MicrosoftTouch
MicrosoftTouch
  • Site
  • User
  • Site
  • Search
  • User
Blogueurs
Blogueurs
Jean-Sébastien DUCHENE Blog's
  • Blogs
  • Mentions
  • Sub-Groups
  • Tags
  • More
  • Cancel
  • New
Blogueurs requires membership for participation - click to join
Jean-Sébastien DUCHENE Blog's
Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)
Options
  • Home
  • About
  • Contact author
  • Subscribe by email
  • Posts RSS
  • Atom
  • More
  • Cancel

Related Tags
  • Application Virtualization
  • APP-V
  • Azure
  • Azure AD
  • Certification
  • cloud
  • configmgr
  • Data Protection Manager
  • déploiement
  • DPM
  • EMS
  • Enterprise Mobility + Security
  • Exchange
  • Messagerie
  • Microsoft Azure
  • Microsoft Defender
  • Microsoft Intune
  • Office
  • Operations Manager
  • OpsMgr
  • orchestrator
  • SCCM
  • SCO
  • SCOM
  • SCSM
  • SCVMM
  • Sécurité
  • SQL Server
  • System Center
  • System Center Configuration Manager
  • System Center Orchestrator
  • System Center Service Manager
  • System Center Virtual Machine Manager
  • Windows 10
  • Windows 7
  • Windows 8
  • Windows Server 2008 R2
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
Blog - Monthly Archive List
  • August 2026 (3)
  • July 2026 (16)
  • June 2026 (21)
  • May 2026 (2)
  • April 2026 (2)
  • March 2026 (29)
  • February 2026 (11)
  • January 2026 (19)
  • December 2025 (13)
  • November 2025 (1)
  • October 2025 (3)
  • September 2025 (27)
  • August 2025 (15)
  • July 2025 (27)
  • June 2025 (21)
  • May 2025 (1)
  • April 2025 (5)
  • March 2025 (8)
  • February 2025 (11)
  • January 2025 (11)
  • December 2024 (11)
  • November 2024 (3)
  • October 2024 (10)
  • September 2024 (37)
  • August 2024 (1)
  • July 2024 (20)
  • June 2024 (18)
  • May 2024 (17)
  • April 2024 (43)
  • March 2024 (30)
  • February 2024 (51)
  • January 2024 (59)
  • December 2023 (29)
  • November 2023 (3)
  • September 2023 (3)
  • August 2023 (17)
  • July 2023 (10)
  • June 2023 (9)
  • May 2023 (5)
  • April 2023 (13)
  • January 2023 (13)
  • December 2022 (11)
  • November 2022 (8)
  • October 2022 (17)
  • September 2022 (25)
  • August 2022 (37)
  • July 2022 (9)
  • June 2022 (3)
  • May 2022 (11)
  • April 2022 (29)
  • March 2022 (37)
  • February 2022 (18)
  • January 2022 (9)
  • December 2021 (6)
  • November 2021 (34)
  • October 2021 (2)
  • September 2021 (27)
  • August 2021 (35)
  • July 2021 (18)
  • June 2021 (23)
  • May 2021 (8)
  • April 2021 (11)
  • March 2021 (14)
  • February 2021 (1)
  • January 2021 (29)
  • December 2020 (76)
  • November 2020 (30)
  • October 2020 (5)
  • September 2020 (26)
  • August 2020 (5)
  • July 2020 (9)
  • June 2020 (19)
  • May 2020 (60)
  • April 2020 (57)
  • March 2020 (22)
  • December 2019 (33)
  • November 2019 (51)
  • October 2019 (75)
  • September 2019 (64)
  • August 2019 (57)
  • July 2019 (44)
  • June 2019 (51)
  • May 2019 (19)
  • April 2019 (17)
  • March 2019 (25)
  • February 2019 (46)
  • January 2019 (50)
  • December 2018 (20)
  • November 2018 (48)
  • October 2018 (11)
  • September 2018 (43)
  • August 2018 (57)
  • July 2018 (26)
  • June 2018 (26)
  • May 2018 (21)
  • April 2018 (26)
  • March 2018 (26)
  • February 2018 (41)
  • January 2018 (56)
  • December 2017 (55)
  • November 2017 (47)
  • October 2017 (61)
  • September 2017 (59)
  • August 2017 (39)
  • July 2017 (51)
  • June 2017 (62)
  • May 2017 (65)
  • April 2017 (62)
  • March 2017 (63)
  • February 2017 (64)
  • January 2017 (64)
  • December 2016 (63)
  • November 2016 (56)
  • October 2016 (69)
  • September 2016 (76)
  • August 2016 (44)
  • July 2016 (20)
  • June 2016 (31)
  • May 2016 (51)
  • April 2016 (56)
  • March 2016 (65)
  • February 2016 (57)
  • January 2016 (51)
  • December 2015 (65)
  • November 2015 (61)
  • October 2015 (65)
  • September 2015 (73)
  • August 2015 (73)
  • July 2015 (82)
  • June 2015 (47)
  • May 2015 (88)
  • April 2015 (70)
  • March 2015 (78)
  • February 2015 (60)
  • January 2015 (53)
  • December 2014 (50)
  • November 2014 (66)
  • October 2014 (61)
  • September 2014 (60)
  • August 2014 (54)
  • July 2014 (59)
  • June 2014 (68)
  • May 2014 (25)
  • April 2014 (71)
  • March 2014 (62)
  • February 2014 (56)
  • January 2014 (62)
  • December 2013 (94)
  • November 2013 (77)
  • October 2013 (84)
  • September 2013 (63)
  • August 2013 (69)
  • July 2013 (77)
  • June 2013 (65)
  • May 2013 (26)
  • April 2013 (80)
  • March 2013 (47)
  • February 2013 (68)
  • January 2013 (88)
  • December 2012 (48)
  • November 2012 (63)
  • October 2012 (73)
  • September 2012 (80)
  • August 2012 (44)
  • July 2012 (62)
  • June 2012 (88)
  • May 2012 (46)
  • April 2012 (91)
  • March 2012 (57)
  • February 2012 (40)
  • January 2012 (37)
  • December 2011 (30)
  • November 2011 (37)
  • October 2011 (51)
  • September 2011 (48)
  • August 2011 (33)
  • July 2011 (39)
  • June 2011 (67)
  • May 2011 (73)
  • April 2011 (62)
  • March 2011 (54)
  • February 2011 (46)
  • January 2011 (59)
  • December 2010 (38)
  • November 2010 (57)
  • October 2010 (18)
  • September 2010 (53)
  • August 2010 (52)
  • July 2010 (48)
  • June 2010 (66)
  • May 2010 (57)
  • April 2010 (50)
  • March 2010 (61)
  • February 2010 (50)
  • January 2010 (37)
  • December 2009 (16)
  • November 2009 (35)
  • October 2009 (38)
  • September 2009 (31)
  • August 2009 (45)
  • July 2009 (40)
  • June 2009 (22)
  • May 2009 (2)
Home » Blogueurs » Jean-Sébastien DUCHENE Blog's
  • Tags
  • About
  • Contact author
  • Subscribe by email
  • More
  • Cancel
  • Les nouveautés Microsoft 365 Defender de Juin 2021

