• [Azure AD] Les nouveautés d’Azure Active Directory en juin 2022

    Microsoft a introduit un ensemble de nouveautés dans Azure Active Directory en juin 2022.

    Microsoft apporte les nouveautés suivantes :

    • Public Preview permettant d’alerter les clients lorsqu’un rôle est assigné en dehors d’Azure AD Privileged Identity Management (PIM) comme par exemple via le portail Azure. Pour la Public Preview, les affectations font l'objet d'un suivi au niveau de l’abonnement.
    • Disponibilité Générale de Temporary Access Pass. Pour rappel, TAP peut être utilisé pour enregistrer en toute sécurité des méthodes sans mot de passe telles que l'identification par téléphone, des méthodes résistantes au phishing telles que FIDO2, et même pour aider à l'intégration de Windows (AADJ et WHFB). TAP facilite également la récupération lorsqu'un utilisateur a perdu ou oublié ses méthodes d'authentification forte et doit se connecter pour enregistrer de nouvelles méthodes d'authentification.
    • Public Preview du support des groupes dynamiques pour l’attribut MemberOf permettant de créer des groupes "imbriqués" avec les groupes dynamiques Azure AD. Par exemple, vous pouvez maintenant créer un Dynamic-Group-A avec des membres du Group-X et du Group-Y.
    • Disponibilité Générale permettant d’empêcher le contournement de l'authentification MFA Azure AD en cas de fédération avec Azure AD. Lorsqu'elle est activée pour un domaine fédéré dans votre tenant Azure AD, elle garantit qu'un compte fédéré compromis ne peut pas contourner l'authentification MFA Azure AD en imitant le fait qu'une authentification MFA a déjà été effectuée par le fournisseur d'identité. Cette protection peut être activée via un nouveau paramètre de sécurité, federatedIdpMfaBehavior.

     

    On retrouve les modifications de service suivantes :

    • Public Preview d’améliorations sur la liste All Users list et User Profile dans le portail Azure AD pour faciliter la recherche et la gestion de vos utilisateurs. Les améliorations sont les suivantes :
      • Liste de tous les utilisateurs :
        • Défilement infini (oui, pas de "Charger plus")
        • Plus de propriétés d'utilisateur peuvent être ajoutées en tant que colonnes et filtrées.
        • Les colonnes peuvent être réorganisées par glisser-déposer.
        • Les colonnes affichées par défaut et leur ordre peuvent être gérés par le sélecteur de colonnes.
        • La possibilité de copier et de partager la vue actuelle
      • Profil de l'utilisateur :
        • Une nouvelle page de vue d'ensemble qui présente des informations (c'est-à-dire les appartenances à un groupe, le compte activé, la capacité MFA, l'utilisateur à risque, etc.)
        • Un nouvel onglet de surveillance
        • Plus de propriétés de l'utilisateur peuvent être visualisées et modifiées dans l'onglet "Propriétés".
    • Disponibilité Générale de plus de propriétés de périphériques pour les groupes dynamiques de périphériques avec les propriétés suivantes :
      • deviceManagementAppId
      • deviceTrustType
      • extensionAttribute1-15
      • profileType

     

    Plus d’informations sur : What’s new Azure AD

  • [Sentinel] Les nouveautés de Microsoft Sentinel de juin 2022

    Microsoft a introduit un ensemble de nouveautés dans Microsoft Sentinel, sa solution SIEM (Security Event Information Management) Cloud. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    • Preview de l’intégration de Microsoft Purview Data Loss Prevention (DLP) dans Microsoft Sentinel comprenant désormais l'intégration des alertes et incidents Microsoft Purview DLP dans la file d'attente des incidents de Microsoft Sentinel permettant de :
      • Afficher toutes les alertes DLP regroupées sous les incidents dans la file d'attente des incidents de Microsoft 365 Defender.
      • Afficher les alertes intelligentes inter-solution (DLP-MDE, DLP-MDO) et intra-solution (DLP-DLP) corrélées sous un seul incident.
      • Conserver les alertes et les incidents DLP pendant 180 jours.
      • Rechercher les journaux de conformité ainsi que les journaux de sécurité dans le cadre de la recherche avancée.
      • Prendre des mesures correctives administratives sur place pour les utilisateurs, les fichiers et les périphériques.
      • Associer des balises personnalisées aux incidents DLP et les filtrer.
      • Filtrer la file d'attente unifiée des incidents par nom de politique DLP, étiquette, date, source de service, statut de l'incident et utilisateur.
      • En plus de l'expérience native dans le portail Microsoft 365 Defender, les clients pourront également utiliser le connecteur Microsoft 365 Defender en un clic pour ingérer et enquêter sur les incidents DLP dans Microsoft Sentinel.

