---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Microsoft Defender pour point de terminaison intégration

# Microsoft Defender pour point de terminaison intégration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Il Microsoft Defender pour point de terminaison vous permet d'inspecter, d'analyser et de contenir de manière proactive les menaces connues et inconnues sur n'importe quel point de terminaison.

L'intégration Microsoft Defender pour point de terminaison aide les analystes de sécurité à enquêter efficacement sur les incidents de sécurité et à y remédier, sans avoir à naviguer entre les outils.

Vous pouvez utiliser cette intégration pour créer des configurations permettant de récupérer les détails de l'hôte, les détails des utilisateurs connectés, les détails des ordinateurs connexes et d'autres options d'enrichissement. Vous pouvez demander à ce qu'une machine n'accède pas aux réseaux ou à la retirer de l'isolement. Les demandes peuvent être acceptées ou rejetées par les approbateurs.

## Demander des applications dans l'App Store {#microsoft-defender-for-endpoint-integration__section_qdr_5nw_v4b}

Visitez le site Web [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les [ServiceNow Storenotes de publication relatives à l'historique des versions](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#microsoft-defender-for-endpoint-integration__inline-send-to-store}

## Fonctionnalités principales {#microsoft-defender-for-endpoint-integration__section_s2w_51b_3sb}

Microsoft Defender pour point de terminaison présente les principales caractéristiques suivantes :

* Réalisation d'une recherche de sécurité d'entreprise pour identifier les observables potentiellement malveillants sur les points de terminaison et application de mesures correctives.
* Réalisation d'actions de réponse telles que Isoler l'hôte, Supprimer l'isolation, Limiter l'exécution des applications, Effectuer une analyse antivirus, Limiter la restriction d'application et Arrêter et mettre en quarantaine le fichier.
* Créez ou mettez à jour des indicateurs.
* Procédez à l'enrichissement des observables et récupérez les données associées aux indicateurs.
{#microsoft-defender-for-endpoint-integration__ul_a3p_kv1_3sb}

|-|-|-|
| [Explorer ![Icône Explorer.]() Prise en main de Microsoft Defender pour point de terminaison](7GUXK__xnC3W531kWkU_yQ "La section suivante répertorie les tâches de configuration que vous devez effectuer dans votre Now Platform instance avant d’installer l’application Microsoft Defender pour point de terminaison à partir du ServiceNow Store.") | [Installer ![Icône Installer.]() Installer l'application et configurer une source pour l'intégration](k7xUom0aT3p148nEzUk3Vg "Installez et configurez l’intégration Microsoft Defender pour point de terminaison à partir de ServiceNow Store sur votre Now Platform instance. Commencez à créer des profils d’aptitude à l’aide des configurations.") | [Configurer ![Installer.]() Configurer les profils et les incidents de sécurité pour Microsoft Defender pour point de terminaison](s69jX5Yw6zf8yCEQWO6E2g "Créez un profil et sélectionnez les Microsoft Defender pour point de terminaison options que vous souhaitez qu’il exécute. Vous devez configurer les paramètres de manière à ce que le profil ne puisse être déclenché que dans les conditions définies.") |
| [Profil d'aptitude ![Icône Option.]() Créez un profil d'aptitude pour l'intégration de Microsoft Defender pour point de terminaison.](QAET_DucyMHANTqWLNJrMA "Créez un profil et sélectionnez les Microsoft Defender pour point de terminaison options que vous souhaitez qu’il exécute.") | [Configurations supplémentaires ![Icône Intégrer.]() Configurations supplémentaires que vous pouvez effectuer dans Microsoft Defender pour point de terminaison](7yb1R1sh5XFQmd9jCiuTew "L’intégration Microsoft Defender pour point de terminaison prend en charge l’exécution d’actions supplémentaires au-delà des actions standard.") | [Divers ![Icône diverse.]() Créez et configurez un profil pour la recherche de perceptions et les indicateurs avec Microsoft Defender pour point de terminaison.](QDMsqKoRWljIwrQmFyQznQ "Créez et configurez automatiquement le profil de recherche de perceptions à l’aide du Microsoft Defender pour point de terminaison.") |
[Tableau 1. Microsoft Defender pour point de terminaison]

{#microsoft-defender-for-endpoint-integration__table_cn4_5nt_45b}

