Partage via


Passer en revue les actions de correction dans le Centre de notifications

Au fur et à mesure que des menaces sont détectées, des actions de correction entrent en jeu. En fonction de la menace particulière et de la façon dont vos paramètres de sécurité sont configurés, des actions de correction peuvent être effectuées automatiquement ou uniquement après approbation. Parmi les exemples d’actions de correction, citons l’arrêt de l’exécution d’un processus ou la suppression d’une tâche planifiée.

Toutes les actions de correction sont suivies dans le Centre de notifications.

Capture d’écran de l’emplacement du Centre de notifications dans le portail Microsoft Defender.

Cet article décrit:

Comment utiliser le Centre de notifications

  1. Dans le portail Defender, accédez au https://security.microsoft.comCentre de notifications Actions & soumissions>. Ou, pour accéder directement à la page du Centre de notifications, utilisez https://security.microsoft.com/action-center.

  2. Dans la page Centre de notifications, utilisez les onglets disponibles :

    • En attente : afficher et approuver (ou rejeter) toutes les actions en attente. Les actions de l’onglet En attente peuvent provenir de la protection antivirus, de la protection contre les programmes malveillants, des investigations automatisées, des activités de réponse manuelle ou des sessions de réponse en direct.
    • Historique : afficher les actions terminées.

Actions de correction

Defender for Business comprend plusieurs actions de correction. Ces actions incluent des actions de réponse manuelles, des actions qui suivent une investigation automatisée et des actions de réponse dynamique.

Le tableau suivant répertorie les actions de correction disponibles.

Source Actions
Interruption automatique des attaques
    Contenir un appareil
  • Contenir un compte d’utilisateur sur un appareil
  • Désactiver un compte d’utilisateur
Enquêtes automatisées
    Mettre en quarantaine un fichier
  • Supprimer une clé de Registre
  • Tuer un processus
  • Arrêter un service
  • Désactiver un pilote
  • Supprimer une tâche planifiée
Actions de réponse manuelle
    Exécuter une analyse antivirus
  • Isoler un appareil
  • Ajouter un indicateur pour bloquer ou autoriser un fichier
Réponse en direct
    Collecter des données d’investigation
  • Analyser un fichier
  • Exécuter un script
  • Envoyer une entité suspecte à Microsoft pour analyse
  • Corriger un fichier
  • Repérage proactif des menaces

Étapes suivantes