Oharra
Baimena behar duzu orria atzitzeko. Direktorioetan saioa has dezakezu edo haiek alda ditzakezu.
Baimena behar duzu orria atzitzeko. Direktorioak alda ditzakezu.
En este artículo se proporciona un resumen de las características clave y los componentes de Microsoft Purview eDiscovery. Use este artículo para obtener información sobre lo que hace cada característica y componente y para encontrar vínculos a instrucciones más detalladas. Para obtener información sobre el flujo de trabajo de eDiscovery general, consulte Información sobre el flujo de trabajo de eDiscovery.
Casos
Un caso contiene todas las búsquedas, retenciones y conjuntos de revisión relacionados con una investigación específica. Esta investigación podría incluir la respuesta a solicitudes normativas y de litigio. También puede asignar miembros a un caso para controlar quién puede acceder al caso y ver el contenido del caso. eDiscovery también admite la integración de nuevos casos de creación de casos con casos de Administración de riesgos internos de Microsoft Purview.
Existen dos tipos generales de casos en eDiscovery:
- Casos que se crean en eDiscovery mediante Crear caso en el panel Casos
- Un único caso de búsqueda de contenido que cree en eDiscovery mediante Crear caso en el panel búsqueda de contenido .
Caso de búsqueda de contenido
Todas las búsquedas de contenido están contenidas en un único caso de exhibición de documentos electrónicos denominado Búsqueda de contenido. Se ha retirado la opción Búsqueda de contenido de la experiencia de exhibición de documentos electrónicos (clásico) en el portal de Microsoft Purview.
La nueva opción Búsqueda de contenido de la nueva experiencia de exhibición de documentos electrónicos muestra un conjunto de todas las búsquedas de contenido existentes en su organización y contiene las nuevas búsquedas de contenido que cree en el portal de Microsoft Purview.
Datos adjuntos en la nube
Los datos adjuntos en la nube son vínculos a documentos y archivos compartidos en mensajes de Microsoft Teams, correos electrónicos de Outlook y otros servicios de Microsoft 365. En lugar de adjuntar una copia tradicional de un archivo, los usuarios comparten un vínculo al archivo almacenado en SharePoint o OneDrive. eDiscovery puede recopilar estos datos adjuntos en la nube e incluirlos en los resultados de búsqueda y los conjuntos de revisión, lo que garantiza que el contenido compartido se conserva y está disponible para su revisión.
Orígenes de datos
En eDiscovery, el concepto de orígenes de datos simplifica el proceso de identificación y administración de datos en las plataformas de Microsoft 365. Los usuarios de eDiscovery seleccionan una lista de usuarios, grupos o complementos masivos de direcciones SMTP o direcciones URL, lo que crea orígenes de datos y eDiscovery identifica y organiza automáticamente los datos pertinentes almacenados entre plataformas. El origen de datos recopila ubicaciones relacionadas con el usuario o grupo (buzones, sitios de OneDrive, sitios de SharePoint) y agrega las ubicaciones de la jerarquía del origen de datos. Los usuarios de eDiscovery refinan el ámbito seleccionando o excluyendo ubicaciones específicas según sea necesario.
Descifrado
eDiscovery admite el descifrado de contenido protegido con tecnologías de cifrado de Microsoft. Al agregar mensajes de correo electrónico y datos adjuntos cifrados con Cifrado de mensajes de Microsoft Purview y documentos protegidos con etiquetas de confidencialidad o Azure Rights Management, para buscar resultados o revisar conjuntos, el sistema los descifra automáticamente. Esta funcionalidad garantiza que el contenido protegido esté disponible para su revisión y análisis sin necesidad de pasos de descifrado manual.
Exportaciones y descargas
Una vez que una búsqueda asociada a un caso de exhibición de documentos electrónicos se ejecuta correctamente, puede exportar los resultados de la búsqueda. Al exportar los resultados de búsqueda, los elementos de buzón se descargan en archivos PST o como mensajes individuales. Al exportar contenido desde sitios de SharePoint y OneDrive, se exportan copias de documentos nativos de Office y otros documentos. Los paquetes de exportación de búsqueda expiran 14 días después de la creación y se deben descargar antes de que se eliminen automáticamente.
Si agrega resultados de búsqueda a un conjunto de revisión de un caso, también puede exportar el contenido del conjunto de revisión a un paquete de descarga. Este paquete es configurable e incluye opciones para exportar solo documentos seleccionados, todos los documentos filtrados o todos los documentos del conjunto de revisión.
Directivas de suspensión y suspensión
Use un caso de exhibición de documentos electrónicos para crear directivas de suspensión que conserven el contenido relevante para la investigación mediante la aplicación de una suspensión de exhibición de documentos electrónicos. Coloque una suspensión en los buzones de Exchange y las cuentas de OneDrive de las personas que está investigando en el caso. También puede colocar una suspensión en los buzones y sitios asociados a Microsoft Teams, grupos de Microsoft 365 y grupos de Viva Engage. Cuando se colocan ubicaciones de contenido en espera, se conserva el contenido hasta que se quita la ubicación del contenido de la suspensión o se elimina la suspensión. Use el panel de administración de retención para ver el estado de suspensión, modificar retenciones y realizar un seguimiento de las directivas de suspensión en todos los casos. También puede usar el informe de suspensión para ver información sobre las retenciones asociadas a todos los casos de eDiscovery de su organización.
