• [Windows 365] Les nouveautés de juillet 2022

    Microsoft a introduit un ensemble de nouveautés dans Windows 365. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Apps

    • Pour les PC Cloud nouvellement approvisionnés et réapprovisionnés, vous pouvez maintenant définir le paramètre de synchronisation du courrier Outlook sur 6 ou 12 mois.

    Gestion du périphérique

    • Vous pouvez désormais choisir l'image Windows 11 Enterprise + OS Optimizations lors de la création d'une nouvelle stratégie de provisionnement. Cette fonctionnalité sera disponible pour tous les clients au cours des prochaines semaines.

    Provisionnement du périphérique

    • La prise en charge de la création de PC Cloud qui utilisent la fonctionnalité Secure Boot est maintenant disponible dans les régions Europe, APAC et Amérique du Nord. Les PCs Cloud existants n'auront pas le Secure Boot automatiquement activé.

     Plus d’informations sur : What's new in Windows 365 Enterprise | Microsoft Docs

  • [MEM/Intune] Fin de support de Windows 8.1

    Microsoft annonce la fin du support des périphériques Windows 8.1 par Microsoft Endpoint Manager (Intune) le 21 octobre 2022. Pour rappel, Windows 8.1 arrive à la fin de son support étendu en janvier 2023. Le choix de mettre fin au support prématurément est dû au fait que la majorité des clients Intune ont déjà mis à jour leurs périphériques Windows. A cet date, le scénario sideloading key pour les applications métiers ne sera plus pris en charge car il ne s'applique qu'aux périphériques Windows 8.1.

    Si vous gérez des périphériques Windows 8.1, ceux-ci doivent être mis à niveau vers une version prise en charge de Windows 10 ou Windows 11. Il n'y a aucun impact sur les périphériques et les stratégies existants, mais vous ne pourrez pas enregistrer de nouveaux périphériques s'ils fonctionnent sous Windows 8.1.

    Pour déterminer les périphériques des utilisateurs qui fonctionnent sous Windows 8.1, naviguez dans le centre d'administration de Microsoft Endpoint Manager > Devices > Windows > Windows devices, Filtrer par OS.

  • [MDCA] Alignement du rôle AAD Security Reader sur Microsoft 365 Defender

    Microsoft opère un changement sur le rôle de sécurité Azure Active Directory pour Microsoft Defender for Cloud Apps.  Actuellement, le rôle AAD "Security Reader" peut gérer les alertes de Microsoft Defender for Cloud Apps, mais il ne peut que visualiser les alertes de toutes les autres workloads de sécurité. La mise à jour du rôle AAD "Security Reader" sera désormais alignée sur la définition du rôle AAD afin d'apporter de la clarté et d'éviter toute confusion quant à l'utilisation du même rôle.

    Ce changement sera effectif à partir du 28 août 2022. Tous les utilisateurs auxquels a été attribué le rôle de " Security Reader" d'AAD ne pourront plus gérer les alertes de Microsoft Defender for Cloud Apps. Pour continuer à gérer les alertes, le rôle des utilisateurs doit être mis à jour pour devenir un "Security Operator" d’AAD.

  • [MDE] Mise à jour de la liste des URLs requises pour Linux et macOS

    Avec la disponibilité générale récente du nouveau moteur Antimalware amélioré pour Linux et macOS de Microsoft Defender for Endpoint (MDE), L’équipe de sécurité/réseau/IT doit configurer les paramètres réseau/proxy/internet pour autoriser les connexions entre les machines et certaines URL Microsoft :

    À partir du 31 juillet 2022, l'accès à ces URLs sera obligatoire pour garantir une protection sur les systèmes Linux et macOS derrière un proxy. Les organisations qui n'auront pas autorisé, d'ici le 31 juillet 2022, l'accès aux URL susmentionnées ne pourront pas télécharger les mises à jour des définitions des menaces nécessaires à une protection anti-malware efficace.

    Exigences minimales de la version pour permettre une transition en douceur :

    1. Le numéro de version minimum de Microsoft Defender for Endpoint doit être 101.62.64 [build de février 2022].
    2. Peu après le début de la migration, les versions antérieures à 101.62.64 ne recevront plus de mises à jour de protection.
    3. En outre, pour prendre en charge le stockage des définitions dans des emplacements non standard (en dehors de /var) pour les mises à jour des définitions, veuillez vous assurer que vous êtes à la version 101.71.18.
  • [Azure AD] Les nouveautés d’Azure Active Directory en juin 2022

    Microsoft a introduit un ensemble de nouveautés dans Azure Active Directory en juin 2022.

