Exclure les machines de l’analyse sans agent

Microsoft Defender for Cloud utilise l’analyse des machines sans agent pour améliorer la posture de sécurité des machines connectées. Pour plus d’informations, consultez analyse des machines sans agent. L’analyse sans agent n’a pas besoin d’agents installés. Elle ne nécessite pas non plus de connectivité réseau et n’affecte pas les performances de l’ordinateur.

Par défaut, l’analyse sans agent est activée pour toutes les machines prises en charge lorsque Defender pour les serveurs Plan 2 ou le plan de gestion de la posture de sécurité cloud (CSPM Defender) Defender est activé.

Dans certaines circonstances, vous pouvez souhaiter exclure des machines des recommandations d’analyse sans agent. Vous pouvez le faire en utilisant des balises d’environnement préexistantes. Les machines exclues sont ignorées lors de la découverte continue des machines.

Prerequisites

Avant d’exclure les machines de l’analyse sans agent, vérifiez que les exigences suivantes sont remplies :

  • Defender pour les serveurs Plan 2 ou le plan de sécurité cloud Defender (CSPM Defender) est activé.
  • La fonction d’analyse sans agent est activée dans le plan.

Exclure les machines

Pour exclure les machines de l’analyse sans agent à l’aide de balises d’environnement :

  1. Dans Microsoft Defender pour le cloud, sélectionnez paramètres d’environnement.

  2. Sélectionnez l’abonnement ou le connecteur multicloud appropriés.

  3. Pour CSPM Defender (gestion de la posture de sécurité dans le cloud) ou pour le plan Defender pour serveurs P2, sélectionnez Paramètres.

  4. Dans Analyse sans agent des machines, sélectionnez Modifier la configuration.

    Capture d’écran du lien pour modifier la configuration d’analyse sans agent.

  5. Dans la configuration de l’analyse sans agent, entrez le nom de balise et la valeur des machines que vous souhaitez exclure. Vous pouvez entrer plusieurs tag:value paires.

    Capture d’écran des champs d’étiquette et de valeur pour exclure des machines de l’analyse sans agent.

  6. Cliquez sur Enregistrer.