{"id":9174,"date":"2025-05-15T14:59:24","date_gmt":"2025-05-15T12:59:24","guid":{"rendered":"https:\/\/partnernews.sophos.com\/en-us\/?p=9174"},"modified":"2025-05-27T10:09:04","modified_gmt":"2025-05-27T10:09:04","slug":"sophos-mdr-new-analyst-response-actions-for-microsoft-365","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2025\/05\/products\/sophos-mdr-new-analyst-response-actions-for-microsoft-365\/","title":{"rendered":"Sophos MDR\u00a0: nouvelles actions de r\u00e9ponse des analystes MDR pour Microsoft\u00a0365"},"content":{"rendered":"<p>Les entreprises de toutes tailles comptent de plus en plus largement sur les outils de productivit\u00e9 tels que Microsoft\u00a0365 \u2014 une d\u00e9pendance que les attaquants savent utiliser \u00e0 leur avantage. Pour pouvoir se d\u00e9fendre efficacement contre les attaques, les entreprises ont besoin d\u2019une visibilit\u00e9 24\/7 et d\u2019une \u00e9quipe SOC compl\u00e8te. Autant dire que cela constitue un d\u00e9fi majeur pour de nombreuses entreprises dont les ressources sont limit\u00e9es.<\/p>\n<p>Sophos MDR fournit le personnel, les processus et la technologie pour d\u00e9tecter, investiguer et r\u00e9pondre efficacement aux menaces ciblant Microsoft\u00a0365. Nos int\u00e9grations cl\u00e9s en main et nos r\u00e8gles de d\u00e9tection propri\u00e9taires ont permis d\u2019identifier et de d\u00e9jouer pr\u00e8s de 5\u00a0000\u00a0attaques sur les environnements Microsoft 365\u00a0rien qu\u2019au trimestre dernier.<\/p>\n<p><strong>Nous innovons et am\u00e9liorons continuellement Sophos MDR, et aujourd\u2019hui, nous sommes tr\u00e8s fiers d\u2019annoncer que notre service gagne encore en puissance gr\u00e2ce \u00e0 de nouvelles capacit\u00e9s de r\u00e9ponse.<\/strong><\/p>\n<h2><strong>Nouvelles actions de r\u00e9ponse des analystes pour Microsoft\u00a0365<\/strong><\/h2>\n<p>Il est essentiel de pouvoir r\u00e9pondre rapidement \u00e0 un cyberincident\u00a0: plus vite l\u2019attaque est d\u00e9tect\u00e9e, contenue et neutralis\u00e9e, moins les dommages caus\u00e9s par l\u2019attaquant sont importants. D\u00e9sormais, lorsqu\u2019une attaque est d\u00e9tect\u00e9e dans l\u2019environnement Microsoft\u00a0365 d\u2019un client, les analystes de Sophos MDR sont en mesure d\u2019ex\u00e9cuter une s\u00e9rie d\u2019actions de r\u00e9ponse suppl\u00e9mentaires, ce qui permet de contenir rapidement la menace et de lib\u00e9rer du temps pour vous mais aussi pour votre client.<\/p>\n<p><strong>Actions de r\u00e9ponse Microsoft\u00a0365 maintenant disponibles<\/strong><\/p>\n<table style=\"border-style: none; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img decoding=\"async\" class=\"alignnone size-full wp-image-9178\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/gear.png\" \/><\/td>\n<td style=\"background-color: #ffffff; width: 86.5741%; vertical-align: middle;\"><strong>Bloquer \/ Activer la connexion utilisateur<\/strong><br \/>\nLes analystes de Sophos MDR sont \u00e0 m\u00eame de verrouiller les comptes utilisateur afin d\u2019emp\u00eacher un adversaire d\u2019acc\u00e9der aux services Microsoft\u00a0365 et aux ressources Azure \u00e0 l\u2019aide d\u2019identifiants vol\u00e9s. Une fois le nettoyage effectu\u00e9, l\u2019acc\u00e8s au compte utilisateur peut \u00eatre r\u00e9tabli en quelques secondes.<\/td>\n<\/tr>\n<tr>\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img decoding=\"async\" class=\"alignnone size-full wp-image-9178\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/gear.png\" \/><\/td>\n<td style=\"background-color: #ffffff; width: 86.5741%; vertical-align: middle;\"><strong>Interrompre les sessions utilisateur en cours<\/strong><br \/>\nEn r\u00e9voquant imm\u00e9diatement toutes les sessions actives pour un utilisateur sp\u00e9cifique, les analystes de Sophos MDR peuvent rapidement \u00e9jecter un attaquant ayant d\u00e9j\u00e0 acc\u00e9d\u00e9 \u00e0 un compte et lui \u00f4ter la possibilit\u00e9 de r\u00e9utiliser les jetons de session vol\u00e9s.