Si es necesario, también puede colocar un buzón en suspensión por juicio para conservar todo el contenido del buzón, incluidos los elementos eliminados y las versiones originales de los elementos modificados. Al colocar el buzón de correo en retención por juicio, el buzón de archivo del usuario (si está habilitado) también se coloca en retención.
Permisos y licencias
Para usar cualquiera de las características relacionadas con eDiscovery en el portal de Microsoft Purview, asigne los permisos adecuados. La manera más fácil de asignar roles es agregar la persona al grupo de roles adecuado en la página Grupos de roles del portal de Microsoft Purview.
Tanto los administradores como los usuarios que trabajan con casos de exhibición de documentos electrónicos requieren una licencia Microsoft 365 Enterprise E3 o E5. Si una cuenta de administrador no tiene también una licencia de Microsoft SharePoint E3, es posible que algunas funcionalidades de SharePoint estén limitadas. Licencia tanto a los administradores como a los usuarios de forma adecuada. Algunas funcionalidades de eDiscovery también requieren una configuración de facturación de pago por uso . Además, si la cuenta de administrador tiene acceso condicional Entra directiva algunas operaciones podrían estar restringidas, consulte Solución de problemas de inicio de sesión con acceso condicional para solucionar problemas de directiva.
Sugerencia
Puede ver sus propios permisos en la página de información general de eDiscovery en el portal de Microsoft Purview. Debe tener al menos un rol asignado para que se muestren los permisos.
Procesos
eDiscovery incluye un informe de proceso que enumera todas las actividades que cuentan para la simultaneidad de mayúsculas y minúsculas y los límites diarios de eDiscovery durante un período de tiempo definido. Los procesos de eDiscovery (versión preliminar) son actividades asociadas a tareas específicas que admiten casos, búsquedas y conjuntos de revisión. Las acciones de usuario desencadenan procesos al usar estos componentes.
Los administradores de eDiscovery y los administradores de exhibición de documentos electrónicos (versión preliminar) pueden acceder a este informe. Los administradores de procesos le ayudan a ver información que se limita automáticamente a casos, búsquedas, conjuntos de revisión y retenciones.
Conjuntos de revisión
Un conjunto de revisión es una ubicación segura de almacenamiento Azure proporcionada por Microsoft en la nube de Microsoft. Al agregar datos a un conjunto de revisión, los elementos recopilados se copian de su ubicación de contenido original en el conjunto de revisión. Los conjuntos de revisión proporcionan un conjunto de contenido estático y conocido que puede buscar, filtrar, etiquetar, analizar y predecir la relevancia mediante modelos de codificación predictiva. También puede realizar un seguimiento e informar sobre qué contenido se agrega al conjunto de revisión.
Entre las funcionalidades del conjunto de revisión clave se incluyen:
- Busque y filtre contenido mediante el generador de condición de consulta para centrarse en subconjuntos específicos de documentos.
- Use el Explorador de conjuntos de revisión avanzado (versión preliminar) para ejecutar consultas de Lenguaje de consulta Kusto (KQL) directamente en los datos del conjunto de revisión para el filtrado, agregación y visualización avanzados.
- Agrupar y ver elementos mediante diferentes opciones de agrupación y visores especializados para examinar los detalles del elemento.
- Etiquetar elementos para organizar el contenido, identificar documentos pertinentes y realizar un seguimiento del progreso de la revisión mediante estructuras de etiquetas personalizables.
- Ejecute análisis para identificar documentos casi duplicados, subprocesos de correo electrónico y temas, lo que ayuda a reducir el volumen de contenido que se va a revisar.
- Exportar elementos de un conjunto de revisión a un paquete de descarga para su uso fuera de eDiscovery.
Búsquedas
Use la búsqueda para encontrar rápidamente contenido relevante para un caso. Las búsquedas buscan contenido en buzones de Exchange, sitios de SharePoint y ubicaciones de OneDrive, conversaciones de Microsoft Teams y datos de la aplicación Copilot e IA.
Cree y ejecute búsquedas diferentes asociadas al caso. Cree consultas de búsqueda mediante el generador de condiciones para obtener una experiencia guiada o use Lenguaje de consulta por palabra clave (KQL) para la sintaxis de consulta avanzada con compatibilidad con la autocompletar.
También puede:
- Vea las estadísticas de búsqueda para obtener información sobre el volumen de datos, las ubicaciones de contenido y los recuentos de aciertos de consultas para ayudarle a refinar la búsqueda.
- Vea ejemplos de búsqueda para examinar un conjunto representativo de elementos devueltos por los criterios de búsqueda.
- Obtenga una vista previa de los resultados de la búsqueda para comprobar rápidamente si se encuentran los datos pertinentes.
- Revise una consulta y vuelva a ejecutar la búsqueda.
- Exporte los resultados de la búsqueda o agregue los resultados de la búsqueda a un conjunto de revisión.
Eventos de desencadenador
Los eventos de desencadenador son actividades que se escalan en su organización e inician la creación de un nuevo caso en eDiscovery. Estos eventos pueden ser solicitudes de asociados internos o externos, eventos integrados asociados a alertas en otras soluciones de Microsoft Purview (por ejemplo, casos de Insider Risk Management) o cualquier otra actividad que pueda beneficiarse de las acciones de búsqueda, investigación y mitigación incluidas con eDiscovery. Para obtener más información, vea Más información sobre el flujo de trabajo de eDiscovery.