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Outre les différentes solutions de sécurité indépendantes, Microsoft propose Microsoft 365 Defender. Ce service est une solution intégrée qui fournit des éléments provenant de tous les outils de sécurité dont Microsoft Defender for Endpoint (MDATP), Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Cloud App Security. Ces solutions regroupent des mécanismes et concepts communs comme la détection et l’investigation et la réponse automatique. Cette console regroupera les alertes et les incidents agrégés des différents services.

    Parmi les nouveautés de ce mois, on retrouve :

    • Depuis le 6 juin, Microsoft a réalisé la disponibilité générale de Microsoft Defender for Endpoint et Microsoft Defender for Office 365 dans le portail Microsoft 365 Defender. Le portail regroupe donc toutes les fonctions nécessaires précédemment disponibles dans les portails dédiés. Le portail Microsoft 365 Defender devient l’expérience par défaut.
    • Il en est de même pour Microsoft Defender for Identity (Azure ATP) qui est maintenant pleinement intégré à Microsoft 365 Defender.
    • Public Preview de l’API Streaming de Microsoft 365 Defender proposant les catégories d’événements suivantes : Alerts, Devices, Email.

     

    Plus d’informations sur : What's new in Microsoft 365 Defender | Microsoft Docs

    • 7/7/2021
  • [Microsoft Defender for Office 365] Les nouveautés de Juin 2021

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois concernant son service Microsoft Defender for Office (anciennement Office 365 Advanced Threat Protection (ATP)).

