Microsoft Defender pour Identity

Protégez vos identités locales grâce à la veille optimisée cloud.

People working in the Microsoft Security Response Center, looking at information on large desktop monitors.

Gérez les risques liés aux identités

Utilisez Microsoft Defender pour Identity pour aider les équipes responsables des opérations de sécurité à protéger les identités locales et à corréler les signaux avec Microsoft 365.

Réduisez la surface d’attaque

Identifiez votre posture en matière de risques pour réduire de manière proactive l’exposition aux attaques.

Détectez en temps réel

Recevez des alertes en cas d’activités suspectes, d’utilisateurs compromis et de mouvements latéraux au sein de votre entreprise.

Enquêtez sur les menaces

Corrélez les alertes d’identité avec les incidents dans Microsoft 365 Defender, en donnant aux équipes de sécurité un contexte important lorsqu’elles enquêtent sur les menaces.

Répondez aux menaces de manière exhaustive

Prenez des mesures immédiates en cas d’identité compromise ou utilisez des règles de détection personnalisées pour automatiser une réponse adaptée aux besoins de votre entreprise.

Regardez la vidéo

Découvrez comment Defender for Identity aide à protéger les entreprises contre les menaces basées sur l’identité tout au long du cycle de vie des attaques.

Fonctionnalités

Bénéficiez d’éclairages et d’informations optimisés par le cloud à chaque étape du cycle de vie des attaques grâce à Microsoft Defender pour Identity et sécurisez votre infrastructure d’identité.

Identity security posture assessment output within the console

Renforcez vos défenses avec des évaluations de la posture en matière d’identité

Aidez les équipes en charge des opérations de sécurité à identifier et à résoudre les vulnérabilités liées à la configuration. Les évaluations de l’état de sécurité des identités apparaissent dans le Niveau de sécurité Microsoft pour une visibilité accrue.

 

Examples of alerts that Microsoft Defender for Identity can generate

Obtenez des détections de pointe couvrant le cycle de vie de l’attaque

Identifiez les menaces rapidement et avec précision grâce aux fonctionnalités d’analyse en temps réel et de Data Intelligence à l’aide de sources telles que le suivi des événements pour Windows, les données de configuration d’Azure Active Directory, les événements d’audit et le trafic réseau, le tout mappé aux techniques MITRE ATT&CK.

 

A dashboard assessing alerts and risky activities with an Investigation priority score of 40.

Mettez en évidence les identités les plus à risque

Occupez-vous en priorité des utilisateurs les plus risqués de votre entreprise. Combinez des informations issues des identités cloud et locales pour obtenir un score de priorité d’investigation qui tient compte des comportements observés et du nombre d’incidents antérieurs.

The configuration of an action account, which is used to perform actions on Active Directory users, such as disabling a user and resetting a password.

Agissez immédiatement en cas d’utilisateurs compromis

Restreignez immédiatement les identités confirmées comme compromises afin qu’elles ne puissent pas persister dans votre entreprise ou être exploitées davantage.

Identity security posture assessment output within the console

Renforcez vos défenses avec des évaluations de la posture en matière d’identité

Aidez les équipes en charge des opérations de sécurité à identifier et à résoudre les vulnérabilités liées à la configuration. Les évaluations de l’état de sécurité des identités apparaissent dans le Niveau de sécurité Microsoft pour une visibilité accrue.

 

Examples of alerts that Microsoft Defender for Identity can generate

Obtenez des détections de pointe couvrant le cycle de vie de l’attaque

Identifiez les menaces rapidement et avec précision grâce aux fonctionnalités d’analyse en temps réel et de Data Intelligence à l’aide de sources telles que le suivi des événements pour Windows, les données de configuration d’Azure Active Directory, les événements d’audit et le trafic réseau, le tout mappé aux techniques MITRE ATT&CK.

 

A dashboard assessing alerts and risky activities with an Investigation priority score of 40.

Mettez en évidence les identités les plus à risque

Occupez-vous en priorité des utilisateurs les plus risqués de votre entreprise. Combinez des informations issues des identités cloud et locales pour obtenir un score de priorité d’investigation qui tient compte des comportements observés et du nombre d’incidents antérieurs.

The configuration of an action account, which is used to perform actions on Active Directory users, such as disabling a user and resetting a password.

Agissez immédiatement en cas d’utilisateurs compromis

Restreignez immédiatement les identités confirmées comme compromises afin qu’elles ne puissent pas persister dans votre entreprise ou être exploitées davantage.

Protection intégrée contre les menaces incluant des outils SIEM et XDR

Microsoft renforce les défenses de votre organisation en mettant les outils et informations appropriés à la disposition des personnes concernées. Combinez les technologies SIEM (gestion des informations et des événements de sécurité) et XDR (détection et réponse étendues), gagnez en efficacité et sécurisez votre parc numérique.

Microsoft 365 Defender
 

Prévenez et détectez les attaques dans l’ensemble de vos charges de travail Microsoft 365 à l’aide de fonctionnalités XDR intégrées.

The homepage in Microsoft 365 Defender showing active threats, active incidents, users at risk and more.

Microsoft 365 Defender
 

Prévenez et détectez les attaques dans l’ensemble de vos charges de travail Microsoft 365 à l’aide de fonctionnalités XDR intégrées.

Découvrez ce que disent nos clients

Siemens logo

 

Lorsque la société Siemens s’est tournée vers une approche axée sur le cloud, elle a opté pour les solutions de sécurité Microsoft comme base de sa posture Confiance Zéro et a implémenté une gamme de solutions de sécurité, notamment Microsoft Defender pour Identity, pour tracer les grandes lignes d’améliorations continues et dynamiques en matière de sécurité.

Erie Insurance logo

 

Erie Insurance utilise ce dernier pour surveiller les utilisateurs, les incidents et le comportement des entités dans son environnement hybride. Les rapports de sécurité permettent à Erie de contrôler la sécurité et d’accélérer la correction.

Produits connexes

 Utilisez les meilleurs produits de sécurité de leur catégorie développés par Microsoft pour prévenir et détecter les attaques au sein de vos charges de travail Microsoft 365.

Autres ressources

Protégez l’ensemble de votre organisation

Profitez d’un futur plus sécurisé. Découvrez les options de sécurité disponibles dès aujourd’hui.