Data & More

Releasenoter v26.5.0

6 min læsning

Releasenoterne for v26.5.0 dækker aggregerede ændringer fra patches v26.4.1 til v26.4.24 samt den kommende v26.5.0-minorudgivelse. De væsentligste tilføjelser omfatter et nyt DLP-håndhævelsesmodul, LLM-dokumentklassificering, AI-dashboarddiagrammer via MCP-server, en IMAP-baseret mailstore-kildetype samt en gennemgribende revision af klientplatformen og en række sikkerhedsforbedringer.

Releasedato: TBD (kladde udarbejdet 14. juli 2026) | Tidligere version: v26.4.0 (15. maj 2026)

Omfang: Aggregerede ændringer på tværs af patches v26.4.1 til v26.4.24 samt den kommende v26.5.0-minorudgivelse.


Funktioner

DLP-håndhævelsesmodul (ny tjeneste)

  • Ny selvstændig DLP-tjeneste med en dedikeret DLP-side i klienten (fanerne Indstillinger, Transportregler og Revision)

  • Exchange-transportregelhåndhævelse administreret fra en central DLP-konfiguration med automatisk aktivering af transportregler med ét klik (MS OAuth-handler samt klientknap)

  • Transportregelskift pr. algoritmekategori (nyt dlp_transport_rule-flag på algoritmer og algorithm_category); inkompatible algoritmer sorteres automatisk fra

  • Dokumentklasser kan nu udløse DLP-handlinger via de nye flag dlp_notify og dlp_block

  • Teams-notifikationer: dedikeret Teams-bot med automatisk installation, notifikationer for alle kilder og et direkte link til Teams-chatbeskeden i hver notifikation

  • Håndhævelsesflow: karantæneperioder før håndhævelse, administratorhåndhævelse og -annullering, tilbageførsel af blokering med karantæneperiodeindstillinger samt en undtagelsestabel med understøttelse af fjernelse

  • Graph-integration: OCR aktiveres til DLP-behandling; filer, der ikke er delt eksternt, eller som sidst er ændret af et program, springes over; SharePoint-omfanget "alle" udelukker OneDrives; karantæne-e-mail returnerer id for den flyttede besked

  • Fuld revisionslog i det nye dlp_audit-indeks, herunder afsendernavn og e-mailadresse; redesignet DLP-revisionsfane med diagram, opsummerende kort og poleret logtabel

  • Ny IAM-tilladelse "Administrer DLP"; alle DLP-ruter er tilladelsessikrede

LLM-dokumentklassificering

  • Integration af LLM-klassificerer i dokumentklasse-tagging (ny integration af llm-management-tjenesten)

  • LLM-klassificeringsindstillinger i Document Class Builder, herunder en ny dokumentklassetype output_class_only

  • Alle markerings- og opdateringsopgaver respekterer llm_class-flaget; klassificeringsopkald autentificerer via IAM_SECRET

AI-dashboarddiagrammer og MCP-server

  • Indbygget MCP-server pr. lejer til AI-oprettede dashboarddiagrammer

  • MCP-nøglehåndtering i klienten med en ny IAM-tilladelse "Administrer MCP-nøgler"

  • AI-diagrammer vises på dashboardet (nyt felt ai_chart_ids i dashboardkonfigurationer); nye analysekruter leverer AI-diagramdata

Mailstore-kildetype (IMAP)

  • Ny mailstore-kildetype understøttet af IMAP-tjenesten: oprettelsesformular, indstillingsside og kontoadministration

  • Konti aktiveres ved registrering; kontoliste med indikator for udelukkende metadata-håndhævelse

  • Mailstore-håndhævelsesrouting via IMAP-tjenesten

Tagging af registrerede personer (Known Persons)

  • Tag registrerede personer direkte: nye tags i known-persons-indekset med status pr. tag

  • Hurtigopret et tag fra en registreret person med brugerdefineret tagnavn

Taggingmotor: label-værdimatch

  • Nyt Label Value-match i tags, herunder flere labelværdier pr. tag og forespørgsler af typen "labelværdi nær labelværdi"

  • Near-text-tagforespørgsler understøtter nu flere ord

  • Effektivitetsforbedringer i runtime-mapping for NearLabel og LabelValueNear

  • Ny tagger-handler for typen label_value i profileren

Token- og drevfiskning (Graph-præfiltrering)

