Data & More

Releasenote v26.5.4

6 min læsning

Denne releasenote beskriver de aggregerede ændringer i patches v26.5.1 til og med v26.5.4, udgivet den 4. august 2026. Opdateringen introducerer nye kilder for Microsoft Teams og Slack, udvidede DLP-funktioner, forbedret sikkerhedshærdning samt en række fejlrettelser på tværs af API, klient og infrastruktur.

Releasedato: 4. august 2026 | Tidligere version: v26.5.0 (23. juli 2026)

Omfang: Aggregerede ændringer på tværs af patches v26.5.1 til og med v26.5.4. Den mindre udgivelse v26.5.0 er dokumenteret særskilt i Releasenote v26.5.0.

Funktioner

Microsoft Teams-kanaler (ny kilde)

  • Teams-kanaler kan scannes og klassificeres som en førsteklasses kilde med en team- og kanalvælger til præcis afgrænsning af, hvad der er i scope

  • Kanalmeddelelser og svar indlæses som opdelte transskriptdokumenter, så en samtale klassificeres som læsbar tekst frem for isolerede meddelelser

  • Filer delt i en kanal indlæses sammen med transskripterne

  • Notifikationsrapporter grupperer fund efter forfatter og derefter efter kanal

  • Rapportdokumenter linker tilbage til den oprindelige meddelelse i Teams via et dybt link

  • Transskriptforfattere opløses til deres katalog-e-mailadresse, så fund knyttes til reelle personer

  • Delegeret sletning af meddelelser: en politik kan slette en fanget Teams-meddelelse på vegne af en autoriseret dataejer ved hjælp af en forvalter-tokenkæde. Notifikationsrapporten viser et banner, så længe denne autorisation afventer

  • Påkrævede Graph-tilladelser er Team.ReadBasic.All og ChannelMessage.Read.All, begge betinget af administratorsamtykke

Slack (ny kilde)

  • Slack-arbejdsområder tilsluttes via OAuth med en kanalvælger til afgrænsning og en opsætningsvejledning i kildeoplrettelsesflytten

  • Slack-indhold vises i notifikationsrapporttræet, afgrænset efter kanal og opretter

  • Håndhævelse sendes til Slack-kilder på samme måde som til alle andre kilder

  • Robusthed ved indlæsning for store arbejdsområder: en fil, der ikke kan downloades, afbryder ikke længere hele kanalen, tråde der gentagne gange rammer hastighedsgrænser springes over i stedet for at fejle kanalen, og API-genforsøg afpasses for at reducere belastningen af hastighedsgrænser

Dataejere: kontovisning

  • Teams- og Slack-kilder har fået en kontovisning, der udvider en kanal til de personer, som har skrevet i den

  • Den samme visning er udvidet til SharePoint med en identitetsdropdown og mulighed for at bore ned fra konti til webstedsmapper og filer

Lagerhandlinger

  • Dokumenter kan kopieres eller flyttes til et lager som en politikhandling på tværs af alle kildetyper

  • Handlingen, den underliggende politik og eventuelle fejl registreres pr. dokument i dataindekset

  • Tilbageførsel og flytning af lagerhåndhævelse understøttes for Google Drev og Gmail

  • Kollektoren håndterer lagerupload med en kopi- og flytningsoverlevering

Arbejdsområdemigration mellem servere

  • Et arbejdsområde kan migreres fra én server eller klynge til en anden uden at blive genopbygget

  • En ny migrationsarbejder kører på API-kodebasen med ruter til udløsning, status og liste

  • Elasticsearch-eksport og -import pr. virksomhed samt Postgres-eksport og -import for identitetsdata

  • Hver migrationsnøgle er fastgjort til en https-callback-URL, og dens udløb normaliseres før lagring

DLP-udvidelse

  • Mailvedhæftninger klassificeres separat fra mailindholdet

  • OCR kører nu i DLP-flowet på en dedikeret ekspres-kø til Tesseract-udtræk, så DLP-arbejde ikke blokeres af bulk-OCR

