Voici un résumé des changements et fonctionnalités apportés à Microsoft Defender for Endpoint introduits dans le mois.
- (Preview) Mises à jour de la protection à l'exécution des agents IA (AI agent runtime protection). Cette protection bénéficie des améliorations suivantes :
- Les interfaces d'événements des agents prises en charge par les éditeurs fonctionnent désormais avec les canaux de mise à jour standard (plateforme et moteur) : aucune configuration du canal Beta n'est requise. L'inspection native des événements d'agent prend désormais en charge Codex CLI et l'application GitHub Copilot.
- L'inspection réseau est désormais prise en charge pour les agents qui n'exposent pas d'interfaces d'événements prises en charge par les éditeurs, notamment OpenClaw et les agents Claw similaires basés sur Node.js.
- Les interfaces d'événements des agents prises en charge par les éditeurs fonctionnent désormais avec les canaux de mise à jour standard (plateforme et moteur) : aucune configuration du canal Beta n'est requise. L'inspection native des événements d'agent prend désormais en charge Codex CLI et l'application GitHub Copilot.
- (Disponibilité Générale) L'outil de déploiement Defender pour Linux (Defender Deployment Tool for Linux), disponible à partir de la version 101.26042.0011 de Defender for Endpoint sur Linux. Il simplifie le déploiement en regroupant l'installation, l'onboarding, les mises à niveau et la désinstallation dans un flux de travail unique :
- L'outil automatise la validation des prérequis, prend en charge les chemins d'installation personnalisés, permet de déployer des versions spécifiques de Defender depuis les canaux de mise à jour de votre choix et fonctionne dans les environnements utilisant des référentiels locaux.
- Il apporte également une visibilité complète sur l'avancement du déploiement grâce à l'intégration à la Device Timeline (statut étape par étape de l'installation, de la mise à niveau et de l'onboarding), à des requêtes de Advanced Hunting pour le suivi du déploiement à l'échelle du parc, et à un rapport d'erreurs détaillé (étape du déploiement, statut, code de sortie et motif d'échec) facilitant le dépannage.
- Dans la version du client Defender for Endpoint pour Windows (Platform 4.18.26070.9 / Engine 1.1.26070.7), on retrouve l'amélioration des performances et des corrections de bugs. Cette version s'accompagne de la version de renseignement de sécurité 1.457.11.0.
- Dans la version du client Defender for Endpoint pour macOS (101.26062.0009), on retrouve :
- Des corrections de bugs et des améliorations de performances.
- L'extension des diagnostics réseau via la commande mdatp health --details network_configuration.
- Dans la version du client Defender for Endpoint pour Linux (101.26052.0012), on retrouve l'amélioration des performances et des corrections de bugs.
- Dans la version du client Defender for Endpoint pour Android (1.0.9107.0101, publiée le 21 juillet 2026), on retrouve l'amélioration des performances et des corrections de bugs.
- Dans la version du client Defender for Endpoint pour iOS (1.1.79080103, publiée le 20 juillet 2026), on retrouve l'amélioration des performances et des corrections de bugs.
Plus d’informations sur : What's new in Microsoft Defender for Endpoint | Microsoft Docs


