---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'aptitude d'isolation de l'hôte

# Configurer l'option d'isolation de l'hôte dans Microsoft Defender for Endpoint {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Isolez l'hôte de l'accès au réseau en Microsoft Defender for Endpoint fonction de la gravité de l'attaque. L'isolation de l'hôte du réseau vous permet d'empêcher toute autre activité malveillante ou attaque potentielle sur d'autres hôtes.

## Avant de commencer

Rôle requis : sn_si.admin ou sn_si.analyst
{#isolate-host-ms-defender-for-endpoint__table_bvy_5xj_jsb__entry__3}

| Aptitude | Obligatoire | Description |
|-|-|-|
| Isoler l'hôte | Type d'isolement | (Obligatoire) Type d'isolement (complet ou sélectif). |
| Isoler l'hôte | Commentaire | (Obligatoire) Commentaire à associer à l'action. |
[Tableau 1. Conditions requises pour l'aptitude d'isolation de l'hôte]

{#isolate-host-ms-defender-for-endpoint__table_bvy_5xj_jsb}

## Procédure

1. Accédez à la Incidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez examiner avec les informations de Microsoft Defender for Endpoint.
3. Dans la section Liens connexes, cliquez sur Exécuter le(s) profil(s) EDR.
4. Recherchez et sélectionnez un profil avec l'option Isoler l'hôte sélectionné dans la liste des profils disponibles, puis cliquez sur Soumettre.  
   Figure 1. Isoler l'hôte  
   Vous pouvez également effectuer les étapes suivantes :
   1. Dans la section des listes connexes, cliquez sur Afficher toutes les listes connexes.
   2. Cliquez sur la liste connexe Élément de configuration .
   3. Sélectionnez Isoler l'hôte et sélectionnez les options correspondantes.
   {#isolate-host-ms-defender-for-endpoint__ol_qvx_jl5_wsb}
5. Validez l'activité et la section des activités d'automatisation, et assurez-vous que les données sont conformes aux attentes.
6. Affichez les données et validez les détails d'isolement de l'hôte dans les listes connexes.
**Tâches associées**   

* [Configurer l'option Supprimer l'isolement de l'hôte dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/EhBJ3VZ1EEt_lzL_2W1rEw "Si nécessaire, supprimez l’isolement d’un hôte qui était auparavant isolé du réseau dans Microsoft Defender for Endpoint. Vous pouvez empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'aptitude Exécuter l'analyse antivirus dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/aLf3FnpmZmR2hZFwsTzlEw "Lancez à distance une analyse antivirus pour aider à identifier et à corriger les programmes malveillants susceptibles d’être présents sur un appareil compromis. Exécutez l’analyse dans le cadre du processus d’enquête ou de réponse.")
* [Configurer l'option Restreindre l'exécution de l'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/QfqrnUFgyOL0hpKTki_t8g "Pour contenir une attaque, limitez ou verrouillez un appareil et empêchez l’exécution de tentatives ultérieures de programmes potentiellement malveillants.")
* [Configurer l'aptitude de restriction de suppression d'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/XE56PsiQ8eWhy~1hXE~Dew "Si nécessaire, supprimez les restrictions de toute application sur l’appareil.")
* [Configurer l'option Obtenir les ordinateurs associés à partir de Defender dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/7SsbgK3iFh1zpkLqs_9rKA "Obtenez la liste des ordinateurs associés d’observables spécifiques.")
* [Configurer l'aptitude d'arrêt et de mise en quarantaine du fichier dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/575Sym7RZ95ZUR3wGNE3kg "Arrêtez et mettez en quarantaine les fichiers de la plateforme Microsoft Defender.")

