Entschlüsselung in Microsoft Purview-eDiscovery Tools
Tipp
eDiscovery (Vorschauversion) ist jetzt im neuen Microsoft Purview-Portal verfügbar. Weitere Informationen zur Verwendung der neuen eDiscovery-Benutzeroberfläche finden Sie unter Informationen zu eDiscovery (Vorschauversion).
Verschlüsselung ist ein wichtiger Bestandteil Ihrer Dateischutz- und Informationsschutzstrategie. Organisationen aller Art verwenden Verschlüsselungstechnologie, um vertrauliche Inhalte in ihren organization zu schützen und sicherzustellen, dass nur die richtigen Personen Zugriff auf diese Inhalte haben.
Um allgemeine eDiscovery-Aufgaben für verschlüsselte Inhalte auszuführen, müssen eDiscovery-Manager E-Mail-Nachrichteninhalte entschlüsseln, wenn sie aus Inhaltssuchen, Microsoft Purview-eDiscovery (Standard)-Fällen und Microsoft Purview-eDiscovery -Fällen (Premium) exportiert werden. Mit Microsoft-Verschlüsselungstechnologien verschlüsselte Inhalte konnten erst nach dem Export überprüft werden.
Um die Verwaltung verschlüsselter Inhalte im eDiscovery-Workflow zu vereinfachen, integrieren Microsoft Purview-eDiscovery Tools jetzt die Entschlüsselung verschlüsselter Dateien, die an E-Mail-Nachrichten angefügt und in Exchange Online gesendet werden.1 Darüber hinaus werden verschlüsselte Dokumente, die in SharePoint Online und OneDrive for Business gespeichert sind, in eDiscovery (Premium)2 entschlüsselt.
Vor dieser neuen Funktion wurde nur der Inhalt einer E-Mail-Nachricht entschlüsselt, die durch Rights Management geschützt ist (und keine angefügten Dateien). Verschlüsselte Dokumente in SharePoint und OneDrive konnten während des eDiscovery-Workflows nicht entschlüsselt werden. Dateien, die mit einer Microsoft-Verschlüsselungstechnologie verschlüsselt sind, befinden sich jetzt in einem SharePoint- oder OneDrive-Konto, können durchsucht und entschlüsselt werden, wenn die Suchergebnisse für die Vorschau vorbereitet, einem Überprüfungssatz in eDiscovery (Premium) hinzugefügt und exportiert werden. Darüber hinaus können verschlüsselte Dokumente in SharePoint und OneDrive, die an eine E-Mail-Nachricht angefügt sind (als Kopie), durchsucht werden. Diese Entschlüsselungsfunktion ermöglicht es eDiscovery-Managern, den Inhalt verschlüsselter E-Mail-Anlagen und Websitedokumente bei der Vorschau von Suchergebnissen anzuzeigen und zu überprüfen, nachdem sie einem Überprüfungssatz in eDiscovery (Premium) hinzugefügt wurden.
Tipp
Wenn Sie kein E5-Kunde sind, verwenden Sie die 90-tägige Testversion von Microsoft Purview-Lösungen, um zu erfahren, wie zusätzliche Purview-Funktionen Ihre Organisation bei der Verwaltung von Datensicherheits- und Complianceanforderungen unterstützen können. Starten Sie jetzt im Testhub für Microsoft Purview-Complianceportal. Erfahren Sie mehr über Anmelde- und Testbedingungen.
Anforderungen für die Entschlüsselung in eDiscovery
- Berechtigungen: Ihnen muss die RMS Decrypt-Rolle zugewiesen sein, um Dateien, die mit Microsoft-Verschlüsselungstechnologien verschlüsselt wurden, in der Vorschau anzuzeigen, zu überprüfen und zu exportieren. Außerdem muss Ihnen diese Rolle zugewiesen werden, um verschlüsselte Dateien zu überprüfen und abzufragen, die einem Überprüfungssatz in eDiscovery (Premium) hinzugefügt werden. Diese Rolle wird standardmäßig der Rollengruppe eDiscovery-Manager auf der Seite Berechtigungen im Microsoft Purview-Complianceportal zugewiesen. Weitere Informationen zur RMS Decrypt-Rolle finden Sie unter Zuweisen von eDiscovery-Berechtigungen.
- Ausführen des Posteingangsreparaturtools für exportierte PST-Dateien: Nachdem Sie PST-Dateien exportiert haben, empfiehlt es sich, das Tool zum Reparieren des Posteingangs (ScanPST.exe) auszuführen, um Fehler in den PST-Dateien zu diagnostizieren und zu beheben.
