Les utilisateurs de Windows 10 sont habitués à ce que Windows Defender protège automatiquement leur PC contre les logiciels malveillants, mais les utilisateurs d’entreprise comptent plutôt sur Microsoft Defender pour Endpoint, il est sur le point d’être beaucoup plus efficace pour lutter contre les logiciels malveillants grâce à un simple changement de paramètre
Dans un article de blog (via ZDNet), Microsoft explique comment Defender a toujours été livré avec le niveau d’automatisation par défaut défini sur “Semi”Cela signifie que le logiciel inspectera automatiquement” les fichiers, les processus, les services, les clés de registre et toute zone pouvant contenir des preuves liées à la menace “et créera des mesures correctives pour contenir la menace malveillante Cependant, il n’effectuera pas l’action sans l’approbation de l’équipe des opérations de sécurité d’une organisation donnée. Avec le dernier aperçu public qui est sur le point de changer
Microsoft modifie le niveau d’automatisation par défaut sur “Complet”, ce qui signifie que la menace malveillante sera traitée automatiquement et sans approbation Ce faisant, le malware peut être arrêté avant de causer des dommages supplémentaires, ce qui oblige les opérateurs de sécurité à passer plus de temps à le réparer.
Alors, pourquoi Microsoft passe-t-il seulement maintenant à la correction automatique? En effet, depuis que les capacités d’enquête et de correction automatiques ont été ajoutées pour la première fois à Microsoft Defender pour Endpoint, «nous avons augmenté la précision de la détection des logiciels malveillants, ajouté la possibilité d’annuler les actions de correction et amélioré notre infrastructure d’enquête automatisée. Tout au long de cette période, nous avons vu des milliers de cas dans lesquels des organisations dotées de locataires entièrement automatisés ont réussi à contenir et à corriger les menaces, tandis que d’autres entreprises, restées avec le niveau «semi» par défaut, ont conservé un risque élevé en raison du long délai d’approbation des actions.”
En d’autres termes, Defender est maintenant assez bon pour ne pas avoir besoin d’approbation, et même s’il fait une erreur, les actions peuvent facilement être annulées après examen. Donc à partir de février 16, “Complet” devient le paramètre par défaut, mais il peut être modifié si une équipe de sécurité souhaite conserver le contrôle de l’action et ne craint pas le risque supplémentaire impliqué
PCMag est obsédé par la culture et la technologie, offrant une couverture intelligente et dynamique des produits et des innovations qui façonnent nos vies connectées et les tendances numériques qui nous font parler
Microsoft Defender, Microsoft Corporation, Windows 10
Actualités – FR – Microsoft Defender devient entièrement automatique pour les utilisateurs d’entreprise
Titre associé :
– Microsoft Defender devient entièrement automatique pour les utilisateurs d’entreprise
– Microsoft Defender renforce sa réponse aux attaques de logiciels malveillants en modifiant un paramètre de clé
Source: https://au.pcmag.com/security/84998/microsoft-defender-goes-fully-automatic-for-enterprise-users