<strong>\u00a0<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img decoding=\"async\" class=\"alignnone size-full wp-image-9178\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/gear.png\" \/><\/td>\n<td style=\"background-color: #ffffff; width: 86.5741%; vertical-align: middle;\"><strong>D\u00e9sactiver les r\u00e8gles de bo\u00eete de r\u00e9ception suspectes<\/strong><br \/>\nLes attaquants configurent souvent des r\u00e8gles de bo\u00eete de r\u00e9ception dans Microsoft\u00a0365 pour mener \u00e0 bien des attaques BEC (Business Email Compromission) afin de d\u00e9placer, obfusquer ou supprimer des emails qui pourraient alerter l\u2019utilisateur. Les analystes de Sophos MDR sont \u00e0 m\u00eame de d\u00e9sactiver des r\u00e8gles sp\u00e9cifiques de bo\u00eete de r\u00e9ception pour reprendre le contr\u00f4le.<strong>\u00a0<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<h2><strong>Installation facile dans Sophos Central<\/strong><\/h2>\n<p>Les nouvelles fonctions de r\u00e9ponse pour Microsoft\u00a0365 sont incluses dans tous les niveaux de service Sophos MDR sans frais suppl\u00e9mentaires et peuvent \u00eatre activ\u00e9es en quelques minutes en activant une nouvelle int\u00e9gration dans Sophos Central.<\/p>\n<p><strong>Modes de r\u00e9ponse aux menaces<\/strong><\/p>\n<p>Sophos offre \u00e0 ses clients et \u00e0 ses partenaires\u00a0MSP la possibilit\u00e9 de choisir la mani\u00e8re dont notre \u00e9quipe MDR interagira avec eux lorsqu\u2019un cyberincident n\u00e9cessitera une r\u00e9ponse, en s\u00e9lectionnant le mode de r\u00e9ponse aux menaces qu\u2019ils pr\u00e9f\u00e8rent\u00a0:<\/p>\n<ul>\n<li><strong>Mode \u00ab\u00a0Autoriser\u00a0\u00bb\u00a0:<\/strong>\u00a0nos experts r\u00e9pondent aux menaces sans l\u2019accord pr\u00e9alable ou la participation active du client ou du MSP. Une fois que la nouvelle int\u00e9gration des actions de r\u00e9ponse de Microsoft 365 est activ\u00e9e, les analystes de Sophos MDR ex\u00e9cuteront imm\u00e9diatement ces actions lorsque cela est n\u00e9cessaire, afin de r\u00e9pondre le plus efficacement possible.<\/li>\n<li><strong>Mode \u00ab\u00a0Collaborer\u00a0\u00bb\u00a0:<\/strong>\u00a0nos experts m\u00e8nent des investigations, mais ne prennent pas de mesures d\u2019intervention sans l\u2019accord pr\u00e9alable ou la participation active du client ou du MSP. Une fois que la nouvelle int\u00e9gration des actions de r\u00e9ponse de Microsoft 365 est activ\u00e9e, les analystes de Sophos MDR n\u2019interviendront qu\u2019apr\u00e8s avoir obtenu l\u2019accord du client ou du MSP. Les clients et les MSP peuvent \u00e9galement autoriser Sophos MDR \u00e0 op\u00e9rer en mode \u00ab\u00a0Autoriser\u00a0\u00bb lorsque nous ne parvenons pas \u00e0 les joindre pour leur demander leur accord.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2><strong>Le service MDR le plus robuste pour les environnements Microsoft<\/strong><\/h2>\n<p>Les services MDR de Sophos prot\u00e8gent plus de 30\u00a0000\u00a0entreprises &#8211; plus que tout autre fournisseur de services MDR \u00e0 travers le monde. Dans le rapport 2024 \u00ab\u00a0Voice of the Customer for Managed Detection and Response Services\u00a0\u00bb de Gartner, Sophos a une fois de plus re\u00e7u le plus grand nombre d\u2019avis parmi tous les \u00e9diteurs inclus et a obtenu une note de 4,9 sur 5, sur la base d\u2019avis de clients.