Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Le service Microsoft Defender XDR est une solution intégrée qui fournit des éléments provenant de tous les outils de sécurité dont Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Defender for Cloud Apps. Ces solutions regroupent des mécanismes et concepts communs comme la détection et l’investigation et la réponse automatique. Cette console regroupera les alertes et les incidents agrégés des différents services.

  • (Preview) Risque de posture des agents d'IA dans Microsoft Defender : Microsoft Defender évalue désormais le risque de posture des agents d'IA, y compris les agents d'entreprise et les agents locaux découverts sur les terminaux. Les niveaux de risque reposent sur des indicateurs de risque actifs, tels que la configuration, les accès, l'activité à l'exécution (runtime), le contexte du terminal et de l'utilisateur, ainsi que les alertes actives. Les équipes de sécurité peuvent s'appuyer sur ce risque de posture et sur les recommandations associées pour prioriser les agents à risque et améliorer la posture de sécurité des agents. 

  • (Disponibilité générale) La page Domain investigation vous permet d'investiguer un domaine Active Directory. Elle présente la sécurité du domaine Active Directory, notamment les propriétés du domaine, l'état de santé du déploiement, la synthèse des identités, la répartition des comptes de service, les entités sensibles, les recommandations actives, les stratégies de groupe (group policies) et les relations d'approbation (trust relationships). 

  • (Preview) Détection des menaces pour les agents Microsoft Agent 365 : Microsoft Defender analyse les signaux à l'exécution (runtime) issus des interactions des agents, de l'utilisation des outils et des schémas d'exécution afin de faire remonter des alertes dans Microsoft Defender XDR. La détection s'appuie sur les données d'observabilité provenant de Microsoft Copilot Studio, Microsoft Foundry, Microsoft 365 Copilot Agent Builder et des agents intégrés via le SDK Microsoft Agent 365. Les analystes peuvent investiguer les alertes à travers les incidents et l'advanced hunting. 

Plus d’informations sur : What's new in Microsoft Defender XDR | Microsoft Learn

Facebook Like