Was ist Microsoft Purview DSPM?
Microsoft Purview Data Security Posture Management hilft Organisationen, Risiken für sensible Daten über den gesamten digitalen Bestand hinweg zu entdecken, zu schützen und zu untersuchen. Die Lösung liefert eine einheitliche Sichtbarkeit und Steuerung sowohl für klassische Anwendungen als auch für KI-Apps und Agenten und unterstützt damit Data Governance über Microsoft 365, Azure, Fabric und angebundene Drittanbieter-SaaS-Plattformen hinweg.
Statt Infrastruktur oder Endpunkte in den Mittelpunkt zu stellen, setzt DSPM bei den Daten selbst an: wo sie liegen, wer darauf zugreifen kann, wie sie genutzt werden und ob sie ausreichend geschützt sind. Das gewinnt an Bedeutung, weil Daten in KI-geprägten Arbeitsumgebungen ständig in Bewegung sind. DSPM ist Bestandteil von Microsoft Purview; einen Überblick über die Gesamtplattform bietet unsere Seite zu Microsoft Purview.
Kernfunktionen
Kontinuierliches Scannen und Bewerten: DSPM durchsucht die Umgebung fortlaufend, um sensible Daten zu identifizieren, Risiken zu bewerten und Maßnahmen zur Reduzierung der Exposition zu empfehlen.
Konsolidierte Erkenntnisse: Einsichten aus Data Loss Prevention, Insider Risk Management, Information Protection mit Sensitivity Labels und Data Security Investigations laufen in einer Sicht zusammen.
Data Security Objectives: Auswählbare Ziele wie das Verhindern von Datenexposition in Copilot-Interaktionen, von Oversharing sensibler Daten oder von Exfiltration in riskante Ziele führen durch Ende-zu-Ende-Workflows mit priorisierten Maßnahmen und One-Click-Policies.
AI Observability: Ein Inventar aller KI-Apps und Agenten mit Aktivität der letzten 30 Tage zeigt, wie viele als hohes Risiko gelten und wie viele sensible Interaktionen aufweisen, samt Aufschlüsselung einzelner Agenten und der zugehörigen Policies.
Automatisierte Remediation mit Freigabe: Maßnahmen wie das Entfernen öffentlicher Freigabelinks oder das Anwenden von DLP-Policies lassen sich automatisieren; Sie prüfen und genehmigen die Aktionen, die vollständig auditiert werden.
Typische Anwendungsfälle
Oversharing verhindern: Data Risk Assessments identifizieren und beheben potenzielle Oversharing-Risiken über Standard- oder eigene Bewertungen.
Exfiltration erkennen: Das Objective zu riskanten Zielen unterstützt proaktive KI-Einsichten über Data Security Investigations, die kürzlich exfiltrierte sensible Daten fortlaufend über fünf Risikokategorien analysieren.
KI-Nutzung absichern: Activity Explorer zeigt über den AI-activities-Tab, wann Nutzer generative KI-Seiten aufgerufen haben, ob Prompts und Antworten sensible Informationen enthielten und ob eine DLP-Regel gegriffen hat.
Berichtswesen für Compliance: Reports helfen, Nutzung sensibler Daten, Labeling, Policy-Nutzung und riskantes Verhalten von Nutzern und KI-Agenten nachzuvollziehen.
Vorteile
- Einheitliche Sicht auf Datenrisiken statt mehrerer Einzellösungen und manueller Audits
- Abdeckung klassischer Anwendungen und von KI-Apps und Agenten in einer Lösung
- Geführte Workflows mit priorisierten Maßnahmen statt reiner Befundlisten
- Erweiterte Abdeckung von Drittanbieter-SaaS und -IaaS über Partnerintegrationen
- Auditierte, freigabepflichtige Automatisierung von Gegenmaßnahmen
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie beim Aufbau von Data Security Posture Management: Einrichtung und Priorisierung der Data Security Objectives, Aufbau von Data Risk Assessments, Absicherung von KI-Anwendungen und Agenten sowie Integration in bestehende Sicherheits- und Compliance-Prozesse.
Kontaktieren Sie uns für eine unverbindliche Beratung zu Datensicherheit mit Microsoft Purview.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Microsoft Purview DSPM?
Data Security Posture Management hilft Organisationen, Risiken für sensible Daten über den gesamten digitalen Bestand hinweg zu entdecken, zu schützen und zu untersuchen. Die Lösung liefert eine einheitliche Sicht und Steuerung für klassische Anwendungen ebenso wie für KI-Apps und Agenten über Microsoft 365, Azure, Fabric und angebundene Drittanbieter-SaaS-Plattformen. DSPM ist Bestandteil von Microsoft Purview; einen Überblick über die Gesamtplattform bietet unsere Seite zu [Microsoft Purview](/de/cloud/azure/produkte/purview/).
Was unterscheidet DSPM von den Classic-Versionen?
Die aktuelle Dokumentation bezieht sich auf die Version, die die Quellenabdeckung erweitert, geführte Workflows für proaktives Risikomanagement einführt und den Betrieb der Datensicherheit vereinfacht. Die Vorgängerversionen heißen jetzt Data Security Posture Management (classic) und DSPM for AI (classic). Neue Funktionen kommen laut Microsoft überwiegend nur noch in die aktuelle Version.
Welche Fragen beantwortet DSPM?
Microsoft nennt vier praktische Fragen: Welche Daten haben wir? Wo sind sie gespeichert? Wer kann darauf zugreifen? Wie sind sie geschützt? Sind diese Fragen beantwortet, kann DSPM Remediation automatisieren, etwa öffentliche Freigabelinks entfernen oder DLP-Policies anwenden.
Was sind Data Security Objectives?
Data Security Objectives sind auswählbare Karten für konkrete Sicherheitsziele. Jede führt durch einen Ende-zu-Ende-Workflow und bündelt die dafür relevanten Purview-Lösungen wie Information Protection, DLP, Insider Risk Management und eDiscovery. Jede Outcome-Karte zeigt Kennzahlen wie den Anteil der von Policies abgedeckten Daten oder die Zahl riskanter Freigabevorgänge.
Welche Rolle spielt KI in DSPM?
DSPM sichert nicht nur KI-Apps und Agenten ab, sondern nutzt Microsoft Security Copilot und KI-Agenten auch selbst. KI analysiert Zugriffsmuster, Freigabeverhalten und Policy-Lücken und priorisiert Vorfälle. Unter Ihrer Steuerung können KI-Agenten direkte Maßnahmen ergreifen, etwa öffentliche Freigabelinks entfernen, DLP-Policies anwenden oder Berechtigungen entziehen. Sie prüfen und genehmigen diese Aktionen, die stets auditiert werden.
Welche Berechtigungen werden benötigt?
Für den Einstieg wird ein Konto mit passenden Berechtigungen für Sicherheits- und Compliance-Verwaltung benötigt, etwa Mitgliedschaft in der Entra-Rolle Compliance Administrator oder in der Rollengruppe Microsoft Purview Compliance Administrator. Einzelne Aktivitäten erfordern zusätzliche Berechtigungen, etwa die Rolle Data Security Viewer für die Nutzung von Security Copilot.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