<\/p>\n<p>Nombre de ces entreprises ont \u00e9galement investi dans des outils Microsoft, exploitant Sophos MDR pour se d\u00e9fendre contre les attaques sophistiqu\u00e9es auxquelles la technologie seule ne peut r\u00e9pondre.<\/p>\n<table style=\"border-style: none; width: 100%;\">\n<tbody>\n<tr style=\"height: 90px;\">\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-9182 aligncenter\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/microsoft-certified-expert-badge.png\" alt=\"\" width=\"79\" height=\"79\" \/><\/td>\n<td style=\"background-color: #ffffff; height: 90px; width: 86.5741%; vertical-align: middle;\" width=\"86.5741%\"><strong>Experts<\/strong> <strong>certifi\u00e9s Microsoft<\/strong><strong><br \/>\n<\/strong> Les organisations peuvent \u00e9largir leurs \u00e9quipes internes en faisant appel \u00e0 des analystes des op\u00e9rations de s\u00e9curit\u00e9 certifi\u00e9s Microsoft, sp\u00e9cialis\u00e9s dans la d\u00e9tection et la r\u00e9ponse aux cyberattaques \u00e0 l\u2019aide de manuels d\u2019interventions personnalis\u00e9s en cas d\u2019incidents li\u00e9s \u00e0 Microsoft.<\/td>\n<\/tr>\n<tr style=\"height: 105px;\">\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-9183 aligncenter\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/shield.png\" alt=\"\" width=\"79\" height=\"94\" \/><\/td>\n<td style=\"background-color: #ffffff; height: 105px; width: 86.5741%; vertical-align: middle;\" width=\"86.5741%\"><strong>D\u00e9tection des menaces sp\u00e9cifiques \u00e0 Microsoft<\/strong>Sophos applique des r\u00e8gles propri\u00e9taires de d\u00e9tection des menaces et des renseignements de premier ordre pour identifier et stopper les menaces qui pourraient contourner les solutions de s\u00e9curit\u00e9 de Microsoft. Nous pouvons identifier avec pr\u00e9cision les r\u00e8gles suspectes des bo\u00eetes de r\u00e9ception, les mod\u00e8les r\u00e9currents de tentative d\u2019acc\u00e8s utilisateurs non autoris\u00e9s, etc.<\/td>\n<\/tr>\n<tr style=\"height: 97px;\">\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img decoding=\"async\" class=\"size-full wp-image-9178 aligncenter\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/gear.png\" \/><\/td>\n<td style=\"background-color: #ffffff; height: 97px; width: 86.5741%; vertical-align: middle;\" width=\"86.5741%\"><strong>Nouvelles<\/strong><strong>Actions de<\/strong><strong> r\u00e9ponse des analystes <\/strong><strong>pour Microsoft\u00a0365<\/strong>Les analystes de Sophos MDR peuvent ex\u00e9cuter une s\u00e9rie d\u2019actions de r\u00e9ponse suppl\u00e9mentaires, pour contenir rapidement les menaces sans que le client ou le MSP n\u2019ait \u00e0 intervenir. D\u00e9sactivez les connexions utilisateurs, interrompez les sessions utilisateurs actifs, etc.<strong>\u00a0<\/strong><\/td>\n<\/tr>\n<tr style=\"height: 100px;\">\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-9184 aligncenter\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/microsoft.png\" alt=\"\" width=\"75\" height=\"73\" \/><\/td>\n<td style=\"background-color: #ffffff; height: 100px; width: 86.5741%; vertical-align: middle;\" width=\"86.5741%\"><strong>Support complet pour les <\/strong><strong> solutions Microsoft <\/strong>Incluses dans Sophos MDR sans co\u00fbt suppl\u00e9mentaire, nos int\u00e9grations cl\u00e9s en main sont compatibles avec une large gamme de solutions Microsoft. Les donn\u00e9es provenant de Microsoft\u00a0365, Defender for Endpoint, Defender for Identity, Defender for Cloud Apps, et plus encore, sont collect\u00e9es, analys\u00e9es, mises en corr\u00e9lation et prioris\u00e9es.