    Microsoft apporte les nouveautés suivantes :

    • Public Preview permettant d’alerter les clients lorsqu’un rôle est assigné en dehors d’Azure AD Privileged Identity Management (PIM) comme par exemple via le portail Azure. Pour la Public Preview, les affectations font l'objet d'un suivi au niveau de l’abonnement.
    • Disponibilité Générale de Temporary Access Pass. Pour rappel, TAP peut être utilisé pour enregistrer en toute sécurité des méthodes sans mot de passe telles que l'identification par téléphone, des méthodes résistantes au phishing telles que FIDO2, et même pour aider à l'intégration de Windows (AADJ et WHFB). TAP facilite également la récupération lorsqu'un utilisateur a perdu ou oublié ses méthodes d'authentification forte et doit se connecter pour enregistrer de nouvelles méthodes d'authentification.
    • Public Preview du support des groupes dynamiques pour l’attribut MemberOf permettant de créer des groupes "imbriqués" avec les groupes dynamiques Azure AD. Par exemple, vous pouvez maintenant créer un Dynamic-Group-A avec des membres du Group-X et du Group-Y.
    • Disponibilité Générale permettant d’empêcher le contournement de l'authentification MFA Azure AD en cas de fédération avec Azure AD. Lorsqu'elle est activée pour un domaine fédéré dans votre tenant Azure AD, elle garantit qu'un compte fédéré compromis ne peut pas contourner l'authentification MFA Azure AD en imitant le fait qu'une authentification MFA a déjà été effectuée par le fournisseur d'identité. Cette protection peut être activée via un nouveau paramètre de sécurité, federatedIdpMfaBehavior.

     

    On retrouve les modifications de service suivantes :

    • Public Preview d’améliorations sur la liste All Users list et User Profile dans le portail Azure AD pour faciliter la recherche et la gestion de vos utilisateurs. Les améliorations sont les suivantes :
      • Liste de tous les utilisateurs :
        • Défilement infini (oui, pas de "Charger plus")
        • Plus de propriétés d'utilisateur peuvent être ajoutées en tant que colonnes et filtrées.
        • Les colonnes peuvent être réorganisées par glisser-déposer.
        • Les colonnes affichées par défaut et leur ordre peuvent être gérés par le sélecteur de colonnes.
        • La possibilité de copier et de partager la vue actuelle
      • Profil de l'utilisateur :
        • Une nouvelle page de vue d'ensemble qui présente des informations (c'est-à-dire les appartenances à un groupe, le compte activé, la capacité MFA, l'utilisateur à risque, etc.)
        • Un nouvel onglet de surveillance
        • Plus de propriétés de l'utilisateur peuvent être visualisées et modifiées dans l'onglet "Propriétés".
    • Disponibilité Générale de plus de propriétés de périphériques pour les groupes dynamiques de périphériques avec les propriétés suivantes :
      • deviceManagementAppId
      • deviceTrustType
      • extensionAttribute1-15
      • profileType

     

    Plus d’informations sur : What’s new Azure AD

  • [Sentinel] Les nouveautés de Microsoft Sentinel de juin 2022

    Microsoft a introduit un ensemble de nouveautés dans Microsoft Sentinel, sa solution SIEM (Security Event Information Management) Cloud. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    • Preview de l’intégration de Microsoft Purview Data Loss Prevention (DLP) dans Microsoft Sentinel comprenant désormais l'intégration des alertes et incidents Microsoft Purview DLP dans la file d'attente des incidents de Microsoft Sentinel permettant de :
      • Afficher toutes les alertes DLP regroupées sous les incidents dans la file d'attente des incidents de Microsoft 365 Defender.
      • Afficher les alertes intelligentes inter-solution (DLP-MDE, DLP-MDO) et intra-solution (DLP-DLP) corrélées sous un seul incident.
      • Conserver les alertes et les incidents DLP pendant 180 jours.
      • Rechercher les journaux de conformité ainsi que les journaux de sécurité dans le cadre de la recherche avancée.
      • Prendre des mesures correctives administratives sur place pour les utilisateurs, les fichiers et les périphériques.
      • Associer des balises personnalisées aux incidents DLP et les filtrer.
      • Filtrer la file d'attente unifiée des incidents par nom de politique DLP, étiquette, date, source de service, statut de l'incident et utilisateur.
      • En plus de l'expérience native dans le portail Microsoft 365 Defender, les clients pourront également utiliser le connecteur Microsoft 365 Defender en un clic pour ingérer et enquêter sur les incidents DLP dans Microsoft Sentinel.

    Plus d’informations sur : What's new in Microsoft Sentinel | Microsoft Docs

  • Les nouveautés de juin 2022 autour de la gouvernance, conformité et protection de données (Purview, MIP, etc.)

    Je vous propose un petit aperçu des nouveautés en juin 2022 autour de la gouvernance, de la conformité et de la protection de données (MIP, etc.).

    On retrouve notamment :

    Etiquettes de confidentialité (Sensitivity Labels)

    • Preview : Prise en charge du format PDF pour les applications Office, ce qui inclut la conversion des documents au format PDF, l'héritage de l'étiquette avec tout marquage visuel et le chiffrement. L'impression au format PDF n'est pas prise en charge, et cette option devient indisponible pour les utilisateurs si leur politique d'étiquetage est configurée pour un étiquetage obligatoire.
    • Preview : La boîte de dialogue que les utilisateurs voient lorsque leur stratégie d'étiquetage est configurée pour exiger une justification pour supprimer ou déclasser une étiquette est mise à jour pour avertir les utilisateurs que leur réponse tapée ne doit pas inclure de données sensibles.
    • Preview : La prise en charge d'Outlook pour appliquer la protection S/MIME commence tout juste à être déployée sur les plateformes clientes.
    • Pour les politiques d'étiquetage automatique, un nouveau paramètre qui peut activer automatiquement la politique si elle n'est pas modifiée dans un nombre de jours donné.

