---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'option Isoler l'hôte dans Microsoft Defender pour point de terminaison

# Configurer l'option Isoler l'hôte dans Microsoft Defender pour point de terminaison {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Isolez l'hôte de l'accès au réseau en Microsoft Defender pour point de terminaison fonction de la gravité de l'attaque. L'isolement de l'hôte du réseau vous permet d'empêcher toute autre activité malveillante ou attaque potentielle sur d'autres hôtes.

## Avant de commencer

Rôle requis : sn_si.admin ou sn_si.analyst
{#isolate-host-ms-defender-for-endpoint__table_bvy_5xj_jsb__entry__3}

| Option | Obligatoire | Description |
|-|-|-|
| Isoler l'hôte | Type d'isolement | (Obligatoire) Type d'isolement (complet ou sélectif). |
| Isoler l'hôte | Commentaire | (Obligatoire) Commentaire à associer à l'action. |
[Tableau 1. Exigences relatives à l'option Isoler l'hôte]

{#isolate-host-ms-defender-for-endpoint__table_bvy_5xj_jsb}

## Procédure

1. Accédez à la Incidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez examiner avec les informations sur Microsoft Defender pour point de terminaison.
3. Dans la section Liens connexes, cliquez sur Exécuter le(s) profil(s) EDR.
4. Parcourez et sélectionnez un profil avec l'option Isoler l'hôte sélectionnée dans la liste des profils disponibles, puis cliquez sur Soumettre.  
   Figure 1. Isoler l'hôte  
   Vous pouvez également procéder comme suit :
   1. Dans la section Listes connexes, cliquez sur Afficher toutes les listes connexes.
   2. Cliquez sur la liste connexe Élément de configuration .
   3. Sélectionnez Isoler l'hôte , puis sélectionnez les options correspondantes.
   {#isolate-host-ms-defender-for-endpoint__ol_qvx_jl5_wsb}
5. Validez l'activité d'automatisation et la section d'activités, et assurez-vous que les données sont conformes aux attentes.
6. Affichez les données et validez les détails d'isolement de l'hôte sur les listes connexes.
**Tâches associées**   

* [Configurer l'option Supprimer l'isolement de l'hôte dans Microsoft Defender pour point de terminaison](https://servicenow-prod.fluidtopics.net/dVU1LTo6ptNeVK190zurEA "Si nécessaire, supprimez l’isolement d’un hôte précédemment isolé du réseau dans Microsoft Defender pour point de terminaison. Vous pouvez empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'aptitude Exécuter l'analyse antivirus dans Microsoft Defender pour point de terminaison](https://servicenow-prod.fluidtopics.net/bY_fWDA70HOqlY7at1nt7A "Lancez à distance une analyse antivirus pour identifier et corriger les logiciels malveillants susceptibles d’être présents sur un appareil compromis. Exécutez l’analyse dans le cadre du processus d’enquête ou de réponse.")
* [Configurer l'option Restreindre l'exécution d'application dans Microsoft Defender pour point de terminaison](https://servicenow-prod.fluidtopics.net/hBKLrBbdr7iGp7iWaemWog "Pour contenir une attaque, restreignez ou verrouillez un appareil et empêchez les tentatives ultérieures d’exécution de programmes potentiellement malveillants.")
* [Configurer l'aptitude Supprimer la restriction d'application dans Microsoft Defender pour point de terminaison](https://servicenow-prod.fluidtopics.net/PfVBBQeb7R_Ifj2DDuUIUQ "Si nécessaire, supprimez les restrictions de n’importe quelle application sur l’appareil.")
* [Configurer l'option Obtenir les ordinateurs connexes à partir de Defender dans Microsoft Defender pour point de terminaison](https://servicenow-prod.fluidtopics.net/XxCBY0N6OhDPjAx5URUIqg "Obtenir la liste des ordinateurs associés à des observables spécifiques.")
* [Configurer l'option Arrêter et mettre en quarantaine le fichier dans Microsoft Defender pour point de terminaison](https://servicenow-prod.fluidtopics.net/YtavYTpy4~w9P8VrS_rs0Q "Arrêtez et mettez en quarantaine les fichiers de la plateforme Microsoft Defender.")

