
Le service Microsoft Defender XDR est une solution intégrée qui fournit des éléments provenant de tous les outils de sécurité dont Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Defender for Cloud Apps. Ces solutions regroupent des mécanismes et concepts communs comme la détection et l’investigation et la réponse automatique. Cette console regroupera les alertes et les incidents agrégés des différents services.
-
(Preview) Risque de posture des agents d'IA dans Microsoft Defender : Microsoft Defender évalue désormais le risque de posture des agents d'IA, y compris les agents d'entreprise et les agents locaux découverts sur les terminaux. Les niveaux de risque reposent sur des indicateurs de risque actifs, tels que la configuration, les accès, l'activité à l'exécution (runtime), le contexte du terminal et de l'utilisateur, ainsi que les alertes actives. Les équipes de sécurité peuvent s'appuyer sur ce risque de posture et sur les recommandations associées pour prioriser les agents à risque et améliorer la posture de sécurité des agents.

-
(Disponibilité générale) La page Domain investigation vous permet d'investiguer un domaine Active Directory. Elle présente la sécurité du domaine Active Directory, notamment les propriétés du domaine, l'état de santé du déploiement, la synthèse des identités, la répartition des comptes de service, les entités sensibles, les recommandations actives, les stratégies de groupe (group policies) et les relations d'approbation (trust relationships).

-
(Preview) Détection des menaces pour les agents Microsoft Agent 365 : Microsoft Defender analyse les signaux à l'exécution (runtime) issus des interactions des agents, de l'utilisation des outils et des schémas d'exécution afin de faire remonter des alertes dans Microsoft Defender XDR. La détection s'appuie sur les données d'observabilité provenant de Microsoft Copilot Studio, Microsoft Foundry, Microsoft 365 Copilot Agent Builder et des agents intégrés via le SDK Microsoft Agent 365. Les analystes peuvent investiguer les alertes à travers les incidents et l'advanced hunting.

-
(Disponibilité générale) Protection en temps réel pour les serveurs d'outillage Microsoft Agent 365 : Microsoft Defender évalue les invocations d'outils et les réponses au regard des stratégies de sécurité et peut autoriser ou bloquer les interactions avec les outils Work IQ MCP et les outils MCP clients intégrés (onboarded) à Agent 365.
Plus d’informations sur : What's new in Microsoft Defender XDR | Microsoft Learn
























































