Analysieren von Daten in einem Überprüfungssatz in eDiscovery
Wenn die Anzahl der gesammelten Dokumente groß ist, kann es schwierig sein, sie alle zu überprüfen. eDiscovery bietet Tools zum Analysieren der Dokumente, um die Menge der zu überprüfenden Dokumente ohne Verlust von Informationen zu reduzieren und Ihnen zu helfen, die Dokumente auf kohärente Weise zu organisieren. Weitere Informationen zu diesen Funktionen finden Sie unter:
Tipp
Beginnen Sie mit Microsoft Security Copilot, um neue Wege zu erkunden, um mithilfe der Leistungsfähigkeit von KI intelligenter und schneller zu arbeiten. Erfahren Sie mehr über Microsoft Security Copilot in Microsoft Purview.
Ausführen von Analysen für einen Prüfdateisatz
Führen Sie die folgenden Schritte aus, um Daten in einem Überprüfungssatz zu analysieren:
- Wechseln Sie zum Microsoft Purview-Portal , und melden Sie sich mit den Anmeldeinformationen für ein Benutzerkonto an, dem eDiscovery-Berechtigungen zugewiesen sind.
- Wählen Sie die eDiscovery-Lösung Karte und dann im linken Navigationsbereich Fälle aus.
- Wählen Sie einen Fall aus.
- (Optional) Wählen Sie Groß-/Kleinschreibungseinstellungen aus.
- Wählen Sie auf der Seite Falleinstellungendie Option Suchen & Analytics aus.
- Konfigurieren Sie auf der Seite Such- & Analyticsdie Analyseeinstellungen für Ihren Fall.
- Nachdem Sie die entsprechenden Such- und Analyseoptionen ausgewählt haben, wählen Sie Speichern aus. Schließen Sie die Seite Falleinstellungen .
- Wählen Sie die Registerkarte Review sets (Sätze überprüfen ) aus.
- Wählen Sie den Überprüfungssatz aus, den Sie exportieren möchten, und wählen Sie Überprüfungssatz öffnen aus.
- Wählen Sie AnalyseDokument>ausführen & E-Mail-Analyse aus.
- Ein Benachrichtigungsdialogfeld über die Zeit, die zum Abschließen des Analyseprozesses benötigt wird, wird angezeigt. Wählen Sie Ja aus, um mit der Ausführung des Analyseprozesses fortzufahren, oder wählen Sie Abbrechen aus.
- Wählen Sie OK aus, wenn Sie benachrichtigt werden, dass der Analyseprozess erstellt wurde.
Sie können den Fortschritt des Analyseprozesses überprüfen, indem Sie im Prüfsatz Prozess-Manager auswählen. Der Prozesstyp ist Analyse ausführen.
Nach Abschluss des Analyseprozesses können Sie den Analysebericht anzeigen, Abfragen in Ihrem Überprüfungssatz für Ausgaben der Analyse ausführen und verwandte Dokumente eines bestimmten Dokuments anzeigen.
Verwenden der Filterabfrage zur Überprüfung (Vorschau)
Nach dem Ausführen der Analysen für den Überprüfungssatz können Sie eine automatisch generierte Filterabfrage (zur Überprüfung genannt) verwenden, die Ihre Überprüfung filtert, um immaterielle, doppelte oder nicht schlüssige Elemente auszuschließen. Dadurch bleiben nur die Elemente übrig, die repräsentativ, eindeutig und inklusiv im Überprüfungssatz sind.
Um die Filterabfrage For Review – Unique items only (Vorschau) auf einen Überprüfungssatz anzuwenden, wählen Sie die Dropdownliste Gespeicherte Filterabfragen und dann [AutoGen] For Review – Unique items only (Vorschau) aus. Minimieren Sie die Abfragedetails, um die Ergebnisse anzuzeigen.
Dies ist die Syntax für die Filterabfrage Zur Überprüfung – Nur eindeutige Elemente (Vorschau):
(((FileClass="Email") AND (IsInclusive="True") AND (MarkAsRepresentative="Unique")) OR ((FileClass="Attachment") AND (MarkAsRepresentative="Unique")) OR ((FileClass="Document") AND (MarkAsRepresentative="Unique")) OR ((FileClass="Conversation") AND (MarkAsRepresentative="Unique")) OR ((FileClass="Attachment" OR FileClass="Conversation" OR FileClass="Document" OR FileClass="Email") AND NOT (Exists:MarkAsRepresentative)))
In der folgenden Liste wird das Ergebnis der Filterabfrage in Bezug darauf beschrieben, welche Inhalte angezeigt werden, nachdem Sie sie auf den Prüfdateisatz angewendet haben.
