[{"data":1,"prerenderedAt":396},["ShallowReactive",2],{"\u002Fblog\u002Fisolation-automatique-comptes-microsoft-defender\u002F":3,"related-\u002Fblog\u002Fisolation-automatique-comptes-microsoft-defender":371},{"id":4,"title":5,"author":6,"body":7,"category":330,"date":331,"description":332,"draft":333,"extension":334,"faqs":335,"image":360,"meta":363,"navigation":364,"path":365,"seo":366,"seoTitle":367,"showOnBlog":364,"stem":368,"updatedAt":369,"__hash__":370},"blog\u002Fblog\u002Fisolation-automatique-comptes-microsoft-defender.md","Isolation automatique des comptes compromis : La nouvelle arme de Microsoft Defender","Valentin Bourgeois",{"type":8,"value":9,"toc":321},"minimark",[10,51,58,99,106,112,149,155,183,187,193,236,242,279,312,314,319],[11,12,13,14,18,19,22,23,26,27,30,31,34,35,38,39,42,43,46,47,50],"p",{},"Dans le domaine en constante évolution de la ",[15,16,17],"strong",{},"cybersécurité",", rester un pas en avant des ",[15,20,21],{},"cybercriminels"," est crucial. ",[15,24,25],{},"Microsoft",", un leader incontesté en matière de ",[15,28,29],{},"sécurité",", a récemment mis à jour son ",[15,32,33],{},"Defender for Endpoint"," avec une fonctionnalité d'",[15,36,37],{},"isolation automatique"," des comptes utilisateur compromis. Cette mise à jour apporte un nouveau niveau de ",[15,40,41],{},"protection",", en particulier contre les ",[15,44,45],{},"attaques manuelles sur le clavier",", telles que les ",[15,48,49],{},"ransomwares"," opérés par des humains.",[52,53,55],"h2",{"id":54},"isolation-automatique-un-bouclier-contre-les-mouvements-latéraux",[15,56,57],{},"Isolation automatique : Un bouclier contre les mouvements latéraux",[11,59,60,61,64,65,67,68,71,72,75,76,79,80,82,83,86,87,90,91,94,95,98],{},"Dans des scénarios d'",[15,62,63],{},"attaques",", notamment celles orchestrées manuellement, les ",[15,66,21],{}," infiltrent les ",[15,69,70],{},"réseaux",", se déplacent latéralement après avoir augmenté leurs ",[15,73,74],{},"privilèges"," via des comptes volés, et déploient des charges utiles ",[15,77,78],{},"malveillantes",". L'",[15,81,37],{}," entre en jeu pour contrer ces ",[15,84,85],{},"mouvements latéraux"," en isolant temporairement les ",[15,88,89],{},"comptes compromis"," au sein de l'",[15,92,93],{},"infrastructure IT"," des victimes, que ce soit sur site ou dans le ",[15,96,97],{},"cloud",".",[100,101],"cta",{"link":102,"linkTitle":103,"text":104,"title":105},"\u002Faudit-gratuit\u002F","Parlez à nos experts en cybersécurité","Ne laissez pas les cybercriminels compromettre vos données. Prenez les devants avec nos solutions de cybersécurité.","Préoccupé par la sécurité de vos comptes utilisateur ?",[52,107,109],{"id":108},"comment-ça-marche",[15,110,111],{},"Comment ça marche ?",[11,113,114,115,118,119,122,123,125,126,129,130,133,134,137,138,141,142,145,146,98],{},"Lorsqu'une ",[15,116,117],{},"identité"," dans le ",[15,120,121],{},"réseau"," est suspectée d'être compromise, ",[15,124,33],{}," \"contient\" cette identité en bloquant son ",[15,127,128],{},"accès"," au réseau et aux différents points d'extrémité. Ceci est particulièrement efficace pour prévenir les ",[15,131,132],{},"attaques de ransomware",". Une fois une identité \"contenue\", tout ",[15,135,136],{},"trafic malveillant"," entrant est bloqué, tout en permettant le ",[15,139,140],{},"trafic légitime",", donnant ainsi du temps aux ",[15,143,144],{},"analystes de sécurité"," pour atténuer la ",[15,147,148],{},"menace",[52,150,152],{"id":151},"support-technique-et-compatibilité",[15,153,154],{},"Support technique et compatibilité",[11,156,157,167,168,171,172,175,176,179,180,98],{},[158,159,163,164],"a",{"href":160,"rel":161},"https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fmicrosoft-365\u002Fsecurity\u002Fdefender-endpoint\u002Frespond-machine-alerts?view=o365-worldwide#contain-user-from-the-network",[162],"nofollow","Cette ",[15,165,166],{},"fonction"," est supportée sur les ",[15,169,170],{},"appareils Windows 10 et 11",", ",[15,173,174],{},"Windows