    Types d’informations sensibles

    Classificateurs entrainés

    • Ajout des classificateurs entrainés d’images Adultes, osées, sanglantes.

     

    Gestion de la confidentialité (Microsoft Priva)

    • Subject Rights Requests - mises à jour importantes et restructuration du contenu des SRR pour mieux aider les utilisateurs à chaque étape du processus :
      • Learn about Priva Subject Rights Requests : Articulation plus claire de la valeur ajoutée pour le client et description générale du processus des SRR.
      • Understand the workflow and details pages - articule les étapes pour compléter une demande, en indiquant la progression manuelle ou automatique, et les liens vers le contenu détaillé ; une section explique comment interpréter et travailler avec la page de détails d'une demande, y compris le nouvel onglet "Historique".
      • Create a request and define search settings - nouvel encadrement avec des sous-titres expliquant qu'il existe désormais deux façons de créer une demande : via une méthode personnalisée utilisant un processus guidé, et via la nouvelle fonctionnalité consistant à utiliser un modèle, dont les paramètres de recherche visent à récupérer le contenu le plus pertinent pour la situation.
      • Data estimate and retrievaL - explique pourquoi certaines demandes s'arrêtent au stade de l'estimation des données et comment ajuster la recherche en conséquence ; explique également comment configurer une demande pour qu'elle s'arrête d'abord avant de passer automatiquement à la récupération des données.
      • Review data for a subject rights request - la nouvelle fonction d'importation de fichiers permet aux utilisateurs d'introduire dans l'onglet Données collectées des fichiers provenant d'emplacements autres que Microsoft 365, ou des fichiers qui n'ont pas été détectés par la recherche.
      • Generate reports and close requests - clarifie quand les paquets de données finaux sont générés et quels types de fichiers ils incluent.
      • Integrate and extend through Microsoft Graph API and Power Automate - révision du titre de cette page Power Automate précédente et extension du contenu de la page pour inclure le contenu de l'API Graph et les liens de référence qui se trouvaient auparavant sur une autre page.

    Prévention de fuite de données (DLP)

    • Nombreuses mises à jour de pages pour le changement de la marque Microsoft Purview.

    Gestion du cycle de vie des données et gestion des dossiers

    Gestion de la Conformité

    • Ajout de trois rôles AAD qui ont des autorisations pour créer ou modifier les politiques d'alerte.
    • Configuration Analyzer for Microsoft Purview - nouveau nom et liens de référence mis à jour pour cet outil de démarrage pour Compliance Manager, anciennement appelé "Microsoft Compliance Configuration Analyzer".

    Plus d’informations sur : What's new in Microsoft Purview risk and compliance solutions - Microsoft Purview (compliance) | Microsoft Docs

  • [Remote Desktop] Nouvelle version 1.2.3317 du client Remote Desktop pour Windows

    Microsoft vient de mettre à disposition une nouvelle version (1.2.3317) du client Windows pour Remote Desktop.

    Cette version apporte les éléments suivants :

    • Correction d'un problème où le service ne pouvait pas rendre les fenêtres RemoteApp lorsque les graphiques avancés RemoteFX étaient désactivés.
    • Correction d'un problème qui se produisait lorsqu'un utilisateur essayait de se connecter à une machine Azure Virtual Desktop en utilisant le protocole RDSTLS (Remote Desktop Services Transport Layer Security) avec CredSSP désactivé, ce qui faisait que le client Windows Desktop ne demandait pas à l'utilisateur de fournir des informations d'identification. Comme le client ne pouvait pas s'authentifier, il restait bloqué dans une boucle infinie de tentatives de connexion échouées.
    • Correction d'un problème qui se produisait lorsque les utilisateurs essayaient de se connecter à une machine bureau virtuel Azure Active Directory (Azure AD) à partir d'une machine cliente jointe au même tenant Azure AD alors que le protocole CredSSP (Credential Security Support Provider) était désactivé.
    • Amélioration de la journalisation des clients, des diagnostics et de la classification des erreurs pour aider les administrateurs à résoudre les problèmes de connexion et d'alimentation.
    • Correction de la vulnérabilité connue sous le nom de CVE-2022-30221.
    • Mises à jour de Teams pour Azure Virtual Desktop, notamment les suivantes :
      • Meilleure suppression du bruit pendant les appels.
      • Une superposition de diagnostic apparaît désormais lorsque vous appuyez sur Shift+Ctrl+Semicolon ( ;) pendant les appels. La superposition de diagnostic ne fonctionne qu'avec la version 1.17.2205.23001 ou ultérieure du service de redirection WebRTC Remote Desktop. Vous pouvez télécharger la dernière version du service ici.

