---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Politiques de protection contre les exploits (EDR)

# Contrôles et politiques d'atténuation requis pour les contrôles d'atténuation de la protection contre les exploits (EDR) {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Cette catégorie de contrôles d'atténuation couvre les atténuations disponibles sur vos actifs sous la forme d'une configuration de l'agent de protection des points de terminaison. Cela s'applique aux agents de protection des terminaux tels que CrowdStrike et SentinelOne.
Les paramètres d'atténuation des exploits tels que \<\< Forcer la randomisation de la disposition de l'espace d'adressage \>\> et \<\< Forcer DEP \>\> peuvent être activés dans les outils de protection des points de terminaison tels que CrowdStrike. SPC détecte automatiquement cette configuration sur les appareils à l'aide des politiques incluses dans l'application et de l'intégration d'API avec les outils de protection des points de terminaison.

Rôles requis : SPC Groupe d'administrateurs et SPC Groupe d'analystes.

## Conditions préalables à la CrowdStrike détection du contrôle d'atténuation de la protection des exploits (EDR) {#spc-controls-policies-for-edr__section_gnr_dd5_pcc}

1. Vérifiez que vous avez activé le connecteur du CrowdStrike graphe de services. Cette application est disponible dans le ServiceNow Store. Les informations d'installation et de configuration sont incluses dans la liste des applications. Consultez [Installez et configurez les intégrations pour la CrowdStrike surveillance des contrôles d'atténuation](https://servicenow-prod.fluidtopics.net/AANvrHuB8Ixbk2qmRRmSVw "Le CrowdStrike connecteur du graphe de services et les intégrations d’API nécessitent des étapes de configuration distinctes. Vous configurez Connecteur du graphe de services pour importer les détails de l’actif CrowdStrike . Vous configurez l’intégration d’API CrowdStrike pour collecter des données d’atténuation sur les actifs surveillés par CrowdStrike.") pour plus d'informations.
2. Vérifiez que l'intégration de l'API CrowdStrike est activée dans l'espace de Contrôle de la posture de sécurité travail.
{#spc-controls-policies-for-edr__ol_mnq_hd5_pcc}

## Conditions préalables à la Microsoft détection du contrôle d'atténuation de la protection des exploits (EDR) {#spc-controls-policies-for-edr__section_hc1_wfk_fdc}

Microsoft Informations d'identification SCCM incluant le rôle Auteurs de script. Le rôle Auteurs de script fournit les autorisations requises pour créer un script qui doit importer les informations d'atténuation sur le serveur SCCM.

Vous devez activer l'intégration SCCM pour identifier les contrôles d'atténuation configurés dans Microsoft Defender.

Consultez [Installer et configurer le connecteur du graphe de services pour Microsoft SCCM et l'intégration du contrôle d'atténuation de Microsoft Defender](https://servicenow-prod.fluidtopics.net/RKV8HALrXQQVnr3vByD1QA "Le connecteur du graphe de services pour SCCM et l’intégration du contrôle d’atténuation de Microsoft Defender nécessitent des étapes de configuration distinctes.") pour plus d'informations.

* Defender -- Atténuation des exploits -- CFGMicrosoft Protection du flux de contrôle Defender.

* Defender -- Atténuation des exploits -- DEPMicrosoft Prévention de l'exécution des données Defender.

* Defender -- Atténuation des exploits -- ASLR obligatoire et ASLR ascendanteMicrosoft Défenseur force ASLR.

* MITRE Tactiques abordées : accès initial, exécution, accès aux informations d'identification, évasion de défense, escalade de privilèges, mouvement latéral.
{#spc-controls-policies-for-edr__ol_pzt_ggk_fdc}
1. Vérifiez que vous avez activé le connecteur du graphe de services de SentinelOne.Cette application est disponible dans le ServiceNow Store. Les informations d'installation et de configuration sont incluses dans la liste des applications. Consultez [Installez et configurez l'intégration du contrôle d'atténuation Connecteur du graphe de services pour SentinelOne de SentinelOne](https://servicenow-prod.fluidtopics.net/wKLQkX48uDwkFX_Rqdt3Gg "L’intégration Connecteur du graphe de services pour SentinelOne et l’intégration de SentinelOne pour l’intégration du contrôle d’atténuation nécessitent des étapes de configuration distinctes. Vous installez et configurez l’pour importer les détails des Connecteur du graphe de services pour SentinelOne actifs. Vous configurez l’intégration SentinelOne pour l’intégration du contrôle d’atténuation afin de collecter des données d’atténuation sur les actifs surveillés par le Connecteur du graphe de services pour SentinelOne.") pour plus d'informations.

2. Vérifiez que l'intégration de l'API SentinelOne est activée dans l'espace de travail Contrôle de la posture de sécurité.
{#spc-controls-policies-for-edr__ol_ib5_wty_c2c}

