Une solution intégrée de protection contre les menaces conçue pour détecter, enquêter et répondre aux cybermenaces sur l’ensemble des services Microsoft 365.
Bonjour
Je m’appelle Abdal et je serais heureux de vous aider avec votre question.
La fonctionnalité EDR (Endpoint Detection and Response) de Defender for Endpoint n’a pas de période d’apprentissage spécifique. Les fonctionnalités EDR sont conçues pour surveiller et analyser en permanence les activités des terminaux en temps réel, sans nécessiter de phase d’apprentissage spécifique.
Lorsque vous déployez Defender for Endpoint, il commence immédiatement à surveiller et à collecter les données de vos points de terminaison. Il utilise diverses techniques telles que l’analyse comportementale, l’apprentissage automatique et les renseignements sur les menaces pour détecter et alerter sur les menaces de sécurité potentielles. Les alertes générées par le système sont basées sur des règles prédéfinies, la détection d’anomalies et des indicateurs connus de compromission.
Si vous ne voyez pas d’alertes réelles dans la console, il est possible qu’aucune menace de sécurité n’ait été détectée sur vos terminaux pour le moment. Toutefois, il est important de s’assurer que la configuration et les stratégies de Defender for Endpoint sont correctement configurées pour s’aligner sur vos exigences de sécurité.
En outre, il est toujours recommandé de consulter régulièrement les journaux d’activité et d’enquêter sur les alertes ou les événements suspects pour s’assurer que le système fonctionne correctement et identifier tout problème de sécurité potentiel.
J’espère que cette information vous aidera.
Cordialement,
Abdal
Redonnez à la communauté. Aidez la personne suivante avec ce problème en indiquant si cette réponse a résolu votre problème. Cliquez sur Oui ou Non en bas.
Cette réponse a été traduite automatiquement. Par conséquent, il peut y avoir des erreurs grammaticales ou des expressions étranges.