---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'aptitude de suppression de l'isolement de l'hôte

# Configurer l'option Supprimer l'isolement de l'hôte dans Microsoft Defender for Endpoint {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Si nécessaire, supprimez l'isolement d'un hôte qui était auparavant isolé du réseau dans Microsoft Defender for Endpoint. Vous pouvez empêcher toute autre activité malveillante ou attaque potentielle sur d'autres hôtes.

## Avant de commencer

{#remove-isolation-ms-defender-for-endpoint__table_ddh_chx_wsb__entry__3}

| Aptitude | Entrée requise | Description |
|-|-|-|
| Supprimer l'isolement | Commentaire | (Obligatoire) Commentaire à associer à l'action. |
[Tableau 1. Conditions requises pour l'aptitude de suppression de l'isolement]

{#remove-isolation-ms-defender-for-endpoint__table_ddh_chx_wsb}

Rôle requis : sn_si.admin ou sn_si.analyst

## Procédure

1. Accédez à la Incidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez examiner avec les informations de Microsoft Defender for Endpoint.
3. Dans la section Liens connexes, cliquez sur Exécuter le(s) profil(s) EDR.
4. Recherchez et sélectionnez un profil avec l'option Supprimer l'isolement sélectionnée dans la liste des profils disponibles, puis cliquez sur Soumettre.  
   Figure 1. Supprimer l'isolement  
   Vous pouvez également effectuer les étapes suivantes :
   1. Cliquez sur Afficher toutes les listes connexes dans la section des listes connexes.
   2. Cliquez sur la liste connexe Élément de configuration .
   3. Sélectionnez Supprimer l'isolement , puis sélectionnez les options correspondantes.
   {#remove-isolation-ms-defender-for-endpoint__ol_ykl_tn5_wsb}
5. Validez l'activité et la section des activités d'automatisation.
6. Affichez les données et validez les détails d'isolement de l'hôte dans les listes connexes.
7. Validez les activités d'automatisation de l'exécution.
**Tâches associées**   

* [Configurer l'option d'isolation de l'hôte dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/IB3Qz2Fm~cRXav9Z6Ca2Cw "Isolez l’hôte de l’accès au réseau en Microsoft Defender for Endpoint fonction de la gravité de l’attaque. L’isolation de l’hôte du réseau vous permet d’empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'aptitude Exécuter l'analyse antivirus dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/aLf3FnpmZmR2hZFwsTzlEw "Lancez à distance une analyse antivirus pour aider à identifier et à corriger les programmes malveillants susceptibles d’être présents sur un appareil compromis. Exécutez l’analyse dans le cadre du processus d’enquête ou de réponse.")
* [Configurer l'option Restreindre l'exécution de l'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/QfqrnUFgyOL0hpKTki_t8g "Pour contenir une attaque, limitez ou verrouillez un appareil et empêchez l’exécution de tentatives ultérieures de programmes potentiellement malveillants.")
* [Configurer l'aptitude de restriction de suppression d'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/XE56PsiQ8eWhy~1hXE~Dew "Si nécessaire, supprimez les restrictions de toute application sur l’appareil.")
* [Configurer l'option Obtenir les ordinateurs associés à partir de Defender dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/7SsbgK3iFh1zpkLqs_9rKA "Obtenez la liste des ordinateurs associés d’observables spécifiques.")
* [Configurer l'aptitude d'arrêt et de mise en quarantaine du fichier dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/575Sym7RZ95ZUR3wGNE3kg "Arrêtez et mettez en quarantaine les fichiers de la plateforme Microsoft Defender.")

