• [Copilot for Security] Les nouveautés de septembre 2024

    L’actualité autour de l’Intelligence Artificielle (AI) est riche et je vous propose un petit tour d’horizon des dernières annonces autour de Microsoft Copilot for Security.

    Général

    • Copilot for Security a été mis à jour vers le modèle GPT-4o sur l’ensemble des tenants depuis le 20 septembre. GPT-4o est l’un des derniers modèles d'OpenAI qui offre des améliorations en termes de vitesse et d'efficacité. Il offre également des performances améliorées dans les langues autres que l'anglais, ce qui le rend plus accessible aux organisations du monde entier. De plus, GPT-4o prend en charge 128 000 jetons d'entrée, ce qui permet un contexte plus long et des réponses plus rapides, ce qui améliore la qualité globale des réponses.
    • Copilot for Security obtient la certification HITRUST. La certification HITRUST repose sur le Common Security Framework (CSF), un ensemble complet d'exigences de sécurité conçu pour aider les organisations à gérer efficacement la protection des informations. Le processus de certification implique une évaluation rigoureuse des protocoles de sécurité d'une organisation, des stratégies de gestion des risques et de la conformité aux normes du secteur. Le CSF se compose de 14 catégories de contrôle comprenant 49 objectifs de contrôle et 156 spécificités de contrôle. Il a été construit sur les principes fondamentaux de l'Organisation internationale de normalisation (ISO) 27001 et ISO 27002.

    Microsoft Defender

    • Disponibilité Générale d’Incident Summary afin d’identifier les changements et les actions suspects ou risqués liés à l'identité qui peuvent avoir un impact négatif sur une organisation. Le résumé comprend également les erreurs de configuration potentielles qui affectent une identité.
    • Disponibilité Générale d’Identity Summary conçue pour améliorer vos opérations de sécurité en identifiant les modifications et actions suspectes ou risquées liées à l'identité qui peuvent avoir un impact négatif sur une organisation. Le résumé inclut également les erreurs de configuration potentielles qui affectent une identité. Grâce à cette fonctionnalité, vous pouvez désormais examiner rapidement et efficacement les incidents et les identités, ce qui vous aide à garder une longueur d'avance sur les menaces potentielles.

    Nouveaux et Modifications de Plugins

    • Public Preview du plugin pour Silverfort utilisant des requêtes basées sur KQL pour extraire et analyser les données des journaux de sécurité de Silverfort dans l'espace de travail Microsoft Sentinel.
    • Public Preview du plugin Whoisfreaks vous aidant à améliorer votre stratégie de cybersécurité grâce à des services de renseignements sur les domaines et la propriété intellectuelle.
    • Public Preview du plugin Forescout Vedere Labs fournissant un flux de renseignements sur les menaces contenant des indicateurs d'IP, d'URL et de hachage de fichier pour toutes les activités vues et surveillées par Forescout, y compris des informations sur les vulnérabilités exploitées connues et les CVE signalés par Vedere Labs.
    • Les plugins API peuvent désormais prendre en charge les opérations POST de récupération de donnée.
  • [Windows 365] Les nouveautés de septembre 2024

    Microsoft a introduit un ensemble de nouveautés dans Windows 365. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Général

    Provisionnement de périphériques

    • Les dernières images de Windows Enterprise 24H2 sont disponibles pour le provisionnement de nouveaux appareils. On retrouve deux images : Windows 11 Enterprise 24H2, et Windows 11 Enterprise + Microsoft 365 Apps 24H2

    Gestion des périphériques

    • Windows 365 prendra en charge le codage vidéo matériel à haute efficacité (HEVC) h.265 4:2:0 sur les Cloud PCs compatibles avec le GPU.
    • RDP Shortpath dans Windows 365 prend désormais en charge l'établissement d'une connexion UDP indirecte à l'aide de Traversal Using Relays around NAT (TURN) pour NAT symétrique. TURN est une norme populaire pour la mise en réseau d'appareil à appareil pour une transmission de données à faible latence et à haut débit avec Azure Communication Services.
    • Les Cloud PCs Windows 365 prennent désormais en charge EN-NZ pour Windows 11.

    Supervision et Dépannage

    • Le rapport Cloud PCs that aren't available a été ajouté à la page Reports > Cloud PC overview.

    Plus d’informations sur : What's new in Windows 365 Enterprise | Microsoft Docs

  • [Windows Autopatch] Les nouveautés de septembre 2024

    Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Windows Autopatch.

    Il y a de nouvelles fonctionnalités ce mois :

    • Le service de déploiement Windows Update for Business va s’unifier sous Windows Autopatch.

     

    Microsoft a réalisé des maintenances sur le service afin d'améliorer les performances globales de Windows Autopatch.

    Plus d’informations sur : What's new 2024 - Windows Deployment | Microsoft Learn

  • [Entra] Mise à jour (2.1.149) du client Global Secure Access

    Microsoft vient de publier une mise à jour (2.1.149) au client Global Secure Access de Microsoft Entra. Global Secure Access est le client utilisé par Microsoft Entra Internet Access et Private Access.  Ces services sont la solution Security Service Edge de Microsoft.