Server 2019+"," et ",[15,177,178],{},"Windows Servers 2012R2 et 2016"," avec l'agent moderne, tous intégrés à ",[15,181,182],{},"Microsoft Defender for Endpoint",[184,185],"article-button",{"link":102,"title":186},"Réservez une consultation avec nos experts",[52,188,190],{"id":189},"un-pas-en-avant-dans-la-lutte-contre-les-cyberattaques",[15,191,192],{},"Un pas en avant dans la lutte contre les cyberattaques",[11,194,195,196,199,200,203,204,207,208,211,212,214,215,218,219,221,222,224,225,228,229,232,233,98],{},"L'ajout de cette ",[15,197,198],{},"fonction d'isolation automatique"," renforce la ",[15,201,202],{},"capacité"," de ",[15,205,206],{},"Microsoft Defender"," à contrecarrer des ",[15,209,210],{},"attaques sophistiquées",", notamment en isolant rapidement les ",[15,213,89],{}," et en mettant fin aux ",[15,216,217],{},"mouvements latéraux malveillants",". Elle vise à perturber des ",[15,220,63],{}," variées comme les ",[15,223,49],{},", les ",[15,226,227],{},"compromissions de courrier électronique d'entreprise"," et les ",[15,230,231],{},"attaques d'adversaires intermédiaires"," qui commencent souvent par des ",[15,234,235],{},"comptes utilisateur compromis",[52,237,239],{"id":238},"conclusion",[15,240,241],{},"Conclusion",[11,243,244,245,248,249,252,253,255,256,259,260,262,263,203,266,268,269,272,273,275,276,98],{},"Avec la ",[15,246,247],{},"menace croissante des cyberattaques",", l'",[15,250,251],{},"isolation automatique des comptes compromis"," par ",[15,254,182],{}," est une ",[15,257,258],{},"avancée significative"," dans le domaine de la ",[15,261,17],{},". Cela démontre également l'",[15,264,265],{},"engagement continu",[15,267,25],{}," à fournir des ",[15,270,271],{},"solutions robustes"," pour garantir la ",[15,274,29],{}," des environnements informatiques face à des ",[15,277,278],{},"adversaires de plus en plus sophistiqués",[11,280,281,282,284,285,288,289,292,293,300,301,304,305,308,309,98],{},"Le secteur de la ",[15,283,17],{}," continue d'évoluer avec l'émergence de nouvelles ",[15,286,287],{},"menaces"," et de nouvelles ",[15,290,291],{},"solutions"," pour les contrer. ",[158,294,296,297],{"href":295},"\u002Fblog\u002Fmises-a-jour-logicielles-protection-entreprise\u002F","Restez à jour avec les dernières ",[15,298,299],{},"avancées en matière de sécurité"," et assurez-vous que votre ",[15,302,303],{},"infrastructure"," est bien protégée contre les ",[15,306,307],{},"cybermenaces"," actuelles et futures. ",[158,310,311],{"href":102},"Effectuez un audit de cybersécurité gratuit",[184,313],{"link":102,"title":186},[315,316],"article-faq",{":faqs":317,"title":318},"faqs","FAQ",[184,320],{"link":102,"title":186},{"title":322,"searchDepth":323,"depth":323,"links":324},"",2,[325,326,327,328,329],{"id":54,"depth":323,"text":57},{"id":108,"depth":323,"text":111},{"id":151,"depth":323,"text":154},{"id":189,"depth":323,"text":192},{"id":238,"depth":323,"text":241},"Cybersécurité","2023-10-12","Découvrez comment Microsoft Defender for Endpoint renforce la sécurité des réseaux en isolant automatiquement les comptes compromis",false,"md",[336,339,342,345,348,351,354,357],{"question":337,"answer":338},"Qu'est-ce que l'isolation automatique des comptes dans Microsoft Defender for Endpoint ?","L'isolation automatique des comptes est une fonctionnalité de Microsoft Defender for Endpoint qui permet d'isoler automatiquement les comptes utilisateur compromis pour bloquer les mouvements latéraux lors d'attaques manuelles sur le clavier.",{"question":340,"answer":341},"Comment fonctionne l'isolation automatique des comptes ?","Lorsqu'une identité sur le réseau est suspectée d'être compromise, Defender for Endpoint contient cette identité en bloquant son accès au réseau et aux différents points d'extrémité. Tout trafic malveillant entrant est bloqué, tout en permettant le trafic légitime, donnant ainsi du temps aux analystes de sécurité pour atténuer la menace.",{"question":343,"answer":344},"Quels sont les appareils supportés par cette