Freigeben über


Aktivieren von Administratorbenachrichtigungen im Insider-Risikomanagement

Wichtig

Microsoft Purview Insider Risk Management korreliert verschiedene Signale, um potenzielle böswillige oder unbeabsichtigte Insiderrisiken wie IP-Diebstahl, Datenlecks und Sicherheitsverletzungen zu identifizieren. Insider-Risikomanagement ermöglicht Es Kunden, Richtlinien zum Verwalten von Sicherheit und Compliance zu erstellen. Benutzer werden standardmäßig pseudonymisiert, und rollenbasierte Zugriffssteuerungen und Überwachungsprotokolle sind vorhanden, um den Datenschutz auf Benutzerebene zu gewährleisten.

Wenn Sie die Einstellung Admin Benachrichtigungen in Microsoft Purview Insider Risk Management aktivieren, sendet das System automatisch E-Mail-Benachrichtigungen an ausgewählte Rollengruppen. Sie können E-Mail-Benachrichtigungen für die folgenden Szenarien senden:

  • Senden Sie eine Benachrichtigungs-E-Mail, wenn die erste Warnung für eine neue Richtlinie generiert wird. Das System überprüft richtlinien alle 24 Stunden auf erstmalige Warnungen und sendet keine Benachrichtigungen zu nachfolgenden Warnungen für die Richtlinie.
  • Senden Sie eine tägliche E-Mail, wenn neue Warnungen mit hohem Schweregrad generiert werden. Das System überprüft richtlinien alle 24 Stunden auf Warnungen mit hohem Schweregrad.
  • Senden Sie eine wöchentliche E-Mail mit einer Zusammenfassung von Richtlinien, die nicht aufgelöste Warnungen enthalten.

Wenn Sie Insider-Risikomanagement-Analysen für Ihre organization aktivieren, erhalten Mitglieder der Rollengruppe Insider-Risikomanagement-Administratoren automatisch eine E-Mail-Benachrichtigung für erste Analyseerkenntnisse zu Datenlecks, Diebstahl und Exfiltrationsaktivitäten.

Hinweis

Fügen Sie der Rollengruppe Personen hinzu, um Benachrichtigungen zu erhalten. Email Benachrichtigungen unterstützen keine Admin-Einheiten, Prioritätsbenutzergruppen oder Entra ID-Sicherheitsgruppen.

Deaktivieren von Administrator- und Analysebenachrichtigungen

  1. Melden Sie sich beim Microsoft Purview-Portal mit den Anmeldeinformationen für ein Administratorkonto in Ihrem Microsoft 365-organization an.

  2. Wählen Sie in der oberen rechten Ecke der Seite Einstellungen und dann Insider-Risikomanagement aus, um zu den Einstellungen des Insider-Risikomanagements zu wechseln.

  3. Wählen Sie unter Insider-Risikoeinstellungendie Option Admin Benachrichtigungen aus.

  4. Deaktivieren Sie die Kontrollkästchen für die folgenden Optionen, sofern zutreffend:

    • Senden einer Benachrichtigungs-E-Mail, wenn die erste Warnung für eine neue Richtlinie generiert wird
    • Senden einer E-Mail, wenn eine Analyseüberprüfung zum ersten Mal eine Erkenntnis erkennt
    • Senden einer E-Mail, wenn die Analyse für Ihre organization deaktiviert ist
  5. Wählen Sie Speichern.