    • Des nouveautés pour la formation en simulation d'attaque avec :
      • La possibilité de programmer des simulations à lancer à une fréquence plus élevée que trimestrielle (en tenant compte, bien sûr, de la fatigue liée à la simulation et à la formation).
      • La capacité de programmer des simulations jusqu'à un an à l'avance, de sorte que vous décidiez des paramètres de vos simulations une fois à l'avance.
      • L’introduction des éléments de randomisation autour des heures et des dates d'envoi pour aider à combattre « l'effet de foule » qui peut se produire lors d'exercices de simulation de grande envergure.
    • Nouveau paramètre de conseil de sécurité pour le premier contact dans les stratégies anti-phishing. Ce conseil de sécurité s'affiche lorsque les destinataires reçoivent pour la première fois un e-mail d'un expéditeur ou ne reçoivent pas souvent d'e-mail d'un expéditeur. La fonctionnalité se configure via les articles suivants :
      • First contact safety tip
      • Configure anti-phishing policies in EOP
      • Configure anti-phishing policies in Microsoft Defender for Office 365

    Plus d’informations sur : What's new in Microsoft Defender for Office 365 - Office 365 | Microsoft Docs

    • 7/7/2021
  • Les nouveautés de Juin 2021 autour de la gouvernance, conformité et protection de données (MIP, etc.)

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Je vous propose un petit aperçu des nouveautés en Juin 2021 autour de la gouvernance, de la conformité et de la protection de données (MIP, etc.).

    On retrouve notamment :

    • Microsoft annonce la disponibilité générale de l’extension Microsoft Compliance pour le navigateur Chrome. Ceci permet donc d’intégrer les mécanismes Microsoft DLP et Insider Risk Management à ce navigateur pour les périphériques enregistrés en offrant des mécanismes d’audit, de blocage avec exception ou de blocage. Les différents événements sont bien entendu remontés dans les portails afin de permettre de l’évaluation et de l’investigation.
    • Dans les prochains mois, Microsoft redirigera les utilisateurs du centre de sécurité et de conformité Office 365 (SCC) vers le centre de conformité Microsoft 365.
    • Il devient possible de lancer les stratégies d’accès conditionnel par site SharePoint via le mécanisme de contexte d’authentification lorsque le site SharePoint comporte une étiquette de sensibilité. Cette fonctionnalité en Public Preview.

    Plus d’informations sur : What's new in Microsoft 365 compliance - Microsoft 365 Compliance | Microsoft Docs

    • 6/7/2021
  • [Microsoft Defender for Endpoint] Les nouveautés de Juin 2021

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Voici un résumé des changements et fonctionnalités apportés à Microsoft Defender for Endpoint (anciennement Microsoft Defender Advanced Threat Protection (ATP)) introduit dans le mois.

    • Depuis le 6 juin, Microsoft a réalisé la disponibilité générale de Microsoft Defender for Endpoint et Microsoft Defender for Office 365 dans le portail Microsoft 365 Defender. Le portail regroupe donc toutes les fonctions nécessaires précédemment disponibles dans les portails dédiés. Le portail Microsoft 365 Defender devient l’expérience par défaut.
    • Microsoft introduit la découverte de périphériques permettant de vous aider à trouver les périphériques non gérés connectés à votre réseau d'entreprise sans avoir besoin de périphériques supplémentaires. En utilisant les périphériques inscrits, vous pouvez trouver des périphériques non gérés dans votre réseau et évaluer les vulnérabilités et les risques. La fonctionnalité est maintenant activée par défaut.
    • Disponibilité générale de nouvelles capacités pour Android et iOS incluant :
      • Une nouvelle interface graphique pour l’application Microsoft Defender for Endpoint sur les plateformes.
      • Le support par Microsoft Defender for Endpoint de la gestion des applications mobiles (MAM). Il est maintenant possible d’offrir les capacités de MDE sur des périphériques non gérés (BYOD) ou gérés par d’autres plateformes MDM.
      • Sur iOS, MDE permet maintenant une détection avancée du jailbreak qui vient s’ajouter aux fonctions de protection contre le phishing existantes.
      • Sur iOS, Microsoft a simplifié l’enregistrement du téléphone en permettant aux administrateurs d’établir la configuration et pousser le profil VPN vers les périphériques inscrits, de sorte que les autorisations liées au VPN ne doivent pas être acceptées par les utilisateurs.
      • Sur Android, Microsoft vient d’unifier Microsoft Tunnel VPN avec l’application Microsoft Defender for Endpoint. Ceci permet d’offrir une expérience utilisateur simplifiée pour l’usage de MDE et de l’accès aux applications On-Premises avec Microsoft Tunnel.

