Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Microsoft Defender met en quarantaine les PC piratés sans intervention humaine
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Microsoft Defender met en quarantaine les PC piratés sans intervention humaine

Microsoft Defender met en quarantaine les PC piratés sans intervention humaine

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 27/05/2026
Last updated: 27/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Un isolement réseau qui conserve la supervision
  • Une libération manuelle à la main des opérateurs
  • Une évolution progressive du dispositif
  • Des scans planifiés sur Linux aussi en préversion
Microsoft Defender met en quarantaine les PC piratés sans intervention humaine

Microsoft teste une nouvelle fonctionnalité de Defender for Endpoint qui permet d’isoler automatiquement un poste de travail détecté comme compromis. L’objectif est d’empêcher un attaquant de se déplacer latéralement au sein du réseau d’entreprise.

Cette capacité est disponible en préversion et s’inscrit dans le mécanisme de perturbation automatique des attaques, conçu pour contenir les incidents et laisser aux équipes de sécurité davantage de temps pour intervenir.

Un isolement réseau qui conserve la supervision

Lorsqu’un appareil est jugé suspect, Defender for Endpoint le déconnecte du réseau afin de limiter les risques de propagation. La coupure vise notamment à bloquer l’exfiltration de données et la diffusion de ransomwares vers d’autres machines.

D'autres articles intéressants

Le Steam Deck dépasse la barre des 5000 jeux compatibles
Une nouvelle console AYANEO équipée du AMD RDNA2
Apple Watch Ultra : Voici le processus de remplacement de la batterie
Oppo Find X5 Pro : Une version dotée du Dimensity 9000 proposée
WhatsApp annonce les Communautés pour concurrencer Discord

Malgré cet isolement, l’appareil maintient sa connexion au service Defender for Endpoint. La surveillance du poste reste donc active, ce qui permet aux équipes de sécurité de continuer à observer son comportement pendant l’investigation.

Microsoft Defender met en quarantaine les PC piratés sans intervention humaine

La fonctionnalité ne s’applique pour l’instant qu’aux postes de travail d’utilisateurs finaux gérés par Defender for Endpoint. Les appareils non intégrés à la solution ne sont pas concernés par cette automatisation.

Une libération manuelle à la main des opérateurs

Un appareil mis en quarantaine automatiquement peut être réintégré au réseau à tout moment par un opérateur de sécurité, une fois l’incident analysé et les risques maîtrisés. La procédure passe par l’inventaire des appareils dans le portail Microsoft Defender.

Il suffit de sélectionner le poste concerné, puis de choisir l’option de libération depuis le menu d’actions disponible sur la page de l’appareil. Cette étape reste donc volontairement manuelle, pour éviter une remise en ligne prématurée.

Une évolution progressive du dispositif

Microsoft développe ces capacités d’isolement depuis plusieurs années. En juin 2022, la société avait introduit la possibilité pour les administrateurs de contenir manuellement des appareils Windows non gérés en coupant leur communication avec les points de terminaison Defender.

Le support de l’isolement pour les systèmes Linux avait quant à lui été testé en janvier 2023, avant d’atteindre la disponibilité générale en octobre de la même année. En parallèle, Microsoft avait étendu la perturbation automatique aux comptes utilisateurs compromis, pour bloquer les mouvements latéraux dans les attaques de ransomware menées manuellement.

Microsoft Defender met en quarantaine les PC piratés sans intervention humaine

Plus récemment, l’entreprise a commencé à tester une fonctionnalité complémentaire capable de bloquer automatiquement le trafic en provenance et à destination de postes Windows non encore découverts par Defender, afin de protéger les machines saines avant même qu’elles soient ciblées.

Des scans planifiés sur Linux aussi en préversion

Dans le même mouvement d’évolution de sa plateforme, Microsoft a annoncé une autre fonctionnalité en préversion permettant de planifier des analyses antivirus sur les systèmes Linux intégrés à Defender for Endpoint.

Les options disponibles comprennent des analyses rapides quotidiennes ou basées sur un intervalle, ainsi que des analyses complètes hebdomadaires. Des paramètres de priorité basse, de planification en période d’inactivité et de démarrage aléatoire sont également prévus pour limiter l’impact sur les performances.

L’ensemble de ces nouvelles capacités illustre une tendance de fond chez Microsoft : réduire le délai de réaction face aux incidents en automatisant les premières étapes de confinement, tout en laissant aux équipes humaines le contrôle des décisions de remédiation.

Source : Bleeping Computer

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Telegram Premium sera lancé en juin

13/06/2022
Leak Tensor 8 Exynos 2300

Le Pixel 8 pourrait être équipé d’une puce Samsung Exynos modifiée

17/04/2023
test du poco f4 gt

Poco F4 GT : Poco lance un smartphone haut de gamme et pas si cher !

28/04/2022
Samsung Galaxy Z Fold 8 tenu en main écran déplié interface Android

Galaxy Z Fold 8 : Samsung préparerait une réponse solide à l’iPhone pliable

25/05/2026

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?