  • Konfigurationen er forenklet: al ekstern mail fanges som standard, og regex-konfigurationen er fjernet

  • Transportregler har en levetid på ti minutter og fornyes hvert andet minut, så håndhævelsen deaktiveres sikkert, hvis DLP-tjenesten bliver utilgængelig, frem for at blokere mail

  • Abonnementer og transportregler synkroniseres, hver gang DLP-konfigurationen gemmes

  • Exchange-abonnementer er aktiveret for både blokerings- og advarselstilstand

  • En løkkebryder forhindrer gentagen behandling af OneDrive og SharePoint, og annullerede abonnementer overvåges eller opdateres ikke længere

  • Det samme dokument notificeres ikke længere to gange inden for én dag

  • Abonnementsantal vises i DLP-indstillinger og på kildekort med en afstemningsovervågningsopgave, der rapporterer fremskridtet

  • Lejerdomænet er tilføjet til DLP-konfigurationen og -status

Hashede værdier fra ende til anden

  • Søgning matcher både almindelige og hashede værdier i den detaljerede visning og i rapporter

  • Mærkning af kendte personer søger i både almindelige og hashede værdier

  • OCR-etiketter erstattes med hashede versioner, når hashing er aktiveret

  • Etiketter, der ikke vises i rapporter, kan stadig forespørges

Mailarkiv (IMAP)

  • Endepunkt til validering af legitimationsoplysninger med en anvend-og-kontrollér-knap ved siden af legitimationsfelterne

  • Opdagelse af mailarkiv, reelle mappestier og registrering af arkivrod

  • Scanningstilstand tilføjet til mailarkivkilden med rapportering af startfejl

  • Redesignede mailarkivindstillinger og scanningsoversigt

Rapportering

  • AD-gruppeafgrænsede månedlige rapporter med brugergrænseflade til udsendelse og indstillinger

  • Et abonnentskift til notificering af sidst-ændret-af

  • En indstilling til at medtage slettet data i samlet data på tags med analyser, der tæller slettet data med i overvågede og profilerede totaler

Drevfiskning

  • Fiskekilder fortsætter fiskningen ved det tilbagevendende sweep, og fast-rate-planlægning er erstattet med et kilde-sweep

  • Drevfiskningsfund genhentes før indlæsning, og filer, der er forsvundet, slettes ved fiskegennemgange

  • OneDrive-fiskning med KQL er reduceret til enkle søgetermer

Ændringer

  • Kildesiden: redesignede scanning- og indlæsningspaneler for Mailarkiv-, Graph-, Drev-, Arbejdsområde- og Slack-kilder

  • Ydelsen ved forhåndsvisning af rapportdokumenter er omarbejdet, herunder forhåndsvisning af regneark

  • Teksteditor: tekst indsættes ved markørpositionen, listhåndtering er rettet, billedknappen er fjernet, og konverteringsproblemer med HTML og Markdown er korrigeret

  • Detaljeret visning: etiketfremhævning er omarbejdet med ctrl- eller shift-klik til fremhævning

  • Den tomme tilstand for ingen persondata er redesignet som en vejledende statuscheckliste

  • AI-klassificering er flyttet fra Ollama til vLLM, herunder billedbeskrivelse, ved brug af en ny VLLM_URL-miljøvariabel

  • AI-profileren returnerer alle matches for en tekst og forudberegner substantivfragmenter, og dokumentnavnet overføres ved profilerkald

  • Dansk klassificering af kriminel adfærd er opdateret

  • Rapport-e-mails: markdown-konvertering fjernet ved afsendelse, pladsholdere behandles som HTML-kodet, og ødelagte billeder og links er rettet

  • Stisegmenter anvender en stor skråstreg i stedet for en almindelig skråstreg på tværs af Graph, Google og IMAP