    Plus d’informations sur : What's new in Microsoft Sentinel | Microsoft Docs

  • Les nouveautés de juin 2022 autour de la gouvernance, conformité et protection de données (Purview, MIP, etc.)

    Je vous propose un petit aperçu des nouveautés en juin 2022 autour de la gouvernance, de la conformité et de la protection de données (MIP, etc.).

    On retrouve notamment :

    Etiquettes de confidentialité (Sensitivity Labels)

    • Preview : Prise en charge du format PDF pour les applications Office, ce qui inclut la conversion des documents au format PDF, l'héritage de l'étiquette avec tout marquage visuel et le chiffrement. L'impression au format PDF n'est pas prise en charge, et cette option devient indisponible pour les utilisateurs si leur politique d'étiquetage est configurée pour un étiquetage obligatoire.
    • Preview : La boîte de dialogue que les utilisateurs voient lorsque leur stratégie d'étiquetage est configurée pour exiger une justification pour supprimer ou déclasser une étiquette est mise à jour pour avertir les utilisateurs que leur réponse tapée ne doit pas inclure de données sensibles.
    • Preview : La prise en charge d'Outlook pour appliquer la protection S/MIME commence tout juste à être déployée sur les plateformes clientes.
    • Pour les politiques d'étiquetage automatique, un nouveau paramètre qui peut activer automatiquement la politique si elle n'est pas modifiée dans un nombre de jours donné.

    Types d’informations sensibles

    Classificateurs entrainés

    • Ajout des classificateurs entrainés d’images Adultes, osées, sanglantes.

     

    Gestion de la confidentialité (Microsoft Priva)

    • Subject Rights Requests - mises à jour importantes et restructuration du contenu des SRR pour mieux aider les utilisateurs à chaque étape du processus :
      • Learn about Priva Subject Rights Requests : Articulation plus claire de la valeur ajoutée pour le client et description générale du processus des SRR.
      • Understand the workflow and details pages - articule les étapes pour compléter une demande, en indiquant la progression manuelle ou automatique, et les liens vers le contenu détaillé ; une section explique comment interpréter et travailler avec la page de détails d'une demande, y compris le nouvel onglet "Historique".
      • Create a request and define search settings - nouvel encadrement avec des sous-titres expliquant qu'il existe désormais deux façons de créer une demande : via une méthode personnalisée utilisant un processus guidé, et via la nouvelle fonctionnalité consistant à utiliser un modèle, dont les paramètres de recherche visent à récupérer le contenu le plus pertinent pour la situation.
      • Data estimate and retrievaL - explique pourquoi certaines demandes s'arrêtent au stade de l'estimation des données et comment ajuster la recherche en conséquence ; explique également comment configurer une demande pour qu'elle s'arrête d'abord avant de passer automatiquement à la récupération des données.
      • Review data for a subject rights request - la nouvelle fonction d'importation de fichiers permet aux utilisateurs d'introduire dans l'onglet Données collectées des fichiers provenant d'emplacements autres que Microsoft 365, ou des fichiers qui n'ont pas été détectés par la recherche.
      • Generate reports and close requests - clarifie quand les paquets de données finaux sont générés et quels types de fichiers ils incluent.
      • Integrate and extend through Microsoft Graph API and Power Automate - révision du titre de cette page Power Automate précédente et extension du contenu de la page pour inclure le contenu de l'API Graph et les liens de référence qui se trouvaient auparavant sur une autre page.

    Prévention de fuite de données (DLP)

    • Nombreuses mises à jour de pages pour le changement de la marque Microsoft Purview.

    Gestion du cycle de vie des données et gestion des dossiers

    Gestion de la Conformité

    • Ajout de trois rôles AAD qui ont des autorisations pour créer ou modifier les politiques d'alerte.
    • Configuration Analyzer for Microsoft Purview - nouveau nom et liens de référence mis à jour pour cet outil de démarrage pour Compliance Manager, anciennement appelé "Microsoft Compliance Configuration Analyzer".