    Télécharger pour :

  • [Windows 365] Les nouveautés de juin 2022

    Microsoft a introduit un ensemble de nouveautés dans Windows 365. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Apps

    Expérience Utilisateur

    • Vous pouvez utiliser le client Web windows365.microsoft.com pour transférer des fichiers vers et depuis votre PC Cloud.

    Supervision et Dépannage

    • L'onglet Azure network connection comporte un nouveau contrôle de santé visant à vérifier que les restrictions d'inscription Intune autorisent l'inscription à Windows. Windows 365 Enterprise nécessite une inscription Intune lors du provisionnement.
    • Audit Forensic des Cloud PCs : Vous pouvez maintenant placer un PC Cloud sous audit. Cette action lance un processus visant à créer un instantané sécurisé d'un PC Cloud. Vous pouvez ensuite analyser l'instantané à l'aide de solutions de découverte électronique. Pour plus d'informations : Digital forensics and Windows 365 Enterprise Cloud PCs et Place a Cloud PC under review..

     

    Plus d’informations sur : What's new in Windows 365 Enterprise | Microsoft Docs

  • [MDCA] Les nouveautés de Microsoft Defender for Cloud Apps (MCAS) en juin 2022

    Microsoft a introduit un ensemble de nouveautés dans Microsoft Defender for Cloud Apps (anciennement MCAS), sa solution Cloud Access Security Broker (CASB). Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Les versions 227, 228, 229, et 230 apportent les changements suivants :

    • Amélioration des audits d'administration avec des activités administratives supplémentaires de Defender for Cloud Apps:
      • Statut de surveillance des fichiers - activation/désactivation
      • Création et suppression de stratégies
      • La modification des stratégies a été enrichie de données supplémentaires
      • Gestion des administrateurs : ajout et suppression d'administrateurs.
    • Le connecteur API DocuSign est généralement disponible, ce qui permet d'avoir une meilleure visibilité et un meilleur contrôle sur l'utilisation de l'application DocuSign par votre entreprise.
    • Des évaluations de la posture de sécurité sont disponibles pour Salesforce et ServiceNow.

    Plus d’informations sur : What's new in Microsoft Defender for Cloud Apps | Microsoft Docs

  • [Microsoft Defender for Office 365] Les nouveautés de juin 2022

    Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois concernant son service Microsoft Defender for Office (anciennement Office 365 Advanced Threat Protection (ATP)).

    • Autoriser l'usurpation d'identité en utilisant la soumission de l'administrateur : Créez des entrées d'expéditeur usurpé autorisées à l'aide de la liste des tenant autorisés/bloqués.
    • L’impersonalisation est autorisée à l'aide de la soumission de l'administrateur : Ajoutez des autorisations pour les expéditeurs usurpés en utilisant la page Soumissions dans Microsoft 365 Defender.
    • Voir la soumission de l'administrateur convertie en soumission de l'utilisateur : Configurez la boîte aux lettres personnalisée pour intercepter les messages signalés par les utilisateurs sans les envoyer à Microsoft pour analyse.

    • Voir les alertes associées aux soumissions des utilisateurs et des administrateurs : Affichez l'alerte correspondante pour chaque phishing signalé par l'utilisateur et chaque soumission d'e-mail d'administrateur.

    • Protection configurable contre l'usurpation d'identité des utilisateurs et des domaines personnalisés et portée accrue dans les politiques prédéfinies :
      • (Appliquez des politiques prédéfinies strictes/standard à l'ensemble de l'organisation et évitez de sélectionner des utilisateurs, groupes ou domaines destinataires spécifiques, sécurisant ainsi tous les utilisateurs destinataires de votre organisation.
      • Configurer les paramètres de protection contre l'usurpation d'identité pour les utilisateurs et les domaines personnalisés dans les politiques Strict/Standard prédéfinies et protéger automatiquement vos utilisateurs et domaines ciblés contre les attaques par usurpation d'identité.
    • Simplifier l'expérience de la quarantaine (deuxième partie) dans Microsoft 365 Defender pour office 365 : Met en évidence des fonctionnalités supplémentaires pour rendre l'expérience de la quarantaine encore plus facile à utiliser.

     

    Plus d’informations sur : What's new in Microsoft Defender for Office 365 - Office 365 | Microsoft Docs

  • Les nouveautés Microsoft 365 Defender de Juin 2022

    Outre les différentes solutions de sécurité indépendantes, Microsoft propose Microsoft 365 Defender. Ce service est une solution intégrée qui fournit des éléments provenant de tous les outils de sécurité dont Microsoft Defender for Endpoint (MDATP), Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Defender for Cloud Apps. Ces solutions regroupent des mécanismes et concepts communs comme la détection et l’investigation et la réponse automatique. Cette console regroupera les alertes et les incidents agrégés des différents services.

