Le Cloud de Christophe BOUCETTA

Voici le blog sur les communications unifiées et la collaboration Microsoft par un MVP nominé depuis 13 ans

Microsoft Teams est en constante évolution.

Microsoft introduit un nouveau rapport de détection des menaces de sécurité dans le Centre d’administration Microsoft Teams.

Ce nouveau rapport fournit aux administrateurs une vue centralisée des détections de sécurité générées dans les communications Teams.

Il permet d’examiner les conversations potentiellement malveillantes, d’analyser les informations associées aux détections et d’exporter les résultats afin de poursuivre les investigations.

Feuille de route: https://www.microsoft.com/en-us/microsoft-365/roadmap?filters=Microsoft+Teams&searchterms=560702#owRoadmapMainContent 

Le rapport regroupe notamment les détections générées par les protections de sécurité Microsoft Teams suivantes :

  • les tentatives d’usurpation d’identité;
  • les URL malveillantes;
  • les types de fichiers pouvant être utilisés à des fins malveillantes.

Cette vue centralisée permet aux équipes responsables de Microsoft Teams, de la sécurité et du soutien technique de mieux identifier et analyser les activités suspectes présentes dans les conversations Teams.

Pour accéder au rapport à partir du Centre d’administration Microsoft Teams, naviguer dans Analytique et rapports > Rapports de protection

Dans l’onglet permettant d’afficher les rapports, sélectionner ensuite le rapport Détections de sécurité.

Le rapport affiche uniquement les détections générées pendant la période sélectionnée.

Le rapport est divisé en deux sections principales :

  • un graphique présentant le nombre de détections de sécurité générées pendant la période sélectionnée;
  • un tableau présentant individuellement les détections de sécurité identifiées pendant cette même période.

En date du post, les informations disponibles dans le rapport incluent notamment :

  • la date et l’heure de la détection;
  • le nom de l’expéditeur;
  • l’adresse courriel de l’expéditeur, lorsqu’elle est disponible;
  • le type de détection;
  • le destinataire ou le type de conversation;
  • l’action effectuée par le destinataire dans certaines situations d’usurpation d’identité.

Pour les conversations de groupe, les canaux ou les réunions, le rapport affiche le type de conversation plutôt que la liste complète des destinataires.

Informations disponibles ici: 

Security detections report in Microsoft Teams - Microsoft Teams | Microsoft Learn

MC1311977 - Security Detection Report in Teams Admin Center | Microsoft 365 Message Center Archive 

Facebook Like