    Plus d’informations sur : What's new in Microsoft Purview risk and compliance solutions - Microsoft Purview (compliance) | Microsoft Docs

  • [Remote Desktop] Nouvelle version 1.2.3317 du client Remote Desktop pour Windows

    Microsoft vient de mettre à disposition une nouvelle version (1.2.3317) du client Windows pour Remote Desktop.

    Cette version apporte les éléments suivants :

    • Correction d'un problème où le service ne pouvait pas rendre les fenêtres RemoteApp lorsque les graphiques avancés RemoteFX étaient désactivés.
    • Correction d'un problème qui se produisait lorsqu'un utilisateur essayait de se connecter à une machine Azure Virtual Desktop en utilisant le protocole RDSTLS (Remote Desktop Services Transport Layer Security) avec CredSSP désactivé, ce qui faisait que le client Windows Desktop ne demandait pas à l'utilisateur de fournir des informations d'identification. Comme le client ne pouvait pas s'authentifier, il restait bloqué dans une boucle infinie de tentatives de connexion échouées.
    • Correction d'un problème qui se produisait lorsque les utilisateurs essayaient de se connecter à une machine bureau virtuel Azure Active Directory (Azure AD) à partir d'une machine cliente jointe au même tenant Azure AD alors que le protocole CredSSP (Credential Security Support Provider) était désactivé.
    • Amélioration de la journalisation des clients, des diagnostics et de la classification des erreurs pour aider les administrateurs à résoudre les problèmes de connexion et d'alimentation.
    • Correction de la vulnérabilité connue sous le nom de CVE-2022-30221.
    • Mises à jour de Teams pour Azure Virtual Desktop, notamment les suivantes :
      • Meilleure suppression du bruit pendant les appels.
      • Une superposition de diagnostic apparaît désormais lorsque vous appuyez sur Shift+Ctrl+Semicolon ( ;) pendant les appels. La superposition de diagnostic ne fonctionne qu'avec la version 1.17.2205.23001 ou ultérieure du service de redirection WebRTC Remote Desktop. Vous pouvez télécharger la dernière version du service ici.

    Télécharger pour :

  • [Windows 365] Les nouveautés de juin 2022

    Microsoft a introduit un ensemble de nouveautés dans Windows 365. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Apps

    Expérience Utilisateur

    • Vous pouvez utiliser le client Web windows365.microsoft.com pour transférer des fichiers vers et depuis votre PC Cloud.

    Supervision et Dépannage

    • L'onglet Azure network connection comporte un nouveau contrôle de santé visant à vérifier que les restrictions d'inscription Intune autorisent l'inscription à Windows. Windows 365 Enterprise nécessite une inscription Intune lors du provisionnement.
    • Audit Forensic des Cloud PCs : Vous pouvez maintenant placer un PC Cloud sous audit. Cette action lance un processus visant à créer un instantané sécurisé d'un PC Cloud. Vous pouvez ensuite analyser l'instantané à l'aide de solutions de découverte électronique. Pour plus d'informations : Digital forensics and Windows 365 Enterprise Cloud PCs et Place a Cloud PC under review..

     

    Plus d’informations sur : What's new in Windows 365 Enterprise | Microsoft Docs

  • [MDCA] Les nouveautés de Microsoft Defender for Cloud Apps (MCAS) en juin 2022

    Microsoft a introduit un ensemble de nouveautés dans Microsoft Defender for Cloud Apps (anciennement MCAS), sa solution Cloud Access Security Broker (CASB). Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Les versions 227, 228, 229, et 230 apportent les changements suivants :

    • Amélioration des audits d'administration avec des activités administratives supplémentaires de Defender for Cloud Apps:
      • Statut de surveillance des fichiers - activation/désactivation
      • Création et suppression de stratégies
      • La modification des stratégies a été enrichie de données supplémentaires
      • Gestion des administrateurs : ajout et suppression d'administrateurs.
    • Le connecteur API DocuSign est généralement disponible, ce qui permet d'avoir une meilleure visibilité et un meilleur contrôle sur l'utilisation de l'application DocuSign par votre entreprise.
    • Des évaluations de la posture de sécurité sont disponibles pour Salesforce et ServiceNow.