Unterstützte Verschlüsselungstechnologien
Für Exchange unterstützen Microsoft Purview-eDiscovery Tools Elemente, die mit Microsoft-Verschlüsselungstechnologien verschlüsselt wurden. Diese Technologien sind Azure Rights Management (Azure RMS)3 und Microsoft Purview Information Protection (insbesondere Vertraulichkeitsbezeichnungen). Weitere Informationen zu Microsoft-Verschlüsselungstechnologien finden Sie unter Verschlüsselung und die verschiedenen verfügbaren E-Mail-Verschlüsselungsoptionen . Von S/MIME oder Verschlüsselungstechnologien von Drittanbietern verschlüsselte Inhalte werden nicht unterstützt. Beispielsweise wird das Anzeigen oder Exportieren von Inhalten, die mit Nicht-Microsoft-Technologien verschlüsselt sind, nicht unterstützt.
Hinweis
Die Entschlüsselung von E-Mail-Nachrichten, die mit einer Microsoft Purview-Nachrichtenverschlüsselung benutzerdefinierten Brandingvorlage gesendet werden, wird von Microsoft eDiscovery-Tools nicht unterstützt. Bei Verwendung einer benutzerdefinierten OME-Brandingvorlage werden E-Mail-Nachrichten an das OME-Portal statt an das Postfach des Empfängers übermittelt. Daher können Sie keine eDiscovery-Tools verwenden, um nach verschlüsselten Nachrichten zu suchen, da diese Nachrichten nie vom Postfach des Empfängers empfangen werden.
Für SharePoint werden Inhalte, die mit dem SharePoint Online-Dienst bezeichnet sind, entschlüsselt. Elemente, die im Client vor dem Hochladen in SharePoint bezeichnet oder verschlüsselt wurden, RMS-Vorlagen oder Einstellungen der Legacydokumentbibliothek sowie S/MIME oder andere Standards werden nicht unterstützt2.
eDiscovery-Aktivitäten, die verschlüsselte Elemente unterstützen
In der folgenden Tabelle sind die unterstützten Aufgaben aufgeführt, die in Microsoft Purview-eDiscovery Tools für verschlüsselte Dateien ausgeführt werden können, die an E-Mail-Nachrichten und verschlüsselte Dokumente in SharePoint und OneDrive angefügt sind. Diese unterstützten Aufgaben können für verschlüsselte Dateien ausgeführt werden, die den Kriterien einer Suche entsprechen. Der Wert gibt N/A
an, dass die Funktionalität im entsprechenden eDiscovery-Tool nicht verfügbar ist.
eDiscovery-Aufgabe | Inhaltssuche | eDiscovery (Standard) | eDiscovery (Premium) |
---|---|---|---|
Suchen nach Inhalten in verschlüsselten Dateien in Websites und E-Mail-Anlagen1 | Nein | Nein | Ja |
Vorschau verschlüsselter Dateien, die an E-Mail angefügt sind | Nein | Nein | Ja |
Vorschau verschlüsselter Dokumente in SharePoint und OneDrive | Nein | Nein | Ja |
Überprüfen verschlüsselter Dateien in einem Überprüfungssatz | Nicht zutreffend | Nicht zutreffend | Ja |
Exportieren verschlüsselter Dateien, die an E-Mails angefügt sind | Ja | Ja | Ja |
Exportieren verschlüsselter Dokumente in SharePoint und OneDrive | Nein | Nein | Ja |
Unterstützte Entschlüsselung
Die folgende Tabelle beschreibt die von eDiscovery (Standard) und eDiscovery (Premium) unterstützte Entschlüsselung für E-Mails, E-Mails mit Anlagen und dateien, die von SharePoint gehostet werden.
Elementtyp | Aufgabe | eDiscovery (Standard) | eDiscovery (Premium) |
---|---|---|---|
Verschlüsselte E-Mail-Nachrichten | Suchen | Ja | Ja |
Verschlüsselte E-Mail-Nachrichten | Entschlüsselung in PST | Nein | Ja |
Verschlüsselte E-Mail-Nachrichten | Entschlüsselung in Datei | Ja | Ja |
Verschlüsselte E-Mails und Anlagen | Suchen | Nein | Ja (mit erweiterter Indizierung)1 |
Verschlüsselte E-Mails und Anlagen | Entschlüsselung in PST | Nein | Ja |
Verschlüsselte E-Mails und Anlagen | Entschlüsselung in Datei | Nein | Ja |
Datei in SharePoint mit MIP-Bezeichnung | Suchen | Nein | Ja |
Datei in SharePoint mit MIP-Bezeichnung | Entschlüsselung | Nein | Ja |
Datei in SharePoint mit anderer Verschlüsselung2 | Suche, Entschlüsselung | Nein | Nein |
Wichtig
eDiscovery (Standard) unterstützt keine Legacyverschlüsselungsprotokolle.
Entschlüsselungseinschränkungen bei E-Mails und Anlagen
Die eDiscovery-Unterstützung für die Entschlüsselung von E-Mail-Nachrichten und Anlagen unterliegt den folgenden Einschränkungen:
- Die Entschlüsselung wird nicht unterstützt, wenn die E-Mail- oder Anlagenverschlüsselung in einem externen organization angewendet wird. eDiscovery unterstützt nur die Entschlüsselung von E-Mails und Anlagen, die in Ihrem organization verschlüsselt sind.
