Data & More

Versionsinformation v26.5.4

7 min läsning

Versionsinformation v26.5.4 omfattar aggregerade ändringar från patcharna v26.5.1 till och med v26.5.4, utgivna den 4 augusti 2026. Uppdateringen introducerar stöd för Microsoft Teams-kanaler och Slack som nya källor, utökar DLP-funktionaliteten samt innehåller ett flertal felkorrigeringar och säkerhetsförstärkningar.

Utgivningsdatum: 4 augusti 2026 | Föregående version: v26.5.0 (23 juli 2026)

Omfattning: Aggregerade ändringar från patcharna v26.5.1 till och med v26.5.4. Den mindre versionen v26.5.0 dokumenteras separat i Versionsinformation v26.5.0.

Funktioner

Microsoft Teams-kanaler (ny källa)

  • Teams-kanaler kan genomsökas och klassificeras som en fullständig källa, med ett urval för team och kanal för att precisera vad som ingår i omfattningen

  • Kanalmeddelanden och svar importeras som segmenterade transkriptionsdokument, vilket innebär att en konversation klassificeras som läsbar text snarare än som enskilda isolerade meddelanden

  • Filer som delas i en kanal importeras tillsammans med transkriptionerna

  • Aviseringsrapporter grupperar fynd efter upphovsperson och därefter efter kanal

  • Rapportdokument länkar tillbaka till det ursprungliga meddelandet i Teams via en djuplänk

  • Transkriptionens upphovspersoner matchas mot deras katalog-e-postadress, så att fynd kopplas till verkliga personer

  • Delegerad meddelandeborttagning: en policy kan ta bort ett identifierat Teams-meddelande på uppdrag av en behörig dataägare via en förvaltartoken-kedja. Aviseringsrapporten visar en banderoll så länge auktorisationen är utestående

  • Nödvändiga Graph-behörigheter är Team.ReadBasic.All och ChannelMessage.Read.All, vilka båda kräver administratörsgodkännande

Slack (ny källa)

  • Slack-arbetsytor ansluts via OAuth, med ett kanalurval för att definiera omfattningen samt en installationsguide i flödet för att skapa en ny källa

  • Slack-innehåll visas i aviseringsrapportens trädstruktur, avgränsat per kanal och upphovsperson

  • Regelefterlevnadsåtgärder distribueras till Slack-källor på samma sätt som till övriga källor

  • Robustare importering för stora arbetsytor: en fil som misslyckas att laddas ned avbryter inte längre hela kanalen, trådar som kontinuerligt når hastighetsgränser hoppas över i stället för att kanalen misslyckas, och API-återförsök anpassas i takt för att minska trycket mot hastighetsgränserna

Dataägare: vy per konto

  • Teams- och Slack-källor har fått en vy per konto som expanderar en kanal och visar de personer som publicerat i den

  • Samma vy har utökats till SharePoint, med en identitetslistruta och möjlighet att navigera från konton ned till webbplatsmappar och filer

Databaslagringsåtgärder

  • Dokument kan kopieras eller flyttas till ett datalager som en policyåtgärd, för samtliga källtyper

  • Åtgärden, den bakomliggande policyn och eventuella fel registreras per dokument i dataindexet

  • Återställning och flyttning av datalagring stöds för Google Drive och Gmail

  • Insamlaren hanterar uppladdningen till datalagret med en handoff för kopiering och flyttning

Migrering av arbetsyta mellan servrar

  • En arbetsyta kan migreras från en server eller ett kluster till ett annat utan att behöva byggas om

  • En ny migreringsprocess körs på API-kodbasen, med rutter för att utlösa migrering samt visa status och lista pågående migreringar

  • Export och import per företag i Elasticsearch, samt export och import av identitetsdata i Postgres

  • Varje migreringsnyckel är kopplad till en https-återanrops-URL och dess utgångsdatum normaliseras innan lagring