    Parmi les nouveautés de ce mois, on retrouve :

    • (Preview) Les tables DeviceTvmInfoGathering et DeviceTvmInfoGatheringKB sont désormais disponibles dans le schéma d’Advanced Hunting. Utilisez ces tables pour rechercher des événements d'évaluation dans la gestion des vulnérabilités de Defender, y compris l'état de diverses configurations et l'état des surfaces d'attaque des périphériques. 
    • [Microsoft Defender for Endpoint] Les nouveautés de juin 2022

    Plus d’informations sur : What's new in Microsoft 365 Defender | Microsoft Docs

  • [Microsoft Defender for Endpoint] Les nouveautés de juin 2022

    Voici un résumé des changements et fonctionnalités apportés à Microsoft Defender for Endpoint (anciennement Microsoft Defender Advanced Threat Protection (ATP)) introduits dans le mois.

    • Public Preview de la protection réseau (Mobile Network Protection) sur les périphériques Android et iOS. Cette fonctionnalité ajoute les capacités :
      • Protection contre les menaces liées à la technologie Wi-Fi et le matériel malveillant comme les périphériques pineapple.
      • Notifications lorsqu'une menace liée à la technologie Wi-Fi est détectée.
      • Une expérience guidée dans l'application pour se connecter à des réseaux sécurisés.
      • Des options de remédiation pour changer de réseau lorsqu'un réseau est considéré comme non sécurisé ou suspect.
      • Une alerte de priorité moyenne lorsqu'un réseau suspect est détecté, et une alerte informative lorsqu'un réseau ouvert est détecté.

    • Le support des périphériques mobiles est maintenant disponible pour les clients US Gov.

    Plus d’informations sur : What's new in Microsoft Defender for Endpoint | Microsoft Docs

  • [Remote Desktop] Nouvelle version 1.2.3213 du client Remote Desktop pour Windows

    Microsoft vient de mettre à disposition une nouvelle version (1.2.3213) du client Windows pour Remote Desktop.

    Cette version apporte les éléments suivants :

    • Réduction du scintillement lorsque l'application est restaurée en mode plein écran à partir d'un état minimisé dans une configuration à un seul moniteur.
    • Le client affiche désormais un message d'erreur lorsque l'utilisateur tente d'ouvrir une connexion à partir de l'interface utilisateur, mais que la connexion ne se lance pas.
    • Amélioration de la journalisation du client, des diagnostics et de la classification des erreurs pour aider les administrateurs à résoudre les problèmes de connexion et d'alimentation.
    • Mises à jour de Teams pour Azure Virtual Desktop, notamment les suivantes :
      • La nouvelle fonction d'encodage matériel augmente la qualité vidéo (résolution et taux de trame) de la caméra sortante pendant les appels Teams. Étant donné que cette fonction utilise le matériel sous-jacent du PC et pas seulement le logiciel, Microsoft fait très attention à garantir une large compatibilité avant d'activer cette fonction par défaut pour tous les utilisateurs. Par conséquent, cette fonctionnalité est actuellement désactivée par défaut. Pour avoir un avant-goût de la fonctionnalité, vous pouvez l'activer sur votre machine locale en créant une clé de registre à l'adresse Computer\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Terminal Server Client\Default\AddIns\WebRTC Redirector\(DWORD)UseHardwareEncoding et en lui attribuant la valeur 1. Pour désactiver la fonctionnalité, attribuez la valeur 0 à la clé.

    Télécharger pour :

  • Les résultats de la certification AZ-720 passée en Bêta sont en ligne

    Si vous avez passé les nouvelles certifications Bêta sur la sécurité de Microsoft Azure, Microsoft vient de mettre en ligne les résultats de la certification Exam AZ-720: Troubleshooting Microsoft Azure Connectivity (beta) - Learn | Microsoft Docs .

    Pour rappel, voici les différents éléments qui sont évalués :

    • Résolution des problèmes de continuité des activités (5-10%)
    • Résolution des problèmes de connectivité hybride et cloud (20-25 %)
    • Résolution des problèmes du Platform as a Service (5-10 %)
    • Résolution des problèmes d'authentification et de contrôle d'accès (15-20 %)
    • Résolution des problèmes de réseaux (25-30 %)
    • Résolution des problèmes de connectivité des machines virtuelles (5-10 %)

  • [MDI] Les nouveautés de juin 2022 pour Microsoft Defender for Identity

    Microsoft Defender for Identity étant un service Cloud, on retrouve des mises à jour de service continuelle. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    • Une nouvelle page À propos de Defender for Identity est disponible. Vous pouvez la trouver dans le portail Microsoft 365 Defender, sous Paramètres -> Identités -> À propos. Elle fournit plusieurs détails importants sur votre workspace Defender for Identity, notamment le nom de l'espace de travail, la version, l'ID et la géolocalisation du workspace. Ces informations peuvent être utiles lors du dépannage des problèmes et de l'ouverture de tickets au support.
    • Nouvelle alerte de sécurité : Attaque DFSCoerce suspectée utilisant le protocole DFS (Distributed File System Protocol). En réponse à la publication d'un outil d'attaque récent qui exploite un flux dans le protocole DFS, Microsoft Defender for Identity déclenchera une alerte de sécurité chaque fois qu'un attaquant utilisera cette méthode d'attaque.
    • Les versions 2.182, et 2.183 apportent des améliorations et des corrections de bugs sur les capteurs.