    Plus d’informations sur : Microsoft Defender for Endpoint risk signals available for your App protection policies - Microsoft Tech Community

    • Les définitions de groupe de périphériques peuvent désormais inclure plusieurs valeurs pour chaque condition. Vous pouvez définir plusieurs tags, noms de périphériques et domaines pour la définition d'un seul groupe de périphériques.
    • Disponibilité Générale de nouvelles API pour la gestion des menaces et vulnérabilités (TVM) permettant la création de rapports, d’automatisation et d’intégration.

    Plus d’informations sur : What’s new in Microsoft Defender for Endpoint

    • 6/7/2021
  • [SCM] La baseline Microsoft 365 Apps for enterprise (2106) disponible en version finale

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de publier la version finale de la baseline de paramétrages de sécurité (v2106) pour Microsoft 365 Apps for enterprise. Ces dernières s’utilisent avec Security Compliance Manager (SCM), par GPO, ou via le nouveau service Office Cloud Policy. Les lignes de base permettent de vérifier la conformité d’une application vis-à-vis des bonnes pratiques et recommandations Microsoft. Les paramètres recommandés correspondent aux modèles d’administration publiés (Version 5179) en juin 2021. Microsoft a fait une revue de tous les paramétrages proposés pour ne se concentrer que sur ce qui a une valeur pour ces nouvelles versions d’Office.

    Il n’y a pas de changements radicaux avec la version 2104. 

    Plus d’informations sur : Security baseline for Microsoft 365 Apps for enterprise v2106 - FINAL - Microsoft Tech Community

    Téléchargez Security Compliance Toolkit

    • 5/7/2021
  • [MECM] Une série de vidéos sur les mécanismes d’intégration Cloud

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Steven Rachui (MSFT) a publié une série de vidéos détaillant comment utiliser les mécanismes d’intégration Cloud avec Microsoft Endpoint Manager (MEM). Ces vidéos en anglais peuvent être utilisées pour aborder chacun des aspects :

    • Part 1 – Introduction
    • Part 2 - Device Health Attestation
    • Part 3 – Microsoft Store for Business
    • Part 4 – En cours d’élaboration.
    • Part 5 – Upgrade Readiness
    • Part 6 – Cloud Distribution Point
    • Part 7 – Cloud Management Gateway
    • Part 8 – Imaging and Provisioning in Azure
    • Part 9 – Management options
    • Part 10 – Autopilot and Modern Management
    • Part 11 – Co-management
    • Part 12 – Collections and groups (this post)

     

    Vous pouvez aussi consulter directement la playlist Youtube : Cloud Integration - YouTube

    • 5/7/2021
  • Renouvelé Microsoft MVP Enterprise Mobility pour la 12ème année

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    J’ai le plaisir de vous annoncer que Microsoft m’a renouvelé Microsoft MVP (Most Valuable Professional) pour l’année 2021/2022 dans l’Award Enterprise Mobility avec une spécialisation sur Microsoft Endpoint Configuration Manager (SCCM) / ConfigMgr et Microsoft Intune. Cette année, Microsoft a fait jouer « la clause du grand père » en renouvelant tacitement tous les MVPs sans prendre en compte la participation du fait de la crise que nous avons tous vécu. Cet engagement a été pris notamment car de nombreux MVPs n’ont pas pu réaliser leurs activités habituelles (Conférences sur site, etc.). De mon côté, j’ai tout de même conservé mon activité en maintenant le blog, en m’impliquant dans des conférences Web, ou en participant à des Webinars, etc.

    Je me permets de citer la lettre de Microsoft pour vous rappeler les grands principes des lauréats MVP :

    « Il y a vingt ans, Microsoft saluait la contribution de 34 leaders de communautés qui en avaient aidé d'autres à tirer le meilleur parti de leurs technologies, en lançant le prix Microsoft MVP (Most Valuable Professional). À l'heure actuelle, plus de 4 000 MVP aident des dizaines de milliers de clients Microsoft à en savoir un peu plus chaque jour sur les technologies Microsoft dans plus de 90 pays.

     Le prix Microsoft MVP reconnait et remercie les membres exceptionnels des communautés techniques pour leur participation aux communautés et leur volonté d'aider les autres. Le programme MVP est avant tout constitué de passionnés de l'innovation qui sont à l'origine de son développement dynamique. »

    Jean-Sébastien Duchêne

    • 2/7/2021
  • [SCOM] Le Management Pack pour superviser SQL Server Reporting Services (Toutes version) est disponible

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de mettre à disposition le pack d’administration ou Management Pack (MP) SCOM pour SQL Server Reporting Services en version 7.0.32.0. Sa particularité est qu’il permet de superviser toutes les versions de Reporting Services (SQL Server, Power BI, etc.) ; il est donc agnostique. Il permet la supervision complète du produit et de ses composants. Il fonctionne avec Operations Manager 2012 R2, Operations Manager 2016, Operations Manager 1801/1807, et Operations Manager 2019.

