Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Voici un résumé des changements et fonctionnalités apportés à Microsoft Defender for Endpoint introduits dans le mois.

  • (Preview) Microsoft Secure Score inclut désormais la nouvelle recommandation « Reduce unnecessary inbound internet exposure on internet-facing devices » (Réduire l'exposition entrante inutile à Internet sur les appareils exposés à Internet), qui aide à identifier les appareils accessibles depuis l'Internet public et susceptibles de représenter une surface d'attaque inutile. Les appareils exposés à Internet sont des points d'entrée privilégiés pour les attaquants et les scanners automatisés ; cette recommandation offre une visibilité centralisée afin de valider si l'exposition est attendue, de prioriser la remédiation des expositions non intentionnelles et de réduire la surface d'attaque externe à grande échelle.
  • (Preview) La découverte des agents IA locaux (Local AI agent discovery) : Microsoft Defender for Endpoint découvre désormais automatiquement les agents IA locaux pris en charge qui s'exécutent sur les appareils Windows onboardés — notamment les agents de codage et extensions d'IDE, les assistants IA de bureau, les runtimes IA locaux et les plateformes d'agents. Les agents découverts apparaissent comme des actifs dans l'inventaire des agents IA, la carte d'exposition et la chasse avancée (advanced hunting), offrant aux équipes de sécurité une visibilité sur l'usage des agents IA locaux dans l'organisation.

  • (Preview) La protection à l'exécution des agents IA locaux (Local AI agent runtime protection) est désormais disponible en Public Preview pour les agents IA locaux pris en charge sur les terminaux Windows. Microsoft Defender inspecte la boucle de l'agent (invites utilisateur, appels d'outils et réponses des outils) et peut bloquer les activités à risque avant leur exécution, contribuant à stopper les injections d'invite (prompt injection) et les actions d'agent non sûres au niveau de l'appareil. Les événements bloqués et audités apparaissent sous forme d'alertes dans Microsoft Defender pour faciliter la corrélation d'incidents et les investigations.

  • Dans la version du client Defender for Endpoint pour Windows (Platform 4.18.26050.15 | Engine 1.1.26050.11), on retrouve des améliorations ainsi que des corrections de bugs et de performances.
  • Dans la version de juin du client Defender for Endpoint pour Android (1.0.9003.0101), on retrouve l'amélioration des performances et des corrections de bugs.
  • Dans la version de juin du client Defender for Endpoint pour iOS (1.1.77280101), on retrouve l'amélioration des performances et des corrections de bugs.

Plus d’informations sur : What's new in Microsoft Defender for Endpoint | Microsoft Docs

Facebook Like