    Notez que depuis le 15 juin 2022, Microsoft ne prend plus en charge le capteur Defender for Identity sur les appareils exécutant Windows Server 2008 R2. Microsoft recommande d'identifier tous les contrôleurs de domaine (DC) ou les serveurs (AD FS) qui fonctionnent encore sous Windows Server 2008 R2 comme système d'exploitation et de prévoir leur mise à jour vers un système d'exploitation pris en charge. Pendant les deux mois suivant le 15 juin 2022, le capteur continuera à fonctionner. A partir du 15 août 2022, le capteur ne fonctionnera plus sur les plateformes Windows Server 2008 R2.

    Plus d’informations sur : What's new in Microsoft Defender for Identity

  • [Windows 365] Les nouveautés d’avril 2022

    Microsoft a introduit un ensemble de nouveautés dans Windows 365. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Gestion du périphérique

    • Les utilisateurs non administrateurs peuvent désormais modifier le fuseau horaire de leur PC Cloud.
    • Le terme on-premises network connection a été renommé en Azure network connection dans toutes les interfaces utilisateur, la documentation et les communications.

    Intégration

    Applications 

    • Preview de la virtualisation imbriquée : Pour la plupart des régions actuellement prises en charge, les licences Windows 365 8vCPU/32GB prennent désormais en charge les virtualisations imbriquées pour différents scénarios de développement permettant d'utiliser des systèmes tels que WSL/Hyper-V. Pour plus d'informations.

     

    Plus d’informations sur : What's new in Windows 365 Enterprise | Microsoft Docs

  • Les nouveautés d’Avril 2022 autour de la gouvernance, conformité et protection de données (Purview, MIP, etc.)

    Je vous propose un petit aperçu des nouveautés en avril 2022 autour de Microsoft Purview et des sujets de la gouvernance, de la conformité et de la protection de données (MIP, etc.).

    On retrouve notamment le changement de nom de produit avec une rationalisation sous le nom Microsoft Purview. Cette nouvelle famille de marques combine les capacités de Microsoft Purview Data Map et Microsoft 365 compliance sur lequel les clients comptent déjà, offrant ainsi une gouvernance des données et une gestion des risques unifiées pour l’entreprise. Ainsi, on retrouve les solutions suivantes :

     

    Ancien nom

    Nouveau nom

    Description

    Microsoft 365 Advanced Audit

    Microsoft 365 Basic Audit

    Microsoft Purview Audit (Premium)

    Microsoft Purview Audit (Standard)

    Les solutions d’audit fournissent une solution intégrée pour aider les organisations à répondre efficacement aux événements de sécurité, aux enquêtes judiciaires, aux enquêtes internes et aux obligations de conformité. Pour plus d’informations : Microsoft Purview Advanced Audit (Premium) et Microsoft Purview Advanced Audit (Standard).

    Microsoft 365 Communication Compliance

    Microsoft Purview Communication Compliance

    La conformité des communications permet de réduire les risques en vous aidant à détecter, capturer et prendre rapidement des mesures correctives pour les canaux de communication d’entreprise et les violations de stratégie. Pour plus d’informations : Microsoft Purview Communication Compliance.

    Microsoft Compliance Manager

    Microsoft Purview Compliance Manager

    Le Gestionnaire de conformité peut vous aider tout au long de votre parcours de conformité, de l’inventaire des risques de protection de vos données à la gestion des complexités de l’implémentation de contrôles, la mise à jour des réglementations et des certifications et la création de rapports aux auditeurs. Pour plus d’informations : le Gestionnaire de conformité Microsoft Purview.

    Microsoft 365 Customer Key

    Microsoft Purview Customer Key

    La clé client offre une protection supplémentaire contre l’affichage des données par des systèmes ou du personnel non autorisés, et complète le chiffrement de disque BitLocker dans les centres de données Microsoft. Pour plus d’information : la clé client Microsoft Purview.

    Office 365 Customer Lockbox

    Microsoft Purview Customer Lockbox

    Customer Lockbox garantit que Microsoft ne peut pas accéder à votre contenu pour effectuer des opérations de service sans votre approbation explicite. Customer Lockbox vous permet d’entrer dans le processus de flux de travail d’approbation utilisé par Microsoft pour vous assurer que seules les demandes autorisées autorisent l’accès à votre contenu. Pour plus d’informations : Microsoft Purview Customer Lockbox.

    Data Loss Prevention

    Microsoft Purview Data Loss Prevention

    DLP permet de protéger les données sensibles et de réduire les risques en empêchant les utilisateurs de partager ces données de manière inappropriée avec des personnes qui ne devraient pas les avoir. Pour plus d’informations : Microsoft Purview Data Loss Prevention.