    Ce management pack fournit la supervision de :

    • SQL Server Reporting Services Instance (Native Mode)
    • Power BI Report Server Instance
    • SQL Server Reporting Services et Power BI Report Server Scale-out Deployment

    Télécharger Microsoft System Center Management Pack for SQL Server Reporting Services

    • 2/7/2021
  • [MEM/Intune] Fin de support prochain d’iOS/iPadOS 12

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    iOS 15 est attendu pour la fin de l’année. A partir de cette publication, iOS 13/iPadOS 13 sera un prérequis à l’installation du portail d’entreprise Intune, les stratégies de protection applicative (APP/MAM). Si vous gérez des périphériques iOS/iPadOS, il se peut que vous ayez des périphériques qui ne pourront pas être mis à niveau vers la version minimale prise en charge (iOS 13/iPadOS 13). Consultez la documentation Apple suivante afin de vérifier quels périphériques prennent en charge iOS 13 ou iPadOS 13 (le cas échéant).

    • Modèles d’iPhone supportés
    • Modèles d’iPad supportés

    Vérifiez vos rapports Intune pour voir quels périphériques ou utilisateurs peuvent être affectés. Pour les périphériques gérés en MDM, allez dans Devices > All devices et filtrez par OS. Pour les périphériques avec des stratégies de protection des applications, allez dans Apps > Monitor > App protection status > App Protection report: iOS, Android.

    • 1/7/2021
  • [MEM/Intune] Fin de support prochain des versions antérieurs à macOS 10.15

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    macOS 12 est attendu pour la fin de l’année. A partir de cette publication, macOS 10.15 ou ultérieur sera un prérequis à l’installation du portail d’entreprise Intune. Si vous gérez des périphériques macOS, vous devez mettre à jour les périphériques vers cette version minimale.

    Pour voir la liste des mac compatibles : macOS Catalina est compatible avec les ordinateurs suivants - Assistance Apple

    Notez que les périphériques actuellement enregistrés sous macOS 10.13.x et 10.14 resteront enregistrés même si ces versions ne sont plus prises en charge. Les nouveaux périphériques ne pourront pas s'inscrire s'ils utilisent macOS 10.14 ou une version inférieure.

     

    Vérifiez vos rapports Intune pour voir quels périphériques ou utilisateurs peuvent être affectés. Accédez à Devices >All devices et filtrez par macOS. Vous pouvez ajouter des colonnes supplémentaires pour vous aider à identifier qui, dans votre entreprise, possède des périphériques fonctionnant sous macOS 10.14 ou moins.

    • 1/7/2021
  • [MEM/Intune] Suppression du rapport Threat Agent Status en août 2021

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    En août 2021 (2108), Microsoft vient d’annoncer la suppression du rapport Threat agent status à partir du centre d’administration de Microsoft Endpoint Manager (Intune). Ce dernier est présent dans Devices > Monitor > Threat agent status. Microsoft ne touchera pas aux endpoints Microsoft Graph ce qui n’impactera pas les automatisations.

    Microsoft recommande l’utilisation du rapport Antivirus agent status présent Endpoint security | Antivirus.

    • 30/6/2021
  • [Azure AD] Dépréciation de TLS 1.0, 1.1 et 3DES dès ce 30 juin 2021

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    A partir du 30 juin 2021, Microsoft retirera le support des protocoles suivants sur Azure Active Directory :

    • TLS 1.0
    • TLS 1.1
    • 3DES cipher suite (TLS_RSA_WITH_3DES_EDE_CBC_SHA)

    Microsoft effectue ces actions pour rehausser la posture de sécurité et les obligations de conformité.

    Vous pouvez prendre plus d’informations sur : Activer la prise en charge de TLS 1.2 dans votre environnement, en préparation de l’annulation prochaine d’Azure AD TLS 1.0/1.1 - Active Directory | Microsoft Docs

    • 29/6/2021
  • [MEM/Intune] Les restrictions d’enregistrement Windows seront applicables à Hololens

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    En juin 2021 (2106), Microsoft change le comportement des restrictions d’enregistrement de Microsoft Endpoint Manager pour les périphériques Windows afin de les rendre applicables aux périphériques Hololens.

