Freigeben über


Übersicht über Microsoft Purview-Berichte

Als Microsoft 365-Administrator oder Complianceadministrator können Sie Inhalte in Ihrem organization auswerten und dann markieren, um zu steuern, wo sie sich befinden, sie unabhängig davon zu schützen, wo sie sich befinden, und sicherstellen, dass sie gemäß den Anforderungen Ihrer organization beibehalten und gelöscht werden. Dazu werden Vertraulichkeitsbezeichnungen, Aufbewahrungsbezeichnungen, SIT-Klassifizierungen ( Sensitive Information Types ) und Klassifizierung durch trainierbare Klassifizierer angewendet. Es gibt verschiedene Möglichkeiten zum Ermitteln, Auswerten und Markieren, aber das Endergebnis ist, dass Sie möglicherweise eine große Anzahl von Dokumenten und E-Mails haben, die mit einer oder mehreren dieser Bezeichnungen gekennzeichnet und klassifiziert sind. Sie müssen Folgendes sehen:

  • Wie die Bezeichnungen in Ihrem Mandanten verwendet werden und was mit diesen Elementen geschieht
  • die Schutzmaßnahmen, die auf Elementen platziert werden
  • Am häufigsten auftretende Aktivitäten

Das Berichtstool in der Informationsschutzlösung bietet Einblick in diese Informationen und mehr. Die Berichte enthalten Informationen aus Microsoft 365-Quelldiensten (Exchange, SharePoint, OneDrive) und Nicht-Microsoft 365-Quellen.

Auf der Seite Berichte wird beispielsweise Folgendes angezeigt:

  • Informationen zu Schutzrichtlinien (Vorschau)
  • die trainierbaren Klassifizierer , die am häufigsten in Elementen auf Ihren Cloudplattformen erkannt werden
  • die Anzahl der Elemente, die als vertraulicher Informationstyp klassifiziert werden, und welche Klassifizierungen diese sind
  • die SITs, die in Elementen auf Ihren Cloudplattformen am häufigsten erkannt werden
  • die am häufigsten angewendeten Vertraulichkeitsbezeichnungen und Aktivitäten
  • Die am häufigsten angewendeten Aufbewahrungsbezeichnungen.
  • eine Zusammenfassung der Aktivitäten, die Benutzer mit Vertraulichen Inhalten durchführen
  • Die Speicherorte Ihrer vertraulichen und aufbewahrten Daten.
  • Zusammenfassungsinformationen zur E-Mail-Verschlüsselung

Die Abschnitte auf der Seite Berichte sind interaktiv, sodass Sie einen Drilldown in die Details ausführen können, um weitere Informationen zu erhalten und Links zu folgenden Themen bereitzustellen:

Berichte finden Sie im Microsoft Purview-Portal>Information Protection>Berichte.

Voraussetzungen

Berechtigungen

Für den Zugriff auf die Seite Berichte muss ein Konto Mitglied einer dieser Rollen oder Rollengruppen sein.

Microsoft 365-Rollengruppen

  • Compliance-Administrator
  • Sicherheitsadministrator
  • Compliancedatenadministrator
  • Globaler Administrator

Hinweis

Es ist eine bewährte Methode, immer die Rolle mit den geringsten Berechtigungen zu verwenden, um Zugriff auf die Microsoft 365-Datenklassifizierung zu gewähren.

Rollen und Rollengruppen

Sie können Rollen und Rollengruppen verwenden, um Ihre Zugriffssteuerungen zu optimieren.

Hier ist eine Liste der anwendbaren Rollen. Weitere Informationen dazu finden Sie unter Berechtigungen im Microsoft Purview-Portal.

  • Information Protection-Administrator
  • Information Protection-Analyst
  • Information Protection-Ermittler
  • Information Protection-Leser

Hier finden Sie eine Liste der anwendbaren Rollengruppen. Weitere Informationen dazu finden Sie unter Berechtigungen im Microsoft Purview-Portal.

  • Informationsschutz
  • Information Protection-Administratoren
  • Information Protection-Analysten
  • Information Protection-Ermittler
  • Information Protection-Leser

Typen vertraulicher Informationen, die Sie am häufigsten in Ihren Inhalten verwenden

Microsoft 365 enthält viele Definitionen vertraulicher Informationstypen, z. B. ein Element, das eine Sozialversicherungsnummer oder eine Gutschrift Karte Nummer enthält. Weitere Informationen zu vertraulichen Informationstypen finden Sie unter Entitätsdefinitionen für Typen vertraulicher Informationen.

Im Abschnitt Vertraulicher Informationstyp werden die wichtigsten vertraulichen Informationstypen angezeigt, die Sie in Ihrem organization finden und bezeichnen.

Die am häufigsten auf Inhalte angewendeten Vertraulichkeitsbezeichnungen

Wenn Sie mithilfe von Microsoft 365-Apps und -Diensten oder dem Microsoft Purview Information Protection Client und Scanner eine Vertraulichkeitsbezeichnung auf ein Element anwenden, geschieht folgendes:

  • Ein Tag, das den Wert des Elements für Ihre organization in das Dokument eingebettet ist und überall darauf folgt.
  • Das Vorhandensein der Kennzeichnung ermöglicht verschiedene Schutzmaßnahmen, z. B. ein obligatorisches Wasserzeichen oder die Verschlüsselung. Wenn Endpoint Protection aktiviert ist, können Sie sogar verhindern, dass ein Element die Kontrolle Ihrer Organisation verlässt.

Weitere Informationen zu Vertraulichkeitsbezeichnungen finden Sie unter Informationen zu Vertraulichkeitsbezeichnungen.

Sie müssen Vertraulichkeitsbezeichnungen für Dateien in SharePoint und OneDrive aktivieren, damit die entsprechenden Daten auf der Datenklassifizierungsseite angezeigt werden. Weitere Informationen finden Sie unter Aktivieren von Vertraulichkeitsbezeichnungen für Dateien in SharePoint und OneDrive.

Die am häufigsten auf Inhalte angewendeten Aufbewahrungsbezeichnungen

Verwenden Sie Aufbewahrungsbezeichnungen, um die Aufbewahrung und Löschung von Inhalten in Ihrem organization zu verwalten. Wenn Sie Aufbewahrungsbezeichnungen anwenden, können Sie steuern, wie lange ein Element vor dem Löschen aufbewahrt wird, ob es vor dem Löschen überprüft werden soll, wann sein Aufbewahrungszeitraum abläuft und ob es als Datensatz markiert werden soll. Weitere Informationen finden Sie unter Informationen zu Aufbewahrungsrichtlinien und Aufbewahrungsbezeichnungen.

Siehe auch

Informationen zur Verwendung der Datenklassifizierung zur Einhaltung von Datenschutzbestimmungen finden Sie unter Bereitstellen von Datenschutzbestimmungen mit Microsoft 365 (aka.ms/m365dataprivacy).