    Double Key Encryption for Microsoft 365

    Microsoft Purview Double Key Encryption

    Double Key Encryption (DKE) utilise deux clés ensemble pour accéder au contenu protégé. Microsoft stocke une clé dans Microsoft Azure, et vous conservez l’autre clé. Pour en savoir plus : Le chiffrement à double clé Microsoft Purview

    Microsoft 365 Information Barriers

    Microsoft Purview Information Barriers

    Les obstacles à l’information sont une solution qui limite la communication et la collaboration entre certaines personnes au sein de votre organisation afin de protéger les informations internes. Pour en savoir plus : Microsoft Purview Information Barriers.

    Microsoft Information Protection

    Microsoft Purview Information Protection

    La protection des informations vous aide à découvrir, classifier et protéger des informations sensibles où qu’elles résident ou voyagent. Pour en savoir plus : Microsoft Purview Information Protection.

    Microsoft Information Governance

    Microsoft Purview Data Lifecycle Management

    La gestion du cycle de vie des données vous fournit des outils et des fonctionnalités pour conserver le contenu dont vous avez besoin pour conserver et supprimer le contenu que vous n’avez pas. Pour plus d’informations : Gestion du cycle de vie des données Microsoft Purview.

    Microsoft 365 Insider Risk Management

    Microsoft Purview Insider Risk Management

    La gestion des risques internes utilise l’ensemble des indicateurs de service et tiers pour vous aider à identifier, trier et agir rapidement sur l’activité des utilisateurs à risque. Pour en savoir plus : Microsoft Purview Insider Risk Management.

    Office 365 Message Encryption

    Microsoft Purview Message Encryption

    Avec Le chiffrement des messages, votre organisation peut envoyer et recevoir des messages électroniques chiffrés entre des personnes internes et externes à votre organisation. Pour plus d’informations : Chiffrement des messages Microsoft Purview.

    Privileged Access Management in Microsoft 365

    Microsoft Purview Privileged Access Management

    Privileged Access Management permet de protéger votre organisation contre les violations et de respecter les meilleures pratiques de conformité en limitant l’accès permanent aux données sensibles ou l’accès aux paramètres de configuration critiques. Pour plus d’informations : Microsoft Purview Privileged Access Management.

    Microsoft data connectors

    Microsoft Purview data connectors

    Microsoft 365 permet aux administrateurs d’utiliser des connecteurs de données pour importer et archiver des données non-Microsoft tierces à partir de plateformes de médias sociaux, de plateformes de messagerie instantanée et de plateformes de collaboration de documents dans des boîtes aux lettres de votre organisation Microsoft 365. Pour plus d’informations : les connecteurs de données Microsoft Purview.

    Microsoft 365 advanced eDiscovery

    Microsoft 365 Core eDiscovery

    Microsoft Purview eDiscovery (Premium)

    Microsoft Purview eDiscovery (Standard)

    La découverte électronique, ou eDiscovery, est le processus d'identification et de livraison d'informations électroniques qui peuvent être utilisées comme preuves dans des affaires juridiques. Pour en savoir plus : Microsoft Purview eDiscovery (Premium) et Microsoft Purview eDiscovery (Standard).

    Microsoft 365 compliance center

    Microsoft Purview compliance portal

    Portail d’administration pour accéder aux solutions et au catalogue de solutions dans la suite Microsoft 365 E5 Conformité. Pour en savoir plus : portail de conformité Microsoft Purview.

     

    Plus d’informations sur : What's new in Microsoft 365 compliance - Microsoft 365 Compliance | Microsoft Docs

  • [SCM] Les baselines pour Microsoft Edge v101 disponibles en version finale

    Microsoft vient d’annoncer la version finale des baselines de paramétrages de sécurité pour Microsoft Edge v101. Ces dernières s’utilisent avec Security Compliance Toolkit (SCT). Les lignes de base permettent de vérifier la conformité d’une application vis-à-vis des bonnes pratiques et recommandations

    Cette version comprend 10 nouveaux paramétrages utilisateurs et 10 nouveaux paramétrages ordinateurs. Pour résumé, voici les nouveaux paramétrages :

    • Allow features to download assets from the Asset Delivery Service
    • Allow Save page as in Internet Explorer mode
    • Allow users to access the Microsoft Office menu
    • Allow users to configure Site safety services
    • Configure the list of commands for which to disable keyboard shortcuts
    • Allow features to download assets from the Asset Delivery Service
    • Allow users to configure Site safety services
    • Configure default state of Allow extensions from other stores setting
    • Default Profile Setting Enabled
    • Swipe gestures in Microsoft Edge kiosk mode enabled

    Voici les différences avec la version 100 : https://techcommunity.microsoft.com/gxcuf89792/attachments/gxcuf89792/Microsoft-Security-Baselines/448/1/MSFT%20Edge%20v100%20to%20v101%20New%20Settings.xlsx

    Vous pouvez retirer la liste de toutes les stratégies sur : Microsoft Edge Browser Policy Documentation | Microsoft Docs

    Plus d’informations sur l’article suivant : Security baseline for Microsoft Edge v101 - Microsoft Tech Community

    Télécharger Security Compliance Toolkit

  • Les nouveautés Microsoft 365 Defender d’Avril 2022

    Outre les différentes solutions de sécurité indépendantes, Microsoft propose Microsoft 365 Defender. Ce service est une solution intégrée qui fournit des éléments provenant de tous les outils de sécurité dont Microsoft Defender for Endpoint (MDATP), Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Defender for Cloud Apps. Ces solutions regroupent des mécanismes et concepts communs comme la détection et l’investigation et la réponse automatique. Cette console regroupera les alertes et les incidents agrégés des différents services.