fonction ?","Les appareils Windows 10 et 11, Windows Server 2019+ et Windows Servers 2012R2 et 2016 avec l'agent moderne, tous intégrés à Microsoft Defender for Endpoint, supportent cette fonction.",{"question":346,"answer":347},"Comment cette fonction aide-t-elle à contrer les cyberattaques ?","L'isolation automatique des comptes empêche les tentatives de mouvement latéral des attaquants au sein de l'infrastructure IT des victimes, en isolant temporairement les comptes utilisateur compromis qu'ils pourraient exploiter, rendant ainsi plus difficile pour eux d'atteindre leurs objectifs malveillants.",{"question":349,"answer":350},"Comment puis-je annuler l'action d'isolation sur un utilisateur ?","Vous pouvez annuler l'action d'isolation sur un utilisateur en sélectionnant l'action Contain User dans le Centre d'Action, puis en sélectionnant Undo (annuler) dans le volet latéral.",{"question":352,"answer":353},"Quand cette fonction a-t-elle été introduite ?","La fonction d'isolation automatique des comptes a été ajoutée à Microsoft 365 Defender XDR (Extended Detection and Response) en novembre 2022, lors de la conférence annuelle Microsoft Ignite.",{"question":355,"answer":356},"Cette fonction est-elle disponible pour tous les utilisateurs de Microsoft Defender ?","Non, la fonction contain user est actuellement en prévisualisation publique. Elle a été mise à disposition de manière sélective pour certains clients de Microsoft Defender for Endpoint.",{"question":358,"answer":359},"Quels types d'attaques cette fonction vise-t-elle à perturber ?","Elle vise à perturber des attaques variées comme les ransomwares, les compromissions de courrier électronique d'entreprise et les attaques d'adversaires intermédiaires, qui commencent souvent par des comptes utilisateur compromis.",{"src":361,"alt":362},"\u002Fblog\u002Fisolation-automatique-microsoft-defender.webp","Isolation Automatique Microsoft Defender",{},true,"\u002Fblog\u002Fisolation-automatique-comptes-microsoft-defender",{"title":5,"description":332},"Isolation automatique des comptes avec Microsoft Defender","blog\u002Fisolation-automatique-comptes-microsoft-defender",null,"FAdc3MTQTNJHJq0UneRcxhh0erFmePFarxLJU83RvOY",[372,380,388],{"path":373,"title":374,"description":375,"image":376,"date":379,"category":330},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft","Patch Tuesday août 2026 : 398 failles et un zero-day Windows exploité par la Corée du Nord","Patch Tuesday août 2026 : Microsoft corrige environ 398 vulnérabilités dont un zero-day Windows déjà utilisé pour installer un rootkit. Ce qu'une PME doit traiter en priorité.",{"src":377,"alt":378},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft.webp","Patch Tuesday Microsoft août 2026, correctifs de sécurité pour PME","2026-08-11",{"path":381,"title":382,"description":383,"image":384,"date":387,"category":330},"\u002Fblog\u002Fcertification-iso-27001-retour-experience","Certification ISO 27001 : ce que trois démarches clients et la nôtre nous ont appris","Ce qui bloque une certification ISO 27001 n'est presque jamais technique. Retour d'expérience sur des démarches clients et sur la nôtre.",{"src":385,"alt":386},"\u002Fblog\u002Fcertification-iso-27001-retour-experience.webp","Deux professionnels examinent un tableau de bord de conformité ISO 27001 affichant des contrôles et leurs horodatages sur l'écran d'une salle de réunion","2026-08-07",{"path":389,"title":390,"description":391,"image":392,"date":395,"category":330},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft","Patch Tuesday juillet 2026 : 570 failles, 3 zero-days exploités dont une RCE SharePoint à 9.8","Patch Tuesday juillet 2026 : Microsoft corrige environ 570 vulnérabilités et 3 failles déjà exploitées, dont une RCE SharePoint notée 9.8. Ce qu'une PME doit traiter en priorité.",{"src":393,"alt":394},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft.webp","Patch Tuesday Microsoft juillet 2026, correctifs de sécurité pour PME","2026-07-14",1791155079116]