  • Ny FISHING-indtagelsestilstand til tokenbaseret præfiltrering af Graph-kilder med KQL-forespørgselsbatchning og tidsbegrænsning

  • Drevfiskningsindtagningstjeneste med diff-baseret registrering af nye og slettede elementer samt udelukkelse af falsk-positive tokens

  • Aktiveres pr. kildedefinition; fiskningsforespørgsler indlæses fra en lagringsfil

MIP-labelhierarki

  • Overordnet information gemmes for MIP-labels; klienten viser det fulde labelhierarki

  • Overordnede labels skjules i valg til politikhåndhævelse

  • Både det nye og det gamle MIP-labelformat skrives ved tagging

  • MIP-tagging deaktiveres automatisk, når håndhævelse er deaktiveret på kilden

Google Drev og Gmail i Dataejere

  • Google Drev- og Gmail-kilder vises nu i Dataejere

  • Ejere og brugerdefinerede ejere på Drev-kilder (nyt felt owners på google_drives); ejere vises i stedet for opretter-id

  • Download og upload af forvalter-regneark for Google Drev-kilder

OCR-pipeline

  • Kombineret worker til signatur-, YuNet- og ID-eller-ikke-behandling

  • Ny tesseract-eksklusiv ekstrakeringsrute med en dedikeret express-kø

  • Direkte indtagelse respekteres fra ende til anden; PDF-billeder med annotationer ovenpå springes over; ulæselige PDF-billeder forårsager ikke længere nedbrud i behandlingen

Overordnet revision af klientplatformen

  • Ny DropdownPanel-komponent anvendt i hele applikationen: teleporterede paneler, intelligent positionering, ensartet styling

  • Bootstrap er fuldstændigt fjernet fra klienten (erstattet af afgrænsede SCSS-partials, moderne CSS-nulstilling; stylelint tilføjet)

  • Logfiler er flyttet til en separat sidebjælkeside

  • TinyMCE-editor er fjernet; nye HTML/Markdown-konverteringsværktøjer


Ændringer

Legitimationsoplysninger og appregistreringer

  • Daglige påmindelses-e-mails til udsendelsesansvarlige i 14 dage inden udløb af en Azure-appregistreringshemmelighed

  • Afkrydsningsfelt for hemmelighedsudløb i appregistreringsformularen

Sletning og genindtagelse

  • Understøttelse af slet-alt for Outlook- og OneDrive graph_modern-kilder; statuskriterie for sletning med migration

  • Forældede graph_modern SharePoint-websteder markeres til sletning; sletningsrensningsadvarsel tilføjet

  • Sletning er gjort ufølsom over for store/små bogstaver for websteder og drev; forældet reaktiv sletningskode er fjernet

Kildestandarder

  • Graph-kilder: standarddeltaer er sat til dagligt; standardtråde reduceret fra 8 til 2

  • Fildeling-kilder: som standard én tråd pr. kilde

  • Nye kilder får opdaterede standarder for indtagelse af delte og personlige postkasser

Dataejere

  • Flere e-mailadresser pr. sti via semikolonseparerede værdier i brugerdefinerede ejere og Outlook-postkasse-uploads

  • Yderligere kolonner understøttes i uploads af brugerdefinerede ejere; uploadlinjer sorteres inden parsing

  • Forvalter-uploads er standardiseret til regneark (CSV-upload er ikke tilladt i forvaltermodulet)

  • Etiketten "Vis flere" afspejler 10.000+ resultater

Exchange on-premise (EWS)

  • Sletningsmarkeret håndhæver med understøttelse af spring over forældreløse elementer

  • Begrænsning i arbejdstimer styret fra opsamleren

  • Guard mod dublerede konti ved kontooprettelse

Rapportering og analyse

  • ITR-variant af PoC-rapporten samt en sektion for klassificerede dokumenter pr. sprog

  • PoC- og månedlige rapportfarver tilpasset dashboardet; nøgletal skjules, når SharePoint-data mangler

  • Ledelsesresumé omarbejdet; grundlæggende arbejde for AD-gruppebaserede månedlige rapporter

  • Forbrugsstatistikker omstillet til procentangivelser; serverstatistikoversigt bevares i 14 dage

Platformsrobusthed

  • Elasticsearch-bulkskrivninger udløser ikke længere 429-storme

  • Graph 429/503-svar genforsøges under hensyntagen til Retry-After

  • ES-sundhedsadvarsler finjusteret: kun rød på enkeltnode-klynger, rød eller gul på flernode-klynger

