Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft Defender for Identity étant un service Cloud, on retrouve des mises à jour de service continuelle. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

  • La migration des capteurs Defender for Identity de la version 2.x vers la version 3.x est désormais en disponibilité générale (GA). Pour plus d’informations, consultez migrer vers le capteur Defender for Identity v3.x.
  • Vous pouvez désormais migrer les contrôleurs de domaine exécutant Windows Server 2025 du capteur v2.x vers le capteur v3.x. Pour plus d’informations, consultez migrer vers le capteur Defender for Identity v3.x.
  • Lorsqu’un serveur est marqué « Not ready for migration » sur la page Sensors, vous pouvez désormais survoler le statut pour afficher une info-bulle qui liste les raisons précises pour lesquelles le serveur ne répond pas aux prérequis de migration. Pour plus d’informations, consultez résoudre le statut « Not ready for migration ».
  • La page Password protection (Preview) inclut désormais les risques liés aux mots de passe des applications SaaS connectées via Microsoft Defender for Cloud Apps, en plus d’Active Directory, Microsoft Entra ID et Okta. Les applications SaaS prenant en charge la gestion de la posture de sécurité SaaS (SSPM), telles que Salesforce et ServiceNow, apparaissent sous les onglets Password Hygiene et Password Policies. Chaque application SaaS nécessite un connecteur d’application Defender for Cloud Apps. Pour plus d’informations, consultez investiguer la protection des mots de passe des identités.

  • La page Domain investigation est désormais en disponibilité générale (GA). Elle permet d’investiguer un domaine Active Directory et présente la sécurité du domaine : propriétés du domaine, état du déploiement, récapitulatif des identités, répartition des comptes de service, entités sensibles, recommandations actives, stratégies de groupe et relations de confiance. Pour plus d’informations, consultez investiguer un domaine.

  • Defender for Identity active désormais automatiquement l’audit RPC sur les contrôleurs de domaine lorsque vous effectuez la mise à niveau vers le capteur version 3.0.8 ou ultérieure. Il n’est plus nécessaire d’appliquer une balise manuellement pour activer l’audit RPC.

Plus d’informations sur: What's new in Microsoft Defender for Identity

Facebook Like