    Ainsi si les restrictions d’enregistrement de Windows sont configurées pour bloquer les périphériques personnels, vous ne pourrez enregistrer de nouvelles Hololens. Vous devez donc penser à changer ce paramétrage si vous utilisez et enregistrez ces périphériques dans Microsoft Endpoint Manager.

    • 28/6/2021
  • [Azure AD] L’authentification par mot de passe à usage unique sera activée par défaut en octobre 2021

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a annoncé qu’à partir du 31 octobre 2021, l’authentification par mot de passe à usage unique d’Azure Active Directory sera la méthode par défaut pour les comptes invités ou les scénarios de collaboration B2B. Ceci ne concerne que les comptes Azure Active Directory qui inclut un domaine qui n’est pas dans la liste des domaines « consommateurs » et qui font partie de la liste d’un domaine vérifié par Microsoft. Dans le cas des comptes personnels, l’utilisateur peut toujours utiliser son compte Microsoft (MSA) pour se connecter aux ressources.

    Plus d’informations sur : Email one-time passcode authentication on by default starting October 2021 | Mises à jour Azure | Microsoft Azure

    • 28/6/2021
  • [Compliance] Mise à jour des guides d’accélération du déploiement MIP et Conformité

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié une mise à jour des guides d’accélération du déploiement de la conformité et de Microsoft Information Protection (MIP). Le guide revient sur :

    • Compliance Manager
    • Microsoft Compliance Configuration Analyzer (MCAA)
    • Advanced eDiscovery and Advanced Audit
    • Insider Risk Management and Communication Compliance
    • Microsoft Information Governance and Records Management
    • Microsoft Information Protection and Data Loss Prevention

    Les guides sont accessibles depuis : Aka.ms/MIPC/DAGs

    • 25/6/2021
  • [MECM] Une série de vidéos sur les mécanismes de protection de périphériques (Endpoint Protection)

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Steven Rachui (MSFT) a publié une série de vidéos détaillant comment utiliser les fonctionnalités de configuration de la protection de périphériques avec Microsoft Endpoint Manager (MEM). Ces vidéos en anglais peuvent être utilisées pour aborder chacun des aspects :

    • Introduction
    • Antimalware policies
    • BitLocker integration and management
    • Firewall policies
    • Windows Defender Advanced Threat Protection (ATP) policies
    • Windows Defender Exploit Guard policies
    • Windows Defender Application Guard policies
    • Windows Defender Application Control (WDAC) policies 

     

    Vous pouvez aussi consulter directement la playlist Youtube : Endpoint Protection - YouTube

    • 24/6/2021
  • Disponibilité Générale de Windows Admin Center 2103.2

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient d’annoncer la disponibilité générale de la nouvelle interface graphique permettant de gérer les infrastructure Windows Server : Windows Admin Center en version 2103.2.

    Parmi les nouveautés, on retrouve notamment les capacités :

    • Windows Admin Center supporte maintenant la connexion à Azure China Cloud.
    • Support d’une nouvelle méthode de mise à jour over-the-air pour les clusters Azure Stack HCI.
    • Support de la jointure au canal de préversion pour les clusters Azure Stack HCI.
    • Support d’Azure Kubernetes Service (AKS) sur Azure Stack HCI.
    • L’outil d’événements a été revu.
    • Mise à jour des outils de prise en main (Remote Desktop)
    • Preview de l’extension Windows Time Service.
    • Mise à jour de l’extension Containers
    • Corrections de bugs

    Pour les entreprises qui utilisent la version précédente de Windows Admin Center, vous devez mettre à jour vers la version 2103.2 dans les 30 jours pour rester sous support.

    Télécharger Windows Admin Center 2103.2

    • 23/6/2021
  • [SCOM 2016/2019] Nouveau Management Pack (10.1.1.0) pour Microsoft 365

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un Management Pack (10.1.1.0) pour Microsoft 365 en version Community Technical Preview. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système. Il est à noter que cette version supporte System Center Operations Manager 2016 et 2019.

    Ce Management Pack permet de :

    • Surveiller de manière proactive le niveau de service fourni par les services Microsoft 365, notamment la messagerie, Teams et SharePoint (qui comprend OneDrive), en effectuant des transactions synthétiques sécurisées à l'aide de Graph API.
    • Superviser l'utilisation des licences Microsoft 365 et émettre une alerte lorsque l'utilisation répond à certains critères.
    • Monitorer les transactions de messagerie vers et depuis le serveur Exchange On-Prem.
    • Surveiller la santé des connexions entre divers sites et le service Microsoft 365.
    • Refléter les messages d'incidents, de centre de messages et de maintenance planifiée de Microsoft 365 pour l'abonnement dans les alertes de SCOM.
    • Visualiser l'état de santé des abonnements et les alertes correspondantes via les tableaux de bord et les vues d'alerte, y compris les tableaux de bord HTML5 (nécessite Operations Manager 2019).

