Defender for endpoint EDR : période d'apprentissage ?

Anonyme
2023-06-23T08:30:11+00:00

Bonjour,

J'ai déployé Defender for Endpoint avec le plan P2. La fonction EDR semble activé car les alertes de test remontent bien dans la console. Toutefois, aucune vraie alerte n'apparait.

Je me pose donc la question suivante : il y a-t-il une période d'apprentissage pour les fonctions EDR de Defender for Endpoint ? J'ai beau fouiller internet, je n'ai pas trouvé d'informations sur ce sujet.

Merci pour votre aide :)

Microsoft 365 et Office | Microsoft 365 Defender | Other | Windows

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Anonyme
2023-06-23T09:18:12+00:00

Bonjour

Je m’appelle Abdal et je serais heureux de vous aider avec votre question.

La fonctionnalité EDR (Endpoint Detection and Response) de Defender for Endpoint n’a pas de période d’apprentissage spécifique. Les fonctionnalités EDR sont conçues pour surveiller et analyser en permanence les activités des terminaux en temps réel, sans nécessiter de phase d’apprentissage spécifique.

Lorsque vous déployez Defender for Endpoint, il commence immédiatement à surveiller et à collecter les données de vos points de terminaison. Il utilise diverses techniques telles que l’analyse comportementale, l’apprentissage automatique et les renseignements sur les menaces pour détecter et alerter sur les menaces de sécurité potentielles. Les alertes générées par le système sont basées sur des règles prédéfinies, la détection d’anomalies et des indicateurs connus de compromission.

Si vous ne voyez pas d’alertes réelles dans la console, il est possible qu’aucune menace de sécurité n’ait été détectée sur vos terminaux pour le moment. Toutefois, il est important de s’assurer que la configuration et les stratégies de Defender for Endpoint sont correctement configurées pour s’aligner sur vos exigences de sécurité.

En outre, il est toujours recommandé de consulter régulièrement les journaux d’activité et d’enquêter sur les alertes ou les événements suspects pour s’assurer que le système fonctionne correctement et identifier tout problème de sécurité potentiel.

J’espère que cette information vous aidera.

Cordialement,

Abdal

Redonnez à la communauté. Aidez la personne suivante avec ce problème en indiquant si cette réponse a résolu votre problème. Cliquez sur Oui ou Non en bas.

Cette réponse a été traduite automatiquement. Par conséquent, il peut y avoir des erreurs grammaticales ou des expressions étranges.

Cette réponse a-t-elle été utile ?

1 personne a trouvé cette réponse utile.
0 commentaires Aucun commentaire

0 réponses supplémentaires