Blocage de la boucle de rétroaction

Vue d’ensemble

Le blocage de boucles de rétroaction, également appelé protection rapide, est un composant des fonctionnalités de blocage comportemental et de confinement dans Microsoft Defender pour point de terminaison. Grâce au blocage des boucles de rétroaction, les appareils dans l’ensemble de votre organisation sont mieux protégés contre les attaques.

Prérequis

Systèmes d’exploitation pris en charge

  • Windows

Fonctionnement du blocage de la boucle de rétroaction

Lorsqu’un fichier ou un comportement suspect est détecté, par exemple par Microsoft Defender Antivirus dans Windows, des informations sur cet artefact sont envoyées à plusieurs classifieurs. Le moteur de boucle de protection rapide inspecte et met en corrélation les informations avec d’autres signaux pour arriver à une décision quant au blocage d’un fichier. La vérification et la classification des artefacts se produisent rapidement. Cela entraîne un blocage rapide des programmes malveillants confirmés et assure la protection dans l’ensemble de l’écosystème.

Grâce à la protection rapide mise en place, il est possible de stopper une attaque sur un appareil, sur d’autres appareils de l’organisation et sur des appareils d’autres organisations, alors qu’elle tente d’étendre sa présence.

Configuration du blocage des boucles de rétroaction

Si votre organization utilise Defender pour point de terminaison, le blocage des boucles de commentaires est activé par défaut. Toutefois, la protection rapide se produit par le biais d’une combinaison des fonctionnalités de Defender pour point de terminaison, des fonctionnalités de protection machine learning et du partage de signaux entre les services de sécurité Microsoft. Assurez-vous que les fonctionnalités et fonctionnalités suivantes de Defender pour point de terminaison sont activées et configurées :