    Plus d’informations sur : Announcement: New SCOM Management Pack for Microsoft 365 - CTP Release - Microsoft Tech Community

    Télécharger Microsoft System Center Operations Manager Management Pack for Microsoft 365 - CTP Candidate

    • 22/6/2021
  • [Azure AD] Être notifié de l’expiration des secrets et certificats des applications Azure AD

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Russ Rimmerman (MSFT) a publié un article et un package Power Automate très intéressant permettant d’être notifier des expirations futures de secrets et certificats pour les applications Azure AD. Son package Power Automate vous envoie un email à intervalle régulier pour lister les clés secrètes et certificats qui vont expirer.

    Plus d’informations sur : Use Power Automate to Notify of Upcoming Azure AD App Client Secrets and Certificate Expirations - Microsoft Tech Community

    • 21/6/2021
  • Publication et mise à jour (Juin 2021) des outils Sysinternals

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a mis à jour un certain nombre d’outils Sysinternals durant le mois dernier. On retrouve notamment :

    • Process Monitor v3.83 : Cette mise à jour de Process Monitor corrige l'option " go to event" du menu contextuel et introduit quelques améliorations de l'interface utilisateur pour le thème sombre. Elle corrige quelques bugs de rendu dans les propriétés des événements et apporte le support de Ctrl+A et Ctrl+C pour les boîtes d'édition dans le dialogue des propriétés des événements.
    • TCPView v4.13 : Cette mise à jour de TCPView corrige un bug où les colonnes étaient dessinées deux fois. En outre, elle corrige un crash survenant lors de la copie d'éléments et ajoute la possibilité de filtrer les connexions par état.
    • Process Explorer v16.42 : Cette mise à jour de Process Explorer corrige un bug dans la vérification des signatures et un crash au démarrage
    • Sysmon v13.22 : Cette mise à jour de Sysmon corrige une panne rare au démarrage du processus sur les systèmes x86. Elle ajoute les conditions de filtrage " not begin with" et " not end with" et corrige une régression pour la logique d'inclusion/exclusion des règles. En outre, elle améliore les performances du traitement des règles et corrige un bogue qui peut tronquer les grandes expressions de sous-règles.
    • PsExec v2.34 : Cette version de PsExec intègre à l'envoi de toutes les sorties de PsExec vers stderr afin que seule la sortie du processus cible soit émise vers stdout.
    • Sigcheck v2.81 : corrige un bug dans le filtrage de la sortie pour les fichiers inconnus non signés de VirusTotal et indique maintenant le temps de signature pour les fichiers avec des signatures de certificats non fiables.
    • WinObj v3.10 étend la fonctionnalité de recherche pour inclure les cibles de liens symboliques.
    • RDCMan v2.8  fait maintenant partie de la famille d'outils de Sysinternals !

    • AccessChk v6.14 : Cette version d'AccessChk ajoute le support pour les rapports NULL DACL

    • Strings v2.54 : Cette mise à jour de Strings améliore la gestion des fichiers contenant de longues chaînes de caractères.

    • 21/6/2021
  • [SCOM 2016/2019] Mise à jour (10.0.3.1) du Management Pack pour Active Directory Federation Services (AD FS) pour 2016

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de publier une nouvelle version (10.0.3.1) du pack d’administration ou Management Pack (MP) SCOM pour Active Directory Federation Services. Cette version a complétement été revue pour l’arrivée de Windows Server 2016. Elle ne fonctionne qu’avec System Center 2012 Operations Manager et plus. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Il supervise les éléments suivants :

    • Des événements qui indiquent un problème de service
    • Des alertes qui indiquent les problèmes de configuration ou les tâches en échecs
    • Si l’audit a lieu avec succès
    • Les communications entre le Federation Server et le Federation Server Proxy
    • Les notifications des demandes d’accès malformées
    • La disponibilité du site Web
    • L’état de santé du certificat SSL du site web de fédération dans IIS

    Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger System Center Management Pack for Active Directory Federation Services 2016 and above

    • 20/6/2021
  • SimuLand : Un environnement de simulation pour reproduire les attaques

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a créé un initiative Open-Source visant à préparer, déployer et utiliser un environnement de simulation afin de reproduire des attaques connues et voir l’efficacité des solutions Microsoft 365 Defender, Azure Defender, et Azure Sentinel dans la détection des menaces. Cette initiative peut être aussi utilisée dans le but de s’entrainer à réaliser le forensic des attaques.