  • Tika-streams lukkes automatisk for at forhindre ressourcelækager (EWS, IMAP, Google, fildeling, Graph)

Integrationer

  • Forenklet DMCS-til-Redaction Tool-integration (push-model); Pixel Redaction-knap i fanen REDIGERET

  • Deploy GitHub Action med Ansible-playbook til orkestrerede vært-opgraderinger; release-handlingen kan udløses af administrationværktøjet


Fejlrettelser

API

  • Rettelse af race conditions ved markering af fildeling-kilder og i CSV-opretter-/ejeropdateringsopgaver

  • Rettelse af sorteringsrækkefølge ved hentning af Dataejere-dokumenter; rettelse af sortering af rapportdokumenter efter sti

  • Rettelse af bruger-politikaggregering og edge cases i udsendelsessortlistning

  • Rettelse af uoverensstemmelse i antal ved Azure-brugersøgning; søgeforespørgsel anvendes nu på grupper-feltet; gruppesøgninger gjort ufølsomme over for store/små bogstaver

  • Rettelse af ES-versionsproblem ved optælling med runtime-mappings

  • Rettelse af LLM-klassificeringsomfang og forældet-registrering i afmarkningsopgaver

  • Rettelse af manglende HubSpot-id i sags­log-kontakter; rettelse af edit-exchange for demokonti

Klient

  • Dropdown-rettelser efter migration: overløb, forældet søgning, dobbelte kanter, skjulte paneler inde i teleporterede containere

  • Rettelse af tom gruppertabel i brugerindstillinger; rettelse af sprogskifter ved login

  • Rettelse af flimmer i notifikationsrapporten; rettelse af inputposition for multivalg

  • Rettelse af downloadtilladelser for rapportfiler; rettelse af kopiering af rapportdokumentstier for Gmail-kilder

  • Rettelse af appregistreringsfejl, når ingen grupper er valgt

  • Rettelse af filter for kun forældreløse elementer for indlejrede mapper i Dataejere

Graph-tjenester

  • Rettelse af forældede ejere ved SharePoint-validering; SharePoint-ejergruppen foretrækkes som webstedsejer; webstedsejere udledes fra den fulde rod-element-ACL

  • Rettelse af sletning af websteder på tværs af lejere under fuld indtagelse

  • Rettelse af drevfiskningsfilter, der kasserede søgeresultater

  • Rettelse af nedbrud ved HTML-svar i hentning af postkasseindstillinger; rettelse af OkHttp-forbindelseslækage ved håndhæver-fildownload

  • Rettelse af stavefejlen DISC til DISP i flyt-håndhæveren (EWS, IMAP og Graph)

  • Returnerer 404 i stedet for en fejl, når et brugerfoto mangler

IMAP / Mailstore

  • Rettelse af indlæsning af miljøvariabler for Elastic-konfigurationen

  • Indtagelsesstatus sættes på nye vedhæftede filer; godkendelsesproblemer logges

Analyse

  • Rettelse af division-med-nul og edge cases med manglende data ved generering af månedlige rapporter

  • Rettelse af eksterne dataforespørgsler og forespørgsler uden angivet indeks


Sikkerhedshærdning

  • Hastighedsbegrænsning: NGINX-hastighedsbegrænsning tilføjet på autentificeringsruter på tværs af alle stacks

  • Tilladelsesmodel: nye IAM-tilladelser "Administrer DLP" og "Administrer MCP-nøgler"; DLP-ruter er tilladelsessikrede; logfilstilladelser er flyttet til en dedikeret kategori; header-links er begrænset af organisationstilladelse

  • Tjeneste-til-tjeneste-autentificering: interne /classify-opkald autentificerer med IAM_SECRET i Authorization-headeren

  • Revisionslog: DLP-revisionslogger registrerer aktørnavn og e-mailadresse; afsenderfelter i revisionsloggen er omarbejdet

  • Reduktion af XSS-angrebsflade: TinyMCE-editor er fjernet fra klienten; HTML-sanering er konsolideret

  • Lejerisolation: sletning af websteder på tværs af lejere under fuld indtagelse er rettet

  • Legitimationsoplysningshygiejne: proaktive påmindelser om hemmelighedsudløb for Azure-appregistreringer; sidste-login-skema fjerner ugyldige e-mailadresser


Was this article helpful?