SHD / MC Checker

MC704951 | (Updated) Data Loss Prevention- simulation mode for DLP policies



MC704951 | (Updated) Data Loss Prevention- simulation mode for DLP policies

Classification stayInformed
Last Updated 01/30/2024 23:42:01
Start Time 01/08/2024 23:43:13
End Time 05/31/2024 07:00:00
Message Content

Updated January 30, 2024: We have updated the rollout timeline below. Thank you for your patience.

Simulation mode in DLP provides DLP admins with an isolated experience to try a DLP policy, assess its impact, and build confidence in the policy efficacy to eventually reduce the time to policy enforcement. Simulation mode is an enhancement to the existing test mode behavior to help Admins evaluate new policies confidently.

This message is associated with Microsoft 365 Roadmap ID 173626

[When this will happen:]

Rollout will begin in mid-March 2024 (previously mid-February) and is expected to be complete by late March 2024 (previously late-February). 

[How this will affect your organization:]

1. There will not be any change to end user policy enforcement from the policies that are currently in test mode.

2. Once Simulation mode is enabled (from the DLP settings page), existing test mode policies will come up in the new simulation experience –

    a. Summary of policy matches across locations will be available in a single console.

    b. A flat list of all matching items with the ability to view file preview, matched conditions etc.

    c. Alerts generated by simulation policies are not mixed with enforced policies in the main alerts queue.

3. Any alerts generated from policies running in simulation will be limited to the DLP simulation experience and not included in the DLP alerts in both Purview & Defender portal to prevent disruption to production alerts investigation, allowing admins to assess and finetune the policy without any impact to the production policy.

[What you need to do to prepare:]

1. During public preview, simulation mode experience can be enabled from the DLP settings page.

2. Once generally available, all existing test mode policies will be available with simulation experience including results from last 30 days. You can restart simulation as needed.

Machine Translation

2024 年 1 月 30 日更新: 以下のロールアウト タイムラインを更新しました。何卒ご理解のほどよろしくお願いいたします。

DLP のシミュレーション モードにより、DLP 管理者は、DLP ポリシーを試し、その影響を評価し、ポリシーの有効性に対する信頼を構築して、最終的にポリシーの適用までの時間を短縮するための分離されたエクスペリエンスを提供します。シミュレーション モードは、既存のテスト モードの動作を拡張したもので、管理者が新しいポリシーを自信を持って評価できるようにします。

このメッセージは、Microsoft 365 ロードマップ ID 173626に関連付けられています

[これがいつ起こるか:]

ロールアウトは 2024 年 3 月中旬 (以前は 2 月中旬) に開始され、2024 年 3 月下旬 (以前は 2 月下旬) までに完了する予定です。 

[これが組織に及ぼす影響:]

1. 現在テストモードのポリシーからエンドユーザーポリシーの適用に変更はありません。

2. シミュレーション モードが (DLP 設定ページから) 有効になると、既存のテスト モード ポリシーが新しいシミュレーション エクスペリエンスに表示されます。

    ある。 場所間でのポリシーの一致の概要は、1 つのコンソールで利用できるようになります。

    イ. 一致するすべての項目のフラットリストで、ファイルのプレビュー、一致した条件などを表示できます。

    ウ. シミュレーション ポリシーによって生成されたアラートは、メイン アラート キュー内の適用されたポリシーと混在しません。

3. シミュレーションで実行されているポリシーから生成されるアラートは、DLP シミュレーション エクスペリエンスに限定され、Purview と Defender ポータルの両方の DLP アラートには含まれないため、運用アラートの調査の中断を防ぎ、管理者は運用ポリシーに影響を与えることなくポリシーを評価および微調整できます。

[準備に必要なこと:]

1. パブリック プレビュー中は、DLP 設定ページからシミュレーション モード エクスペリエンスを有効にすることができます。

2. 一般公開されると、既存のすべてのテスト モード ポリシーが、過去 30 日間の結果を含むシミュレーション エクスペリエンスで利用できるようになります。必要に応じてシミュレーションを再開できます。