---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'option Arrêter et mettre en quarantaine le fichier

# Configurer l'aptitude d'arrêt et de mise en quarantaine du fichier dans Microsoft Defender for Endpoint {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Arrêtez et mettez en quarantaine les fichiers de la plateforme Microsoft Defender.

## Avant de commencer

Types d'observables pris en charge : hachage SHA1.  
{#stop-and-quarantine-file-capability__table_osh_pcy_3sb__entry__2}

| Entrée | Description |
|-|-|
| Commentaire | (requis : commentaire à associer à l'action) |
[Tableau 1. Exigences relatives à l'aptitude d'arrêt et de mise en quarantaine du fichier]

{#stop-and-quarantine-file-capability__table_osh_pcy_3sb}

Rôle requis : sn_si.admin ou sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Vous pouvez exécuter l'action Arrêter et mettre en quarantaine le fichier sur les observables particuliers de type SHA1 uniquement. Stockez les détails dans la table Actions supplémentaires sur le point de terminaison. Vous pouvez déclencher l'aptitude Arrêter et mettre en quarantaine le fichier à partir de la liste connexe Détails des ordinateurs associés à Microsoft Defender for Endpoint.

## Procédure

1. Accédez à la Incidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez examiner avec les informations de Microsoft Defender for Endpoint.
3. Dans la section Liens connexes, cliquez sur Afficher toutes les listes connexes.
4. Cliquez sur la liste connexe Détails des ordinateurs liés à Microsoft Defender for Endpoint.
5. Sélectionnez un ou plusieurs enregistrements.
6. Dans les actions sur les lignes sélectionnées, sélectionnez l'option Arrêter et mettre en quarantaine le fichier .
7. Validez l'activité et la section des activités d'automatisation.
8. Affichez les données et validez les données sur les listes connexes.
9. Affichez les activités d'automatisation de l'exécution et validez-les.
**Tâches associées**   

* [Configurer l'option d'isolation de l'hôte dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/IB3Qz2Fm~cRXav9Z6Ca2Cw "Isolez l’hôte de l’accès au réseau en Microsoft Defender for Endpoint fonction de la gravité de l’attaque. L’isolation de l’hôte du réseau vous permet d’empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'option Supprimer l'isolement de l'hôte dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/EhBJ3VZ1EEt_lzL_2W1rEw "Si nécessaire, supprimez l’isolement d’un hôte qui était auparavant isolé du réseau dans Microsoft Defender for Endpoint. Vous pouvez empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'aptitude Exécuter l'analyse antivirus dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/aLf3FnpmZmR2hZFwsTzlEw "Lancez à distance une analyse antivirus pour aider à identifier et à corriger les programmes malveillants susceptibles d’être présents sur un appareil compromis. Exécutez l’analyse dans le cadre du processus d’enquête ou de réponse.")
* [Configurer l'option Restreindre l'exécution de l'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/QfqrnUFgyOL0hpKTki_t8g "Pour contenir une attaque, limitez ou verrouillez un appareil et empêchez l’exécution de tentatives ultérieures de programmes potentiellement malveillants.")
* [Configurer l'aptitude de restriction de suppression d'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/XE56PsiQ8eWhy~1hXE~Dew "Si nécessaire, supprimez les restrictions de toute application sur l’appareil.")
* [Configurer l'option Obtenir les ordinateurs associés à partir de Defender dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/7SsbgK3iFh1zpkLqs_9rKA "Obtenez la liste des ordinateurs associés d’observables spécifiques.")

