| MC1384427 | Microsoft Purview | Data Security Investigations: Investigation templates for common data security scenarios |
|---|
| Classification | stayInformed |
|---|---|
| Last Updated | 06/08/2026 22:21:56 |
| Start Time | 06/08/2026 22:21:48 |
| End Time | 07/05/2026 07:00:00 |
| Message Content |
[What and Why] We’re adding search templates to Microsoft Purview Data Security Investigations to provide pre-configured search queries for common data security scenarios such as data exfiltration, compromised mailboxes, personal data exposure, and risky AI interactions. These templates help investigators quickly and consistently scope investigations in just a few clicks instead of manually building queries, reducing setup time and lowering the barrier for less-experienced analysts. Users can select a template, provide minimal inputs (such as a user or site), and begin their investigation. This message is associated with Microsoft 365 Roadmap ID 560326. [Rollout Schedule] General Availability (Worldwide): Available now [Impact on Your Organization] Who is affected Security analysts and investigators using Microsoft Purview Data Security Investigations Platforms/Services
What will happen
Screenshot – Creating an investigation from a template in Data Security Investigations:
Typical workflow:
[Action Required/Recommendations] No admin action is required. Recommended actions:
Learn more:
[Compliance considerations] No compliance considerations identified. Review as appropriate for your organization. |
| Machine Translation |
【何となぜ】 Microsoft Purview Data Security Investigationsには検索テンプレートを追加し、データ流出、侵害されたメールボックス、個人データの露出、リスクの高いAIとの相互作用など、一般的なデータセキュリティシナリオに対して事前設定された検索クエリを提供します。これらのテンプレートは、調査者が手動でクエリを作成する代わりに、数クリックで迅速かつ一貫して調査範囲を特定できるようにし、セットアップ時間を短縮し、経験の浅いアナリストのハードルを下げます。ユーザーはテンプレートを選択し、最小限の入力(ユーザーやサイトなど)だけで調査を始めることができます。 このメッセージは Microsoft 365ロードマップID 560326に関連付けられています。 [展開スケジュール] 一般公開(世界): 現在発売中 [組織への影響] 影響を受ける人物 Microsoft Purview Data Security Investigationsを利用するセキュリティアナリストや調査員 プラットフォーム/サービス
何が起こるのか
スクリーンショット – Data Security Investigationsのテンプレートから調査を作成する方法:
典型的なワークフロー:
[行動が必要/提言] 管理者の対応は不要です。 推奨される行動:
詳しくはこちら: [コンプライアンスの考慮事項] コンプライアンス上の考慮事項は特定されていません。あなたの組織に応じてレビューを行ってください。 |
