Blocage de la boucle de commentaires

S’applique à :

Plateformes

  • Windows

Vue d'ensemble

Le blocage de boucles de rétroaction, également appelé protection rapide, est un composant des fonctionnalités de blocage comportemental et de confinement dans Microsoft Defender pour point de terminaison. Avec le blocage des boucles de commentaires, les appareils de votre organization sont mieux protégés contre les attaques.

Fonctionnement du blocage des boucles de commentaires

Lorsqu’un fichier ou un comportement suspect est détecté, par exemple par Microsoft Defender Antivirus dans Windows, des informations sur cet artefact sont envoyées à plusieurs classifieurs. Le moteur de boucle de protection rapide inspecte et met en corrélation les informations avec d’autres signaux pour arriver à une décision quant au blocage d’un fichier. La vérification et la classification des artefacts se produisent rapidement. Cela entraîne un blocage rapide des programmes malveillants confirmés et assure la protection dans l’ensemble de l’écosystème.

Une fois la protection rapide en place, une attaque peut être arrêtée sur un appareil, sur d’autres appareils du organization et sur des appareils d’autres organisations, car une attaque tente d’élargir sa position.

Configuration du blocage des boucles de commentaires

Si votre organization utilise Defender pour point de terminaison, le blocage des boucles de commentaires est activé par défaut. Toutefois, la protection rapide se produit par le biais d’une combinaison des fonctionnalités de Defender pour point de terminaison, des fonctionnalités de protection machine learning et du partage de signaux entre les services de sécurité Microsoft. Assurez-vous que les fonctionnalités et fonctionnalités suivantes de Defender pour point de terminaison sont activées et configurées :

Conseil

Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender pour point de terminaison Tech Community.