- Email: Zeigt Elemente an, die sowohl als inklusive als auch als repräsentativ gekennzeichnet sind. Eine E-Mail ist als IsInclusive True gekennzeichnet, wenn sie den gesamten eindeutigen Inhalt eines Threads enthält, einschließlich aller vorherigen Antworten. Dadurch wird sichergestellt, dass nur die umfassendste E-Mail in einem Thread überprüft wird, was für das Verständnis des vollständigen Kontexts der Unterhaltung unerlässlich ist, ohne jede einzelne Antwort überprüfen zu müssen. Eine E-Mail ist MarkedAsRepresentative Unique, wenn es sich um die einzelne repräsentative Kopie unter den Duplikaten handelt.
- Anlagen: Filtert doppelte Anlagen im Überprüfungssatz heraus. Es werden nur Anlagen angezeigt, die im Überprüfungssatz eindeutig sind.
- Dokumente: Filtert doppelte Dokumente heraus. Nur Dokumente, die im Prüfdateisatz eindeutig sind, werden angezeigt.
- Teams-Unterhaltungen: Filtern Sie doppelte Teams-Unterhaltungen (und Viva Engage) heraus. Es werden nur Unterhaltungen angezeigt, die im Überprüfungssatz eindeutig sind.
- Sonstiges: Alle E-Mails, Anlagen, Dokumente und Unterhaltungen im Überprüfungssatz, in denen das Feld MarkedAsRepresentative enthält, enthalten keinen Wert. Der leere Wert bedeutet, dass die Analyse keinen Wert generieren konnte. Daher sollten Sie diese Elemente überprüfen und bewerten.
Weitere Informationen zu inklusiven Typen und zur Eindeutigkeit von Dokumenten finden Sie unter Email Threading in eDiscovery).
Verwenden der Filterabfrage "Potenziell immaterielle Elemente"
Die potenziell immaterielle Abfrage wurde entwickelt, um bestimmte Dateitypen herauszufiltern, die in einem Überprüfungssatz unwesentlich sein könnten. Es ist auf zwei Standard Kategorien ausgerichtet:
Komprimierte Dateien: Es filtert Dateien mit Erweiterungen heraus, die häufig komprimierten oder archivierten Formaten zugeordnet sind, z. B. .zip.
Kleine Bilddateien: Es filtert auch Bilddateien heraus, die kleiner als 3.072 Bytes (3 KB) sind. Diese kleinen Bilddateien sind in der Regel Miniaturansichten, Symbole oder Bilder mit niedriger Auflösung.
Um die Filterabfrage Potenziell immaterielle Elemente auf einen Überprüfungssatz anzuwenden, wählen Sie die Dropdownliste Gespeicherte Filterabfragen und dann [AutoGen] Potenziell immaterielle Elemente aus. Minimieren Sie die Abfragedetails, um die Ergebnisse anzuzeigen.
Analysebericht
Führen Sie die folgenden Schritte aus, um den Analysebericht für einen Überprüfungssatz anzuzeigen:
- Wechseln Sie zum Microsoft Purview-Portal , und melden Sie sich mit den Anmeldeinformationen für ein Benutzerkonto an, dem eDiscovery-Berechtigungen zugewiesen sind.
- Wählen Sie die eDiscovery-Lösung Karte und dann im linken Navigationsbereich Fälle aus.
- Wählen Sie einen Fall und dann die Registerkarte Review sets (Sätze überprüfen ) aus.
- Wählen Sie einen Überprüfungssatz aus, und wählen Sie Überprüfungssatz öffnen aus.
- Wählen Sie Analysen>Berichte anzeigen aus.
Der Analysebericht enthält sieben Komponenten aus der Analyse. Zeigen Sie auf die Ergebnisse, um die Anzahl der einzelnen Komponenten anzuzeigen:
- Zielpopulation: Die Anzahl der E-Mail-Nachrichten, Anlagen und lose Dokumente, die im Überprüfungssatz gefunden wurden.
- Dokumente (ohne Anlagen): Die Anzahl der lose Dokumente, die Pivots sind, eindeutige Duplikate eines Pivots oder ein exaktes Duplikat eines anderen Dokuments.
- E-Mails: Die Anzahl der E-Mail-Nachrichten, die als inklusiv gekennzeichnet sind.
- Anhängsel: Die Anzahl der E-Mail-Anlagen, die eindeutig oder Duplikate einer anderen E-Mail-Anlage im Überprüfungssatz sind.
- Nummer der Dokumente nach Dateityp: Die Anzahl der Dateien, die durch die Dateierweiterung identifiziert werden.
- Dokumente nach Quelle: Eine Zusammenfassung des Inhalts nach der ursprünglichen Datenquelle.
- Nach Prozess aggregierte Dokumente: Eine Zusammenfassung des Inhalts nach Überprüfungssatzprozessen.