Lizenzen & Software
Alle Microsoft-Lizenzen aus einer Hand – einfach, sicher und zuverlässig.
MDCA kann sensible Dateien in OneDrive/SharePoint automatisch erkennen und z. B. quarantänieren oder löschen.
In der heutigen Cloud-zentrierten Arbeitswelt ist der Schutz sensibler Informationen entscheidend. Unternehmen setzen zunehmend auf Microsoft Purview Information Protection, um Daten klassifizieren und schützen zu können.
Doch meist sind grade zum Start solche Funktionen nicht oder nur unzureichend konfiguriert, so dass sensible Daten Ihren Weg in OneDrive oder Sharepoint finden, obwohl diese womöglich aus regulatorischen Gründen o.ä. nicht in einem Cloud-Storage abgelegt werden dürfen.
In diesem Beitrag zeige ich, wie man mit Microsoft Defender for Cloud Apps (MDCA) automatisiert Dokumente erkennen und entsprechende Maßnahmen wie Quarantäne oder Löschung durchführen kann.
Bevor wir starten, sollten folgende Komponenten eingerichtet sein:
Der wohl schwierigste Punkt – eine sichere Wiedererkennung der Dokumente in Masse. Folgende Optionen haben wir:
Im Security Admin Portal:
Ein Benutzer speichert versehentlich eine Datei mit den zu erkennenden Inhalten in seinem OneDrive. MDCA erkennt die Datei, triggert die Policy und verschiebt sie automatisch in Quarantäne. Der Benutzer erhält eine Benachrichtigung mit einem Hinweis auf die Richtlinie.
Durch File-Policys durchgeführte Aktionen lassen sich im Governanceprotokoll im MDCA nachvollziehen.
Security Admin Center > Cloud-Apps > Governanceprotokoll
Die Kombination aus Defender for Cloud Apps und den diversen Erkennungsmethoden wie bspw. Sensitive Info Types + Co bietet eine leistungsstarke Möglichkeit, sensible Daten zu erkennen. Mit entsprechenden Richtlinien lassen sich Verstöße automatisiert erkennen und beheben, bevor sie zum Sicherheitsrisiko werden.
Integration von Microsoft Data Classification Services - Microsoft Defender for Cloud Apps | Microsoft Learn
Arbeiten mit der RegEx-Engine - Microsoft Defender for Cloud App | Microsoft Learn
Erstellen eines digitale Dokumentfingerabdrucks - Microsoft Purview | Microsoft Learn
Erste Schritte mit trainierbaren Klassifizierern - Microsoft Purview | Microsoft Learn
Moderne IT- und Cloud-Szenarien stellen neue Anforderungen an Sicherheit, Governance und Betrieb. Die Beratungsangebote zum Thema Microsoft Security der Telekom unterstützten Sie dabei, Ihre Umgebung strukturiert zu analysieren und gezielt weiterzuentwickeln – von der ersten Einordnung bis zur konkreten Umsetzung.
Starten Sie mit einem unverbindlichen Orientierungsgespräch oder einem Microsoft 365 Security Assessment und erhalten Sie klare Handlungsempfehlungen für mehr Sicherheit.
Sie haben Fragen zum Microsoft-Service-Angebot der Telekom oder möchten sich persönlich beraten lassen? Kontaktieren Sie unsere Experten einfach und unverbindlich über das Beratungsformular.
Alle Microsoft-Lizenzen aus einer Hand – einfach, sicher und zuverlässig.
übergreifend-Teaser-Telekom-Partner-Lizenzen-Software-Link-CMP
Zertifizierte Experten begleiten Sie mit maßgeschneiderten Lösungen für Ihr Business.
Angebot entdecken
Wir sind jederzeit für Sie da: Schnelle Hilfe, persönliche Betreuung – ohne Zusatzkosten.
Kontakt
ISG- und Microsoft-zertifizierte Services für maximale Sicherheit und Verlässlichkeit.
Zum Microsoft-Portfolio
Im Jahr 2014 hat Marcus seine Arbeit im Bereich Microsoft Office 365 begonnen. Seitdem hat er sich auf verschiedene Projekte konzentriert und Kunden aus unterschiedlichsten Branchen unterstützt. In den letzten Jahren hat Marcus seinen Fokus auf Microsoft Security Themen gelegt.
Er unterstützt Unternehmen dabei, Ihre Sicherheitsstrategien zu optimieren und die neuesten Microsoft-Technologien zu implementieren, um Ihre Daten und Systeme zu schützen.
In seinem Blog Security Cave beschreibt Marcus echte Anwendungsfälle und zeigt auf, wie diese Sicherheitslösungen Unternehmen dabei helfen, sich gegen Bedrohungen zu wappnen und ihre Geschäftsmodelle zu sichern.