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p>Pour en savoir plus sur Sophos MDR et sur la fa\u00e7on dont ce service peut renforcer les d\u00e9fenses de vos clients pour Microsoft\u00a0365, visitez <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/managed-detection-and-response\/microsoft-defender\">www.sophos.com\/mdr-microsoft<\/a>\u00a0et acc\u00e9der au Portail Partenaires Sophos pour consulter de pr\u00e9cieuses <a href=\"https:\/\/partners.sophos.com\/prm\/French\/c\/selling-sophos-mdr\">ressources commerciales et produits<\/a>.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<h2><strong>\u00c0 venir prochainement\u00a0: Actions de r\u00e9ponse Microsoft\u00a0365 pour Sophos XDR<\/strong><\/h2>\n<p>Les nouvelles actions de r\u00e9ponse des analystes pour Microsoft\u00a0365 sont d\u00e9sormais disponibles pour Sophos MDR. Et, bient\u00f4t, les entreprises disposant de leurs propres \u00e9quipes internes d\u2019op\u00e9rations de s\u00e9curit\u00e9 auront acc\u00e8s \u00e0 ces m\u00eames fonctionnalit\u00e9s de pointe au sein de la plateforme Sophos XDR. Les clients et les MSP pourront activer\/d\u00e9sactiver les connexions des utilisateurs M365, mettre fin aux sessions utilisateur et d\u00e9sactiver les r\u00e8gles de bo\u00eetes de r\u00e9ception suspectes directement \u00e0 partir du Centre d\u2019analyse des menaces dans Sophos Central. Ces nouvelles fonctionnalit\u00e9s devraient \u00eatre disponibles pour Sophos XDR d\u00e8s la fin du mois de mai.<\/p>\n<p>&nbsp;<\/p>\n<hr \/>\n<p><small><em>Gartner, Voice of the Customer for Managed Detection and Response, Peer Contributors, 28 November 2024.<\/em><\/small><\/p>\n<p><small><em>GARTNER est une marque d\u00e9pos\u00e9e et une marque de service, et le badge GARTNER PEER INSIGHTS CUSTOMERS\u2019 CHOICE et PEER INSIGHTS sont des marques d\u00e9pos\u00e9es et des marques de service de Gartner, Inc. et\/ou de ses filiales aux \u00c9tats-Unis et dans le monde et sont utilis\u00e9s ici avec autorisation. Tous droits r\u00e9serv\u00e9s. Tous droits r\u00e9serv\u00e9s. Le contenu de Gartner Peer Insights est constitu\u00e9 d\u2019avis d\u2019utilisateurs individuels bas\u00e9s sur leurs propres exp\u00e9riences avec les \u00e9diteurs r\u00e9pertori\u00e9s sur la plateforme. Ces avis ne doivent pas \u00eatre interpr\u00e9t\u00e9s comme des d\u00e9clarations de faits et ne repr\u00e9sentent pas les opinions de Gartner ou de ses affili\u00e9s. Gartner ne cautionne aucun fournisseur, produit ou service d\u00e9crit dans ce contenu et n\u2019offre aucune garantie, explicite ou implicite, quant \u00e0 l\u2019exactitude ou l\u2019exhaustivit\u00e9 de ce contenu, y compris toute garantie de qualit\u00e9 marchande ou d\u2019ad\u00e9quation \u00e0 un usage particulier.<\/em><\/small><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De nouvelles capacit\u00e9s de r\u00e9ponse puissantes r\u00e9duisent les risques \u2014 et la charge de travail \u2014 pour vous et vos clients.<\/p>\n","protected":false},"author":8,"featured_media":3000009194,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[174],"coauthors":[193],"class_list":["post-9174","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-managed-detection-and-response-mdr"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/featured-image-microsoft-365.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/9174","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=9174"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/9174\/revisions"}],"predecessor-version":[{"id":9223,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/9174\/revisions\/9223"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=9174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=9174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=9174"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=9174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}