Configurer l’option Isoler l’hôte dans Microsoft Defender pour point de terminaison
Rversion finale: Yokohama
Mis à jour 30 janv. 2025
1 minute de lecture
Isolez l’hôte de l’accès au réseau en Microsoft Defender pour point de terminaison fonction de la gravité de l’attaque. L’isolation de l’hôte du réseau vous permet d’empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.
Avant de commencer
Rôle requis : sn_si.admin ou sn_si.analyst
Tableau 1. Exigences relatives à l’aptitude Isoler l’hôte
Aptitude
Obligatoire
Description
Isoler l'hôte
Type d'isolement
(Obligatoire) Type d’isolement (complet ou sélectif).
Commentaire
(Obligatoire) Commentaire à associer à l’action.
Procédure
Accédez à la Incidents de sécurité > Afficher les incidents.
Sélectionnez l’incident de sécurité que vous souhaitez examiner avec les informations Microsoft Defender pour point de terminaison.
Dans la section Liens connexes, cliquez sur Exécuter le(s) profil(s) EDR.
Parcourez et sélectionnez un profil avec l’option Isoler l’hôte sélectionné dans la liste des profils disponibles, puis cliquez sur Soumettre.
Figure 1. Isoler l'hôte
Vous pouvez également effectuer les étapes suivantes :
Dans la section Listes connexes, cliquez sur Afficher toutes les listes connexes.
Cliquez sur la liste connexe Élément de configuration .
Sélectionnez Isoler l’hôte et sélectionnez les options correspondantes.
Validez l’activité et la section activités d’automatisation, puis assurez-vous que les données sont conformes aux attentes.
Affichez les données et validez les détails d’isolement de l’hôte sur les listes connexes.