen zu reagieren, indem daten ermittelt werden, wo sie sich befinden. Sie können eDiscovery-Workflows nahtlos verwalten, indem Sie interessante Personen und deren Datenquellen identifizieren, Aufbewahrungssperren nahtlos anwenden, um Daten zu erhalten, und dann den Prozess der Rechtlichen Aufbewahrung verwalten. Durch das Sammeln von Daten aus der Quelle können Sie die Live-Microsoft 365-Plattform durchsuchen, um schnell das zu finden, was Sie benötigen. Intelligente Machine Learning-Funktionen wie tiefe Indizierung, E-Mail-Threading und die Erkennung nahezuer Duplikate helfen Ihnen auch, große Datenmengen auf ein relevantes Dataset zu reduzieren.
In den folgenden Abschnitten wird beschrieben, wie diese eDiscovery -Funktionen (Premium) Ihre organization.
Direktes Ermitteln und Sammeln von Daten
Traditionell erfordern Organisationen, die auf mehrere eDiscovery-Lösungen von Drittanbietern angewiesen sind, das Kopieren großer Datenmengen aus Microsoft 365, um doppelte Daten zu verarbeiten und zu hosten. Diese Notwendigkeit erhöht die Zeit für die Suche nach relevanten Daten sowie das Risiko, die Kosten und die Komplexität der Verwaltung mehrerer Lösungen.
Mit eDiscovery (Premium) in Microsoft 365 können Sie Daten an der Quelle ermitteln und innerhalb Ihrer Microsoft 365-Sicherheits- und Compliancegrenze bleiben. Durch die direkte Erfassung von Daten aus dem Livesystem reduziert eDiscovery (Premium) die Reibung beim Zurückkehren zur Quelle und reduziert unnötige Arbeit beim Auffinden fehlender Inhalte, was häufig geschieht, wenn das Journaling bei herkömmlichen eDiscovery-Lösungen Verzögerungen verursacht.
Native Such- und Sammlungsfunktionen für Daten in Teams, Viva Engage, SharePoint Online, OneDrive for Business und Exchange Online verbessern die Datenermittlung weiter. Beispiel: eDiscovery (Premium):
Rekonstruiert Teams-Unterhaltungen (anstatt einzelne Nachrichten aus Unterhaltungen zurückzugeben).
Sammelt cloudbasierte Inhalte, die mit Benutzern geteilt werden, indem Links oder moderne Anlagen in E-Mail-Nachrichten und Teams-Chats verwendet werden.
Bietet integrierte Unterstützung für Hunderte von Nicht-Microsoft 365-Dateitypen.
Sammelt Daten aus Drittanbieterquellen (z. B. Bloomberg, Facebook, Slack und Zoom Meetings), die von Datenconnectors in Microsoft 365 importiert und archiviert werden.
Verwalten von eDiscovery-Workflows auf einer Plattform
eDiscovery (Premium) kann Ihnen helfen, die Anzahl der eDiscovery-Lösungen zu reduzieren, auf die Sie sich verlassen müssen. Sie bietet einen optimierten End-to-End-Workflow, der alle innerhalb Microsoft 365 erfolgt. eDiscovery (Premium) trägt dazu bei, die Reibung bei der Identifizierung und Sammlung potenzieller Quellen relevanter Informationen zu reduzieren, indem sie automatisch eindeutige und freigegebene Datenquellen der interessierten Person (bekannt als Verwahrer) zuordnen und Berichte und Analysen für potenziell relevante Daten bereitstellt, bevor sie zur Analyse und Überprüfung gesammelt werden.
Darüber hinaus können Microsoft Graph-APIs Ihnen helfen, den eDiscovery-Workflow zu automatisieren und eDiscovery (Premium) für benutzerdefinierte Lösungen zu erweitern.
Intelligentes Cullen von Daten
Intelligente Machine Learning-Funktionen in eDiscovery (Premium) helfen Ihnen, die Menge der zu überprüfenden Daten zu reduzieren. Diese intelligenten Funktionen helfen Ihnen, große Datenmengen zu reduzieren und auf einen relevanten Satz zu klammern. Beispielsweise hilft eine integrierte Prüfdateisatzabfrage, nur nach eindeutigem Inhalt zu filtern, indem nahezu duplizierte Elemente identifiziert werden. Diese Funktion kann die Menge der zu überprüfenden Daten erheblich reduzieren.
Zusätzliche Machine Learning-Funktionen können relevante Daten mithilfe von Smarttags und technologiegestützten Überprüfungstools wie den Relevanzmodulen weiter verfeinern und identifizieren.
eDiscovery (Premium)-Ausrichtung mit dem Referenzmodell für elektronische Ermittlungen
Der integrierte Arbeitsablauf von eDiscovery (Premium) in Microsoft 365 stimmt mit dem eDiscovery-Prozess überein, der durch das EDRM (Electronic Discovery Reference Model) beschrieben wird.
(Bild basierend auf dem EDRM-Modell auf edrm.net)
Auf hoher Ebene unterstützt eDiscovery (Premium) den EDRM-Workflow folgendermaßen:
Identifizieren. Nachdem Sie potenzielle Personen identifiziert haben, die für eine Untersuchung von Interesse sind, können Sie sie als Verwahrer (auch Als Datenverwalter bezeichnet, da sie möglicherweise Informationen besitzen, die für die Untersuchung relevant sind) zu einem eDiscovery -Fall (Premium) hinzufügen. Nachdem Benutzer als Verwahrer hinzugefügt wurden, ist es einfach, die Dokumente des Verwahrers beizubehalten, zu sammeln und zu überprüfen.