  • Brugerdefinerede kolonner på websteder og brugere opdateres kun, når det er nødvendigt

  • Nye sikkerhedsopdagelser for private nøgler og PuTTY-nøgler er tilføjet til klassen Adgangskoder og hemmeligheder med hashing aktiveret

  • Login-baggrunden er erstattet med en animeret version

Fejlrettelser

API

  • Genindeksering fejler ikke længere, når indekset er tomt

  • Mekanismen til genforsøg af e-mail er rettet

  • Rapporttræ rettet for vedhæftninger, Gmail-etiketgruppering gendannet i mappestruktur, og Gmail-rækker linker nu til deres kildemeddelelse

  • Alle valg i rapporttræet kombineres med OR, og kanalfiltre er afgrænset efter opretter

  • Rapportruter returnerer 400 ved manglende felter i stedet for en 500

  • Den natlige validering af kategoriserede data validerer nu faktisk

  • Politikvalidering sendes til Gmail- og Drev-kilder

  • Standard proof-of-concept-e-mailskabelonen ankommer ikke længere som rå markdown

Klient

  • Dataejere viser ikke længere enkeltdokumenter i kontobore-ned-visningen

  • Virksomhedsbrugere vises ikke længere brugergrænseflade til personlige konti

  • Medtag-slettet-data-i-samlet-data og slet-undertræ kan ikke længere begge være aktiveret samtidig

  • Duplikerede fejlmeddelelser for legitimationsoplysninger samles til én

Graph og Teams

  • Transskriptdokumenter indekseres, inden deres tekst behandles

  • Navne-kun-kilder bryder ikke længere de delte kilde-sweeps

  • Start af en ukonfigureret Teams-kilde fejler nu hurtigt i stedet for tilsyneladende at lykkes

  • Elasticsearch-genererede id'er videresendes i alle Teams-lagre

  • Null-sikker sammenligning af tilgængelighed i mapperettighedsforplantning

  • Forvalteropslag sker via keyword-underfeltet med fejlsikker ikke-fundet-håndhævelse

  • En SELECTED-tilstand-gemning opløser teams direkte fra Graph med en graph-id-forvalter-fallback

  • Teamregistrering repareret via resourceProvisioningOptions

  • Null-pointer-undtagelser ved fejlhåndtering og manglende webstedsejere er rettet

  • DS_LastModifiedBy udfyldes for drevfiler

IAM og identitet

  • Sletning af meget store arbejdsområder er rettet med indekser på fremmednøglekolonner og en timeout på sletningsnotifikationen

  • Import og eksport kører separate forespørgsler pr. bruger

Mailarkiv og IMAP

  • En forkert adgangskode rapporteres ikke længere som manglende administratorrettigheder

  • Advarslen om ubekræftet TLS logges én gang pr. vært

  • Stop af en kilde annullerer nu delta-tidsplanen

  • Adresser opløses kun for nyligt fundne arkiver

Analyser

  • AD-gruppeafgrænsede månedlige rapporter anvendte gruppe-id'et i stedet for gruppenavnet på den første side

Sikkerhedshærdning

  • Slack OAuth-tilstand er engangsbrug, udløbende og fastgjort til et arbejdsområde

  • Kilderedigeringspayloads er hvidlistede i Slack-, Gmail- og Drev-redigeringsruterne

  • Slack-håndhævelsesafsendelse viser connectorfejl i stedet for at rapportere en falsk succes

  • MCP-nøgler er ekskluderet fra import og eksport af arbejdsområde, og opdatering er deaktiveret under en import

  • Migrationsnøgler er fastgjort til en https-callback-URL

  • Graph-kontosletning er afgrænset til den kaldendes eget firma

  • Tømning med et SELECTED-scope er beskyttet mod et ukendt scope

  • Rapportruter fejler med en 400 frem for at eksponere en 500 ved manglende felter

  • HTML renses i tekst-fremhæveren i den detaljerede visning

Was this article helpful?