    Plus d’informations sur : What's new in Microsoft Defender for Cloud Apps | Microsoft Docs

  • [Microsoft Defender for Office 365] Les nouveautés de juin 2022

    Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois concernant son service Microsoft Defender for Office (anciennement Office 365 Advanced Threat Protection (ATP)).

    • Autoriser l'usurpation d'identité en utilisant la soumission de l'administrateur : Créez des entrées d'expéditeur usurpé autorisées à l'aide de la liste des tenant autorisés/bloqués.
    • L’impersonalisation est autorisée à l'aide de la soumission de l'administrateur : Ajoutez des autorisations pour les expéditeurs usurpés en utilisant la page Soumissions dans Microsoft 365 Defender.
    • Voir la soumission de l'administrateur convertie en soumission de l'utilisateur : Configurez la boîte aux lettres personnalisée pour intercepter les messages signalés par les utilisateurs sans les envoyer à Microsoft pour analyse.

    • Voir les alertes associées aux soumissions des utilisateurs et des administrateurs : Affichez l'alerte correspondante pour chaque phishing signalé par l'utilisateur et chaque soumission d'e-mail d'administrateur.

    • Protection configurable contre l'usurpation d'identité des utilisateurs et des domaines personnalisés et portée accrue dans les politiques prédéfinies :
      • (Appliquez des politiques prédéfinies strictes/standard à l'ensemble de l'organisation et évitez de sélectionner des utilisateurs, groupes ou domaines destinataires spécifiques, sécurisant ainsi tous les utilisateurs destinataires de votre organisation.
      • Configurer les paramètres de protection contre l'usurpation d'identité pour les utilisateurs et les domaines personnalisés dans les politiques Strict/Standard prédéfinies et protéger automatiquement vos utilisateurs et domaines ciblés contre les attaques par usurpation d'identité.
    • Simplifier l'expérience de la quarantaine (deuxième partie) dans Microsoft 365 Defender pour office 365 : Met en évidence des fonctionnalités supplémentaires pour rendre l'expérience de la quarantaine encore plus facile à utiliser.

     

    Plus d’informations sur : What's new in Microsoft Defender for Office 365 - Office 365 | Microsoft Docs

  • Les nouveautés Microsoft 365 Defender de Juin 2022

    Outre les différentes solutions de sécurité indépendantes, Microsoft propose Microsoft 365 Defender. Ce service est une solution intégrée qui fournit des éléments provenant de tous les outils de sécurité dont Microsoft Defender for Endpoint (MDATP), Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Defender for Cloud Apps. Ces solutions regroupent des mécanismes et concepts communs comme la détection et l’investigation et la réponse automatique. Cette console regroupera les alertes et les incidents agrégés des différents services.

    Parmi les nouveautés de ce mois, on retrouve :

    • (Preview) Les tables DeviceTvmInfoGathering et DeviceTvmInfoGatheringKB sont désormais disponibles dans le schéma d’Advanced Hunting. Utilisez ces tables pour rechercher des événements d'évaluation dans la gestion des vulnérabilités de Defender, y compris l'état de diverses configurations et l'état des surfaces d'attaque des périphériques. 
    • [Microsoft Defender for Endpoint] Les nouveautés de juin 2022

    Plus d’informations sur : What's new in Microsoft 365 Defender | Microsoft Docs

  • [Microsoft Defender for Endpoint] Les nouveautés de juin 2022

    Voici un résumé des changements et fonctionnalités apportés à Microsoft Defender for Endpoint (anciennement Microsoft Defender Advanced Threat Protection (ATP)) introduits dans le mois.

    • Public Preview de la protection réseau (Mobile Network Protection) sur les périphériques Android et iOS. Cette fonctionnalité ajoute les capacités :
      • Protection contre les menaces liées à la technologie Wi-Fi et le matériel malveillant comme les périphériques pineapple.
      • Notifications lorsqu'une menace liée à la technologie Wi-Fi est détectée.
      • Une expérience guidée dans l'application pour se connecter à des réseaux sécurisés.
      • Des options de remédiation pour changer de réseau lorsqu'un réseau est considéré comme non sécurisé ou suspect.
      • Une alerte de priorité moyenne lorsqu'un réseau suspect est détecté, et une alerte informative lorsqu'un réseau ouvert est détecté.

    • Le support des périphériques mobiles est maintenant disponible pour les clients US Gov.

    Plus d’informations sur : What's new in Microsoft Defender for Endpoint | Microsoft Docs