Beibehaltung. Zum Aufbewahren und Schützen von Daten, die für eine Untersuchung relevant sind, können Sie mit eDiscovery (Premium) in einem Fall eine gesetzliche Aufbewahrung für die Datenquellen festlegen, die den Verwahrern zugeordnet sind. Sie können auch nicht-verwahrte Daten im Haltebereich setzen. eDiscovery (Premium) verfügt auch über einen integrierten Kommunikationsworkflow, mit dem Sie Benachrichtigungen zur aufbewahrungsrechtlichen Aufbewahrung an Verwahrer senden und deren Bestätigungen nachverfolgen können.
Sammlung. Nachdem Sie die für die Untersuchung relevanten Datenquellen identifiziert (und beibehalten) haben, können Sie das integrierte Suchtool in eDiscovery (Premium) verwenden, um Livedaten aus den Verwahrungsdatenquellen (und ggf. nicht verwahrten Datenquellen) zu suchen und zu sammeln, die für den Fall relevant sein können.
Verarbeitung. Nachdem Sie alle für den Fall relevanten Daten gesammelt haben, werden diese im nächsten Schritt zur weiteren Prüfung und Analyse aufbereitet. In eDiscovery (Premium) werden die direkten Daten, die Sie in der Sammlungsphase identifiziert haben, in einen Azure Storage-Speicherort (als Überprüfungssatz bezeichnet) kopiert, der Ihnen eine statische Ansicht der Falldaten bietet.
"Überprüfen": Nachdem Daten zu einem Überprüfungssatz hinzugefügt wurden, können Sie bestimmte Dokumente anzeigen und zusätzliche Abfragen ausführen, um die Daten auf das für den Fall relevanteste Zu reduzieren. Außerdem können bestimmte Dokumente mit Anmerkungen und Tags versehen werden.
Analyse. eDiscovery (Premium) bietet ein integriertes Analysetool, mit dem Sie Daten aus dem Überprüfungssatz, den Sie als nicht relevant für die Untersuchung bestimmen, weiter ausfullt. Advance eDiscovery reduziert nicht nur das Volumen relevanter Daten, sondern hilft Ihnen auch, Kosten für rechtliche Prüfungen einzusparen, da Sie Inhalte so organisieren können, dass der Prüfungsprozess einfacher und effizienter wird.
Produktion und Präsentation. Wenn Sie bereit sind, können Sie Dokumente aus einem Überprüfungssatz zur rechtlichen Überprüfung exportieren. Sie können Dokumente in ihrem nativen Format oder in einem EDRM-spezifizierten Format exportieren, damit sie in Prüfanwendungen von Drittanbietern importiert werden können.
Abonnements und Lizenzierung
Microsoft Purview-eDiscovery Funktionen sind in Microsoft Purview enthalten. Die Lizenzierungsanforderungen können je nach Konfigurationsoptionen auch innerhalb der Funktionen variieren. Lizenzanforderungen, Anleitungen und Optionen finden Sie in den Abonnementanforderungen für eDiscovery (Standard) und eDiscovery (Premium).
Nachdem Sie die Abonnement- und Lizenzierungsanforderungen überprüft haben, können Sie Berechtigungen zuweisen und organization einstellungen konfigurieren, um mit eDiscovery (Premium) zu beginnen.
Erstellen Sie Fälle, um den eDiscovery (Premium)-Workflow für alle rechtlichen und anderen Arten von Untersuchungen in Ihrem organization zu verwalten.
Integration in Insider-Risikomanagement
Fälle in Microsoft Purview Insider Risk Management können schnell in neue Fälle in Microsoft Purview-eDiscovery (Premium) eskaliert werden, wenn eine zusätzliche rechtliche Überprüfung für potenziell riskante Benutzeraktivitäten erforderlich ist. Die enge Integration dieser Lösungen kann Dazu beitragen, dass Ihre Risiko- und Rechtsteams effizienter arbeiten und eine vollständige End-to-End-Ansicht der zu überprüfenden Benutzeraktivitäten bereitstellen können. Erfahren Sie, wie Sie mit Insider-Risikomanagement beginnen und wie Sie einen Insider-Risikomanagementfall einfach in einen eDiscovery (Premium)-Fall eskalieren.
Schulungen
Die Schulung Ihrer IT-Administratoren, eDiscovery-Manager und Compliance-Untersuchungsteams in den Grundlagen für eDiscovery (Premium) kann Ihren organization den Einstieg mithilfe von Microsoft 365 eDiscovery-Tools erleichtern. Microsoft 365 bietet die folgende Ressource, um diesen Benutzern in Ihrer organization den ersten Schritten mit eDiscovery zu helfen: Beschreiben der eDiscovery- und Überwachungsfunktionen von Microsoft 365.
Veranschaulichen der Grundlagen von Datensicherheit, Lebenszyklusverwaltung, Informationssicherheit und Compliance zum Schutz einer Microsoft 365-Bereitstellung