- Beim Entschlüsseln von E-Mails oder Anlagen muss der Besitzer des Postfachs, in dem die E-Mails und Anlagen in eDiscovery-Aktivitäten enthalten sind, Zugriff haben, um den verschlüsselten Inhalt anzuzeigen. Die Entschlüsselung von E-Mails oder Anlagen wird nicht unterstützt, wenn sie gesendet oder andere Empfänger weitergeleitet werden, die den verschlüsselten Inhalt nicht anzeigen können. Änderungen in den Gruppen des Besitzers oder anderen organization Berechtigungen können sich auch auf die Entschlüsselungsunterstützung auswirken.
Entschlüsselungseinschränkungen mit Vertraulichkeitsbezeichnungen in SharePoint und OneDrive
eDiscovery unterstützt keine verschlüsselten Dateien in SharePoint und OneDrive, wenn eine Vertraulichkeitsbezeichnung, die die Verschlüsselung angewendet hat, mit einer der folgenden Einstellungen konfiguriert ist:
- Benutzer können Berechtigungen zuweisen, wenn sie die Bezeichnung manuell auf ein Dokument anwenden. Dies wird manchmal als benutzerdefinierte Berechtigungen bezeichnet.
- Der Benutzerzugriff auf das Dokument verfügt über eine Ablaufeinstellung, die auf einen anderen Wert als Nie festgelegt ist.
Weitere Informationen zu diesen Einstellungen finden Sie im Abschnitt "Konfigurieren von Verschlüsselungseinstellungen" unter Einschränken des Zugriffs auf Inhalte mithilfe von Vertraulichkeitsbezeichnungen zum Anwenden der Verschlüsselung.
Dokumente, die mit den vorherigen Einstellungen verschlüsselt wurden, können weiterhin von einer eDiscovery-Suche zurückgegeben werden. Dieses Ergebnis kann auftreten, wenn eine Dokumenteigenschaft (z. B. Titel, Autor oder Änderungsdatum) den Suchkriterien entspricht. Obwohl diese Dokumente möglicherweise in Suchergebnissen enthalten sind, können sie nicht in der Vorschau angezeigt oder überprüft werden. Diese Dokumente bleiben auch verschlüsselt, wenn sie in eDiscovery (Premium) exportiert werden.
Wichtig
Die Entschlüsselung wird für Dateien, die lokal verschlüsselt und dann in SharePoint oder OneDrive hochgeladen werden, nicht unterstützt. Beispielsweise werden lokale Dateien, die vom Microsoft Purview Information Protection-Client verschlüsselt und dann in Microsoft 365 hochgeladen werden, nicht unterstützt. Nur Dateien, die im SharePoint- oder OneDrive-Dienst verschlüsselt sind, werden für die Entschlüsselung unterstützt.
Hinweise
1 Verschlüsselte Dateien, die sich auf einem lokalen Computer befinden und in eine E-Mail-Nachricht kopiert werden, werden nicht entschlüsselt und für eDiscovery indiziert. Für eDiscovery (Premium) müssen verschlüsselte E-Mails und Anlagen im Empfängerpostfach erweitert indiziert werden, um entschlüsselt zu werden. Weitere Informationen zur erweiterten Indizierung finden Sie unter Erweiterte Indizierung von Verwahrerdaten.
2 Nur Elemente, die in SharePoint bezeichnet sind (oder nach der Integration mit Vertraulichkeitsbezeichnungen in SharePoint hochgeladen wurden) und die Bezeichnungen mit vom Administrator definierten Berechtigungen und ohne Ablauf aufweisen, werden entschlüsselt. Alle anderen verschlüsselten Dateien in SharePoint werden nicht entschlüsselt. Weitere Informationen finden Sie unter Aktivieren von Vertraulichkeitsbezeichnungen für Dateien in SharePoint und OneDrive.
Andere Dokumente werden nicht entschlüsselt, einschließlich:
- Dateien, die im Client verschlüsselt und hochgeladen wurden, bevor Vertraulichkeitsbezeichnungen in SharePoint Online integriert wurden.
- Dokumente, die mit älteren RMS-Vorlagen verschlüsselt und nicht beschriftet sind.
- Dokumente mit benutzerdefinierten Berechtigungen oder mit Ablaufeinstellungen (SMIME oder andere Standards).
3 Nur Inhalte, die mit RMS-Schlüsseln verschlüsselt wurden, die in Microsoft 365 gehostet werden, werden von eDiscovery (Premium) transparent entschlüsselt. Double Key Encryption (DKE), Hold Your Own Key (HYOK), lokale RMS usw. werden nicht unterstützt. Weitere Informationen finden Sie unter Planen und Implementieren Ihres Azure Information Protection-Mandantenschlüssels.