Utökning av DLP

  • E-postbilagor klassificeras separat från e-postmeddelandets brödtext

  • OCR körs nu inuti DLP-flödet, i en dedikerad expresskö för Tesseract-extraktion, så att DLP-arbete inte blockeras av OCR-arbete i bulk

  • Konfigurationen har förenklats: all extern e-post fångas upp som standard och regex-konfigurationen har tagits bort

  • Transportregler har en livstid på tio minuter och uppdateras var annan minut, vilket innebär att regelefterlevnad inaktiveras på ett säkert sätt om DLP-tjänsten blir otillgänglig, i stället för att blockera e-post

  • Prenumerationer och transportregler synkroniseras varje gång DLP-konfigurationen sparas

  • Exchange-prenumerationer är aktiverade för både blockerings- och aviseringsläge

  • En loopbrytare förhindrar upprepad bearbetning av OneDrive och SharePoint, och avbrutna prenumerationer övervakas och uppdateras inte längre

  • Samma dokument aviseras inte längre mer än en gång per dag

  • Antalet prenumerationer visas i DLP-inställningarna och på källkorten, med en avstämningsövervakningsuppgift som rapporterar förlopp

  • Klientdomänen har lagts till i DLP-konfigurationen och statusen

Hashade värden från källa till slutpunkt

  • Sökning matchar både klartextvärden och hashade värden, i detaljvyn och i rapporter

  • Taggning av kända personer söker i både klartextvärden och hashade värden

  • OCR-etiketter ersätts med hashade versioner när hashning är aktiverat

  • Etiketter som inte visas i rapporter kan fortfarande sökas fram via frågor

Brevlådearkiv (IMAP)

  • Slutpunkt för validering av autentiseringsuppgifter, med en knapp för att tillämpa och kontrollera bredvid fälten för autentiseringsuppgifter

  • Identifiering av brevlådearkiv, verkliga mappsökvägar och identifiering av arkivrot

  • Genomsökningsläge tillagt för brevlådearkivkällan, med rapportering av startfel

  • Omdesignade inställningar för brevlådearkiv och genomsökningsöversikt

Rapportering

  • Månadsrapporter avgränsade per AD-grupp, med användargränssnitt för utskick och inställningar

  • En växel för att avisera den senast ändrade prenumeranten

  • En inställning för att inkludera borttagen data i total data på taggar, med analys som räknar borttagen data i övervakade och profilerade totalsummor

Drive-sökning

  • Sökkällor fortsätter att söka vid återkommande genomsökningar, och schemaläggning med fast frekvens har ersatts med källgenomgångar

  • Drive-sökträffar hämtas på nytt före importering, och filer som inte längre finns tas bort vid sökkörningar

  • OneDrive-sök-KQL har reducerats till enkla söktermer

Ändringar

  • Källsida: omdesignade genomsöknings- och importpaneler för Brevlådearkiv-, Graph-, Drive-, Arbetsyta- och Slack-källor

  • Prestanda för förhandsgranskning av rapportdokument har förbättrats, inklusive förhandsvisning av kalkylblad

  • Textredigerare: text infogas vid markörpositionen, listhantering har korrigerats, bildknappen har tagits bort och konverteringsproblem med HTML och Markdown har åtgärdats

  • Detaljvy: etikettmarkering har förbättrats, med ctrl- eller skift-klick för att markera

  • Tomt tillstånd för inga personuppgifter har omdesignats som en guidad statuschecklista

  • AI-klassificering har flyttats från Ollama till vLLM, inklusive bildbeskrivning, med användning av en ny miljövariabel VLLM_URL

  • AI-profilern returnerar alla träffar för en text och förberäknar substantivfraser, och dokumentnamnet skickas med vid profileranrop

  • Dansk klassificering av kriminellt beteende har uppdaterats

  • Rapport-e-post: markdown-konvertering tas bort vid utskick, platshållare behandlas som HTML-kodade, och trasiga bilder och länkar har åtgärdats

  • Sökvägssegment använder ett stort snedstreck i stället för ett vanligt snedstreck i Graph, Google och IMAP