    La dernière mise à jour (2.1.149) apporte les éléments suivants :

    • Coexistence avec Azure VPN.
    • Chargement des résultats du bilan de santé dans les diagnostics avancés à partir d'un fichier zip (créé par la collecte des journaux).
    • Les boutons Pause et Reprise ont été renommés Désactiver et Activer.

    Plus d’informations sur les fonctionnalités et les différences : Global Secure Access client for Windows version release notes - Global Secure Access | Microsoft Learn

    Le client est téléchargeable depuis le portail Microsoft Entra en naviguant dans Global Secure Access > Connect > Client download.

  • Mise à jour (2.4.21.0) de Microsoft Entra Connect (AADC)

    Microsoft vient de publier une mise à jour (2.4.21.0) à Microsoft Entra Connect. Microsoft Entra Connect est anciennement Azure Active Directory Connect - AADC, DirSync et Azure Active Directory Sync (AAD Sync). Pour rappel, l’outil a été développé afin de fournir aux utilisateurs une identité hybride commune à travers les services on-premises et cloud en utilisant Active Directory connecté à Azure Active Directory. Ainsi, les utilisateurs peuvent bénéficier d’une identité commune pour les comptes à travers Office 365, Intune, des applications SaaS et des applications tierces.

    La dernière mise à jour (2.4.21.0) apporte les éléments suivants :

    • L'étape Connect to Microsoft Entra ID dans l'assistant de synchronisation de connexion ne demandera pas de mot de passe avant de vous rediriger vers la page de connexion.
    • Mise à jour de la règle par défaut : l'attribut "onPremisesObjectIdentifier" a été ajouté à la règle de synchronisation In from AD - User Account Enabled (En provenance de AD - Compte d'utilisateur activé). Dans le scénario où les informations relatives à un même utilisateur sont réparties dans différentes forêts et si l'utilisateur est désactivé dans l'une des forêts, l'ajout de cette règle permettra à la synchronisation de choisir l'attribut onPremisesObjectIdentifier de l'utilisateur qui est activé.
    • Cette modification de la clé de registre vous permettra désormais de définir le nombre de priorités pour les règles personnalisées à plus de 100 si nécessaire. La priorité de la première règle standard peut être définie à l'aide de la clé HLKM:\NSOFTWARE\NMicrosoft\NAzure AD Connect\NFirstStandardRulePrecedence afin de permettre l'application d'un plus grand nombre de règles personnalisées. Si aucune valeur n'est définie, 100 est la valeur par défaut.
    • Les Cmdlets du module ADSync PowerShell qui modifient les paramètres Microsoft Entra ID nécessitent désormais une connexion Microsoft Entra ID.
    • La configuration minimale requise pour l'exécution de .NET a été augmentée à 4.7.2.
    • Mise à jour des écrans pour correspondre à la marque Microsoft Entra ID.
    • Amélioration de l'expérience de l'assistant pour s'assurer que la validation du domaine doit être terminée avant de passer à l'étape suivante de l'assistant.
    • Amélioration des messages d'erreur lors de la récupération de la liste des domaines dans une forêt.
    • Correction d'une erreur qui rendait l'installation avec une base de données existante incompatible avec l'activation de la fonction Password Writeback.
    • Correction d'un problème d'informations d'identification avec le module ADConnectivityTool qui pouvait se produire si NTLM est réglé sur deny-all.
    • Correction d'une erreur autour de la chaîne de localisation qui pouvait se produire lors de l'invite pour Enterprise Admin.
    • Correction d'un problème qui faisait que la ré-exécution de l'assistant affichait la configuration initiale de l'OU au lieu de la configuration correcte.
    • Correction d'une erreur qui pouvait se produire pendant la synchronisation si la chaîne était plus longue que prévu en raison de caractères Unicode spéciaux.
    • Correction d'une erreur qui pouvait se produire et qui entraînait le blocage de l'installation de l'assistant en raison de certificats nuls dans la configuration AD FS.
    • Correction d'un problème où la mise à niveau automatique pouvait échouer en essayant d'obtenir le compte de service.
    • Correction d'une erreur qui pouvait se produire si une règle de jointure contient un nom d'attribut avec un trait d'union.
    • Amélioration des messages d'erreur dans l'assistant lorsque les paramètres TLS ne satisfont pas aux conditions préalables.
    • Correction d'un bug avec le hash du mot de passe qui n'était pas synchronisé lors du changement de l'indicateur SMART CARD REQUIRED. Cette correction permettra maintenant aux mots de passe dans Microsoft Entra ID et Active Directory d'être synchronisés pour les scénarios où la carte à puce est utilisée comme méthode d'authentification.
    • Correction d'un problème où la mise à niveau automatique pouvait échouer en essayant d'obtenir le compte de service.
    • Correction d'un problème avec les Clouds non commerciaux.
    • La fonction qui permettait de valider l'objet par rapport au schéma a été supprimée et n'est plus disponible dans le gestionnaire du service de synchronisation.
    • La fonction "enableldap" en ligne de commande (aperçu) a été supprimée et n'est plus disponible lorsque vous exécutez l'assistant.

    Plus d’informations sur les fonctionnalités et les différences : Azure AD Connect: Version release history | Microsoft Docs

    Télécharger Microsoft Microsoft Entra Connect