Corriger les alertes de sécurité avec Microsoft Defender
Microsoft Defender est conçu pour détecter une gamme d'activités suspectes et de comportements malveillants. Il comprend des outils pour vous aider à détecter les risques de sécurité et à y répondre, mais savoir comment réagir aux alertes de sécurité est essentiel pour sécuriser vos appareils.
Defender vous envoie 4 principaux types d'alertes: il vous informe quand un logiciel malveillant est détecté et géré, vous avertit des attaques coordonnées, signale les emails suspects tels que les tentatives de phishing et détecte tout comportement inhabituel qui pourrait signaler des problèmes.
- Connectez-vous au portail Microsoft Defender . Utilisez votre adresse email et votre mot de passe Microsoft 365 (votre nom d'utilisateur et votre mot de passe GoDaddy ne fonctionneront pas ici).
- Pour voir vos appareils en danger, sur le côté gauche, sélectionnez Actifs , puis Appareils .
Examiner les détails des alertes pour un appareil spécifique
- Pour consulter les détails de l’alerte d’un appareil spécifique, sélectionnez celui-ci. La page Aperçu s’ouvre et, sous Alertes actives , vous voyez toutes les alertes ou incidents actifs.
- Pour afficher plus d'informations sur une alerte ou un incident, sous le nom de l'appareil, sélectionnez Incidents et alertes .
Lancer une analyse antivirus
- Pour exécuter une analyse antivirus qui recherchera et supprimera les fichiers malveillants, sur la page Présentation , dans le coin supérieur droit, sélectionnez
Autres actions , puis Exécuter une analyse antivirus .
- Sélectionnez le type de scan, puis Confirmer .
Déclencher une enquête automatisée
- Pour exécuter une enquête automatisée (une analyse approfondie qui identifie la cause première et signale les problèmes connexes), sur la page Aperçu , dans le coin supérieur droit, sélectionnez
Plus d'actions , puis Lancer une enquête automatisée . Vous verrez un message confirmant le début de l’enquête.
Isoler l’appareil (si la menace est grave)
- Si la menace est grave, continuez avec l'isolement de l'appareil. Sur la page Aperçu , dans le coin supérieur droit, sélectionnez
Autres actions , puis Isoler le périphérique . Cette opération déconnecte l’appareil du réseau pour empêcher toute infection ultérieure.
- Sélectionner
Encore une fois, puis Restreindre l’exécution des applications . Cela limitera la capacité de l'appareil à exécuter des applications potentiellement dangereuses.
Surveillez les incidents en cours
- Pour surveiller les incidents en cours, sur le côté gauche, sélectionnez Incidents & alertes , puis une des options.
- Consultez à nouveau cette section pour vérifier que toutes les alertes sont traitées.
Étapes associées
- Découvrez les actions supplémentaires que vous pouvez effectuer dans le portail Defender de Microsoft.
- Si vous avez besoin d’une assistance plus avancée ou si vous souhaitez qu’un expert se charge de la correction à votre place, consultez Services informatiques payants GoDaddy . Nos professionnels de l’informatique peuvent vous aider à répondre aux menaces de sécurité et à maintenir un environnement professionnel sûr.