  • Anpassade kolumner för webbplatser och användare uppdateras endast när det är nödvändigt

  • Nya säkerhetsidentifieringar för privata nycklar och PuTTY-nycklar, tillagda i klassen Lösenord och hemligheter med hashning aktiverat

  • Inloggningsbakgrunden har ersatts med en animerad version

Felkorrigeringar

API

  • Omindexering misslyckas inte längre när indexet är tomt

  • Mekanismen för återförsök av e-post har åtgärdats

  • Rapportträdstrukturen har korrigerats för bilagor, Gmail-etikettgruppering har återställts i mappträdstrukturen, och Gmail-rader länkar nu till sitt källmeddelande

  • Alla urval i rapportträdstrukturen kombineras med OR, och kanalfilter avgränsas per upphovsperson

  • Rapportrutter returnerar 400 vid saknade fält i stället för 500

  • Nattlig validering av kategoriserad data utför nu faktisk validering

  • Policyvalidering distribueras till Gmail- och Drive-källor

  • Standard-e-postmallen för konceptbevis levereras inte längre som oformaterad markdown

Klient

  • Dataägare listar inte längre enskilda dokument i detaljnavigeringen per konto

  • Företagsanvändare visas inte längre gränssnittet för personliga konton

  • Inkludera borttagen data i total data och ta bort underträd kan inte längre aktiveras samtidigt

  • Duplicerade felmeddelanden för autentiseringsuppgifter slås ihop till ett enda meddelande

Graph och Teams

  • Transkriptionsdokument indexeras innan deras text bearbetas

  • Källor med endast namn bryter inte längre de delade källgenomgångarna

  • Start av en okonfigurerad Teams-källa misslyckas nu omedelbart i stället för att verka lyckas

  • Elasticsearch-genererade ID:n propageras i varje Teams-datalager

  • Null-säker jämförelse av tillgänglig-för i propagering av mappbehörigheter

  • Förvaltarsökning går via nyckelordsdelfältet, med ett säkert fallback för ej hittad vid regelefterlevnad

  • En spara i SELECTED-läge hämtar team live från Graph, med ett graph-id-förvaltarfallback

  • Teamidentifiering har reparerats via resourceProvisioningOptions

  • Null-pekarundantag vid felhantering och avsaknad av webbplatsägare har åtgärdats

  • DS_LastModifiedBy fylls nu i för Drive-filer

IAM och identitet

  • Borttagning av mycket stora arbetsytor har åtgärdats med index på kolumner med sekundärnycklar och en tidsgräns för borttagningsmeddelandets avisering

  • Import och export kör separata frågor per användare

Brevlådearkiv och IMAP

  • Ett felaktigt lösenord rapporteras inte längre som saknade administratörsrättigheter

  • Varningen för overifierad TLS loggas en gång per värd

  • Stopp av en källa avbryter nu deltaschemat

  • Adresser matchas endast för nyidentifierade arkiv

Analys

  • Månadsrapporter avgränsade per AD-grupp använde grupp-ID i stället för gruppnamnet på första sidan

Säkerhetsförstärkning

  • Slack OAuth-tillståndet är engångsbaserat, tidsbegränsat och kopplat till en specifik arbetsyta

  • Nyttolaster för källredigering vitlistas i redigeringsrutterna för Slack, Gmail och Drive

  • Distribution av Slack-regelefterlevnad synliggör anslutningsfel i stället för att felaktigt rapportera framgång

  • MCP-nycklar undantas från import och export av arbetsytor, och uppdatering inaktiveras under pågående import

  • Migrationsnycklar är kopplade till en https-återanrops-URL

  • Borttagning av Graph-konton är avgränsat till det egna företagets scope för den anropande användaren

  • Rensning med SELECTED-scope skyddas mot okänt scope

  • Rapportrutter returnerar 400 i stället för att exponera ett 500-fel vid saknade fält

  • HTML rensas i textmarkeringen i detaljvyn

Was this article helpful?