    L’environnement permet de :

    • Comprendre le comportement et la fonctionnalité sous-jacents des outils de l’attaquant.
    • Identifier les mesures d'atténuation et les voies d'attaque en documentant les conditions préalables à chaque action de l'attaquant.
    • Accélérer la conception et le déploiement d'environnements de lab de recherche sur les menaces.
    • Se tenir au courant des dernières techniques et des derniers outils utilisés par les véritables acteurs de la menace.
    • Identifier, documenter et partager les sources de données pertinentes pour modéliser et détecter les actions des adversaires.
    • Valider et ajuster les capacités de détection.

    Accéder au GitHub de l’initiative

    Plus d’informations sur : SimuLand: Understand adversary tradecraft and improve detection strategies | Microsoft Security Blog

    • 20/6/2021
  • [M365] Des guides interactifs sur la conformité

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié des guides interactifs sur la conformité incluant les modules de gestion des risques internes et de prévention des fuites de données. Ces guides sont un bon moyen de se former.

    Pour suivre ces guides :

    • Insider Risk interactive guide
    • Endpoint DLP interactive guide
    • Teams DLP interactive guide 
    • 19/6/2021
  • Une série de vidéos sur Insider Risk Management

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié une série de vidéo sur le service de gestion des risques internes (Insider Risk Management) :

    • Insider Risk Management Overview
    • Insider Risk Management Analytics
    • Insider Risk Management Policy Configuration
    • Insider Risk Management Alerts Triage Experience
    • Insider Risk Management Investigation and Escalation

    Vous pouvez accéder à la page Youtube associée : Insider Risk Management - YouTube

    • 19/6/2021
  • Forrester reconnait Microsoft comme leader des plateformes de sécurité des données non structurées (2021)

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Forrester a publié son rapport sur les plateformes de sécurité des données non structurées. Microsoft ressort avec Google, McAfee, et Broadcom parmi les leaders du marché. Varonis, Micro Focus, Proofpoint, et Forcepoint sont les concurrents qui suivent.

    C’est la première fois que Microsoft participe à cette enquête et Microsoft Information Protection, Microsoft Endpoint DLP, etc a la note la plus haute sur la stratégie, la note de 4.6 sur 5 sur la présence du marché.

    Le commentaire de Forrester est le suivant :

    Microsoft fournit une gamme complète de capacités intégrées pour la sécurité des données et plus encore. Cela inclut de multiples capacités au sein de Microsoft 365, notamment Microsoft Information Protection, Azure Information Protection, Microsoft Cloud App Security, Data Loss Prevention, Windows Information Protection, Intune et Azure Purview. L’offre propose une vision convaincante du contrôle et de la visibilité des données depuis les périphériques (appareils Windows OS) jusqu'au cloud (Microsoft O365 et plus). Microsoft Cloud App Security peut également étendre sa couverture aux environnements non-Microsoft. La plupart de ses fonctionnalités sont largement applicables aux entreprises et aux PME, bien que certaines soient conçues pour répondre à des secteurs verticaux ou industriels spécifiques. Microsoft soutient une approche Zero Trust grâce à ses capacités d'identification et de classification des données, de contrôle de l'accès et à ses nombreuses intégrations. Les références clients font état de difficultés en matière de gestion, de personnalisation des politiques de sécurité et de support. Ils souhaitaient une meilleure intégration des différents composants du produit dans une plate-forme unique, en plus d'une fonctionnalité améliorée pour les ensembles de règles personnalisées pour la protection des informations personnelles par rapport à la propriété intellectuelle. Les acheteurs de produits de sécurité dont les organisations utilisent Microsoft et prévoient de le faire à long terme devraient sérieusement envisager de regarder ce qui est intégré pour permettre une approche intégrée de la conformité, de la sécurité des données et de la gouvernance de l'information dans leur environnement Microsoft.

     

     Lire le rapport de Forrester

    Plus d’informations sur : Microsoft recognized as a Leader in The Forrester WaveTm: Unstructured Data Security Platforms, Q2 2021 | Microsoft Security Blog

    • 10/6/2021
<>
2025 - MicrosoftTouch
Site indépendant de passionnés
La communauté fournit le site et le contenu "tels quels" et ne donne aucune garantie quant au site et à ses contenus.
Le contenu est l'entière propriété de l'auteur. Son plagiat vous expose à des poursuites.

Powered by VERINT