    Parmi les nouveautés de ce mois, on retrouve :

    • (Preview) Il est désormais possible d'effectuer des actions sur les messages électroniques directement à partir des résultats des requêtes de chasse. Les e-mails peuvent être déplacés vers d'autres dossiers ou supprimés définitivement.
    • (Preview) La nouvelle table UrlClickEvents de l’Advanced Hunting peut être utilisé pour rechercher des menaces telles que les campagnes de phishing et les liens suspects en fonction des informations provenant des clics Safe Links dans les messages électroniques, Microsoft Teams et les applications Office 365. 

    Plus d’informations sur : What's new in Microsoft 365 Defender | Microsoft Docs

  • [MDCA] Les nouveautés de Microsoft Defender for Cloud Apps (MCAS) en avril 2022

    Microsoft a introduit un ensemble de nouveautés dans Microsoft Defender for Cloud Apps (anciennement MCAS), sa solution Cloud Access Security Broker (CASB). Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Les versions 222, 223, 224, 225 et 226 apportent les changements suivants :

    • Mise à jour des niveaux de sévérité pour les détections d'anomalies de Defender for Cloud Apps. Les niveaux de gravité des alertes de détection d'anomalies intégrées à Defender for Cloud Apps ont été modifiés afin de mieux refléter le niveau de risque en cas d'alertes positives réelles. Les nouveaux niveaux de gravité sont visibles sur la page des politiques.
    • Prise en charge des versions Rome et San Diego de ServiceNow. Grâce à cette mise à jour, vous pouvez protéger les dernières versions de ServiceNow en utilisant Defender for Cloud Apps.
    • Amélioration de la détection des logiciels malveillants pour les applications de stockage non-Microsoft. Defender for Cloud Apps a apporté des améliorations majeures au mécanisme de détection des applications de stockage non-Microsoft. Cela permettra de réduire le nombre de fausses alertes positives.

    Plus d’informations sur : What's new in Microsoft Defender for Cloud Apps | Microsoft Docs

  • [Windows 10] Fin de support de Windows 10 20H2 Home et Pro

    A partir de ce jour (10 mai 2022), Windows 10 20H2 Home et Pro n’est plus supporté par Microsoft pour les éditions Home et Pro. Le Patch Tuesday du 10 mai 2022 sera donc les dernières mises à jour de sécurité produites par Microsoft pour les éditions de cette version.

    Vous devez donc mettre à jour vers une version supérieure.

    Source : Windows 10, version 20H2 end of servicing - Microsoft Lifecycle | Microsoft Docs

  • [Windows 10] Fin de support de Windows 10 20H2 Home et Pro

    A partir de ce jour (10 mai 2022), Windows 10 20H2 Home et Pro n’est plus supporté par Microsoft pour les éditions Home et Pro. Le Patch Tuesday du 10 mai 2022 sera donc les dernières mises à jour de sécurité produites par Microsoft pour les éditions de cette version.

    Vous devez donc mettre à jour vers une version supérieure.

    Source : Windows 10, version 20H2 end of servicing - Microsoft Lifecycle | Microsoft Docs

  • [Windows 10] Fin de support de Windows 10 1909

    A partir de ce jour (10 mai 2022), Windows 10 1909 n’est plus supporté par Microsoft pour les éditions Enterprise, Education, et IoT Enterprise. Le Patch Tuesday du 10 mai 2022 sera donc les dernières mises à jour de sécurité produites par Microsoft pour cette version.

    Vous devez donc mettre à jour vers une version supérieure.

    Source : Windows 10, version 1909 end of servicing (Enterprise and Education) - Microsoft Lifecycle | Microsoft Docs

  • [Microsoft Defender for Endpoint] Les nouveautés d’Avril 2022

    Voici un résumé des changements et fonctionnalités apportés à Microsoft Defender for Endpoint (anciennement Microsoft Defender Advanced Threat Protection (ATP)) introduits dans le mois.

    • Disponibilité Générale du client afin d’unifier la parité des fonctionnalités pour Windows Server 2012 R2 et Windows Server 2016. Le nouveau package de solutions unifiées est désormais disponible de manière générale et facilite l'onboarding des serveurs en supprimant les dépendances et les étapes d'installation. En outre, ce package de solutions unifiées est accompagné de nombreuses améliorations de fonctionnalités.
    • Intégration avec Tunnel. Microsoft Defender for Endpoint sur iOS peut désormais s'intégrer à Microsoft Tunnel, une solution de passerelle VPN pour permettre la sécurité et la connectivité dans une seule application. Cette fonctionnalité était auparavant disponible uniquement sur Android.

    Plus d’informations sur : What's new in Microsoft Defender for Endpoint | Microsoft Docs